Dit Beleid voor aanvaardbaar gebruik ("AUP") bevat de regels en beperkingen die van toepassing zijn op alle Tenants, Gebruikers en API-afnemers van het NoxVerify-platform. Deze AUP vormt een aanvulling op de Servicevoorwaarden en is van toepassing op alle gebruik van de NoxVerify-diensten.
1. Doel
Het doel van deze AUP is te waarborgen dat het NoxVerify-platform rechtmatig, ethisch en op een wijze wordt gebruikt die geen schade toebrengt aan andere gebruikers, Aanvragers of de integriteit van het verificatie-ecosysteem. Alle Tenants en hun geautoriseerde Gebruikers dienen deze AUP te allen tijde na te leven.
NoxVerify is ontworpen om organisaties te helpen voldoen aan hun verplichtingen op het gebied van regelgevende naleving. Het gebruik van het platform voor enig doel dat regelgevende naleving ondermijnt, illegale activiteiten faciliteert of de rechten van personen schendt, is strikt verboden.
2. Nalevingsverplichtingen
Tenants dienen te waarborgen dat hun gebruik van het NoxVerify-platform voldoet aan alle toepasselijke wet- en regelgeving, waaronder maar niet beperkt tot:
- Wet- en regelgeving inzake witwasbestrijding (AML) en terrorismefinancieringsbestrijding (CTF) die van toepassing is in de operationele jurisdicties van de Tenant.
- Wetgeving inzake gegevensbescherming en privacy, waaronder de GDPR (EU), KVKK (Turkije), CCPA (Californië), LGPD (Brazilië), PIPL (China) en alle andere toepasselijke wetgeving inzake gegevensbescherming.
- Regelgeving inzake sancties en exportcontrole, waaronder die beheerd door OFAC (VS), de Raad van de EU, HM Treasury (VK) en de VN-Veiligheidsraad.
- Consumentenbeschermingswetgeving die van toepassing is op het verzamelen en gebruiken van persoonsgegevens voor identiteitsverificatie en achtergrondscreening.
- Branchespecifieke regelgeving die het gebruik door de Tenant van verificatiediensten regelt, waaronder regelgeving voor financiële diensten, kansspelen en telecommunicatie.
Tenants zijn als enige verantwoordelijk voor het bepalen welke wet- en regelgeving op hun specifieke gebruikssituatie van toepassing is en voor het waarborgen van naleving. NoxVerify biedt hulpmiddelen en functies ter ondersteuning van naleving, maar verstrekt geen juridisch advies.
3. Verboden activiteiten
De volgende activiteiten zijn strikt verboden op het NoxVerify-platform:
- Fraude en misleiding: het indienen van valse, vervalste of gestolen identiteitsdocumenten; het aanmaken van valse verificatieverzoeken; of het gebruiken van het platform om identiteitsdiefstal of financiële fraude te faciliteren.
- Identiteitsdiefstal: het gebruiken van het platform om zonder toestemming persoonsgegevens over personen te verkrijgen of om zich voor anderen uit te geven.
- Indiening van valse documenten: het uploaden van gewijzigde, vervalste of frauduleus verkregen identiteitsdocumenten, bedrijfsregistratierecords of ander verificatiebewijs.
- Ongeoorloofde toegang: het pogen toegang te krijgen tot gegevens van andere Tenants, het omzeilen van authenticatie- of autorisatiecontroles of het misbruiken van beveiligingskwetsbaarheden.
- Reverse-engineering: het decompileren, disassembleren of anderszins pogen de broncode, algoritmen of machine-learningmodellen van het NoxVerify-platform te onttrekken.
- Gegevensschraping: het gebruiken van geautomatiseerde hulpmiddelen om gegevens uit het platform te onttrekken buiten de reikwijdte van de geautoriseerde API, waaronder het schrapen van verificatieresultaten, screeningsgegevens of platforminhoud.
- Omzeilen van rate limits: het pogen API-rate limits, quotabeperkingen of andere gebruikscontroles met technische middelen te omzeilen.
- Concurrerend misbruik: het gebruiken van het NoxVerify-platform, de gegevens of de output ervan om een concurrerend product of dienst te bouwen, te trainen of te verbeteren.
- Delen van inloggegevens: het delen van accountgegevens, API-sleutels of toegangstokens met onbevoegde personen of organisaties.
- Intimidatie en misbruik: het gebruiken van het platform om personen te intimideren, te bedreigen of te discrimineren op basis van beschermde kenmerken.
4. Verantwoordelijkheden van de Tenant
Naast de algemene nalevingsverplichtingen hierboven hebben Tenants de volgende specifieke verantwoordelijkheden:
- Toestemming: het verkrijgen van passende, geïnformeerde toestemming van alle Aanvragers voordat hun persoonsgegevens (waaronder biometrische gegevens) bij het NoxVerify-platform worden ingediend ter verificatie. De toestemming moet vrij gegeven, specifiek, geïnformeerd en ondubbelzinnig zijn.
- Privacyverklaringen: het verstrekken van duidelijke, toegankelijke privacyverklaringen aan Aanvragers waarin wordt beschreven hoe hun gegevens zullen worden verwerkt, de rechtsgrond voor verwerking en hun rechten.
- Beveiliging: het implementeren van passende beveiligingsmaatregelen om accountgegevens, API-sleutels en alle van het NoxVerify-platform ontvangen gegevens, waaronder Verificatieresultaten, te beschermen.
- Toegangsbeheer: het beheren van Gebruikerstoegang tot het NoxVerify-account van de Tenant met behulp van de geboden RBAC-functies. Het onverwijld verwijderen van toegang wanneer Gebruikers de organisatie verlaten of van rol veranderen.
- Incidentmelding: het onverwijld (binnen 24 uur na ontdekking) melden van vermoedelijke beveiligingsincidenten, datalekken of ongeoorloofde toegang aan NoxVerify via [email protected].
- Gegevensnauwkeurigheid: het waarborgen dat gegevens die ter verificatie worden ingediend, naar beste weten van de Tenant accuraat en actueel zijn.
- Training: het waarborgen dat alle Gebruikers die toegang hebben tot het NoxVerify-platform adequaat zijn getraind in de toepasselijke vereisten voor gegevensbescherming en het juiste gebruik van verificatiediensten.
5. Regels voor biometrische gegevens
Biometrische gegevens (selfiefoto's, videoframes voor levendigheid en afgeleide gezichtskenmerkvectoren) zijn onderworpen aan aanvullende regels vanwege hun gevoelige aard:
- Uitdrukkelijke schriftelijke toestemming: Tenants dienen uitdrukkelijke, schriftelijke toestemming van Aanvragers te verkrijgen voordat biometrische gegevens via het NoxVerify-platform worden verzameld. De toestemming moet specifiek verwijzen naar het verzamelen en verwerken van biometrische gegevens.
- Bewaar- en vernietigingsschema: Tenants dienen een bewaar- en vernietigingsschema voor biometrische gegevens te publiceren en na te leven dat voldoet aan het toepasselijke recht. Het standaard bewaarschema van NoxVerify is beschreven in het Privacybeleid.
- Geen gebruik voor surveillance: biometrische gegevens die via NoxVerify worden verzameld, mogen niet worden gebruikt voor surveillance, tracking of monitoring van personen buiten de specifieke verificatietransactie waarvoor toestemming is verkregen.
- Geen secundair gebruik: biometrische gegevens mogen niet worden hergebruikt voor marketing, reclame, profilering of enig ander doel dan identiteitsverificatie.
- Naleving per jurisdictie: Tenants die actief zijn in jurisdicties met specifieke wetgeving inzake biometrische gegevens (zoals BIPA van Illinois, CUBI van Texas of de biometriewet van de staat Washington) dienen te waarborgen dat hun gebruik van biometrische verificatiefuncties voldoet aan die wetten.
6. Handhaving
NoxVerify monitort het platformgebruik op naleving van deze AUP. Overtredingen kunnen, naar goeddunken van NoxVerify, leiden tot de volgende acties:
- Waarschuwing: schriftelijke kennisgeving van de overtreding en een verzoek om deze binnen een bepaald tijdsbestek te verhelpen.
- Opschorting: tijdelijke opschorting van de toegang van de Tenant tot het platform in afwachting van onderzoek of herstel.
- Beëindiging: permanente beëindiging van het account van de Tenant bij ernstige of herhaalde overtredingen.
- Juridische stappen: het instellen van rechtsmiddelen voor overtredingen die schade toebrengen aan NoxVerify, andere Tenants, Aanvragers of derden.
NoxVerify kan samenwerken met rechtshandhavingsinstanties wanneer overtredingen van deze AUP verband houden met vermoedelijke criminele activiteiten. Wij kunnen ook informatie over overtredingen delen met regelgevende autoriteiten wanneer dit wettelijk vereist is.
NoxVerify spant zich redelijk in om de Tenant op de hoogte te stellen voordat handhavingsmaatregelen worden genomen, behalve wanneer onmiddellijk optreden noodzakelijk is om de beveiliging van het platform te beschermen of dreigende schade te voorkomen.
7. Melden
Indien u kennis krijgt van een overtreding van deze AUP, of indien u zorgen heeft over de wijze waarop het NoxVerify-platform wordt gebruikt, meld dit dan aan ons:
Alle meldingen worden onverwijld onderzocht en vertrouwelijk behandeld. Wij zullen geen vergeldingsmaatregelen nemen tegen iemand die te goeder trouw een overtreding meldt.