본 이용 허용 정책("AUP")은 NoxVerify 플랫폼의 모든 테넌트, 사용자 및 API 소비자에게 적용되는 규칙과 제한을 명시합니다. 본 AUP는 서비스 약관을 보충하며 NoxVerify 서비스의 모든 사용에 적용됩니다.
1. 목적
본 AUP의 목적은 NoxVerify 플랫폼이 합법적이고 윤리적으로, 그리고 다른 사용자, 신청자 또는 검증 생태계의 무결성에 해를 끼치지 않는 방식으로 사용되도록 보장하는 것입니다. 모든 테넌트와 그 권한 있는 사용자는 항상 본 AUP를 준수하여야 합니다.
NoxVerify는 조직이 규제 준수 의무를 이행하도록 돕기 위해 설계되었습니다. 규제 준수를 저해하거나, 불법 활동을 조장하거나, 개인의 권리를 침해하는 어떠한 목적으로든 플랫폼을 사용하는 것은 엄격히 금지됩니다.
2. 준수 의무
테넌트는 NoxVerify 플랫폼 사용이 다음을 포함하되 이에 국한되지 않는 적용되는 모든 법률 및 규정을 준수하도록 보장하여야 합니다:
- 테넌트의 운영 관할권에 적용되는 자금세탁방지(AML) 및 테러자금조달방지(CTF) 법률 및 규정.
- GDPR(EU), KVKK(튀르키예), CCPA(캘리포니아), LGPD(브라질), PIPL(중국) 및 기타 적용되는 개인정보 보호 법령을 포함한 개인정보 보호 및 프라이버시 법률.
- OFAC(미국), EU 이사회, HM Treasury(영국) 및 UN 안전보장이사회가 관리하는 것을 포함한 제재 및 수출 통제 규정.
- 신원 확인 및 배경 스크리닝을 위한 개인정보의 수집 및 사용에 적용되는 소비자 보호 법률.
- 금융 서비스 규정, 게임 규정 및 통신 규정을 포함하여 테넌트의 검증 서비스 사용을 규율하는 산업별 규정.
테넌트는 자신의 특정 사용 사례에 어떤 법률 및 규정이 적용되는지 결정하고 준수를 보장하는 것에 대해 전적인 책임을 집니다. NoxVerify는 준수를 지원하기 위한 도구와 기능을 제공하지만 법률 자문을 제공하지 않습니다.
3. 금지 활동
NoxVerify 플랫폼에서 다음 활동은 엄격히 금지됩니다:
- 사기 및 기만: 허위, 위조 또는 도난된 신원 문서 제출, 가짜 검증 요청 생성, 또는 신원 도용이나 금융 사기를 조장하기 위한 플랫폼 사용.
- 신원 도용: 권한 없이 개인에 대한 개인정보를 취득하거나 타인을 사칭하기 위해 플랫폼을 사용하는 행위.
- 허위 문서 제출: 변조, 위조 또는 부정하게 취득한 신원 문서, 사업자 등록 기록 또는 기타 검증 증거를 업로드하는 행위.
- 무단 접근: 다른 테넌트의 데이터에 접근하려고 시도하거나, 인증 또는 권한 부여 통제를 우회하거나, 보안 취약점을 악용하는 행위.
- 리버스 엔지니어링: NoxVerify 플랫폼의 소스 코드, 알고리즘 또는 머신러닝 모델을 추출하려고 디컴파일, 디스어셈블하거나 그 밖의 방법으로 시도하는 행위.
- 데이터 스크래핑: 검증 결과, 스크리닝 데이터 또는 플랫폼 콘텐츠의 스크래핑을 포함하여, 승인된 API의 범위를 넘어 플랫폼에서 데이터를 추출하기 위해 자동화된 도구를 사용하는 행위.
- 속도 제한 우회: 기술적 수단을 통해 API 속도 제한, 할당량 제한 또는 기타 이용 통제를 우회하려고 시도하는 행위.
- 경쟁적 오용: 경쟁 제품이나 서비스를 구축, 학습 또는 개선하기 위해 NoxVerify 플랫폼, 그 데이터 또는 그 출력물을 사용하는 행위.
- 자격 증명 공유: 계정 자격 증명, API 키 또는 접근 토큰을 권한이 없는 개인 또는 조직과 공유하는 행위.
- 괴롭힘 및 학대: 보호되는 특성에 기반하여 개인을 괴롭히거나, 위협하거나, 차별하기 위해 플랫폼을 사용하는 행위.
4. 테넌트의 책임
위의 일반적인 준수 의무에 더하여, 테넌트는 다음의 구체적인 책임을 집니다:
- 동의: 모든 신청자의 개인정보(생체인식 데이터 포함)를 검증을 위해 NoxVerify 플랫폼에 제출하기 전에 적절하고 정보에 기반한 동의를 취득합니다. 동의는 자유롭게 제공되고, 구체적이며, 정보에 기반하고, 명확하여야 합니다.
- 개인정보 고지: 신청자에게 그들의 데이터가 어떻게 처리될지, 처리의 법적 근거 및 그들의 권리를 설명하는 명확하고 접근 가능한 개인정보 고지를 제공합니다.
- 보안: 검증 결과를 포함하여 NoxVerify 플랫폼으로부터 수신한 계정 자격 증명, API 키 및 모든 데이터를 보호하기 위한 적절한 보안 조치를 시행합니다.
- 접근 통제: 제공된 RBAC 기능을 사용하여 테넌트의 NoxVerify 계정에 대한 사용자 접근을 관리합니다. 사용자가 조직을 떠나거나 역할을 변경할 때 신속히 접근을 제거합니다.
- 사고 신고: 의심되는 보안 사고, 데이터 침해 또는 무단 접근을 신속히(발견 후 24시간 이내) [email protected]으로 NoxVerify에 신고합니다.
- 데이터 정확성: 검증을 위해 제출된 데이터가 테넌트가 알고 있는 한 정확하고 최신임을 보장합니다.
- 교육: NoxVerify 플랫폼에 접근하는 모든 사용자가 적용되는 개인정보 보호 요구사항 및 검증 서비스의 적절한 사용에 대해 충분히 교육받았음을 보장합니다.
5. 생체인식 데이터 규칙
생체인식 데이터(셀피 사진, 라이브니스 영상 프레임 및 파생 안면 특징 벡터)는 그 민감한 성격으로 인해 추가 규칙의 대상이 됩니다:
- 명시적 서면 동의: 테넌트는 NoxVerify 플랫폼을 통해 생체인식 데이터를 수집하기 전에 신청자로부터 명시적이고 서면으로 된 동의를 취득하여야 합니다. 동의는 생체인식 데이터의 수집 및 처리를 구체적으로 언급하여야 합니다.
- 보관 및 파기 일정: 테넌트는 적용 법률을 준수하는 생체인식 데이터 보관 및 파기 일정을 게시하고 이를 준수하여야 합니다. NoxVerify의 기본 보관 일정은 개인정보 처리방침에 설명되어 있습니다.
- 감시 목적 사용 금지: NoxVerify를 통해 수집된 생체인식 데이터는 동의가 취득된 특정 검증 거래를 넘어 개인의 감시, 추적 또는 모니터링을 위해 사용되어서는 안 됩니다.
- 2차적 사용 금지: 생체인식 데이터는 마케팅, 광고, 프로파일링 또는 신원 확인 외의 어떠한 목적으로도 용도 변경되어서는 안 됩니다.
- 관할권 준수: 특정 생체인식 데이터 법률을 가진 관할권(일리노이 BIPA, 텍사스 CUBI 또는 워싱턴주 생체인식 법률 등)에서 운영하는 테넌트는 생체인식 검증 기능 사용이 해당 법률을 준수하도록 보장하여야 합니다.
6. 집행
NoxVerify는 본 AUP 준수 여부에 대해 플랫폼 사용을 모니터링합니다. 위반은 NoxVerify의 재량에 따라 다음 조치를 초래할 수 있습니다:
- 경고: 위반에 대한 서면 통지 및 지정된 기간 내 시정 요청.
- 정지: 조사 또는 시정을 기다리는 동안 테넌트의 플랫폼 접근을 일시적으로 정지.
- 해지: 심각하거나 반복적인 위반에 대해 테넌트 계정을 영구적으로 해지.
- 법적 조치: NoxVerify, 다른 테넌트, 신청자 또는 제3자에게 해를 끼치는 위반에 대한 법적 구제 추구.
NoxVerify는 본 AUP 위반이 범죄 활동의 의심을 수반하는 경우 법 집행 당국과 협력할 수 있습니다. 또한 법률이 요구하는 경우 위반에 대한 정보를 규제 당국과 공유할 수 있습니다.
NoxVerify는 플랫폼의 보안을 보호하거나 임박한 피해를 방지하기 위해 즉각적인 조치가 필요한 경우를 제외하고, 집행 조치를 취하기 전에 테넌트에게 통지하기 위해 합리적인 노력을 기울입니다.
7. 신고
귀하가 본 AUP의 위반을 알게 되거나 NoxVerify 플랫폼이 사용되는 방식에 대해 우려가 있는 경우, 다음으로 당사에 신고하십시오:
모든 신고는 신속히 조사되고 기밀로 처리됩니다. 당사는 선의로 위반을 신고한 사람에 대해 보복하지 않습니다.