Sentivaro フェアユースポリシー
バージョン: 1.0
有効期限: 2026 年 7 月 30 日
1. 目的
Sentivaro は、承認され、管理され、適切なサイバーセキュリティ意識の向上と、教育活動の有効性を評価する目的でのみ使用できます。
2. 承認が必要です
ユーザーは、次の場合にのみキャンペーンを開始できます。
- 認証された組織を代表して行動する。
- キャンペーンを委託する権限を持っています。
- 受信者が承認された範囲内である。
- 組織が法的根拠を確立している。
- 組織は情報義務を果たしているか、適切に計画されています。
- キャンペーンは組織の手順に従って承認されています。
- 組織は、その場合にバランステストまたは DPIA が必要かどうかを評価しました。
3. 固く禁止されている行為
禁止されているもの:
- 組織の権限のある当局の知識と同意なしにキャンペーンを送信する。
- 実際のフィッシング、詐欺、嫌がらせ、追跡、または不正アクセスに関与するために Sentivaro を使用する。
- 承認された範囲外の個人または住所を対象としたキャンペーン。
- パスワード、MFA コード、キー、セッション トークン、カード データ、PESEL、文書番号、または健康データを収集する、または収集を試みる。
- シミュレートされたフォームに入力された内容を保存します。
- 悪意のあるコード、マクロ、実行可能ファイル、エクスプロイト、またはセキュリティ バイパス メカニズムを使用する。
- ブランドおよび素材を使用する権利を持たずに第三者になりすます。
- 正当な理由なく、解雇、死亡、重病、家族問題、報酬または刑事責任に言及するシナリオを使用する。
- 結果を権限のない者に開示する。
- 従業員を当惑させるようなランキングを公開する。
- 参加者に対する差別、嫌がらせ、または報復。
- センティバロの結果のみに基づいて自動人事決定を行う。
- 別途の法的合意および運営者の書面による同意なしに子供の検査を行う。
- アクセスを再販したり、アカウントを他の人と共有したりする。
- 制限、セキュリティ、および検証チェックを回避します。
- オペレーターの同意なしに、サービスの運営を中断したり、そのセキュリティをテストしたりすること。
4. 許可されるシナリオ
シナリオでは次のことを行う必要があります。
- 組織の現実的なリスクを反映する。
- 不当なストレスを引き起こさないこと。
- 安全な教育現場への誘導。
- 必要なイベントのみを測定します。
- メッセージを報告するオプションを含めます。
- スキャナーの動作による補正を考慮します。
- 教育または是正措置と組み合わせる。
好ましいものは次のとおりです。
- 組織独自のブランドに基づいたシナリオ。
- Sentivaro が提供する中立的な架空のブランド。
- セキュリティおよび人事/データ保護の承認済みシナリオ。
- リスク評価の結果に応じた難易度の等級付け。
5. 結果
組織は次のことを行う必要があります。
- 主に集約されたデータを使用します。
- 個々の結果へのアクセスを制限する。
- 人に行動を起こす前に結果を検証する。
- 位置のコンテキストとエラーの可能性を考慮します。
- 抑圧的なものではなく、教育的な活動を行う。
- 不要になったデータは削除します。
6. オペレーターの反応
違反の疑いがある場合、オペレーターは次のことを行うことができます。
- キャンペーンを一時停止します。
- 出荷をブロックする。
- アカウントを制限する。
- 認可文書を要求する。
- 事件の必要な証拠を確保する。
- アカウントを終了する。
- 法律で義務付けられている場合、または人を保護するために必要な場合は、被害を受けた組織または管轄当局に通知します。
7. 不正行為の報告
不正行為は、件名を「ABUSE」として contact@sentivaro.com に報告してください。レポートには、できるだけ安全な説明、メッセージまたはキャンペーン ID、連絡先の詳細を含める必要があります。