Politica de utilizare acceptabilă (AUP) pentru Awakeness.ai
Această Politică de utilizare acceptabilă ("AUP" sau "Politica") reglementează utilizarea platformei, serviciilor și aplicațiilor asociate Awakeness.ai (denumite colectiv "Platforma") de către dumneavoastră ("Utilizatorul"). Această Politică face parte integrantă din și este încorporată prin referință în Acordul de licență pentru utilizatorul final Awakeness.ai ("EULA"). Termenii cu majusculă nedefiniți aici au sensul atribuit în EULA. Prin accesarea sau utilizarea Platformei, sunteți de acord să respectați această Politică.
1. Scop
Platforma oferă instruire de conștientizare în securitate cibernetică, exerciții simulate de phishing și inginerie socială, capabilități de gestionare a învățării și instrumente conexe de gestionare a riscului uman. Deoarece aceste capabilități implică tehnici care ar putea cauza prejudicii dacă sunt utilizate abuziv, această Politică definește limitele utilizării acceptabile. Scopul său este de a proteja Utilizatorii, angajații acestora, terții și integritatea Platformei.
2. Domeniu de aplicare și acceptare
Această Politică se aplică tuturor Utilizatorilor Platformei, inclusiv administratorilor, cursanților și oricărei persoane care accesează Platforma prin contul sau organizația unui Utilizator. Organizațiile sunt responsabile să se asigure că personalul lor respectă această Politică. Dacă nu sunteți de acord cu această Politică, trebuie să încetați imediat utilizarea Platformei.
3. Utilizare autorizată
Puteți utiliza Platforma exclusiv în scopuri legitime, interne de conștientizare în securitate, instruire și gestionare a riscului uman în cadrul propriei organizații, în conformitate cu EULA, această Politică și toate legile aplicabile. Utilizarea autorizată include:
- Furnizarea de instruiri de conștientizare în securitate, module de microînvățare și evaluări pentru propriul personal.
- Desfășurarea de exerciții autorizate de phishing simulat, Quishing (phishing prin QR), bazate pe atașamente și de inginerie socială care vizează membri ai propriei organizații.
- Încărcarea și gestionarea propriului conținut de instruire prin Sistemul de management al învățării (LMS).
- Monitorizarea finalizării instruirilor, a rezultatelor simulărilor, a expunerii la breșe și a indicatorilor de conștientizare (inclusiv "Awakeness Score") pentru organizația dumneavoastră.
4. Reguli pentru simulările de phishing și exercițiile de inginerie socială
4.1 Țintire exclusiv internă: Puteți viza doar utilizatori din cadrul propriei organizații. Vizarea persoanelor sau organizațiilor externe este interzisă, cu excepția cazului în care ați obținut atât (a) permisiunea scrisă explicită din partea Awakeness.ai, cât și (b) autorizarea documentată și legală din partea organizației vizate.
4.2 Autorizare organizațională: Înainte de a lansa campanii de simulare, trebuie să vă asigurați că exercițiile sunt autorizate corespunzător în cadrul organizației dumneavoastră (de exemplu, de către conducere, securitate, resurse umane sau funcțiile juridice, după caz) și că respectați legislația locală a muncii și cerințele de consultare a angajaților, inclusiv obligațiile față de comitetele de întreprindere sau reprezentanții angajaților, acolo unde se aplică.
4.3 Doar în scopuri de instruire: Motorul de simulare, șabloanele, paginile de destinație și instrumentele conexe pot fi utilizate exclusiv în scopuri de conștientizare și instruire. Nu trebuie să le utilizați pentru a înșela persoane în orice alt scop, pentru a obține sau exploata credențiale sau date personale, pentru a obține acces neautorizat la sisteme sau conturi, sau pentru a hărțui, intimida, sancționa pe nedrept sau induce în eroare angajații.
4.4 Date din simulări: Orice date capturate în legătură cu simulările (de exemplu, evenimente de clic, acțiuni de raportare, interacțiuni cu formulare trimise) pot fi utilizate doar pentru măsurarea conștientizării și furnizarea instruirii. Nu trebuie să colectați, stocați sau reutilizați parole reale sau alte secrete de autentificare trimise în timpul simulărilor și nu trebuie să utilizați rezultatele simulărilor ca unic temei pentru măsuri punitive de muncă.
4.5 Șabloane și referințe la mărci: Șabloanele de simulare care fac referire la sau imită mărci ale terților sunt furnizate strict pentru exerciții de instruire interne, închise. Nu trebuie să publicați, redistribuiți sau utilizați astfel de șabloane în afara Platformei și rămâneți responsabil să vă asigurați că utilizarea oricăror șabloane personalizate nu încalcă drepturile terților sau legislația aplicabilă.
4.6 Conținut sensibil: Nu trebuie să creați sau să trimiteți conținut de simulare care este discriminatoriu, defăimător, sexual explicit sau care exploatează subiecte cu adevărat tulburătoare (de exemplu, anunțuri false de deces sau urgențe medicale) într-un mod pe care un angajator rezonabil l-ar considera abuziv.
5. Monitor de breșe de e-mail
Funcția Monitor de breșe de e-mail poate fi utilizată numai pentru a verifica adrese de e-mail și domenii pe care le dețineți sau pe care sunteți autorizat în mod explicit să le monitorizați în numele organizației dumneavoastră. În plus, fiecare utilizator individual poate adăuga opțional o (1) adresă de e-mail personală pentru monitorizare; o astfel de adresă poate fi adăugată numai de proprietarul ei, în mod voluntar și în beneficiul propriu. Utilizarea acestei funcții pentru a investiga terți, persoane private din afara organizației dumneavoastră, adrese de e-mail pe care nu le dețineți sau domenii pe care nu le controlați este interzisă.
6. Materiale de învățare și conținut al utilizatorului
6.1 Materialele de învățare ale Platformei: Toate materialele de învățare puse la dispoziție prin Platformă — inclusiv module de instruire, cursuri, videoclipuri, articole, chestionare, șabloane de simulare și documentația aferentă (denumite colectiv "Materiale de învățare") — sunt și rămân proprietatea intelectuală a Awakeness.ai sau a licențiatorilor săi. Nu trebuie să distribuiți, copiați, reproduceți, descărcați, publicați sau utilizați Materialele de învățare în afara Platformei decât dacă ați primit permisiunea scrisă prealabilă din partea Awakeness.ai. Această restricție nu se aplică propriului conținut încărcat în LMS.
6.2 Conținutul utilizatorului și încărcările în LMS: Sunteți singurul responsabil pentru conținutul pe care îl creați, încărcați sau distribuiți prin Platformă, inclusiv materialele de instruire personalizate încărcate în LMS. Declarați că un astfel de conținut este legal, exact, lipsit de cod rău intenționat și nu încalcă proprietatea intelectuală, confidențialitatea sau alte drepturi ale unei terțe părți. Awakeness.ai poate elimina conținutul care încalcă această Politică.
7. Activități interzise
Pe lângă restricțiile prevăzute în EULA, nu trebuie să:
- Utilizați Platforma pentru a desfășura phishing real (nesimulat), fraudă, inginerie socială sau orice altă activitate înșelătoare sau infracțională.
- Trimiteți e-mailuri în masă nesolicitate (spam) sau orice comunicare fără legătură cu scopurile autorizate de instruire și simulare.
- Încărcați, transmiteți sau distribuiți programe malware, ransomware sau orice alt cod dăunător.
- Hărțuiți, abuzați, amenințați sau defăimați orice persoană sau distribuiți conținut ilegal, instigator la ură sau discriminatoriu.
- Sondați, scanați, efectuați teste de penetrare sau de stres, sau încercați în alt mod să compromiteți securitatea sau disponibilitatea Platformei fără autorizare scrisă prealabilă din partea Awakeness.ai.
- Eludați sau dezactivați orice mecanism de securitate, de limitare a ratei sau de autentificare al Platformei.
- Accesați Platforma prin mijloace automate neautorizate (boți, scrapere, scripturi) sau extrageți date de pe Platformă.
- Distribuiți, copiați sau utilizați Materialele de învățare în afara Platformei fără permisiunea scrisă prealabilă din partea Awakeness.ai.
- Partajați, vindeți, sublicențiați sau transferați credențiale de acces sau permiteți accesul unor părți neautorizate.
- Revindeți, oferiți sub marcă albă (white-label) sau furnizați Platforma terților ca serviciu fără un acord scris cu Awakeness.ai.
- Utilizați Platforma pentru a construi, antrena sau evalua comparativ un produs sau serviciu concurent.
- Vă reprezentați greșit identitatea sau afilierea atunci când comunicați cu Awakeness.ai sau când configurați identități de expediere, cu excepția cazului în care acest lucru este cerut în mod inerent de simulările interne autorizate.
8. Utilizare echitabilă și integritatea sistemului
Sunteți de acord să utilizați resursele Platformei (inclusiv volumele de trimitere a e-mailurilor, solicitările API, stocarea și raportarea) în mod rezonabil și în conformitate cu Politica de utilizare echitabilă a Awakeness.ai menționată în EULA. Utilizarea care degradează calitatea serviciului pentru alți clienți sau care depășește semnificativ volumele corespunzătoare abonamentului dumneavoastră poate duce la limitare, acces restricționat sau taxe suplimentare.
9. Protecția datelor și confidențialitate
9.1 Conformitate: Trebuie să utilizați Platforma în conformitate cu Regulamentul general privind protecția datelor (UE) 2016/679 ("GDPR") și cu toate celelalte legi aplicabile privind protecția datelor și confidențialitatea. Între părți, acționați în calitate de operator de date pentru datele personale ale personalului dumneavoastră prelucrate prin campaniile și programele dumneavoastră de instruire, iar Awakeness.ai prelucrează astfel de date în numele dumneavoastră, conform descrierii din EULA și Politica de confidențialitate.
9.2 Transparență: Sunteți responsabil să furnizați personalului dumneavoastră orice informații cerute legal cu privire la prelucrarea datelor lor personale în legătură cu instruirea și simulările și să stabiliți un temei legal pentru o astfel de prelucrare.
9.3 Minimizare: Trebuie să introduceți în Platformă numai datele personale necesare în scopuri de instruire și simulare și nu trebuie să încărcați categorii speciale de date personale decât dacă este strict necesar și legal.
10. Monitorizare și aplicare
Awakeness.ai poate, dar nu este obligată, să monitorizeze utilizarea Platformei pentru a verifica respectarea acestei Politici, a investiga încălcările suspectate și a proteja Platforma, clienții săi și terții. Awakeness.ai poate suspenda sau înceta accesul, elimina conținut, reține livrarea campaniilor și/sau notifica autoritățile competente atunci când consideră în mod rezonabil că această Politică sau legea aplicabilă a fost încălcată, în conformitate cu EULA.
11. Raportarea încălcărilor
Dacă luați cunoștință de orice încălcare reală sau suspectată a acestei Politici sau de orice utilizare abuzivă a capabilităților de simulare ale Platformei, trebuie să notificați prompt Awakeness.ai prin canalele de contact publicate la www.awakeness.ai/contact. Sunteți de acord să cooperați în mod rezonabil cu Awakeness.ai în investigarea și remedierea încălcărilor.
12. Consecințele încălcării
Încălcările acestei Politici constituie o încălcare materială a EULA și pot duce la avertisment, suspendarea sau încetarea accesului fără notificare, eliminarea conținutului, pierderea taxelor și răspunderea pentru daune. Rămâneți responsabil pentru toate activitățile desfășurate sub contul dumneavoastră și veți despăgubi Awakeness.ai pentru reclamațiile care decurg din încălcarea de către dumneavoastră a acestei Politici, conform celor prevăzute în EULA.
13. Amendamente și actualizări
Awakeness.ai își rezervă dreptul de a actualiza sau modifica această Politică în orice moment. Veți fi notificat cu privire la modificările semnificative prin Platformă sau prin e-mail. Continuarea utilizării Platformei după astfel de actualizări constituie acceptarea de către dumneavoastră a Politicii revizuite.
14. Legea aplicabilă
Această Politică este guvernată de legile României, fără a ține cont de principiile sale privind conflictul de legi. Orice litigiu care decurge din această Politică va fi soluționat conform celor prevăzute în EULA, prin arbitraj obligatoriu în conformitate cu regulile Camerei de Comerț și Industrie a României, cu sediul în București.