Ця Політика прийнятного використання ("AUP") встановлює правила та обмеження, що застосовуються до всіх Орендарів, Користувачів та споживачів API платформи NoxVerify. Ця AUP доповнює Умови надання послуг та застосовується до всього використання послуг NoxVerify.
1. Мета
Мета цієї AUP — забезпечити, щоб платформа NoxVerify використовувалася законно, етично та у спосіб, що не завдає шкоди іншим користувачам, Заявникам чи цілісності екосистеми верифікації. Усі Орендарі та їхні авторизовані Користувачі повинні дотримуватися цієї AUP постійно.
NoxVerify призначена допомагати організаціям виконувати їхні зобов’язання щодо регуляторної відповідності. Використання платформи для будь-якої мети, що підриває регуляторну відповідність, сприяє незаконній діяльності або порушує права осіб, суворо заборонено.
2. Зобов’язання щодо відповідності
Орендарі повинні забезпечувати, щоб їхнє використання платформи NoxVerify відповідало всім чинним законам і нормативним актам, зокрема, але не обмежуючись:
- Закони та нормативні акти щодо протидії відмиванню коштів (AML) та фінансуванню тероризму (CTF), застосовні в юрисдикціях, де працює Орендар.
- Закони про захист даних та конфіденційність, зокрема GDPR (ЄС), KVKK (Туреччина), CCPA (Каліфорнія), LGPD (Бразилія), PIPL (Китай) та будь-яке інше застосовне законодавство про захист даних.
- Нормативні акти щодо санкцій та експортного контролю, зокрема ті, що адмініструються OFAC (США), Радою ЄС, HM Treasury (Велика Британія) та Радою Безпеки ООН.
- Закони про захист прав споживачів, застосовні до збору та використання персональних даних для верифікації особи та перевірки благонадійності.
- Галузеві нормативні акти, що регулюють використання Орендарем послуг верифікації, зокрема нормативні акти щодо фінансових послуг, азартних ігор та телекомунікацій.
Орендарі несуть одноосібну відповідальність за визначення того, які закони та нормативні акти застосовуються до їхнього конкретного випадку використання, та за забезпечення відповідності. NoxVerify надає інструменти та функції для підтримки відповідності, але не надає юридичних консультацій.
3. Заборонена діяльність
Така діяльність суворо заборонена на платформі NoxVerify:
- Шахрайство та обман: надання неправдивих, підроблених чи викрадених документів, що посвідчують особу; створення фіктивних запитів на верифікацію; або використання платформи для сприяння крадіжці особистих даних чи фінансовому шахрайству.
- Крадіжка особистих даних: використання платформи для отримання персональних даних про осіб без дозволу або для видавання себе за інших.
- Надання неправдивих документів: завантаження змінених, підроблених чи отриманих шахрайським шляхом документів, що посвідчують особу, записів про реєстрацію бізнесу чи інших доказів верифікації.
- Несанкціонований доступ: спроби отримати доступ до даних інших Орендарів, обхід засобів контролю автентифікації чи авторизації або експлуатація вразливостей безпеки.
- Зворотна розробка: декомпіляція, дизасемблювання чи інші спроби вилучити вихідний код, алгоритми чи моделі машинного навчання платформи NoxVerify.
- Скрейпінг даних: використання автоматизованих інструментів для вилучення даних із платформи поза межами авторизованого API, зокрема скрейпінг результатів верифікації, даних скринінгу чи вмісту платформи.
- Обхід обмежень швидкості: спроби обійти обмеження швидкості API, квотні обмеження чи інші засоби контролю використання технічними засобами.
- Конкурентне зловживання: використання платформи NoxVerify, її даних чи її вихідних даних для створення, навчання чи вдосконалення конкурентного продукту чи послуги.
- Спільне використання облікових даних: надання облікових даних запису, ключів API чи токенів доступу неавторизованим особам чи організаціям.
- Переслідування та зловживання: використання платформи для переслідування, погроз чи дискримінації осіб на основі захищених характеристик.
4. Обов’язки Орендаря
Окрім загальних зобов’язань щодо відповідності, наведених вище, Орендарі мають такі конкретні обов’язки:
- Згода: отримати належну, поінформовану згоду від усіх Заявників перед наданням їхніх персональних даних (зокрема біометричних даних) платформі NoxVerify для верифікації. Згода має бути вільно наданою, конкретною, поінформованою та однозначною.
- Повідомлення про конфіденційність: надавати Заявникам зрозумілі, доступні повідомлення про конфіденційність, що описують, як оброблятимуться їхні дані, правову підставу для обробки та їхні права.
- Безпека: впроваджувати належні заходи безпеки для захисту облікових даних запису, ключів API та будь-яких даних, отриманих від платформи NoxVerify, зокрема Результатів верифікації.
- Контроль доступу: керувати доступом Користувачів до облікового запису Орендаря в NoxVerify за допомогою наданих функцій RBAC. Невідкладно видаляти доступ, коли Користувачі залишають організацію або змінюють ролі.
- Повідомлення про інциденти: невідкладно повідомляти NoxVerify про будь-які підозрювані інциденти безпеки, порушення даних чи несанкціонований доступ (протягом 24 годин після виявлення) на адресу [email protected].
- Точність даних: забезпечувати, щоб дані, надані для верифікації, були точними та актуальними, наскільки це відомо Орендарю.
- Навчання: забезпечувати, щоб усі Користувачі, які отримують доступ до платформи NoxVerify, були належно навчені щодо чинних вимог захисту даних та належного використання послуг верифікації.
5. Правила щодо біометричних даних
Біометричні дані (селфі-фотографії, кадри відео для виявлення «живучості» та похідні вектори рис обличчя) підлягають додатковим правилам через свій чутливий характер:
- Явна письмова згода: Орендарі повинні отримати явну, письмову згоду від Заявників перед збором біометричних даних через платформу NoxVerify. Згода має конкретно посилатися на збір та обробку біометричних даних.
- Графік зберігання та знищення: Орендарі повинні опублікувати та дотримуватися графіка зберігання та знищення біометричних даних, що відповідає чинному законодавству. Стандартний графік зберігання NoxVerify описано в Політиці конфіденційності.
- Заборона використання для спостереження: біометричні дані, зібрані через NoxVerify, не повинні використовуватися для спостереження, відстеження чи моніторингу осіб поза межами конкретної транзакції верифікації, для якої було отримано згоду.
- Заборона вторинного використання: біометричні дані не повинні перепрофільовуватися для маркетингу, реклами, профілювання чи будь-якої іншої мети, крім верифікації особи.
- Дотримання юрисдикції: Орендарі, які працюють у юрисдикціях зі спеціальними законами про біометричні дані (наприклад, BIPA штату Іллінойс, CUBI штату Техас або закон про біометричні дані штату Вашингтон), повинні забезпечити, щоб їхнє використання функцій біометричної верифікації відповідало цим законам.
6. Застосування
NoxVerify відстежує використання платформи на предмет дотримання цієї AUP. Порушення можуть призвести до таких дій на розсуд NoxVerify:
- Попередження: письмове повідомлення про порушення та вимога усунути його протягом визначеного строку.
- Призупинення: тимчасове призупинення доступу Орендаря до платформи на час розслідування чи усунення.
- Припинення: остаточне припинення дії облікового запису Орендаря за серйозні чи повторювані порушення.
- Судові дії: застосування правових засобів захисту за порушення, що завдають шкоди NoxVerify, іншим Орендарям, Заявникам чи третім сторонам.
NoxVerify може співпрацювати з правоохоронними органами, коли порушення цієї AUP передбачають підозрювану злочинну діяльність. Ми також можемо передавати інформацію про порушення регуляторним органам, коли це вимагається законом.
NoxVerify докладе обґрунтованих зусиль, щоб повідомити Орендаря перед вжиттям заходів із застосування, за винятком випадків, коли негайні дії необхідні для захисту безпеки платформи чи запобігання неминучій шкоді.
7. Повідомлення
Якщо вам стане відомо про будь-яке порушення цієї AUP або якщо у вас є занепокоєння щодо того, як використовується платформа NoxVerify, повідомте нам про це:
Електронна пошта: [email protected]
Інциденти безпеки: [email protected]
Усі повідомлення будуть розслідувані невідкладно та розглянуті конфіденційно. Ми не вживатимемо заходів у відповідь проти будь-кого, хто добросовісно повідомляє про порушення.