Acceptable Use Policy
Doel en reikwijdte
Deze Acceptable Use Policy beschrijft welk gebruik van de diensten van AltStack is toegestaan en welk gebruik verboden is. Deze policy geldt voor alle klanten, gebruikers, beheerders, eindgebruikers en andere personen die via een klant toegang hebben tot diensten, systemen, netwerken, opslag, domeinen, e-mailvoorzieningen, applicaties of andere infrastructuur van AltStack.
Deze policy geldt naast onze algemene voorwaarden, verwerkersafspraken en overige overeenkomsten. Bij strijdigheid gaat de overeenkomst of wettelijke verplichting voor, voor zover dat noodzakelijk is.
Uitgangspunt
AltStack levert diensten voor legitiem, veilig, betrouwbaar en verantwoord gebruik. Gebruik van onze diensten is alleen toegestaan wanneer dat:
- in overeenstemming is met toepasselijke wet- en regelgeving;
- geen inbreuk maakt op rechten van derden;
- de beschikbaarheid, integriteit of veiligheid van onze diensten niet schaadt; en
- geen onevenredige belasting of risico’s veroorzaakt voor AltStack, andere klanten of het internet als geheel.
Verboden gebruik
Het is niet toegestaan onze diensten te gebruiken voor, ten behoeve van, of in verband met de onderstaande activiteiten.
Illegale activiteiten
- Het overtreden van toepasselijke lokale, nationale, Europese of internationale wet- en regelgeving.
- Het opslaan, verspreiden of faciliteren van materiaal dat onmiskenbaar onrechtmatig, strafbaar of frauduleus is.
- Het aanbieden, verspreiden of promoten van kinderuitbuitingsmateriaal, terroristische inhoud of andere inhoud waarvan bezit of verspreiding verboden is.
- Het zonder geldige grondslag verwerken, publiceren of delen van persoonsgegevens of vertrouwelijke informatie van derden.
Misbruik van systemen en netwerken
- Onbevoegde toegang verkrijgen of proberen te verkrijgen tot systemen, accounts, data of netwerken.
- Scannen, testen of monitoren van systemen zonder toestemming, voor zover dat de veiligheid van derden of van AltStack kan raken.
- Het verspreiden van malware, ransomware, spyware, virussen, trojans, worms of andere schadelijke code.
- Het uitvoeren of faciliteren van denial-of-service-aanvallen, botnet-activiteiten of andere handelingen die diensten verstoren.
- Het omzeilen of ondermijnen van authenticatie, autorisatie, logging, rate limits, netwerkfilters of beveiligingsmaatregelen.
- Het misbruiken van gedeelde infrastructuur op een manier die de prestaties, stabiliteit of veiligheid voor anderen verslechtert.
Misbruik van communicatievoorzieningen
- Het verzenden van spam, ongevraagde bulkberichten of misleidende communicatie via e-mail, formulieren, chat of andere kanalen.
- Het gebruiken van onze diensten voor phishing, spoofing, impersonatie, social engineering of andere misleidende praktijken.
- Het exploiteren van open relays, onveilig geconfigureerde maildiensten of andere opstellingen die misbruik door derden mogelijk maken.
- Het veroorzaken van excessieve bounces, klachten, blocklist-vermeldingen of reputatieschade voor door AltStack beheerde infrastructuur.
Inbreuk op rechten van derden
- Het schenden van intellectuele eigendomsrechten, handelsgeheimen, contractuele rechten of andere rechten van derden.
- Het publiceren of verspreiden van materiaal dat smaad, laster, bedreiging, intimidatie of duidelijke onrechtmatige discriminatie inhoudt.
- Het hosten of verspreiden van materiaal terwijl u weet, of redelijkerwijs moet begrijpen, dat daarvoor geen toestemming bestaat.
Misleidend, onveilig of onverantwoord gebruik
- Het zich voordoen als AltStack, een andere klant of een andere natuurlijke of rechtspersoon zonder toestemming.
- Het verstrekken van onjuiste of misleidende identiteits-, contact- of betaalgegevens.
- Het gebruiken van diensten op een manier die voorzienbaar leidt tot beveiligingsincidenten, datalekken of operationele verstoringen.
- Het doorverkopen of beschikbaar stellen van diensten zonder voldoende beheersmaatregelen, support en misbruikpreventie, indien dat extra risico voor onze infrastructuur oplevert.
Beveiligings- en beheerverplichtingen van klanten
Klanten blijven verantwoordelijk voor het gebruik van hun accounts, omgevingen, gebruikers en gekoppelde systemen. Van klanten verwachten wij in ieder geval dat zij:
- sterke wachtwoorden, MFA waar beschikbaar en passende toegangsbeperking toepassen;
- systemen, plug-ins, containers, images en applicaties tijdig beveiligen en updaten;
- geen diensten of software draaien waarvan zij weten dat deze actief worden misbruikt of ernstig kwetsbaar zijn;
- misbruiksignalen, incidenten en klachten serieus en tijdig afhandelen;
- loggegevens, contactgegevens en administratieve informatie actueel houden voor operationele en veiligheidscommunicatie; en
- redelijke maatregelen nemen om misbruik door eindgebruikers, medewerkers of ingehuurde derden te voorkomen.
Wij mogen ingrijpen wanneer gebruik buitensporige belasting veroorzaakt voor compute, opslag, netwerk, mailreputatie, supportcapaciteit of andere gedeelde voorzieningen, ook als dat gebruik niet per definitie onrechtmatig is.
Daaronder vallen bijvoorbeeld:
- structureel overmatig resourceverbruik buiten de afgesproken capaciteit;
- configuraties die herhaaldelijk incidenten, abuse-meldingen of stabiliteitsproblemen veroorzaken; en
- gebruik dat de continuiteit van diensten voor andere klanten aantoonbaar in gevaar brengt.
In zulke gevallen zoeken wij bij voorkeur eerst naar een technische of contractuele oplossing, zoals tuning, opschaling, aanvullende voorwaarden of migratie naar een geschikter diensttype.
Meldingen en medewerking
Klanten moeten op eerste redelijk verzoek van AltStack tijdig meewerken aan onderzoek naar vermoed misbruik, beveiligingsincidenten of klachten van derden. Dat kan onder meer inhouden:
- het verstrekken van relevante informatie over betrokken systemen, accounts of configuraties;
- het tijdelijk beperken, isoleren of uitschakelen van onderdelen van een dienst; of
- het nemen van herstelmaatregelen binnen een door AltStack aangegeven redelijke termijn.
Wanneer wet- en regelgeving, een bevel van een bevoegde autoriteit of een dringend veiligheidsbelang dat vereist, mogen wij direct handelen zonder voorafgaande waarschuwing.
Handhaving
Bij overtreding van deze policy of bij een redelijk vermoeden daarvan kan AltStack, afhankelijk van de ernst en urgentie, een of meer van de volgende maatregelen nemen:
- een waarschuwing geven of aanvullende informatie opvragen;
- verzoeken om content, configuraties of processen aan te passen of te verwijderen;
- verkeer filteren, throttlen, blokkeren of isoleren;
- accounts, toegang, functionaliteiten of diensten tijdelijk beperken of opschorten;
- content of data ontoegankelijk maken wanneer dat redelijkerwijs noodzakelijk is;
- diensten geheel of gedeeltelijk beƫindigen conform de overeenkomst; en
- melding doen aan bevoegde instanties of samenwerken met onderzoek door derden of autoriteiten, voor zover wettelijk toegestaan of vereist.
AltStack is niet aansprakelijk voor schade die voortvloeit uit noodzakelijk en proportioneel optreden om misbruik, beveiligingsrisico’s of onrechtmatige situaties te beĆ«indigen of te beperken.
Meldpunt
Meldingen over misbruik van diensten van AltStack kunnen worden gestuurd naar support@altstack.eu. Vermeld daarbij bij voorkeur:
- een duidelijke omschrijving van de melding;
- de betrokken dienst, domeinnaam, URL, IP-adres of accountinformatie;
- relevante tijdstippen en technische details; en
- onderbouwing of bewijsstukken, voor zover beschikbaar.
Wijzigingen
Wij kunnen deze Acceptable Use Policy van tijd tot tijd wijzigen om deze actueel te houden, bijvoorbeeld wegens wijzigingen in wetgeving, jurisprudentie, dreigingsbeeld, dienstverlening of operationele vereisten. De meest actuele versie publiceren wij op onze website.
Vragen
Vragen over deze Acceptable Use Policy kunnen worden gestuurd naar support@altstack.eu.