Aller au contenu principal

Informations légales

Usage acceptable

Ce qui ne peut pas être fait avec IRON ID, pourquoi, et ce qui se passe en cas de violation.

Dernière mise à jour [DATE]

ProjetCes documents sont rédigés et complets, mais l’entité contractante est en cours de constitution et un conseil juridique ne les a pas encore validés. Trois points restent explicitement ouverts et signalés dans le texte : l’entité et le droit applicable, le plafond de responsabilité des conditions générales, et l’identité du délégué à la protection des données.

1.À qui s’applique cette politique

Cette politique s’applique à toute personne qui utilise les services : membres de votre organisation, invités externes, et — lorsque vous intégrez un produit Enterprise — utilisateurs de vos propres applications.

Elle fait partie intégrante des conditions générales. Vous répondez de son respect par les personnes auxquelles vous ouvrez l’accès.

2.Contenus interdits

Vous ne pouvez pas déposer, partager, envoyer ni faire signer via les services :

  • Un contenu illicite au regard du droit applicable, ou dont la détention ou la diffusion est réprimée.
  • Un contenu portant atteinte aux droits d’un tiers, notamment aux droits de propriété intellectuelle ou au droit à l’image.
  • Un logiciel malveillant, un exploit, ou un fichier conçu pour compromettre un système d’information.
  • Des données à caractère personnel obtenues sans base légale, ou des données sensibles pour lesquelles vous n’avez pas le droit de nous confier le traitement.
  • Un document destiné à tromper sur son origine, son auteur ou sa date.

3.Comportements interdits

Vous ne pouvez pas davantage :

  • Contourner ou tenter de contourner l’authentification, les permissions, l’isolation entre organisations ou les limitations de débit.
  • Sonder, analyser ou tester la vulnérabilité des services en dehors du cadre prévu à l’article 6.
  • Automatiser un volume d’appels susceptible de dégrader le service pour les autres organisations.
  • Revendre, sous-licencier ou mettre à disposition d’un tiers l’accès à la plateforme en dehors d’un contrat de partenariat signé.
  • Utiliser les services pour envoyer des messages non sollicités en masse.

4.L’intégrité de la preuve

La valeur des services tient à ce qu’une preuve produite par la plateforme puisse être opposée. Toute tentative de falsifier une empreinte, un horodatage, un manifeste de provenance ou une entrée d’audit, ou de présenter une attestation simulée comme une attestation réelle, constitue une violation grave de la présente politique.

Les démonstrations publiques du site — la séquence rejouée sur la page technologie, par exemple — sont explicitement signalées comme simulées. Les présenter autrement à un tiers relève du même interdit.

5.Usage des produits Enterprise

Le SDK KYC produit un enregistrement vérifiable des contrôles effectivement réalisés. Il ne constitue pas un agrément réglementaire et ne vous décharge d’aucune de vos obligations de conformité. Le présenter à vos propres clients comme une homologation est interdit.

Le SDK Sign fournit le niveau de signature électronique effectivement décrit sur sa page produit. Revendiquer auprès d’un tiers un niveau supérieur à celui fourni est interdit.

6.Recherche en sécurité et divulgation responsable

La recherche de bonne foi est bienvenue. Signalez toute vulnérabilité à security@iron-id.io : nous accusons réception sous deux jours ouvrés et nous n’engagerons aucune poursuite contre une recherche menée de bonne foi.

Cela suppose de ne pas accéder aux données d’une autre organisation, de ne pas dégrader le service, de ne pas exfiltrer de données, et de nous laisser un délai raisonnable avant toute publication.

7.Signalement et conséquences

Signalez tout abus à abuse@iron-id.io. Nous examinons chaque signalement et informons l’auteur du signalement de la suite donnée lorsque cela est possible.

Selon la gravité, nous pouvons demander la suppression d’un contenu, avertir, suspendre un compte ou une organisation, ou résilier le contrat. Sauf urgence de sécurité ou obligation légale, une mise en demeure et une possibilité de remédier précèdent la suspension.

Commencer

Voir IRON ID pour votre organisation.

Demandez une démo de la plateforme, rejoignez l’accès anticipé pour être intégré dans les premières cohortes, ou demandez un devis pour une intégration du SDK KYC ou Sign.

Réponse sous deux jours ouvrés · contact@iron-id.io