Bu Kabul Edilebilir Kullanım Politikası ("AUP"), NoxVerify platformunun tüm Kiracıları, Kullanıcıları ve API tüketicileri için geçerli olan kuralları ve kısıtlamaları belirler. Bu AUP, Hizmet Şartlarını tamamlar ve NoxVerify hizmetlerinin tüm kullanımı için geçerlidir.
1. Amaç
Bu AUP'nin amacı, NoxVerify platformunun yasal, etik ve diğer kullanıcılara, Başvuru Sahiplerine veya doğrulama ekosisteminin bütünlüğüne zarar vermeyecek şekilde kullanılmasını sağlamaktır. Tüm Kiracılar ve yetkili Kullanıcıları her zaman bu AUP'ye uymalıdır.
NoxVerify, kuruluşların düzenleyici uyum yükümlülüklerini karşılamalarına yardımcı olmak için tasarlanmıştır. Platformun, düzenleyici uyumu baltalayan, yasa dışı faaliyeti kolaylaştıran veya bireylerin haklarını ihlal eden herhangi bir amaçla kullanılması kesinlikle yasaktır.
2. Uyum Yükümlülükleri
Kiracılar, NoxVerify platformunu kullanımlarının aşağıdakiler dahil ancak bunlarla sınırlı olmamak üzere geçerli tüm yasalara ve düzenlemelere uygun olmasını sağlamalıdır:
- Kiracının faaliyet gösterdiği yargı bölgelerinde geçerli olan Kara Para Aklamayı Önleme (AML) ve Terörizmin Finansmanıyla Mücadele (CTF) yasaları ve düzenlemeleri.
- GDPR (AB), KVKK (Türkiye), CCPA (Kaliforniya), LGPD (Brezilya), PIPL (Çin) ve diğer geçerli veri koruma mevzuatı dahil olmak üzere veri koruma ve gizlilik yasaları.
- OFAC (ABD), AB Konseyi, HM Treasury (İngiltere) ve BM Güvenlik Konseyi tarafından yönetilenler dahil olmak üzere yaptırım ve ihracat kontrolü düzenlemeleri.
- Kimlik doğrulama ve geçmiş taraması için kişisel verilerin toplanması ve kullanılması için geçerli olan tüketici koruma yasaları.
- Finansal hizmetler düzenlemeleri, oyun düzenlemeleri ve telekomünikasyon düzenlemeleri dahil olmak üzere Kiracının doğrulama hizmetlerini kullanımını düzenleyen sektöre özgü düzenlemeler.
Kiracılar, kendi özel kullanım durumlarına hangi yasaların ve düzenlemelerin uygulandığını belirlemekten ve uyumu sağlamaktan yalnızca kendileri sorumludur. NoxVerify, uyumu desteklemek için araçlar ve özellikler sağlar ancak hukuki tavsiye vermez.
3. Yasaklanmış Faaliyetler
NoxVerify platformunda aşağıdaki faaliyetler kesinlikle yasaktır:
- Dolandırıcılık ve aldatma: sahte, taklit veya çalıntı kimlik belgeleri sunmak; sahte doğrulama talepleri oluşturmak; veya platformu kimlik hırsızlığını ya da finansal dolandırıcılığı kolaylaştırmak için kullanmak.
- Kimlik hırsızlığı: bireyler hakkında yetkisiz kişisel veri elde etmek veya başkalarını taklit etmek için platformu kullanmak.
- Sahte belge sunumu: değiştirilmiş, taklit veya hileli yollarla elde edilmiş kimlik belgeleri, işletme tescil kayıtları veya diğer doğrulama kanıtlarını yüklemek.
- Yetkisiz erişim: diğer Kiracıların verilerine erişmeye çalışmak, kimlik doğrulama veya yetkilendirme kontrollerini atlamak ya da güvenlik açıklarından yararlanmak.
- Tersine mühendislik: NoxVerify platformunun kaynak kodunu, algoritmalarını veya makine öğrenimi modellerini çıkarmaya çalışarak kaynak koduna dönüştürmek, parçalarına ayırmak veya başka şekilde teşebbüs etmek.
- Veri kazıma: doğrulama sonuçlarını, tarama verilerini veya platform içeriğini kazımak dahil olmak üzere, yetkili API kapsamının ötesinde platformdan veri çıkarmak için otomatik araçlar kullanmak.
- Hız sınırı atlatma: teknik yollarla API hız sınırlarını, kota kısıtlamalarını veya diğer kullanım kontrollerini atlamaya çalışmak.
- Rekabetçi kötüye kullanım: NoxVerify platformunu, verilerini veya çıktılarını rakip bir ürün ya da hizmeti oluşturmak, eğitmek veya geliştirmek için kullanmak.
- Kimlik bilgisi paylaşımı: hesap kimlik bilgilerini, API anahtarlarını veya erişim belirteçlerini yetkisiz kişiler ya da kuruluşlarla paylaşmak.
- Taciz ve istismar: platformu, korunan özelliklere dayanarak bireyleri taciz etmek, tehdit etmek veya onlara karşı ayrımcılık yapmak için kullanmak.
4. Kiracı Sorumlulukları
Yukarıdaki genel uyum yükümlülüklerine ek olarak, Kiracıların aşağıdaki özel sorumlulukları vardır:
- Rıza: tüm Başvuru Sahiplerinin kişisel verilerini (biyometrik veriler dahil) doğrulama için NoxVerify platformuna sunmadan önce uygun, bilgilendirilmiş rızalarını almak. Rıza özgürce verilmiş, belirli, bilgilendirilmiş ve açık olmalıdır.
- Gizlilik bildirimleri: Başvuru Sahiplerine, verilerinin nasıl işleneceğini, işlemenin hukuki sebebini ve haklarını açıklayan açık, erişilebilir gizlilik bildirimleri sunmak.
- Güvenlik: hesap kimlik bilgilerini, API anahtarlarını ve Doğrulama Sonuçları dahil olmak üzere NoxVerify platformundan alınan herhangi bir veriyi korumak için uygun güvenlik önlemleri uygulamak.
- Erişim kontrolü: sağlanan RBAC özelliklerini kullanarak Kiracının NoxVerify hesabına Kullanıcı erişimini yönetmek. Kullanıcılar kuruluştan ayrıldığında veya rol değiştirdiğinde erişimi derhal kaldırmak.
- Olay bildirimi: şüphelenilen herhangi bir güvenlik olayını, veri ihlalini veya yetkisiz erişimi NoxVerify'a derhal (keşiften sonraki 24 saat içinde) [email protected] adresinden bildirmek.
- Veri doğruluğu: doğrulama için sunulan verilerin Kiracının bilgisi dahilinde doğru ve güncel olmasını sağlamak.
- Eğitim: NoxVerify platformuna erişen tüm Kullanıcıların geçerli veri koruma gereklilikleri ve doğrulama hizmetlerinin doğru kullanımı konusunda yeterince eğitilmiş olmasını sağlamak.
5. Biyometrik Veri Kuralları
Biyometrik veriler (özçekim fotoğrafları, canlılık video kareleri ve türetilmiş yüz özniteliği vektörleri) hassas nitelikleri nedeniyle ek kurallara tabidir:
- Açık yazılı rıza: Kiracılar, NoxVerify platformu aracılığıyla biyometrik veri toplamadan önce Başvuru Sahiplerinden açık, yazılı rıza almalıdır. Rıza, biyometrik verilerin toplanmasına ve işlenmesine özellikle atıfta bulunmalıdır.
- Saklama ve imha programı: Kiracılar, geçerli yasaya uygun olarak biyometrik veriler için bir saklama ve imha programı yayımlamalı ve buna uymalıdır. NoxVerify'ın varsayılan saklama programı Gizlilik Politikasında açıklanmıştır.
- Gözetim amaçlı kullanım yok: NoxVerify aracılığıyla toplanan biyometrik veriler, rızanın alındığı belirli doğrulama işleminin ötesinde bireylerin gözetimi, takibi veya izlenmesi için kullanılmamalıdır.
- İkincil kullanım yok: biyometrik veriler pazarlama, reklam, profil oluşturma veya kimlik doğrulama dışındaki herhangi bir amaç için yeniden kullanılmamalıdır.
- Yargı yetkisi uyumu: belirli biyometrik veri yasalarına sahip yargı bölgelerinde (Illinois BIPA, Texas CUBI veya Washington Eyaleti biyometrik yasası gibi) faaliyet gösteren Kiracılar, biyometrik doğrulama özelliklerini kullanımlarının bu yasalara uygun olmasını sağlamalıdır.
6. Uygulama
NoxVerify, bu AUP'ye uyum açısından platform kullanımını izler. İhlaller, NoxVerify'ın takdirine bağlı olarak aşağıdaki eylemlerle sonuçlanabilir:
- Uyarı: ihlalin yazılı bildirimi ve belirtilen bir zaman dilimi içinde düzeltme talebi.
- Askıya alma: araştırma veya düzeltme beklenirken Kiracının platforma erişiminin geçici olarak askıya alınması.
- Fesih: ciddi veya tekrarlanan ihlaller için Kiracının hesabının kalıcı olarak feshedilmesi.
- Yasal işlem: NoxVerify'a, diğer Kiracılara, Başvuru Sahiplerine veya üçüncü taraflara zarar veren ihlaller için yasal yollara başvurulması.
NoxVerify, bu AUP ihlallerinin şüpheli cezai faaliyet içerdiği durumlarda kolluk kuvvetleriyle iş birliği yapabilir. Yasa gerektirdiğinde ihlaller hakkındaki bilgileri düzenleyici makamlarla da paylaşabiliriz.
NoxVerify, platformun güvenliğini korumak veya yakın bir zararı önlemek için acil eylemin gerekli olduğu durumlar hariç olmak üzere, uygulama eylemi yapmadan önce Kiracıyı bilgilendirmek için makul çaba gösterecektir.
7. Bildirim
Bu AUP'nin herhangi bir ihlalinden haberdar olursanız veya NoxVerify platformunun nasıl kullanıldığı konusunda endişeleriniz varsa, lütfen bize bildirin:
E-posta: [email protected]
Güvenlik olayları: [email protected]
Tüm bildirimler derhal araştırılacak ve gizli tutulacaktır. İyi niyetle bir ihlali bildiren hiç kimseye karşı misilleme yapmayacağız.