Acceptable Use Policy (AUP)
La presente Acceptable Use Policy (AUP) concreta los usos prohibidos según el § 8 ap. 3 de las Condiciones de la aplicación Software-as-a-Service «Temporalis EMS» (en adelante, «Servicio»). Forma parte integrante del contrato entre Consiliari Software GmbH (en adelante, «Prestador») y el cliente. En caso de incumplimiento de esta AUP, el Prestador queda autorizado a suspender conforme al § 4a de las Condiciones y a resolver de forma extraordinaria conforme al § 9 ap. 4 de las Condiciones.
§ 1 Aplicación
(1) La AUP se aplica a todos los usuarios que acceden al Servicio en nombre del cliente (administradores, usuarios regulares, prestadores externos del cliente con acceso). El cliente garantiza el cumplimiento por parte de sus usuarios.
(2) La AUP rige tanto para el acceso de prueba (§ 3a Condiciones) como para suscripciones de pago. Se aplica de forma adicional a las Condiciones; en caso de contradicción prevalecen las Condiciones, salvo disposición contraria.
§ 2 Usos prohibidos
Los siguientes usos quedan expresamente prohibidos:
§ 2.1 Contenidos y actos ilícitos
- Almacenamiento, difusión o tratamiento de contenidos contrarios al derecho aplicable — en particular contenidos punibles, que enaltezcan la violencia, el odio o el terrorismo, que pongan en peligro a niños o jóvenes, contrarios a las buenas costumbres o que infrinjan derechos de autor.
- Uso del Servicio para preparar o ejecutar delitos, infracciones administrativas o actos ilícitos frente a terceros.
- Tratamiento de datos personales sin base jurídica válida según el RGPD, BDSG o el derecho laboral aplicable; vulneración de obligaciones de cogestión o de información frente a los afectados.
- Uso desde Estados sometidos a embargo o con fines contrarios al derecho de control de exportaciones o a regímenes de sanciones (cf. § 14a Condiciones).
§ 2.2 Seguridad e integridad del sistema
- Intentos de eludir, desactivar o anular los mecanismos de seguridad del Servicio (autenticación, autorización, límites de tasa, separación de tenants).
- Pruebas de penetración, escaneos de vulnerabilidad, fuzzing, sondeo automatizado o controles relacionados con la seguridad similares sin autorización previa por escrito del Prestador. La divulgación responsable de vulnerabilidades a security@temporalis.io (cf. Trust Center) queda no obstante permitida y expresamente bienvenida.
- Introducción o difusión de malware, virus, troyanos, spyware u otro código malicioso.
- Uso del Servicio como punto de partida o relé para ataques contra terceros (DDoS, phishing, spam, command-and-control).
- Elusión de límites de usuarios, cuotas o restricciones de licencia, en particular mediante uso compartido de cuentas, bots automatizados o registros múltiples.
§ 2.3 Abuso de recursos
- Generación de carga excesiva del sistema mediante accesos automatizados, importaciones masivas, llamadas API masivas sin contingente acordado o estructuras de datos recursivas.
- Operación de minería de criptomonedas, servicios públicos de anonimización (p. ej., nodos de salida de Tor) o servicios de terceros con uso intensivo de recursos comparables a través del Servicio.
- Extracción automatizada (scraping) de datos fuera de las API proporcionadas y de los límites de tasa allí documentados.
- Uso del Servicio como almacenamiento de archivos para contenidos no relacionados con el uso previsto (registro horario/proyecto/RR. HH./finanzas) (p. ej., repositorio de copia de seguridad, archivo multimedia, hosting de archivos).
§ 2.4 Propiedad intelectual y competencia
- Ingeniería inversa, descompilación, desensamblado u otros intentos de revelar el código fuente, los algoritmos o las estructuras de datos del Servicio — más allá de los actos imperativamente permitidos según el § 69d, e UrhG.
- Uso del Servicio para desarrollar, promocionar, mejorar o realizar benchmarks de un producto que compita con el Servicio; transmisión a terceros de comparativas de benchmark o rendimiento sin la previa autorización por escrito del Prestador.
- Eliminación o ocultación de avisos de derechos de autor, marcas u otros dentro del Servicio.
§ 2.5 Tratamiento de datos de terceros
- Carga de categorías especiales de datos personales según el art. 9 RGPD (datos de salud, datos biométricos, opiniones políticas, etc.) sin consulta previa con el Prestador y la correspondiente adaptación contractual.
- Envío de mensajes no solicitados (spam), incluidos correos masivos a contactos propios sin consentimiento demostrable, a través de las funciones de envío proporcionadas por el Servicio.
- Uso del Servicio para evaluar, calificar, perfilar o vigilar a empleados más allá del marco legalmente permitido (en particular, sin convenio de empresa cuando sea necesario).
§ 3 Notificación de infracciones
Las infracciones de esta AUP pueden notificarse en cualquier momento a abuse@temporalis.io. Las vulnerabilidades de seguridad se notifican a security@temporalis.io. El Prestador examina las notificaciones sin demora una vez conocidas dentro de su horario de trabajo (lun.–vier., 10–16 h CET/CEST) y adopta las medidas adecuadas conforme al § 4a Condiciones.
§ 4 Reacción ante infracciones
(1) En caso de infracción, el Prestador puede — graduado según gravedad — emitir advertencias, retirar los contenidos afectados, restringir funciones individuales, suspender temporalmente el acceso conforme al § 4a Condiciones, finalizar de inmediato los accesos de prueba conforme al § 3a ap. 6 Condiciones o resolver de forma extraordinaria el contrato conforme al § 9 ap. 4 Condiciones.
(2) Ante peligro inminente para la integridad del sistema, datos de terceros o bienes jurídicos, el Prestador puede adoptar medidas inmediatas sin audiencia previa. El cliente es informado sin demora a posteriori y tiene oportunidad de presentar alegaciones.
(3) Los costes para subsanar las consecuencias de una infracción (p. ej., envío de spam desde la cuenta del cliente, blacklisting, pérdida de reputación de IP) corren a cargo del cliente, en la medida en que sea responsable de la infracción.
§ 5 Mantenimiento indemne
El cliente mantiene indemne al Prestador frente a todas las reclamaciones de terceros que se basen en una infracción de esta AUP. Las limitaciones de responsabilidad del § 13 Condiciones no se ven afectadas.
§ 6 Modificación de la AUP
El Prestador puede modificar esta AUP de acuerdo con el § 15 Condiciones. Las precisiones y aclaraciones sin endurecimiento material se comunicarán al cliente con al menos 14 días de antelación a su entrada en vigor; los endurecimientos materiales siguen la ficción de modificación del § 15 ap. 2 Condiciones. La versión actual está disponible en https://temporalis.io/aup.