센티바로 공정 사용 정책
버전: 1.0
유효일: 2026년 7월 30일
1. 목적
Sentivaro는 승인되고 통제되며 비례적인 사이버 보안 인식을 제고하고 교육 활동의 효율성을 평가하는 목적으로만 사용될 수 있습니다.
2. 승인이 필요합니다
사용자는 다음과 같은 경우에만 캠페인을 시작할 수 있습니다.
- 검증된 조직을 대신하여 활동합니다.
- 캠페인을 의뢰할 권한이 있습니다.
- 수신자가 승인된 범위 내에 있습니다.
- 조직이 법적 근거를 확립했습니다.
- 조직이 정보 의무를 충족했거나 적절하게 계획했습니다.
- 캠페인이 조직의 절차에 따라 승인되었습니다.
- 해당 조직에서는 균형 테스트나 DPIA가 필요한지 여부를 평가했습니다.
3. 엄격히 금지되는 활동
금지된 사항:
- 조직의 승인된 당국의 인지 및 동의 없이 캠페인을 전송하는 행위,
- Sentivaro를 사용하여 실제 피싱, 사기, 괴롭힘, 추적 또는 무단 액세스에 참여하는 행위
- 개인 또는 승인된 범위 밖의 주소를 대상으로 하는 캠페인 타겟팅
- 비밀번호, MFA 코드, 키, 세션 토큰, 카드 데이터, PESEL, 문서 번호 또는 건강 데이터를 수집하거나 수집하려고 시도하는 경우
- 시뮬레이션된 형태로 입력된 내용을 저장합니다.
- 악성 코드, 매크로, 실행 파일, 악용 또는 보안 우회 메커니즘을 사용합니다.
- 브랜드 및 자료를 사용할 권리 없이 제3자를 사칭하는 행위
- 정당한 이유 없이 해고, 사망, 심각한 질병, 가족 문제, 보수 또는 형사 책임을 언급하는 시나리오를 사용하는 경우
- 권한이 없는 사람에게 결과를 공개합니다.
- 직원을 당혹스럽게 만드는 순위 게시
- 참가자에 대한 차별, 괴롭힘 또는 보복
- Sentivaro 결과만을 토대로 자동 인사 결정을 내립니다.
- 별도의 법적 동의 및 운영자의 서면 동의 없이 아동을 테스트하는 행위
- 액세스 권한을 재판매하거나 다른 사람과 계정을 공유합니다.
- 한도, 보안 및 확인 검사를 우회합니다.
- 운영자의 동의 없이 서비스 운영을 방해하거나 보안을 테스트하는 행위.
4. 허용되는 시나리오
시나리오는 다음과 같아야 합니다.
- 조직의 현실적인 위험을 반영합니다.
- 불균형한 스트레스를 유발하지 않습니다.
- 안전한 교육 현장으로 이어집니다.
- 필요한 이벤트만 측정합니다.
- 메시지를 보고하는 옵션을 포함합니다.
- 스캐너 작동으로 인한 수정 사항을 고려합니다.
- 교육적 또는 시정 조치와 결합되어야 합니다.
선호되는 것은 다음과 같습니다:
- 조직 자체 브랜드를 기반으로 한 시나리오
- Sentivaro가 제공하는 중립적이고 가상의 브랜드
- 보안 및 HR/데이터 보호 승인 시나리오
- 위험 평가 결과에 따른 난이도 등급.
5. 결과
조직은 다음을 수행해야 합니다.
- 주로 집계된 데이터를 사용합니다.
- 개별 결과에 대한 접근을 제한합니다.
- 그 사람에게 조치를 취하기 전에 결과를 확인하십시오.
- 위치의 맥락과 오류 가능성을 고려합니다.
- 억압적인 활동이 아닌 교육적인 활동을 이용합니다.
- 더 이상 필요하지 않은 데이터를 삭제합니다.
6. 운영자의 반응
위반이 의심되는 경우 운영자는 다음을 수행할 수 있습니다.
- 캠페인을 일시 중지합니다.
- 배송을 차단합니다.
- 계정을 제한합니다.
- 승인 문서를 요청합니다.
- 사건에 대해 필요한 증거를 확보합니다.
- 계정을 종료합니다.
- 법에 의해 요구되거나 사람을 보호하기 위해 필요한 경우 피해를 입은 조직이나 관할 당국에 알립니다.
7. 학대 신고
학대 행위는 "ABUSE"라는 제목을 사용하여 contact@sentivaro.com으로 신고해야 합니다. 보고서에는 가능한 한 안전한 설명, 메시지 또는 캠페인 ID 및 연락처 정보가 포함되어야 합니다.