1. Portée
La présente Politique d'utilisation acceptable (« AUP ») s'applique à toute personne qui accède à MaxorConnect, à nos API, aux environnements d'Accès anticipé et aux services connexes. Elle fait partie de nos Conditions d'utilisation. Vous êtes responsable de la conformité de vos Utilisateurs et de vos agents d'IA, y compris les actions prises avec vos clés API.
2. Utilisations interdites
Vous ne pouvez pas utiliser le Service pour :
- Violer toute loi ou réglementation applicable, ou encourager d'autres à le faire.
- Porter atteinte à la propriété intellectuelle, à la vie privée, à la publicité ou à d'autres droits de quiconque.
- Téléverser, stocker ou transmettre des malwares, rançongiciels, logiciels espions ou autre code nuisible.
- Distribuer du contenu illicite, diffamatoire, harcelant, haineux, ou qui exploite des mineurs.
- Envoyer du pourriel ou des messages en masse non sollicités, ou utiliser des données de contact en violation des lois anti-pourriel ou de protection des données (y compris CASL, CAN-SPAM, règles marketing du GDPR lorsqu'elles s'appliquent).
- Traiter des catégories particulières de données ou des données réglementées (p. ex. PHI en vertu de HIPAA, données de titulaires de cartes dans le périmètre PCI au-delà de nos flux de processeur de paiement) sauf si nous avons convenu dans un contrat écrit couvrant cette utilisation.
- Usurper votre identité ou affiliation, faire du hameçonnage, ou utiliser le Service pour tromper ou frauder.
- Construire un produit concurrent en extrayant systématiquement, en moissonnant ou en exportant en masse des données non-client (notre copie d'interface, docs, sorties de moteurs qui sont de la PI Maxor) au-delà d'un usage ordinaire.
- Revendre, sous-licencier, partager en temps partagé ou fournir le Service à des tiers sauf en tant que partenaire autorisé en vertu d'un accord distinct.
- Utiliser le Service d'une façon qui crée un risque de décès, de blessure corporelle ou de dommages environnementaux graves (p. ex. contrôle de sécurité critique sans supervision humaine lorsque requis).
3. Sécurité et intégrité
Vous ne pouvez pas :
- Sonder, scanner ou tester la vulnérabilité du Service, ou contourner les mesures de sécurité ou d'authentification, sans notre permission écrite préalable (la divulgation coordonnée de vulnérabilités via [email protected] est bienvenue).
- Accéder à des données qui ne sont pas les vôtres, ou tenter de vaincre l'isolation organisationnelle, l'ABAC ou les contrôles de multi-tenant.
- Interférer avec ou perturber le Service, y placer une charge excessive, ou contourner les limites de débit, quotas ou comptage de facturation.
- Faire de l'ingénierie inverse du Service ou de ses moteurs sauf dans la mesure limitée où la loi non renonçable le permet.
- Partager des mots de passe ou des clés API, ou omettre de faire tourner les identifiants après une compromission suspectée.
- Miner de la cryptomonnaie ou exécuter des charges de calcul élevées non liées sur notre infrastructure.
4. API, automatisation et limites de débit
- Les clés API (y compris les clés de production) sont des secrets ; stockez-les dans un gestionnaire de secrets, jamais dans des dépôts publics.
- Respectez les limites de débit documentées et les seuils d'usage équitable ; nous pouvons ralentir ou révoquer les clés qui nuisent à la stabilité de la plateforme.
- N'utilisez pas l'API pour contourner la sécurité du produit, les sièges ou le conditionnement des fonctionnalités.
- Les webhooks et intégrations sortantes doivent cibler des points de terminaison que vous contrôlez ou êtes autorisé à utiliser ; n'utilisez pas notre plateforme pour attaquer des tiers.
5. Utilisation de l'IA et des agents automatisés
MaxorConnect est conçu pour l'ère agentique — les agents automatisés sont les bienvenus dans le cadre de garde-fous :
- Les agents doivent opérer via les surfaces produit gouvernées ou les API, respecter les niveaux d'approbation (autonome → supervisé → signature) et les politiques ABAC que vous configurez.
- Maintenez la piste d'audit ; ne supprimez pas la journalisation ni n'usurpez l'identité de l'acteur.
- N'utilisez pas les agents pour contourner la présente AUP, générer du contenu illicite à grande échelle, extraire des données de tiers en violation de leurs conditions, ou mener du credential stuffing / abus.
- Vous demeurez responsable de chaque action que les agents entreprennent sous votre location.
- Les sorties d'IA exigent un jugement humain pour les décisions à fort enjeu (juridique, médical, crédit, emploi, sécurité).
6. Vos responsabilités relatives aux données
Vous êtes responsable d'avoir les droits et tout consentement nécessaires pour placer des données dans le Service, pour le marketing et la prospection licites menés via le Service, et pour configurer la conservation et l'accès de façon appropriée. Ne téléversez pas de données que vous n'êtes pas autorisé à traiter. Vous devez répondre aux demandes des personnes concernées qui portent sur les Données client que vous contrôlez ; nous assistons en vertu du DPA.
7. Application
Si nous croyons raisonnablement que vous avez violé la présente AUP, nous pouvons enquêter et prendre des mesures proportionnées, y compris retirer du contenu, ralentir ou suspendre l'accès, faire tourner les identifiants, ou résilier le compte. Lorsque c'est sûr et licite, nous tenterons d'abord de donner un avis. Nous pouvons signaler les abus graves ou illicites aux autorités et coopérer aux enquêtes légitimes. Les violations répétées ou graves peuvent entraîner une exclusion permanente de l'Accès anticipé ou des forfaits payants.
8. Signaler des abus et des problèmes de sécurité
Pour signaler une violation, une vulnérabilité ou une préoccupation de sécurité, écrivez à [email protected] avec suffisamment de détails pour nous permettre de reproduire et de prioriser le problème. Veuillez ne pas accéder aux données d'autrui pendant les tests. Nous apprécions la divulgation responsable.