1. Reikwijdte en gebruikers
Deze Acceptable Use Policy (“AUP”) is van toepassing op ieder gebruik van de diensten, systemen en infrastructuur van IMA IT B.V. (“IMA IT”, “wij” of “ons”). De AUP maakt deel uit van de overeenkomst tussen IMA IT en de klant. Wanneer een overeenkomst of dienstspecifieke voorwaarde strengere eisen stelt, gelden die strengere eisen.
De AUP omvat onder meer systeembeheer, Cloud Desktop en VDI, VPS- en hostingdiensten, virtuele servers, server-, netwerk- en rekencapaciteit, cloudback-up en opslag, Microsoft 365- en e-maildiensten, spamfiltering, beveiligingsdiensten, migraties, ondersteuning en alle bijbehorende accounts, IP-adressen, domeinen, interfaces en platformen.
De AUP geldt voor de contracterende klant én voor iedereen aan wie de klant toegang geeft, waaronder medewerkers, beheerders, opdrachtnemers, leveranciers, wederverkopers, gasten, eindgebruikers en andere subgebruikers.
2. Toegestaan gebruik
Onze diensten mogen worden gebruikt voor normale zakelijke en particuliere toepassingen die rechtmatig, veilig en in overeenstemming met de overeenkomst zijn. Hieronder vallen bijvoorbeeld:
- het hosten en beheren van eigen of aantoonbaar geautoriseerde websites, applicaties, data en bedrijfsprocessen;
- het gebruiken van virtuele werkplekken, servers, opslag, back-ups en e-mail voor legitieme doeleinden;
- ontwikkeling, test- en beheerwerkzaamheden die andere gebruikers, systemen en netwerken niet verstoren;
- beveiligingswerkzaamheden binnen systemen waarvoor de gebruiker aantoonbaar bevoegd is en, wanneer vereist, na voorafgaande schriftelijke toestemming van IMA IT.
Gebruik moet binnen de overeengekomen capaciteit, technische limieten en instructies plaatsvinden en mag de beschikbaarheid, integriteit of veiligheid van onze diensten of die van derden niet schaden.
3. Verboden gebruik
Het is niet toegestaan onze diensten direct of indirect te gebruiken voor activiteiten die onrechtmatig, misleidend, schadelijk of ontwrichtend zijn. Hieronder vallen in ieder geval:
- fraude, identiteitsmisbruik, oplichting, phishing, spoofing, witwassen of het verhullen van de herkomst van geld, verkeer of communicatie;
- malware, ransomware, virussen, botnets, cryptojacking, backdoors, credential harvesting of andere schadelijke code;
- ongeautoriseerde toegang, exploitatie, onderschepping, poortscans, kwetsbaarheidsscans of aanvallen op systemen, accounts of netwerken;
- DDoS-aanvallen, overmatige belasting, misbruik van bandbreedte of rekenkracht en iedere andere verstoring van diensten of gebruikers;
- ongevraagde bulkcommunicatie, spam, snowshoe-spam, misleidende marketing of gebruik van gekochte, geoogste of zonder geldige toestemming verkregen adressenlijsten;
- inbreuk op auteursrechten, merken, databankrechten, handelsgeheimen, portretrechten, privacyrechten of andere rechten van derden;
- het publiceren, bewaren of verspreiden van materiaal dat kinderuitbuiting, mensenhandel, terrorisme, gewelddadig extremisme, geloofwaardige bedreigingen, stalking, doxing of niet-consensueel intiem materiaal betreft;
- handel in of promotie van illegale, gestolen of nagemaakte goederen, illegale drugs, verboden wapens of andere verboden producten en diensten;
- vergunningplichtige financiële, medische, farmaceutische, kansspel- of cryptodiensten zonder de vereiste vergunningen, registraties en controles;
- het omzeilen van toegangsbeveiliging, gebruikslimieten, blokkades, logging, detectie- of handhavingsmaatregelen;
- het aanzetten tot, ondersteunen van of faciliteren van een van de hierboven genoemde activiteiten.
4. Beperkte of risicovolle activiteiten
De volgende activiteiten zijn alleen toegestaan na voorafgaande schriftelijke toestemming van IMA IT en kunnen onder aanvullende voorwaarden, technische limieten of een risicoanalyse vallen:
- penetratietests, geautomatiseerde scanners, security research en belasting- of stresstests;
- bulkmail, nieuwsbrieven, marketingautomatisering of andere grootschalige communicatie;
- open proxy-, VPN-, relay- of Tor-exitdiensten;
- cryptomining, intensieve AI- of rekenwerklasten en andere uitzonderlijk resource-intensieve toepassingen;
- verwerking van bijzondere persoonsgegevens, betaalkaartgegevens, medische gegevens of andere gegevens met een verhoogd risico;
- toepassingen voor vitale of kritieke infrastructuur, of toepassingen waarbij uitval direct gevaar voor personen of goederen kan veroorzaken;
- wederverkoop, shared hosting of dienstverlening aan grote aantallen subgebruikers.
IMA IT mag toestemming weigeren of intrekken wanneer de risico’s niet voldoende kunnen worden beheerst of wanneer de activiteit strijdig is met wetgeving, contracten of eisen van onze leveranciers.
5. Naleving van wetgeving en sancties
Gebruikers moeten voldoen aan alle toepasselijke wetten en regels van Nederland, de Europese Unie en ieder ander rechtsgebied dat op hun gebruik van toepassing is. Dit omvat onder meer regels over privacy en gegevensbescherming, telecommunicatie, intellectuele eigendom, consumentenbescherming, strafbare feiten, exportcontrole, handelsbeperkingen en economische sancties.
Onze diensten mogen niet worden gebruikt door of ten behoeve van gesanctioneerde personen, organisaties, landen of gebieden voor zover dit in strijd is met toepasselijke sanctie- of exportwetgeving. IMA IT mag diensten weigeren, blokkeren, beperken of beëindigen wanneer dit wettelijk vereist is of wanneer dit redelijkerwijs nodig is om sanctie- en nalevingsrisico’s te beheersen.
De klant staat ervoor in dat benodigde toestemmingen, licenties, registraties en rechtsgronden aanwezig zijn voor de gebruikte software, inhoud, gegevensverwerking en aangeboden diensten.
6. Platformregels en preventie van misbruik en fraude
Gebruikers moeten redelijke beveiligingsmaatregelen nemen, waaronder sterke unieke wachtwoorden, multifactorauthenticatie waar beschikbaar, tijdige beveiligingsupdates, passende toegangsbeperking en veilige opslag van sleutels en inloggegevens.
Accounts, systemen en contactgegevens moeten actueel en herleidbaar zijn. Het is niet toegestaan identiteit of verkeersherkomst misleidend te verbergen, gestolen gegevens te gebruiken, logbestanden te manipuleren of beveiligings- en fraudepreventiemaatregelen te omzeilen.
Bij een incident of vermoeden van misbruik moet de klant onmiddellijk maatregelen nemen, relevante gegevens bewaren en met IMA IT meewerken. Wij mogen proportionele beveiligingsmaatregelen opleggen, zoals het resetten van inloggegevens, vereisen van patches, blokkeren van poorten of verkeer, aanpassen van limieten, isoleren van een systeem of tijdelijk uitschakelen van een risicovolle functie.
7. Verantwoordelijkheid voor derden en subgebruikers
De klant blijft verantwoordelijk voor ieder gebruik via zijn accounts, systemen en diensten, ook wanneer dat gebruik plaatsvindt door medewerkers, klanten, leveranciers, wederverkopers of andere subgebruikers. De klant moet:
- alleen toegang geven aan bevoegde personen en passende toegangsrechten toepassen;
- subgebruikers informeren over deze AUP en vergelijkbare verplichtingen aan hen opleggen;
- toezicht houden op het gebruik voor zover dit redelijk en wettelijk toegestaan is;
- toegang direct intrekken wanneer die niet langer nodig of veilig is;
- IMA IT onmiddellijk informeren over misbruik, datalekken of gecompromitteerde accounts.
Handelingen van derden via de omgeving van de klant worden voor de toepassing van deze AUP aan de klant toegerekend, tenzij dwingend recht anders bepaalt.
8. Monitoring en handhaving
IMA IT heeft geen algemene verplichting om alle inhoud of communicatie actief te controleren en garandeert niet dat ieder misbruik wordt ontdekt. Wij mogen wel, voor zover proportioneel en wettelijk toegestaan, dienststatistieken, technische metadata, logbestanden, verkeerspatronen, IP- en domeinindicatoren en specifiek gemelde inhoud onderzoeken om:
- diensten te beheren en beveiligen;
- storingen, fraude, misbruik en beveiligingsincidenten te voorkomen of onderzoeken;
- deze AUP en overeenkomsten te handhaven;
- te voldoen aan wettelijke verplichtingen, bindende bevelen of bevoegde toezichthouders.
Bij een mogelijke overtreding mogen wij informatie opvragen, een waarschuwing geven, herstel verlangen, verkeer filteren of blokkeren, inhoud isoleren of verwijderen voor zover toegestaan, capaciteit beperken, een dienst schorsen of de overeenkomst beëindigen. Wij mogen bewijs veiligstellen, een melding doen bij bevoegde instanties en met hen samenwerken wanneer dit wettelijk is toegestaan of vereist.
Bij acuut gevaar, een ernstige beveiligingsdreiging, een bindend bevel of herhaalde overtredingen mogen wij direct ingrijpen. Waar redelijkerwijs mogelijk informeren wij de klant over de reden en geven wij gelegenheid tot herstel. Een dienst kan worden hersteld zodra het risico voldoende is weggenomen. De klant kan per e-mail om herbeoordeling vragen.
9. Misbruik of een beveiligingsincident melden
Meld vermoedelijk misbruik, fraude, schadelijke inhoud of een beveiligingsincident via [email protected] met als onderwerp [AUP] Melding misbruik of beveiligingsincident.
Vermeld waar mogelijk de betrokken URL, domeinnaam, het IP-adres, datum en tijd met tijdzone, een feitelijke beschrijving en relevante logregels of schermafbeeldingen. Deel geen onnodige bijzondere persoonsgegevens en voer zelf geen ongeautoriseerd onderzoek uit. Bij direct gevaar voor personen moet u ook de hulpdiensten inschakelen.
Bewust valse, misleidende of intimiderende meldingen zijn niet toegestaan.
10. Wijzigingen en contact
IMA IT mag deze AUP aanpassen bij wijzigingen in onze diensten, risico’s, wetgeving of technische vereisten. De actuele versie staat altijd op deze pagina. Bij materiële wijzigingen informeren wij klanten voor zover de overeenkomst of wet dat vereist.
Vragen over deze AUP, toestemming voor een beperkte activiteit of een verzoek om herbeoordeling kunnen worden gestuurd naar [email protected].
IMA IT B.V.
Prins Bernhardlaan 23
3738 DL Maartensdijk
Nederland
KVK-nummer: 57741085
E-mail: [email protected]
Telefoon: +31 6 4436 0311