Este documento foi aprovado para publicação após revisão jurídica qualificada na Irlanda/UE e no Brasil. Pedidos e contratos negociados específicos do cliente prevalecem quando expressamente indicado.
Esta Política de Uso Aceitável se aplica a todo Cliente, administrador, usuário, integração e sistema que acessa a kubbeevault. O Cliente deve garantir que seus usuários e sistemas a cumpram.
1. Uso lícito e autorizado
- Use os Serviços somente para finalidades empresariais internas lícitas e dentro dos direitos, limites e documentação fornecidos pela kubbeevault.
- Armazene ou trate dados somente quando o Cliente tiver uma base legal e todos os direitos, avisos, permissões e aprovações necessários.
- Acesse somente organizações, espaços de trabalho, cofres, segredos, sistemas, integrações e dados para os quais o usuário esteja autorizado.
- Cumpra controles de exportação, sanções, regras anticorrupção, leis de privacidade, normas trabalhistas e requisitos setoriais aplicáveis ao uso do Cliente.
2. Atividades de segurança proibidas
- Não obtenha nem tente obter acesso não autorizado, contornar autenticação ou controles de acesso, elevar privilégios ou obter dados de outro tenant.
- Não investigue, escaneie, explore nem teste a kubbeevault ou os sistemas de outro cliente, exceto quando expressamente autorizado pela Política de Divulgação de Vulnerabilidades ou por acordo de teste por escrito.
- Não introduza malware, ransomware, código destrutivo, software de roubo de credenciais, acesso oculto nem conteúdo projetado para interromper, danificar ou monitorar sem autorização.
- Não interfira na disponibilidade, sobrecarregue os Serviços, evite limites de taxa, realize atividades de negação de serviço nem coordene automação abusiva.
- Não compartilhe contas ou fatores de autenticação, publique tokens de acesso nem desative mecanismos de auditoria, registro, medição ou segurança.
3. Conteúdo e condutas proibidos
- Não use os Serviços para fraude, phishing, falsidade ideológica, assédio, vigilância ilícita, exploração, tráfico ou outras condutas ilícitas.
- Não armazene nem transmita conteúdo que viole direitos de propriedade intelectual, privacidade, confidencialidade, publicidade ou contratuais.
- Não use a kubbeevault para operar um mercado de credenciais, distribuir credenciais roubadas, facilitar acesso não autorizado ou ocultar a origem de atividade maliciosa.
- Não use os Serviços de modo que crie risco material para pessoas, bens, sistemas críticos, a kubbeevault, seus prestadores ou outros clientes.
4. Dados restritos e de alto risco
Os Serviços são desenvolvidos para credenciais e segredos empresariais, que são inerentemente sensíveis. Isso não significa que todo tipo de dado regulado ou workload seja aprovado. Salvo autorização expressa em um Pedido, o Cliente não deve usar os Serviços como repositório principal de dados de cartões de pagamento, prontuários de saúde protegidos, modelos biométricos, registros de infrações penais, informações classificadas por governos ou dados cujo armazenamento exija certificação, residência ou controle não confirmado por escrito pela kubbeevault.
Um Cliente que opere infraestrutura essencial, crítica para a segurança ou regulada deve concluir sua própria avaliação de riscos e obter confirmação por escrito dos termos exigidos de implantação, disponibilidade, suporte, recuperação e conformidade.
5. Limites técnicos e comerciais
- Não exceda os limites contratados de usuários, segredos, armazenamento, solicitações, integrações ou outros, nem contorne a aplicação desses limites.
- Não faça scraping, espelhamento, enquadramento, revenda, sublicenciamento nem forneça os Serviços como bureau de serviços, salvo permissão expressa em um Pedido.
- Não realize engenharia reversa nem use interfaces não públicas, exceto quando a lei aplicável conceder direito irrenunciável.
- Não use informações confidenciais da kubbeevault nem dados não públicos de desempenho para criar um produto concorrente.
6. Investigação e aplicação
A kubbeevault pode investigar suspeitas confiáveis de violações e exigir cooperação razoável, logs, alterações de configuração, rotação de credenciais ou remoção de conteúdo proibido. A kubbeevault pode limitar a taxa, colocar em quarentena ou suspender o acesso afetado quando razoavelmente necessário para prevenir danos, cumprir a lei, proteger outros clientes ou interromper uma violação em andamento.
Quando for seguro e lícito, a kubbeevault notificará o Cliente e permitirá correção razoável. Violações graves, repetidas, ilegais ou críticas para a segurança podem resultar em suspensão ou rescisão imediata. A kubbeevault pode preservar e divulgar informações quando exigido por lei ou razoavelmente necessário para proteger direitos e segurança, em conformidade com o Aviso de Privacidade e o Acordo de Processamento de Dados.
7. Comunicação de preocupações
Relate suspeitas de abuso ao canal de suporte ou jurídico aprovado no Pedido. Vulnerabilidades de segurança devem ser relatadas conforme a Política de Divulgação de Vulnerabilidades para [email protected]. Não envie senhas, chaves privadas, tokens nem dados pessoais desnecessários no relato inicial.