Ir para o conteúdo principal

Zayloft Acceptable Use Policy

Esta Política de Uso Aceitável define os padrões mínimos para usar serviços de comunicações, verificação, identidade, desenvolvimento, email, voz, IA/PLN e serviços relacionados da Zayloft.

Os Serviços só podem ser usados para atividade empresarial legal, autorizada e responsável. O Cliente continua responsável por destinatários, conteúdo, consentimento, remetentes, aplicações, usuários e requisitos de canal e destino.

As traduções são fornecidas por conveniência. Em caso de conflito, a versão em inglês prevalece na medida permitida pela lei.

Obrigações principais.

1. Escopo e responsabilidade

Esta Política se aplica ao Cliente, proprietários, administradores, usuários, contratados, aplicações, integrações, revendedores autorizados e End Users que usem Zayloft.

O Cliente responde pela atividade de contas, credenciais, remetentes, números, domínios e integrações e deve usar os Serviços legalmente e conforme o Acordo.

2. Consentimento e autorização

O Cliente deve obter e manter todo consentimento, permissão ou base legal exigidos antes de comunicações ou outreach automatizado, pré-gravado ou com voz sintética.

Deve honrar opt-outs, revogações, pedidos de não contato e preferências legalmente eficazes e manter evidência adequada quando necessário.

3. Identidade correta

É proibido falsificar ou ocultar materialmente a identidade do remetente, organização, domínio, caller ID, origem do tráfego ou finalidade.

Sender IDs, domínios, headers, nomes e links não podem ser usados para personificar terceiros sem autorização.

4. Opt-out e supressão

Métodos de opt-out exigidos devem ser fornecidos e honrados. Listas de supressão não podem ser usadas para prospecção e não se pode contornar unsubscribe ou bloqueio efetivo.

Condutas e conteúdos proibidos.

5. Spam e mensagens não solicitadas

Spam e promoção em massa sem base legal ou autorização demonstrável são proibidos.

Listas compradas, alugadas, scraped, harvested ou brokered não podem ser usadas sem permissão válida para remetente, canal e finalidade. Consentimento fabricado é proibido.

6. Fraude, phishing e engano

Phishing, roubo de credenciais, golpes, personificação, faturas falsas, prêmios enganosos, fraude financeira e esquemas semelhantes são proibidos.

Não se pode distorcer fatos materiais para obter dinheiro, credenciais, dados ou ação.

7. Malware e abuso de segurança

Malware, ransomware, spyware, código malicioso, credential stuffing, account takeover, negação de serviço e exploração não autorizada são proibidos.

Não se pode obter senhas, códigos, tokens ou credenciais por engano.

8. Assédio, ameaças e abuso

Ameaças, extorsão, stalking, assédio repetido e comunicações abusivas ilegais são proibidos.

Também é proibido coordenar violência ilegal, tráfico humano, terrorismo ou exploração infantil.

9. Produtos, serviços e transações ilegais

Os Serviços não podem facilitar atividade ilegal. Categorias reguladas, etárias, financeiras, de saúde, gambling ou outras de alto risco podem exigir revisão, licenças, controles e aprovação.

10. Propriedade intelectual, privacidade e dados

Não se pode infringir propriedade intelectual, privacidade, imagem ou confidencialidade nem usar dados obtidos por hacking, roubo, vazamento ou vigilância ilegal.

Requisitos por canal.

11. SMS, MMS e mensagens ricas

Devem ser cumpridos requisitos de registro de remetente, consentimento, opt-out, conteúdo, números, templates, throughput e destino.

Grey routes, SIM boxes, traffic pumping, tráfego artificial, spoofing e métodos para contornar controles legítimos são proibidos.

12. WhatsApp, RCS e outros canais

O uso também segue políticas, elegibilidade, templates e limites do canal relevante.

Não se pode contornar aprovação, verificação empresarial, quality controls, bloqueios ou enforcement do provedor.

13. Email

Email comercial deve usar headers corretos, assuntos não enganosos, identificação exigida e opt-out funcional quando aplicável.

Unsubscribes, autenticação de domínio, higiene de listas e requisitos do mailbox provider devem ser respeitados.

14. Voz e chamadas

Devem ser cumpridas regras de horário, do-not-call, consentimento, disclosure, gravação, caller ID, autodialing, voz pré-gravada e sintética.

Spoofing de caller ID para fraude ou dano é proibido.

15. Verificação e códigos

OTP e verificação só podem ser usados para interações autorizadas. Credential theft, account takeover, fake-account farms e bypass de segurança são proibidos.

Devem existir controles contra tentativas repetidas, destinos suspeitos e inflação de tráfego.

Proteções de plataforma, desenvolvimento e IA.

16. Abuso de API, SMPP e conta

É proibido sobrecarregar, interferir, contornar segurança, rate limits, faturamento ou limites de acesso ou publicar credenciais.

Não se pode criar contas ou trocar identidades para continuar tráfego proibido.

17. Tráfego artificial

Traffic pumping, OTP pumping, cadastros fraudulentos, engagement fabricado e tráfego criado principalmente para gerar pagamentos, comissões ou eventos artificiais são proibidos.

18. IA e conteúdo sintético

IA e automação não podem facilitar fraude, phishing, personificação enganosa, roubo de credenciais, vigilância ilegal ou assédio.

Ações de alto impacto devem usar autorização, validação, limites e revisão humana adequados.

19. Pesquisa de segurança

Ter uma conta não autoriza testes de segurança contra a Zayloft. É proibido acessar dados de terceiros, degradar serviço ou explorar além do necessário para reportar uma vulnerabilidade.

Relatórios devem ser enviados a support@zayloft.com com “Security report”.

Conformidade e aplicação.

20. Investigação e evidência

A Zayloft não é obrigada a pré-filtrar toda comunicação, mas pode revisar informações, padrões, complaints, conteúdo ou metadata quando razoavelmente necessário e permitido para operar, investigar abuso ou cumprir a lei.

Pode solicitar prova de identidade, consentimento, propriedade de remetente, licença ou finalidade. Evidência falsificada é proibida.

21. Medidas de enforcement

A Zayloft pode bloquear tráfego, desativar remetentes ou credenciais, aplicar rate limits, restringir destinos ou produtos, suspender contas ou encerrar Serviços conforme o Acordo.

Pode agir imediatamente quando o atraso aumentar fraude, abuso, risco, dano ou exposição legal.

22. Autoridades e provedores

A Zayloft pode cooperar com operadoras, provedores de canal, reguladores, tribunais e autoridades quando exigido ou legitimamente necessário para proteger a plataforma.

23. Remediação e reincidência

O Cliente deve investigar complaints, interromper tráfego afetado, corrigir consentimento e supressão, proteger credenciais e evitar recorrência.

Violações repetidas, evasão deliberada, consentimento fabricado ou falha material de cooperação podem resultar em restrições maiores ou encerramento.

24. Alterações e relação com outros termos

A Zayloft pode atualizar esta Política por mudanças legais, de serviço, canal, segurança ou abuso. Ela complementa os Termos de Serviço e termos específicos.

Questões sobre uso aceitável ou casos de alto risco podem ser enviadas a support@zayloft.com antes do lançamento.

Contatar suporte de conformidade

support@zayloft.com