1. Ámbito
Esta Política de uso aceptable (« AUP ») se aplica a toda persona que acceda a MaxorConnect, nuestras APIs, entornos de Acceso anticipado y servicios relacionados. Forma parte de nuestros Términos del servicio. Usted es responsable del cumplimiento de sus Usuarios y de sus agentes de IA, incluidas las acciones realizadas con sus claves API.
2. Usos prohibidos
No puede usar el Servicio para:
- Vulnerar cualquier ley o reglamento aplicable, o alentar a otros a hacerlo.
- Infringir la propiedad intelectual, la privacidad, la publicidad u otros derechos de cualquier persona.
- Cargar, almacenar o transmitir malware, ransomware, spyware u otro código dañino.
- Distribuir contenido ilícito, difamatorio, acosador, de odio o que explote a menores.
- Enviar spam o mensajes masivos no solicitados, o usar datos de contacto en vulneración de las leyes antispam o de protección de datos (incluidas CASL, CAN-SPAM y las normas de marketing del GDPR cuando se apliquen).
- Tratar categorías especiales de datos o datos regulados (p. ej. PHI bajo HIPAA, datos de tarjetahabientes en el ámbito PCI más allá de los flujos de nuestro procesador de pagos) salvo que hayamos acordado en un contrato escrito que cubra ese uso.
- Falsear su identidad o afiliación, realizar phishing, o usar el Servicio para engañar o defraudar.
- Construir un producto competidor raspando, cosechando o exportando de forma masiva datos que no sean Datos del Cliente (nuestra copia de UI, docs, salidas de motores que son PI de Maxor) más allá del uso ordinario.
- Revender, sublicenciar, timeshare o prestar el Servicio a terceros salvo como partner autorizado bajo un acuerdo separado.
- Usar el Servicio de un modo que cree riesgo de muerte, lesiones personales o daños ambientales graves (p. ej. control de seguridad crítica sin supervisión humana cuando se exija).
3. Seguridad e integridad
No puede:
- Sondear, escanear o probar la vulnerabilidad del Servicio, o eludir medidas de seguridad o autenticación, sin nuestro permiso previo por escrito (la divulgación coordinada de vulnerabilidades a través de [email protected] es bienvenida).
- Acceder a datos que no sean suyos, o intentar derrotar el aislamiento de organización, ABAC o los controles de tenancy.
- Interferir o interrumpir el Servicio, imponerle una carga indebida, o eludir límites de tasa, cuotas o la medición de facturación.
- Realizar ingeniería inversa del Servicio o de sus motores salvo en la medida limitada en que la ley imperativa lo permita.
- Compartir contraseñas o claves API, o no rotar credenciales tras una sospecha de compromiso.
- Minar criptomonedas o ejecutar cargas de cómputo ajenas en nuestra infraestructura.
4. API, automatización y límites de tasa
- Las claves API (incluidas las de producción) son secretos; almacénelas en un gestor de secretos, nunca en repositorios públicos.
- Respete los límites de tasa documentados y los umbrales de uso justo; podemos limitar o revocar claves que perjudiquen la estabilidad de la plataforma.
- No use la API para eludir la seguridad del producto, el seating o el empaquetado de funciones.
- Los webhooks y las integraciones salientes deben apuntar a endpoints que usted controle o esté autorizado a usar; no use nuestra plataforma para atacar a terceros.
5. Uso de IA y agentes automatizados
MaxorConnect está construido para la era agéntica — los agentes automatizados son bienvenidos dentro de guardrails:
- Los agentes deben operar a través de superficies de producto o APIs gobernadas, respetar los niveles de aprobación (autónomo → supervisado → validación) y las políticas ABAC que usted configure.
- Mantenga la pista de auditoría; no elimine el logging ni falsifique la identidad del actor.
- No use agentes para eludir esta AUP, generar contenido ilícito a escala, raspar a terceros en vulneración de sus términos, ni realizar credential stuffing / abusos.
- Usted sigue siendo responsable de cada acción que los agentes realicen bajo su tenancy.
- Las salidas de IA requieren juicio humano en decisiones de alto impacto (jurídicas, médicas, crediticias, laborales, de seguridad).
6. Sus responsabilidades sobre los datos
Usted es responsable de disponer de los derechos y consentimientos necesarios para introducir datos en el Servicio, del marketing y outreach lícitos realizados a través del Servicio, y de configurar de forma adecuada la retención y el acceso. No cargue datos que no esté autorizado a tratar. Debe responder a las solicitudes de interesados que conciernan a los Datos del Cliente que usted controla; le asistimos bajo el DPA.
7. Aplicación
Si creemos de forma razonable que ha vulnerado esta AUP, podemos investigar y adoptar medidas proporcionadas, incluida la eliminación de contenido, la limitación o suspensión del acceso, la rotación de credenciales o la terminación de la cuenta. Cuando sea seguro y lícito, intentaremos dar aviso primero. Podemos denunciar abusos graves o ilícitos a las autoridades y cooperar con investigaciones lícitas. Las vulneraciones repetidas o graves pueden resultar en la exclusión permanente del Acceso anticipado o de los planes de pago.
8. Denuncia de abusos e incidencias de seguridad
Para denunciar una vulneración, vulnerabilidad o preocupación de seguridad, escriba a [email protected] con el detalle suficiente para que podamos reproducir y priorizar el problema. No acceda a los datos de otros mientras prueba. Agradecemos la divulgación responsable.