Saltar al contenido principal

Zayloft Acceptable Use Policy

Esta Política de Uso Aceptable define los estándares mínimos para usar los servicios de comunicaciones, verificación, identidad, desarrollo, email, voz, IA/PLN y servicios relacionados de Zayloft.

Los Servicios solo pueden utilizarse para actividad empresarial lícita, autorizada y responsable. El Cliente sigue siendo responsable de destinatarios, contenido, consentimiento, remitentes, aplicaciones, usuarios y requisitos de canal y destino.

Las traducciones se ofrecen por comodidad. En caso de conflicto, prevalece la versión inglesa en la medida permitida por la ley.

Obligaciones principales.

1. Alcance y responsabilidad

Esta Política se aplica al Cliente, propietarios, administradores, usuarios, contratistas, aplicaciones, integraciones, revendedores autorizados y End Users que utilicen Zayloft.

El Cliente es responsable de la actividad realizada mediante sus cuentas, credenciales, remitentes, números, dominios e integraciones y debe usar los Servicios de forma lícita y conforme al Acuerdo.

2. Consentimiento y autorización

El Cliente debe obtener y mantener todo consentimiento, permiso o base legal exigidos antes de enviar comunicaciones o iniciar outreach automatizado, pregrabado o con voz sintética.

Debe respetar opt-outs, revocaciones, solicitudes de no contacto y preferencias legalmente efectivas y conservar evidencia apropiada de consentimiento cuando corresponda.

3. Identidad precisa

No se puede falsificar u ocultar materialmente la identidad del remitente, organización, dominio, caller ID, origen del tráfico o propósito.

Sender IDs, dominios, headers, nombres y enlaces no deben usarse para suplantar sin autorización.

4. Opt-out y supresión

Deben proporcionarse y respetarse métodos de opt-out exigidos por cada canal. Las listas de supresión no pueden utilizarse para prospección ni se puede eludir una baja o bloqueo efectivo.

Conducta y contenido prohibidos.

5. Spam y comunicaciones no solicitadas

No se permite spam ni promoción masiva cuando no pueda demostrarse una base legal o autorización adecuada.

Listas compradas, alquiladas, scraped, harvested o brokered no pueden usarse cuando no exista permiso válido para el remitente, canal y finalidad. Se prohíbe el consentimiento fabricado o engañoso.

6. Fraude, phishing y engaño

Se prohíben phishing, robo de credenciales, estafas, suplantación, facturas falsas, premios engañosos, fraude financiero, cobro fraudulento y esquemas similares.

No se pueden ocultar hechos materiales para obtener dinero, credenciales, datos o acciones.

7. Malware y abuso de seguridad

Se prohíben malware, ransomware, spyware, código malicioso, credential stuffing, account takeover, ataques de denegación y explotación no autorizada.

No pueden obtenerse contraseñas, códigos, tokens o credenciales mediante engaño.

8. Acoso, amenazas y abuso

Se prohíben amenazas, extorsión, stalking, acoso repetido y comunicaciones abusivas ilegales.

También se prohíbe coordinar violencia ilegal, trata, terrorismo o explotación infantil.

9. Bienes, servicios y transacciones ilegales

No pueden facilitarse actividades ilegales. Categorías reguladas, de edad, financieras, sanitarias, gambling u otras de alto riesgo pueden requerir revisión, licencias, controles y aprobación.

10. Propiedad intelectual, privacidad y datos

No pueden infringirse derechos de propiedad intelectual, privacidad, publicidad o confidencialidad ni utilizar datos obtenidos mediante hacking, robo, brechas o vigilancia ilegal.

Requisitos por canal.

11. SMS, MMS y mensajería enriquecida

Deben cumplirse requisitos de registro de remitente, consentimiento, opt-out, contenido, números, templates, throughput y destino.

Se prohíben grey routes, SIM boxes, traffic pumping, tráfico artificial, spoofing y métodos para eludir controles legítimos.

12. WhatsApp, RCS y otros canales

El uso también está sujeto a las políticas, elegibilidad, templates y límites del canal correspondiente.

No se pueden eludir aprobaciones, verificación empresarial, quality controls, bloqueos o enforcement del proveedor.

13. Email

El email comercial debe usar headers y routing precisos, asuntos no engañosos, identificación requerida y opt-out funcional cuando la ley lo exija.

Deben respetarse bajas, autenticación de dominio, higiene de listas y requisitos del mailbox provider.

14. Voz y llamadas

Deben cumplirse horarios, do-not-call, consentimiento, disclosure, grabación, caller ID, autodialing, voz pregrabada y voz sintética aplicables.

No se puede spoofear caller ID para defraudar o causar daño.

15. Verificación y códigos

OTP y verificación solo pueden usarse para interacciones autorizadas. Se prohíben credential theft, account takeover, fake-account farms y bypass de seguridad.

Deben aplicarse controles contra intentos repetidos, destinos sospechosos y traffic inflation.

Protecciones de plataforma, desarrollo e IA.

16. Abuso de API, SMPP y cuentas

No se puede sobrecargar, interferir, evadir seguridad, rate limits, facturación o límites de acceso ni publicar credenciales.

No se pueden crear cuentas o rotar identidades para continuar tráfico prohibido.

17. Tráfico artificial

Se prohíben traffic pumping, OTP pumping, sign-ups fraudulentos, engagement fabricado y tráfico creado principalmente para generar pagos, comisiones o eventos artificiales.

18. IA y contenido sintético

No se puede usar IA o automatización para fraude, phishing, suplantación engañosa, robo de credenciales, vigilancia ilegal o acoso.

Las acciones de alto impacto deben usar autorización, validación, límites y revisión humana apropiados.

19. Investigación de seguridad

Tener una cuenta no autoriza pruebas de seguridad contra Zayloft. No se puede acceder a datos ajenos, degradar el servicio ni explotar más allá de lo necesario para reportar una vulnerabilidad.

Los reportes deben enviarse a support@zayloft.com con “Security report”.

Cumplimiento y enforcement.

20. Investigación y evidencia

Zayloft no está obligada a prefiltrar cada comunicación, pero puede revisar información, patrones, complaints, contenido o metadata cuando sea razonablemente necesario y permitido para operar, investigar abuso o cumplir la ley.

Puede solicitar evidencia de identidad, consentimiento, sender ownership, licencias o finalidad. No se puede falsificar evidencia.

21. Medidas de enforcement

Zayloft puede bloquear tráfico, desactivar remitentes o credenciales, aplicar rate limits, restringir destinos o productos, suspender cuentas o terminar Servicios conforme al Acuerdo.

Puede actuar inmediatamente cuando el retraso aumente fraude, abuso, riesgo, daño o exposición legal.

22. Autoridades y proveedores

Zayloft puede cooperar con operadores, proveedores de canal, reguladores, tribunales y autoridades cuando sea requerido o legítimamente necesario para proteger la plataforma.

23. Remediación y reincidencia

El Cliente debe investigar complaints, detener tráfico afectado, corregir consentimiento y supresión, proteger credenciales y evitar recurrencia.

Violaciones repetidas, evasión deliberada, consentimiento fabricado o falta material de cooperación pueden resultar en restricciones más fuertes o terminación.

24. Cambios y relación con otros términos

Zayloft puede actualizar esta Política por cambios legales, de servicio, canal, seguridad o abuso. Esta Política complementa los Términos de Servicio y condiciones específicas.

Las preguntas sobre uso aceptable o casos de alto riesgo pueden enviarse a support@zayloft.com antes del lanzamiento.

Contactar soporte de cumplimiento

support@zayloft.com