BORRADOR v1.0: preparado para revisión por un abogado calificado antes de su publicación. Reemplace los marcadores entre corchetes.
Esta traducción se proporciona por conveniencia; en caso de discrepancia prevalece la versión en inglés.
Versión: 1.0 Fecha de vigencia: [EFFECTIVE DATE] Publicado en: flowagenci.com/legal/acceptable-use
Esta Política de Uso Aceptable ("PUA") establece las reglas para utilizar Flow (el "Servicio"), prestado por [FLOWAGENCI LLC LEGAL NAME] ("FlowAgenci", "nosotros"). Forma parte de los Términos del Servicio. Los términos con mayúscula inicial que no se definen aquí tienen el significado que les dan los Términos.
La PUA se aplica a:
- el Cliente;
- sus Usuarios Autorizados;
- sus Usuarios del Portal;
- cualquier otra persona que acceda al Servicio, incluso mediante formularios públicos.
El Cliente es responsable de que sus Usuarios Autorizados y Usuarios del Portal cumplan esta PUA.
1. Contenido ilegal, dañino o que infringe derechos
No se permite usar el Servicio para almacenar, compartir, enviar o mostrar contenido que:
- Sea ilegal, o promueva o facilite actividades ilegales, en las jurisdicciones donde se encuentren usted o sus destinatarios.
- Infrinja la propiedad intelectual u otros derechos. Por ejemplo, subir o distribuir material protegido por derechos de autor, marcas, tipografías, imágenes de bancos de imágenes o software sobre los que no tenga derechos de uso. Las agencias deben contar con las licencias adecuadas para los activos que entregan a sus clientes.
- Constituya material de abuso sexual infantil (CSAM) o sexualice a menores de cualquier forma. Nuestra tolerancia es cero. Eliminaremos ese contenido, cerraremos de inmediato las cuentas asociadas y lo denunciaremos a las autoridades competentes, incluido el National Center for Missing & Exploited Children (NCMEC) de los Estados Unidos.
- Acose, amenace, difame o intimide a cualquier persona, o incite a la violencia o al odio contra personas o grupos por características protegidas.
- Vulnere la privacidad de otras personas. Por ejemplo, publicar Datos Personales de alguien sin base legal, o recopilar de forma encubierta datos sobre Usuarios del Portal o terceros.
- Sea engañoso o fraudulento. Por ejemplo, facturas falsas, suplantación de otra persona o empresa, o solicitudes de pago fraudulentas.
2. Malware, phishing y abuso de seguridad
No se permite:
- Subir o distribuir malware, virus, ransomware, spyware ni otro código malicioso. Los archivos subidos al Servicio se analizan. Los archivos infectados quedan en cuarentena, y las cargas reiteradas pueden dar lugar a una suspensión.
- Usar el Servicio para phishing. Por ejemplo, portales de clientes, formularios, correos o documentos diseñados para obtener credenciales, datos de pago u otra información sensible mediante engaño.
- Intentar acceder sin autorización al Servicio, a organizaciones, cuentas o datos de otros Clientes, o a nuestra infraestructura.
- Sondear, escanear o probar vulnerabilidades del Servicio, ni vulnerar o eludir medidas de seguridad o autenticación, salvo lo permitido en la Sección 6 (Divulgación responsable).
- Interferir con el Servicio o interrumpirlo. Por ejemplo, ataques de denegación de servicio, envío masivo de solicitudes, sobrecarga, o explotar errores para degradar el rendimiento para otros.
3. Correo no deseado y abuso de las comunicaciones
El Servicio envía correos y notificaciones en su nombre: invitaciones, solicitudes de revisión, solicitudes de archivos, documentos, avisos de factura y recordatorios. No se permite:
- Enviar correo no deseado (spam) ni mensajes masivos o de marketing no solicitados a través del Servicio. Las funciones de comunicación son para comunicaciones transaccionales sobre trabajo real con su equipo y con sus clientes actuales o potenciales.
- Invitar como Usuarios del Portal o enviar documentos a personas sin relación comercial con usted o que hayan pedido no ser contactadas.
- Eludir las marcas de "no contactar", por ejemplo quitándolas para escribir a personas que se excluyeron. Tampoco se permite eludir de otra forma las preferencias de los destinatarios o los mecanismos de baja.
- Usar nombres de remitente, asuntos o contenidos engañosos, ni usar el Servicio para suplantar a otra agencia o marca.
- Abusar de los formularios públicos. Por ejemplo, enviar respuestas automatizadas o fraudulentas a formularios de otros Clientes, o usar sus propios formularios para recopilar datos no relacionados con sus servicios.
Podemos aplicar límites de envío y pausar el correo saliente de una organización cuando las tasas de rebote o de quejas indiquen abuso.
4. Extracción de datos, límites y reventa
No se permite:
- Extraer, rastrear o recolectar datos del Servicio o de los Portales de Clientes de otros Clientes por medios automatizados, salvo mediante las API y exportaciones que ofrecemos para ese fin.
- Eludir los límites del Plan o los límites técnicos. Por ejemplo, compartir un mismo puesto entre varias personas, crear varias organizaciones o pruebas para evitar pagar, o evadir límites de frecuencia, cuotas de almacenamiento o límites de tamaño de archivo.
- Usar el Servicio principalmente como alojamiento genérico de archivos, red de distribución de contenidos o almacenamiento de respaldos ajeno al trabajo de su agencia.
- Revender, sublicenciar u ofrecer con marca blanca el Servicio a terceros como producto independiente, ni prestarlo como servicio de oficina (service bureau), sin un acuerdo escrito con nosotros. Atender a sus propios clientes mediante su Portal de Clientes está, por supuesto, permitido.
- Acceder al Servicio para desarrollar un producto competidor, ni hacer pruebas comparativas para publicarlas sin nuestro consentimiento.
5. Datos sensibles
El Servicio está hecho para el trabajo de agencias. No está diseñado para almacenar las siguientes categorías de datos. No se permite enviarlas, salvo como contenido incidental dentro de documentos comerciales habituales:
- números de tarjetas de pago (el Servicio no está certificado PCI DSS para almacenar tarjetas);
- claves de cuentas bancarias, credenciales de banca en línea u otros secretos de autenticación;
- números de identificación gubernamental, más allá de los identificadores tributarios que normalmente aparecen en documentos comerciales (como el RUT de una empresa);
- datos de salud, datos biométricos y otras categorías especiales o sensibles de Datos Personales;
- datos de niños menores de 16 años.
Si su trabajo requiere tratar este tipo de datos, contáctenos antes en privacy@flowagenci.com.
6. Divulgación responsable
Agradecemos los reportes de investigadores de seguridad. Si cree haber encontrado una vulnerabilidad, repórtela a security@flowagenci.com y respete estas reglas:
- Realice pruebas solo en su propia cuenta y organización, o en cuentas para las que tenga permiso explícito.
- No acceda, modifique ni elimine datos de terceros. Si encuentra datos de ese tipo, deténgase y repórtelo.
- No use escáneres automatizados que generen tráfico significativo, ni realice ataques de denegación de servicio, de ingeniería social o físicos.
- Otórguenos un plazo razonable para corregir el problema antes de divulgarlo públicamente.
No iniciaremos acciones legales contra investigaciones de buena fe que respeten estas reglas.
7. Responsabilidad por los Usuarios del Portal y los Usuarios Autorizados
El Cliente es responsable de la conducta de las personas que invita al Servicio:
- sus miembros de equipo e invitados (Usuarios Autorizados);
- sus clientes y contactos (Usuarios del Portal).
Si un Usuario del Portal o un Usuario Autorizado infringe esta PUA, podemos pedir al Cliente que tome medidas, como revocar su acceso, o restringir directamente el acceso de esa persona.
8. Medidas de cumplimiento
Si tomamos conocimiento de una infracción, podemos adoptar cualquiera de estas medidas según su gravedad y reiteración:
- Advertencia: notificar al propietario de la organización y pedirle que corrija el problema.
- Eliminación de contenido: eliminar el contenido infractor o deshabilitar el acceso a él. Los archivos marcados como maliciosos se ponen en cuarentena automáticamente.
- Restricción o suspensión: limitar temporalmente funciones (por ejemplo, el correo saliente o los formularios públicos), o suspender a usuarios específicos o a toda la organización, según los Términos.
- Terminación: terminar la Suscripción ante infracciones graves o reiteradas, según los Términos.
- Denuncia: denunciar actividades ilegales a las autoridades competentes y cooperar con los requerimientos legales.
Procuramos avisar y dar la oportunidad de corregir antes de suspender, salvo que la infracción sea grave, represente un riesgo de seguridad o involucre contenido ilegal.
9. Denuncias de abuso
Para denunciar una infracción de esta PUA, escriba a abuse@flowagenci.com. Esto incluye el spam o phishing enviado a través de Flow y el contenido publicado en un Portal de Clientes. Incluya todo el detalle posible: URL, remitente, fechas y capturas de pantalla. Para vulnerabilidades de seguridad, use security@flowagenci.com.
10. Cambios
Podemos actualizar esta PUA periódicamente. Los cambios sustanciales se anunciarán según lo previsto en los Términos. La versión vigente siempre está disponible en flowagenci.com/legal/acceptable-use.