Aller au contenu principal

Zayloft Acceptable Use Policy

Cette Politique d’Utilisation Acceptable définit les standards minimaux pour l’utilisation des services de communication, vérification, identité, développement, email, voix, IA/NLP et services associés Zayloft.

Les Services ne peuvent être utilisés que pour des activités professionnelles licites, autorisées et responsables. Le Client reste responsable des destinataires, contenus, consentements, expéditeurs, applications, utilisateurs et exigences de canal et destination.

Les traductions sont fournies pour faciliter la lecture. En cas de conflit, la version anglaise prévaut dans la mesure permise par la loi.

Obligations essentielles.

1. Portée et responsabilité

Cette Politique s’applique au Client, propriétaires, administrateurs, utilisateurs, prestataires, applications, intégrations, revendeurs autorisés et End Users utilisant Zayloft.

Le Client est responsable de l’activité via ses comptes, credentials, expéditeurs, numéros, domaines et intégrations et doit utiliser les Services légalement et conformément à l’Accord.

2. Consentement et autorisation

Le Client doit obtenir et conserver tout consentement, permission ou base juridique requis avant des communications ou outreach automatisé, préenregistré ou à voix synthétique.

Il doit respecter opt-outs, révocations, demandes de non-contact et préférences légalement effectives et conserver les preuves appropriées.

3. Identité exacte

Il est interdit de falsifier ou masquer matériellement l’identité de l’expéditeur, organisation, domaine, caller ID, origine du trafic ou finalité.

Sender IDs, domaines, headers, noms et liens ne doivent pas servir à usurper une identité sans autorisation.

4. Opt-out et suppression

Les méthodes d’opt-out exigées doivent être fournies et respectées. Les listes de suppression ne doivent pas être utilisées pour la prospection et aucun désabonnement effectif ne doit être contourné.

Conduites et contenus interdits.

5. Spam et communications non sollicitées

Le spam et les promotions massives sans base juridique ou autorisation démontrable sont interdits.

Les listes achetées, louées, scraped, harvested ou brokered ne peuvent être utilisées sans permission valable pour l’expéditeur, le canal et la finalité. Le faux consentement est interdit.

6. Fraude, phishing et tromperie

Phishing, vol de credentials, arnaques, usurpation, fausses factures, faux prix, fraude financière et systèmes trompeurs sont interdits.

Les faits matériels ne doivent pas être déformés pour obtenir argent, credentials, données ou action.

7. Malware et abus de sécurité

Malware, ransomware, spyware, code malveillant, credential stuffing, account takeover, déni de service et exploitation non autorisée sont interdits.

Il est interdit d’obtenir mots de passe, codes, tokens ou credentials par tromperie.

8. Harcèlement, menaces et abus

Menaces, extorsion, stalking, harcèlement répété et communications illégalement abusives sont interdits.

Il est également interdit de coordonner violence illégale, traite, terrorisme ou exploitation d’enfants.

9. Biens, services et transactions illégaux

Les Services ne peuvent faciliter des activités illégales. Les catégories réglementées, soumises à l’âge, financières, santé, gambling ou autres activités à haut risque peuvent exiger revue, licences, contrôles et approbation.

10. Propriété intellectuelle, confidentialité et données

Il est interdit d’enfreindre les droits de propriété intellectuelle, confidentialité, image ou vie privée ou d’utiliser des données issues de hacking, vol, fuite ou surveillance illégale.

Exigences par canal.

11. SMS, MMS et messagerie riche

Les exigences applicables d’enregistrement expéditeur, consentement, opt-out, contenu, numéros, templates, débit et destination doivent être respectées.

Grey routes, SIM boxes, traffic pumping, trafic artificiel, spoofing et contournement des contrôles légitimes sont interdits.

12. WhatsApp, RCS et autres canaux

L’utilisation est aussi soumise aux politiques, critères d’éligibilité, templates et limites du canal concerné.

Il est interdit de contourner approbations, vérification entreprise, quality controls, blocages ou mesures d’un fournisseur.

13. Email

L’email commercial doit utiliser des headers exacts, objets non trompeurs, identification requise et mécanisme d’opt-out fonctionnel lorsque requis.

Les désabonnements, l’authentification de domaine, l’hygiène des listes et les règles mailbox doivent être respectés.

14. Voix et appels

Les règles applicables sur horaires, do-not-call, consentement, information, enregistrement, caller ID, autodialing, voix préenregistrée et synthétique doivent être respectées.

Le spoofing de caller ID pour frauder ou nuire est interdit.

15. Vérification et codes

OTP et vérification servent uniquement à des interactions autorisées. Credential theft, account takeover, fake-account farms et contournement de sécurité sont interdits.

Des contrôles d’abus doivent couvrir tentatives répétées, destinations suspectes et inflation de trafic.

Protections plateforme, développeur et IA.

16. Abus API, SMPP et compte

Il est interdit de surcharger, perturber, contourner sécurité, rate limits, facturation ou frontières d’accès, ou publier des credentials.

Il est interdit de créer des comptes ou changer d’identité pour poursuivre un trafic interdit.

17. Trafic artificiel

Traffic pumping, OTP pumping, inscriptions frauduleuses, engagement fabriqué et trafic créé principalement pour générer paiements, commissions ou événements artificiels sont interdits.

18. IA et contenu synthétique

IA et automatisation ne peuvent faciliter fraude, phishing, usurpation trompeuse, vol de credentials, surveillance illégale ou harcèlement.

Les actions à fort impact doivent utiliser autorisation, validation, limites et revue humaine appropriées.

19. Recherche sécurité

Un compte n’autorise pas à tester la sécurité de Zayloft. Il est interdit d’accéder aux données d’autrui, dégrader le service ou exploiter au-delà de ce qui est nécessaire pour signaler une vulnérabilité.

Les rapports vont à support@zayloft.com avec “Security report”.

Conformité et application.

20. Investigation et preuves

Zayloft n’est pas tenue de pré-filtrer chaque communication mais peut examiner informations, patterns, complaints, contenu ou metadata lorsque nécessaire et permis pour exploiter, enquêter ou respecter la loi.

Zayloft peut demander preuves d’identité, consentement, propriété expéditeur, licences ou finalité. Les preuves falsifiées sont interdites.

21. Mesures d’application

Zayloft peut bloquer trafic, désactiver expéditeurs ou credentials, limiter débit, restreindre destinations ou produits, suspendre ou résilier selon l’Accord.

Une action immédiate peut être prise lorsque le délai augmente fraude, abus, risque, préjudice ou exposition juridique.

22. Autorités et fournisseurs

Zayloft peut coopérer avec opérateurs, fournisseurs de canal, régulateurs, tribunaux et autorités lorsque requis ou légitimement nécessaire à la protection de la plateforme.

23. Remédiation et violations répétées

Le Client doit enquêter sur les complaints, arrêter le trafic concerné, corriger consentement et suppression, sécuriser les credentials et éviter la récidive.

Violations répétées, contournement, faux consentement ou défaut substantiel de coopération peuvent entraîner des restrictions plus fortes ou une résiliation.

24. Modifications et autres conditions

Zayloft peut mettre à jour cette Politique selon les changements légaux, service, canal, sécurité ou abus. Elle complète les Conditions de Service et conditions spécifiques.

Les questions sur un usage à haut risque peuvent être envoyées à support@zayloft.com avant lancement.

Contacter le support conformité

support@zayloft.com