Conformidade e solicitações
Este documento descreve a abordagem da Spoof Expert em relação ao controle de conformidade, ao registro de eventos e ao tratamento de solicitações oficiais das autoridades competentes.
1. Controle baseado em risco. A plataforma aplica medidas automáticas e organizacionais para detectar abusos, incluindo o monitoramento de anomalias, a verificação de operações de risco e a moderação de determinadas funcionalidades (por exemplo, o envio de e-mails de saída).
2. O que é registrado. Para fins de segurança e investigação, podem ser registrados: a autenticação e as sessões, as ações na interface, as operações dos serviços, os parâmetros técnicos das solicitações, as alterações nas configurações da conta, as decisões de moderação, os erros e os eventos do sistema.
3. Finalidades do registro. Os registros são utilizados para prevenir fraudes, spam, ameaças e outras ações ilícitas, para proteger os usuários e a infraestrutura, bem como para comprovar fatos na apuração de incidentes e disputas.
4. Medidas de resposta a violações. Ao detectar atividade ilícita ou alto risco de conformidade, a plataforma poderá emitir uma advertência, restringir funcionalidades, congelar temporariamente operações, bloquear determinadas ferramentas ou bloquear integralmente a conta.
5. Fundamentos para a divulgação de informações. As informações são fornecidas apenas quando houver um fundamento jurídico adequado: uma solicitação oficial, uma requisição de órgão autorizado, uma decisão judicial ou outra forma prevista pela legislação aplicável.
6. Verificação de solicitações de órgãos públicos. Cada solicitação é verificada quanto à competência do solicitante, ao seu objeto, ao alcance e à validade jurídica. Na ausência de fundamentos legais, a solicitação poderá ser recusada, limitada ou devolvida para esclarecimento.
7. Princípio da suficiência mínima. Transferimos apenas o volume de dados necessário para o cumprimento de uma solicitação legítima e não divulgamos informações além do objeto exigido.
8. Cadeia de custódia (chain of custody). As ações de conformidade relevantes e as transferências de dados são registradas em um registro interno para confirmar a integridade e a rastreabilidade do tratamento.
9. Confidencialidade e limitações. Não há transferência de informações a terceiros fora dos procedimentos legais. O acesso aos dados dentro da plataforma é concedido segundo o princípio da necessidade de conhecimento e da segregação de funções.
10. Prazos de conservação. Os registros de conformidade e os materiais relacionados são conservados pelo prazo necessário à segurança, ao cumprimento das obrigações legais e à proteção dos direitos da plataforma, após o que são excluídos ou arquivados conforme os regulamentos internos e a lei.
11. Cooperação do usuário. O usuário é obrigado a fornecer informações verídicas e a não obstruir as verificações nos casos em que isso for exigido pelas regras da plataforma e pela lei.
12. Atualização da política. A plataforma tem o direito de alterar este documento. A versão vigente passa a valer a partir do momento de sua publicação no site, salvo se outra data for indicada separadamente.