La presente Politica di utilizzo accettabile ("AUP") stabilisce le regole e le restrizioni che si applicano a tutti i Tenant, Utenti e consumatori di API della piattaforma NoxVerify. La presente AUP integra i Termini di servizio e si applica a tutto l'uso dei servizi NoxVerify.
1. Finalità
La finalità della presente AUP è garantire che la piattaforma NoxVerify sia utilizzata in modo lecito, etico e tale da non danneggiare altri utenti, Richiedenti o l'integrità dell'ecosistema di verifica. Tutti i Tenant e i loro Utenti autorizzati devono rispettare la presente AUP in ogni momento.
NoxVerify è progettata per aiutare le organizzazioni a soddisfare i propri obblighi di conformità normativa. L'utilizzo della piattaforma per qualsiasi finalità che mini la conformità normativa, faciliti attività illegali o violi i diritti degli individui è severamente vietato.
2. Obblighi di conformità
I Tenant devono garantire che il loro utilizzo della piattaforma NoxVerify sia conforme a tutte le leggi e i regolamenti applicabili, inclusi a titolo esemplificativo ma non esaustivo:
- Leggi e regolamenti antiriciclaggio (AML) e di contrasto al finanziamento del terrorismo (CTF) applicabili nelle giurisdizioni operative del Tenant.
- Leggi sulla protezione dei dati e sulla privacy, incluse GDPR (UE), KVKK (Turchia), CCPA (California), LGPD (Brasile), PIPL (Cina) e qualsiasi altra legislazione applicabile sulla protezione dei dati.
- Regolamenti su sanzioni e controllo delle esportazioni, inclusi quelli amministrati da OFAC (USA), Consiglio UE, HM Treasury (Regno Unito) e Consiglio di Sicurezza ONU.
- Leggi sulla tutela dei consumatori applicabili alla raccolta e all'uso dei dati personali per la verifica dell'identità e lo screening dei precedenti.
- Regolamenti specifici del settore che disciplinano l'uso dei servizi di verifica da parte del Tenant, inclusi regolamenti sui servizi finanziari, regolamenti sul gioco e regolamenti sulle telecomunicazioni.
I Tenant sono gli unici responsabili di determinare quali leggi e regolamenti si applicano al loro caso d'uso specifico e di garantire la conformità. NoxVerify fornisce strumenti e funzionalità a supporto della conformità ma non fornisce consulenza legale.
3. Attività vietate
Le seguenti attività sono severamente vietate sulla piattaforma NoxVerify:
- Frode e inganno: inviare documenti d'identità falsi, contraffatti o rubati; creare richieste di verifica false; o utilizzare la piattaforma per facilitare il furto d'identità o la frode finanziaria.
- Furto d'identità: utilizzare la piattaforma per ottenere dati personali su individui senza autorizzazione o per impersonare altri.
- Invio di documenti falsi: caricare documenti d'identità, registri di registrazione aziendale o altre prove di verifica alterati, contraffatti o ottenuti fraudolentemente.
- Accesso non autorizzato: tentare di accedere ai dati di altri Tenant, aggirare i controlli di autenticazione o autorizzazione, o sfruttare vulnerabilità di sicurezza.
- Reverse engineering: decompilare, disassemblare o tentare in altro modo di estrarre il codice sorgente, gli algoritmi o i modelli di machine learning della piattaforma NoxVerify.
- Scraping dei dati: utilizzare strumenti automatizzati per estrarre dati dalla piattaforma oltre l'ambito dell'API autorizzata, incluso lo scraping di risultati di verifica, dati di screening o contenuti della piattaforma.
- Elusione dei limiti di frequenza: tentare di aggirare i limiti di frequenza dell'API, le restrizioni di quota o altri controlli di utilizzo con mezzi tecnici.
- Uso improprio competitivo: utilizzare la piattaforma NoxVerify, i suoi dati o i suoi output per costruire, addestrare o migliorare un prodotto o servizio concorrente.
- Condivisione di credenziali: condividere credenziali dell'account, chiavi API o token di accesso con individui o organizzazioni non autorizzati.
- Molestie e abusi: utilizzare la piattaforma per molestare, minacciare o discriminare individui sulla base di caratteristiche protette.
4. Responsabilità del Tenant
Oltre agli obblighi generali di conformità di cui sopra, i Tenant hanno le seguenti responsabilità specifiche:
- Consenso: ottenere il consenso adeguato e informato da tutti i Richiedenti prima di inviare i loro dati personali (inclusi i dati biometrici) alla piattaforma NoxVerify per la verifica. Il consenso deve essere fornito liberamente, specifico, informato e inequivocabile.
- Informative sulla privacy: fornire ai Richiedenti informative sulla privacy chiare e accessibili che descrivano come saranno trattati i loro dati, la base giuridica del trattamento e i loro diritti.
- Sicurezza: implementare adeguate misure di sicurezza per proteggere le credenziali dell'account, le chiavi API e qualsiasi dato ricevuto dalla piattaforma NoxVerify, inclusi i Risultati di verifica.
- Controllo degli accessi: gestire l'accesso degli Utenti all'account NoxVerify del Tenant utilizzando le funzionalità RBAC fornite. Rimuovere tempestivamente l'accesso quando gli Utenti lasciano l'organizzazione o cambiano ruolo.
- Segnalazione di incidenti: segnalare tempestivamente a NoxVerify (entro 24 ore dalla scoperta) qualsiasi sospetto incidente di sicurezza, violazione dei dati o accesso non autorizzato all'indirizzo [email protected].
- Accuratezza dei dati: garantire che i dati inviati per la verifica siano accurati e aggiornati al meglio delle conoscenze del Tenant.
- Formazione: garantire che tutti gli Utenti che accedono alla piattaforma NoxVerify siano adeguatamente formati sui requisiti applicabili in materia di protezione dei dati e sull'uso corretto dei servizi di verifica.
5. Regole sui dati biometrici
I dati biometrici (foto selfie, fotogrammi video di vivacità e vettori di caratteristiche facciali derivati) sono soggetti a regole aggiuntive a causa della loro natura sensibile:
- Consenso scritto esplicito: i Tenant devono ottenere il consenso esplicito e scritto dai Richiedenti prima di raccogliere dati biometrici tramite la piattaforma NoxVerify. Il consenso deve fare specifico riferimento alla raccolta e al trattamento dei dati biometrici.
- Programma di conservazione e distruzione: i Tenant devono pubblicare e rispettare un programma di conservazione e distruzione dei dati biometrici conforme alla legge applicabile. Il programma di conservazione predefinito di NoxVerify è descritto nell'Informativa sulla privacy.
- Nessun uso di sorveglianza: i dati biometrici raccolti tramite NoxVerify non devono essere utilizzati per la sorveglianza, il tracciamento o il monitoraggio di individui oltre la specifica transazione di verifica per la quale è stato ottenuto il consenso.
- Nessun uso secondario: i dati biometrici non devono essere riutilizzati per marketing, pubblicità, profilazione o qualsiasi finalità diversa dalla verifica dell'identità.
- Conformità alla giurisdizione: i Tenant che operano in giurisdizioni con leggi specifiche sui dati biometrici (come l'Illinois BIPA, il Texas CUBI o la legge sui dati biometrici dello Stato di Washington) devono garantire che il loro uso delle funzionalità di verifica biometrica sia conforme a tali leggi.
6. Applicazione
NoxVerify monitora l'utilizzo della piattaforma per la conformità alla presente AUP. Le violazioni possono comportare le seguenti azioni, a discrezione di NoxVerify:
- Avvertimento: notifica scritta della violazione e richiesta di porvi rimedio entro un termine specificato.
- Sospensione: sospensione temporanea dell'accesso del Tenant alla piattaforma in attesa di indagine o rimedio.
- Risoluzione: chiusura permanente dell'account del Tenant per violazioni gravi o ripetute.
- Azione legale: perseguimento di rimedi legali per violazioni che causano danni a NoxVerify, ad altri Tenant, ai Richiedenti o a terzi.
NoxVerify può collaborare con le autorità delle forze dell'ordine ove le violazioni della presente AUP coinvolgano sospette attività criminali. Possiamo inoltre condividere informazioni sulle violazioni con le autorità di regolamentazione ove richiesto dalla legge.
NoxVerify si impegnerà ragionevolmente a notificare al Tenant prima di intraprendere azioni di applicazione, salvo ove sia necessaria un'azione immediata per proteggere la sicurezza della piattaforma o prevenire un danno imminente.
7. Segnalazione
Se vieni a conoscenza di qualsiasi violazione della presente AUP, o se hai dubbi su come viene utilizzata la piattaforma NoxVerify, segnalacelo:
Email: [email protected]
Incidenti di sicurezza: [email protected]
Tutte le segnalazioni saranno indagate tempestivamente e trattate in modo riservato. Non adotteremo ritorsioni contro chiunque segnali una violazione in buona fede.