1. Objet
La présente Politique d’utilisation acceptable (« PUA ») décrit les activités interdites lors de l’accès ou de l’utilisation de la plateforme Control-C, de ses API, intégrations et ressources d’assistance (collectivement, le « Service »). La PUA protège nos clients, partenaires et notre infrastructure mondiale. Les termes définis en majuscules et non définis dans ce document ont la signification indiquée dans les Conditions générales.
2. Attentes en matière d’utilisation responsable
- Maintenir des informations de compte exactes et limiter l’accès aux Utilisateurs autorisés.
- Configurer des contrôles d’accès selon le principe du moindre privilège et réviser régulièrement les droits attribués.
- Informer Control-C sans délai en cas d’incident de sécurité présumé ou de compromission d’identifiants.
- Respecter les limites de débit, les recommandations d’utilisation des API et les politiques des partenaires d’intégration.
3. Activités interdites
Vous ne pouvez pas, et ne devez pas permettre à des tiers de :
- Téléverser ou transmettre du code malveillant, rançongiciels, logiciels espions ou tout autre contenu nuisible.
- Sonder, analyser ou tester la vulnérabilité du Service sans autorisation écrite de l’équipe Sécurité de Control-C.
- Porter atteinte à l’intégrité ou aux performances du Service, y compris par des tests de charge intentionnels dépassant les limites documentées.
- Contourner l’authentification, accéder à des comptes sans autorisation ou partager des mots de passe ou des jetons multifacteur.
- Utiliser le Service pour stocker ou diffuser du contenu illégal, diffamatoire, menaçant, harcelant, exploiteur, haineux ou autrement répréhensible.
- Mener des activités frauduleuses, notamment fraude de paiement, hameçonnage ou usurpation d’affiliation avec Control-C ou une autre entité.
- Téléverser ou traiter des données personnelles sans obtenir le consentement requis ou un autre fondement légal.
- Violer des droits de propriété intellectuelle ou encourager des tiers à le faire.
- Utiliser le Service pour de la prospection non sollicitée, du spam, des envois massifs ou des opérations d’open relay.
4. Intégrité de la plateforme
Les scripts automatisés, bots et intégrations doivent se conformer aux API documentées et aux exigences de sécurité. Le scraping non authentifié, la collecte de données ou l’utilisation du Service à des fins de benchmarking sans autorisation sont interdits. Les clients ne doivent pas masquer l’identité de la source ou l’origine du trafic, sauf via des méthodes approuvées telles que les passerelles Control-C.
5. Recherche et tests de sécurité
Control-C valorise la divulgation responsable. Les tests de sécurité doivent être conduits via notre programme coordonné de divulgation des vulnérabilités décrit dans la Vue d’ensemble de la sécurité. Les tests hors périmètre approuvé, les techniques provoquant une déni de service ou l’exploitation de données clients sont strictement interdits.
6. Conformité
L’utilisation du Service doit respecter les lois et réglementations applicables, notamment en matière de contrôle des exportations, de sanctions, de confidentialité et de droit du travail. Les clients responsables de charges réglementées (par ex. HIPAA, PCI) doivent mettre en œuvre les contrôles complémentaires décrits dans leur programme de gouvernance.
7. Application
Control-C peut enquêter sur toute violation de cette PUA. Nous pouvons supprimer du contenu, suspendre l’accès ou résilier des comptes pour protéger le Service ou respecter nos obligations légales. Les violations répétées ou graves peuvent entraîner une suspension définitive sans remboursement. Control-C peut signaler toute activité illégale aux autorités compétentes.
8. Signalement
Signalez toute violation ou abus présumé à [email protected]. Les problématiques de sécurité doivent être envoyées à [email protected] avec les éléments à l’appui. Incluez les horodatages, adresses IP et journaux pertinents lorsque cela est possible.
Dernière mise à jour : 20 mars 2025

