Chính sách Sử dụng được Chấp nhận này ("AUP") nêu ra các quy tắc và hạn chế áp dụng cho tất cả các Bên thuê, Người dùng và người tiêu dùng API của nền tảng NoxVerify. AUP này bổ sung cho Điều khoản Dịch vụ và áp dụng cho tất cả việc sử dụng các dịch vụ NoxVerify.
1. Mục đích
Mục đích của AUP này là để đảm bảo rằng nền tảng NoxVerify được sử dụng một cách hợp pháp, có đạo đức và theo cách thức không gây hại cho người dùng khác, Người nộp đơn hoặc tính toàn vẹn của hệ sinh thái xác minh. Tất cả các Bên thuê và Người dùng được ủy quyền của họ phải tuân thủ AUP này mọi lúc.
NoxVerify được thiết kế để giúp các tổ chức đáp ứng các nghĩa vụ tuân thủ quy định của họ. Việc sử dụng nền tảng cho bất kỳ mục đích nào làm suy yếu sự tuân thủ quy định, hỗ trợ hoạt động bất hợp pháp hoặc xâm phạm quyền của các cá nhân đều bị nghiêm cấm.
2. Nghĩa vụ Tuân thủ
Bên thuê phải đảm bảo rằng việc họ sử dụng nền tảng NoxVerify tuân thủ tất cả các luật và quy định hiện hành, bao gồm nhưng không giới hạn ở:
- Các luật và quy định Chống Rửa tiền (AML) và Chống Tài trợ Khủng bố (CTF) áp dụng tại các khu vực tài phán hoạt động của Bên thuê.
- Các luật bảo vệ dữ liệu và quyền riêng tư, bao gồm GDPR (EU), KVKK (Thổ Nhĩ Kỳ), CCPA (California), LGPD (Brazil), PIPL (Trung Quốc) và bất kỳ pháp luật bảo vệ dữ liệu hiện hành nào khác.
- Các quy định về trừng phạt và kiểm soát xuất khẩu, bao gồm các quy định được quản lý bởi OFAC (Hoa Kỳ), Hội đồng EU, HM Treasury (Vương quốc Anh) và Hội đồng Bảo an Liên Hợp Quốc.
- Các luật bảo vệ người tiêu dùng áp dụng cho việc thu thập và sử dụng dữ liệu cá nhân để xác minh danh tính và sàng lọc lý lịch.
- Các quy định đặc thù theo ngành điều chỉnh việc Bên thuê sử dụng các dịch vụ xác minh, bao gồm các quy định về dịch vụ tài chính, quy định về trò chơi (gaming) và quy định về viễn thông.
Bên thuê chịu trách nhiệm hoàn toàn trong việc xác định luật và quy định nào áp dụng cho trường hợp sử dụng cụ thể của họ và trong việc đảm bảo tuân thủ. NoxVerify cung cấp các công cụ và tính năng để hỗ trợ tuân thủ nhưng không cung cấp tư vấn pháp lý.
3. Các Hoạt động bị Cấm
Các hoạt động sau đây bị nghiêm cấm trên nền tảng NoxVerify:
- Gian lận và lừa dối: nộp các tài liệu định danh giả mạo, làm giả hoặc bị đánh cắp; tạo các yêu cầu xác minh giả; hoặc sử dụng nền tảng để hỗ trợ trộm cắp danh tính hoặc gian lận tài chính.
- Trộm cắp danh tính: sử dụng nền tảng để có được dữ liệu cá nhân về các cá nhân mà không được ủy quyền hoặc để mạo danh người khác.
- Nộp tài liệu giả: tải lên các tài liệu định danh, hồ sơ đăng ký doanh nghiệp hoặc bằng chứng xác minh khác bị thay đổi, làm giả hoặc có được một cách gian lận.
- Truy cập trái phép: cố gắng truy cập dữ liệu của các Bên thuê khác, vượt qua các biện pháp kiểm soát xác thực hoặc ủy quyền, hoặc khai thác các lỗ hổng bảo mật.
- Kỹ thuật đảo ngược: dịch ngược, tháo rời hoặc cố gắng trích xuất bằng cách khác mã nguồn, thuật toán hoặc các mô hình học máy của nền tảng NoxVerify.
- Thu thập dữ liệu: sử dụng các công cụ tự động để trích xuất dữ liệu từ nền tảng vượt quá phạm vi của API được ủy quyền, bao gồm việc thu thập kết quả xác minh, dữ liệu sàng lọc hoặc nội dung nền tảng.
- Né tránh giới hạn tốc độ: cố gắng vượt qua các giới hạn tốc độ API, các hạn chế hạn ngạch hoặc các biện pháp kiểm soát sử dụng khác bằng các phương tiện kỹ thuật.
- Lạm dụng cạnh tranh: sử dụng nền tảng NoxVerify, dữ liệu của nó hoặc các đầu ra của nó để xây dựng, đào tạo hoặc cải thiện một sản phẩm hoặc dịch vụ cạnh tranh.
- Chia sẻ thông tin đăng nhập: chia sẻ thông tin đăng nhập tài khoản, khóa API hoặc mã thông báo truy cập với các cá nhân hoặc tổ chức không được ủy quyền.
- Quấy rối và lạm dụng: sử dụng nền tảng để quấy rối, đe dọa hoặc phân biệt đối xử với các cá nhân dựa trên các đặc điểm được bảo vệ.
4. Trách nhiệm của Bên thuê
Ngoài các nghĩa vụ tuân thủ chung ở trên, Bên thuê có các trách nhiệm cụ thể sau đây:
- Sự đồng ý: thu thập sự đồng ý thích đáng, có hiểu biết từ tất cả Người nộp đơn trước khi nộp dữ liệu cá nhân của họ (bao gồm dữ liệu sinh trắc học) lên nền tảng NoxVerify để xác minh. Sự đồng ý phải được đưa ra một cách tự nguyện, cụ thể, có hiểu biết và rõ ràng.
- Thông báo quyền riêng tư: cung cấp các thông báo quyền riêng tư rõ ràng, dễ tiếp cận cho Người nộp đơn mô tả cách dữ liệu của họ sẽ được xử lý, cơ sở pháp lý để xử lý và các quyền của họ.
- Bảo mật: triển khai các biện pháp bảo mật phù hợp để bảo vệ thông tin đăng nhập tài khoản, khóa API và bất kỳ dữ liệu nào nhận được từ nền tảng NoxVerify, bao gồm Kết quả Xác minh.
- Kiểm soát truy cập: quản lý quyền truy cập của Người dùng vào tài khoản NoxVerify của Bên thuê bằng cách sử dụng các tính năng RBAC được cung cấp. Xóa quyền truy cập kịp thời khi Người dùng rời khỏi tổ chức hoặc thay đổi vai trò.
- Báo cáo sự cố: báo cáo bất kỳ sự cố bảo mật bị nghi ngờ, vi phạm dữ liệu hoặc truy cập trái phép nào cho NoxVerify kịp thời (trong vòng 24 giờ kể từ khi phát hiện) tại [email protected].
- Độ chính xác của dữ liệu: đảm bảo rằng dữ liệu được nộp để xác minh là chính xác và cập nhật theo hiểu biết tốt nhất của Bên thuê.
- Đào tạo: đảm bảo rằng tất cả Người dùng truy cập nền tảng NoxVerify đều được đào tạo đầy đủ về các yêu cầu bảo vệ dữ liệu hiện hành và việc sử dụng đúng cách các dịch vụ xác minh.
5. Quy tắc Dữ liệu Sinh trắc học
Dữ liệu sinh trắc học (ảnh selfie, khung hình video tính sống và các vectơ đặc trưng khuôn mặt phái sinh) tuân theo các quy tắc bổ sung do bản chất nhạy cảm của nó:
- Sự đồng ý rõ ràng bằng văn bản: Bên thuê phải có được sự đồng ý rõ ràng bằng văn bản từ Người nộp đơn trước khi thu thập dữ liệu sinh trắc học thông qua nền tảng NoxVerify. Sự đồng ý phải đề cập cụ thể đến việc thu thập và xử lý dữ liệu sinh trắc học.
- Lịch lưu giữ và tiêu hủy: Bên thuê phải công bố và tuân thủ một lịch lưu giữ và tiêu hủy đối với dữ liệu sinh trắc học tuân thủ pháp luật hiện hành. Lịch lưu giữ mặc định của NoxVerify được mô tả trong Chính sách Quyền riêng tư.
- Không sử dụng cho giám sát: dữ liệu sinh trắc học được thu thập thông qua NoxVerify không được sử dụng cho việc giám sát, theo dõi hoặc theo dõi các cá nhân vượt ra ngoài giao dịch xác minh cụ thể mà sự đồng ý đã được thu thập.
- Không sử dụng thứ cấp: dữ liệu sinh trắc học không được tái sử dụng cho tiếp thị, quảng cáo, lập hồ sơ hoặc bất kỳ mục đích nào khác ngoài việc xác minh danh tính.
- Tuân thủ khu vực tài phán: Bên thuê hoạt động tại các khu vực tài phán có luật dữ liệu sinh trắc học cụ thể (như BIPA của Illinois, CUBI của Texas hoặc luật sinh trắc học của Tiểu bang Washington) phải đảm bảo việc họ sử dụng các tính năng xác minh sinh trắc học tuân thủ các luật đó.
6. Thực thi
NoxVerify giám sát việc sử dụng nền tảng để tuân thủ AUP này. Các vi phạm có thể dẫn đến các hành động sau đây, theo quyết định của NoxVerify:
- Cảnh báo: thông báo bằng văn bản về vi phạm và yêu cầu khắc phục trong một khung thời gian được chỉ định.
- Đình chỉ: đình chỉ tạm thời quyền truy cập của Bên thuê vào nền tảng trong khi chờ điều tra hoặc khắc phục.
- Chấm dứt: chấm dứt vĩnh viễn tài khoản của Bên thuê đối với các vi phạm nghiêm trọng hoặc lặp lại.
- Hành động pháp lý: theo đuổi các biện pháp khắc phục pháp lý đối với các vi phạm gây hại cho NoxVerify, các Bên thuê khác, Người nộp đơn hoặc các bên thứ ba.
NoxVerify có thể hợp tác với các cơ quan thực thi pháp luật khi các vi phạm AUP này liên quan đến hoạt động tội phạm bị nghi ngờ. Chúng tôi cũng có thể chia sẻ thông tin về các vi phạm với các cơ quan quản lý khi được pháp luật yêu cầu.
NoxVerify sẽ sử dụng các nỗ lực hợp lý để thông báo cho Bên thuê trước khi thực hiện hành động thực thi, ngoại trừ trường hợp cần hành động ngay lập tức để bảo vệ an ninh của nền tảng hoặc ngăn chặn thiệt hại sắp xảy ra.
7. Báo cáo
Nếu bạn nhận thấy bất kỳ vi phạm nào đối với AUP này, hoặc nếu bạn có lo ngại về cách nền tảng NoxVerify đang được sử dụng, vui lòng báo cáo cho chúng tôi:
Tất cả các báo cáo sẽ được điều tra kịp thời và được xử lý một cách bảo mật. Chúng tôi sẽ không trả đũa bất kỳ ai báo cáo vi phạm một cách thiện chí.