Sentivaro Fair Use Policy
Version: 1.0
Gäller från: 30 juli 2026
1. Syfte
Sentivaro får endast användas för auktoriserad, kontrollerad och proportionerlig cybersäkerhetsmedvetenhet och för att utvärdera effektiviteten av utbildningsaktiviteter.
2. Auktorisering krävs
Användaren får endast starta en kampanj om:
- agerar på uppdrag av en verifierad organisation;
- är behörig att beställa en kampanj;
- Mottagarna ligger inom det godkända intervallet;
- Organisationen har upprättat en rättslig grund;
- Organisationen har uppfyllt eller korrekt planerat informationsskyldigheter;
- Kampanjen har godkänts i enlighet med organisationens förfarande;
– Organisationen har bedömt om det behövs ett balanstest eller DPIA i dess fall.
3. Strängt förbjudna aktiviteter
Det är förbjudet:
- sända kampanjen utan vetskap och medgivande från organisationens auktoriserade myndigheter;
- använda Sentivaro för att ägna sig åt nätfiske, bedrägeri, trakasserier, spårning eller obehörig åtkomst;
- rikta kampanjer till privatpersoner eller adresser utanför det godkända intervallet;
- samla in eller försöka samla in lösenord, MFA-koder, nycklar, sessionstokens, kortdata, PESEL, dokumentnummer eller hälsodata;
- spara innehållet som matats in i simulerad form;
- använda skadlig kod, makron, körbara filer, exploateringar eller säkerhetsbypassmekanismer;
- utger sig för att vara en tredje part utan rätt att använda dess varumärke och material;
- Använda scenarier som utan motivering hänvisar till uppsägning, dödsfall, allvarlig sjukdom, familjeproblem, ersättning eller straffrättsligt ansvar;
- avslöja resultat för obehöriga personer;
- publicera rankningar som generar anställda;
- Diskriminering, trakasserier eller vedergällning mot deltagare;
- att basera automatiska personalbeslut enbart på Sentivaro-resultatet;
- testa barn utan separat juridiskt avtal och skriftligt medgivande från operatören;
- återförsälja åtkomst eller dela kontot med andra personer;
- att kringgå gränser, säkerhets- och verifieringskontroller;
- avbryta driften av Tjänsten eller testa dess säkerhet utan Operatörens medgivande.
4. Tillåtna scenarier
Scenariot bör:
- spegla organisationens realistiska risker;
- inte orsaka oproportionerlig stress;
- leda till en säker utbildningsplats;
- mäta endast nödvändiga händelser;
- inkludera möjligheten att rapportera ett meddelande;
- ta hänsyn till korrigeringar som är resultatet av driften av skannrar;
- kombineras med en pedagogisk eller korrigerande åtgärd.
Föredragna är:
- scenarier baserade på organisationens eget varumärke;
- neutrala, fiktiva varumärken från Sentivaro;
- Säkerhets- och HR/dataskyddsgodkända scenarier;
- svårighetsgrad enligt resultaten av riskbedömningen.
5. Resultat
Organisationen bör:
- Använd i första hand aggregerade data;
- begränsa tillgången till individuella resultat;
- verifiera resultatet innan du agerar på personen;
- ta hänsyn till befattningens sammanhang och risken för fel;
- använda pedagogiska aktiviteter, inte repressiva;
- radera data när den inte längre behövs.
6. Operatörens reaktion
I händelse av en misstänkt överträdelse kan operatören:
- pausa kampanjen;
- blockera försändelsen;
- begränsa kontot;
- begära ett auktorisationsdokument;
- säkra nödvändiga bevis för händelsen;
- avsluta kontot;
- meddela den skadade organisationen eller de behöriga myndigheterna om det krävs enligt lag eller är nödvändigt för att skydda personer.
7. Rapportera missbruk
Missbruk ska rapporteras till contact@sentivaro.com med ämnet "MIDDAG". Rapporten bör innehålla en så säker beskrivning som möjligt, meddelandet eller kampanj-ID och kontaktuppgifter.