Sentivaro retningslinjer for rettferdig bruk
Versjon: 1.0
Gyldig fra: 30. juli 2026
1. Formål
Sentivaro kan bare brukes til autorisert, kontrollert og proporsjonal bevisstgjøring av nettsikkerhet og for å evaluere effektiviteten av utdanningsaktiviteter.
2. Autorisasjon kreves
Brukeren kan bare starte en kampanje hvis:
- handler på vegne av en verifisert organisasjon;
- er autorisert til å sette i gang en kampanje;
- mottakerne er innenfor det godkjente området;
– Organisasjonen har etablert et rettslig grunnlag;
- Organisasjonen har oppfylt eller riktig planlagt informasjonsforpliktelser;
- Kampanjen er godkjent i henhold til Organisasjonens prosedyre;
– Organisasjonen har vurdert om det er behov for balansetest eller DPIA i sin sak.
3. Strengt forbudte aktiviteter
Det er forbudt:
- sende kampanjen uten viten og samtykke fra de autoriserte myndighetene i organisasjonen;
- bruke Sentivaro til å delta i faktisk nettfisking, svindel, trakassering, sporing eller uautorisert tilgang;
- målrette kampanjer mot privatpersoner eller adresser utenfor det godkjente området;
- samle inn eller forsøke å samle inn passord, MFA-koder, nøkler, sesjonstokens, kortdata, PESEL, dokumentnumre eller helsedata;
- lagre innholdet som er lagt inn i simulert form;
- bruk av ondsinnet kode, makroer, kjørbare filer, utnyttelser eller sikkerhetsomgåelsesmekanismer;
- å utgi seg for en tredjepart uten rett til å bruke merkevaren og materialene;
- bruk av scenarier som refererer, uten begrunnelse, til oppsigelse, død, alvorlig sykdom, familieproblemer, godtgjørelse eller straffeansvar;
- avsløre resultater til uautoriserte personer;
- publisering av rangeringer som gjør ansatte flaue;
- diskriminering, trakassering eller gjengjeldelse mot deltakere;
- å basere automatiske personellbeslutninger utelukkende på Sentivaro-resultatet;
- testing av barn uten separat juridisk avtale og skriftlig samtykke fra operatøren;
- videreselge tilgang eller dele kontoen med andre mennesker;
- omgå grenser, sikkerhets- og verifikasjonskontroller;
- forstyrre driften av tjenesten eller teste sikkerheten uten operatørens samtykke.
4. Tillatte scenarier
Scenarioet bør:
- reflektere organisasjonens realistiske risikoer;
- ikke forårsake uforholdsmessig stress;
- føre til et trygt utdanningssted;
- mål kun nødvendige hendelser;
- inkludere muligheten til å rapportere en melding;
- ta hensyn til korreksjoner som følge av driften av skannere;
- kombineres med en pedagogisk eller korrigerende handling.
Foretrukket er:
- scenarier basert på organisasjonens eget merke;
- nøytrale, fiktive merker levert av Sentivaro;
- sikkerhet og HR/databeskyttelse godkjente scenarier;
- vanskelighetsgrad i henhold til resultatene av risikovurderingen.
5. Resultater
Organisasjonen bør:
- bruke primært aggregerte data;
- begrense tilgangen til individuelle resultater;
- verifiser resultatet før du handler på personen;
- ta hensyn til stillingens kontekst og muligheten for feil;
- bruke pedagogiske aktiviteter, ikke undertrykkende;
- slett data når det ikke lenger er nødvendig.
6. Operatørens reaksjon
Ved mistanke om overtredelse kan operatøren:
- pause kampanjen;
- blokkere forsendelsen;
- begrense kontoen;
- be om et autorisasjonsdokument;
- sikre nødvendig bevis for hendelsen;
- avslutte kontoen;
- varsle den skadde organisasjonen eller de kompetente myndighetene dersom det er lovpålagt eller nødvendig for å beskytte personer.
7. Rapportering av misbruk
Misbruk skal rapporteres til contact@sentivaro.com med emnet "MISBRUK". Rapporten bør inneholde en så sikker beskrivelse som mulig, meldingen eller kampanje-ID og kontaktinformasjon.