Hyväksyttävän käytön käytäntö
Verkkosivusto, asiakasportaali ja digitaaliset palvelut
- VERSIO
- 1.0
- VOIMAANTULOPÄIVÄ
- 4. elokuuta 2026
- PALVELUNTARJOAJA
- AP Digital Solutions GbR
- YHTEYSTIEDOT
- info@apdigitalsolutions.eu
Lue tämän käytännön ehdot huolellisesti ennen sivuston käyttöä
Laadittu julkaistavaksi AP Digital Solutionsin verkkosivustolla ja asiakasportaalissa. Tämä käytäntö täydentää AP Digital Solutionsin yleisiä ehtoja.
Mitä tämä käytäntö sisältää?
Tässä hyväksyttävän käytön käytännössä (”käytäntö”) määritetään standardit, joita sovelletaan, kun käytät sivustoamme tai palvelujamme tai olet niihin yhteydessä, lataat tai lähetät sisältöä, viestit muiden käyttäjien kanssa siellä, missä tämä toiminto on käytettävissä, luot linkkejä sivustollemme, käytät tiliä tai asiakasportaalia tai olet muulla tavoin vuorovaikutuksessa sivustomme tai palvelujemme kanssa.
Käytäntö suojaa AP Digital Solutions GbR:ää (”AP Digital”, ”me” tai ”meidän”), asiakkaitamme, käyttäjiä, järjestelmiä ja kolmansia osapuolia laittomalta, epäturvalliselta, väärinkäyttävältä tai häiritsevältä käytöltä. Se täydentää yleisiä ehtojamme (”ehdot”), tietosuojaselostetta, sovellettavaa tilausta ja tietojenkäsittelyehtoja.
Käyttäessäsi sivustoa sinun on noudatettava tätä käytäntöä. Jos käytät sivustoa tai palveluja organisaation puolesta, sinun on varmistettava, että käyttösi on valtuutettua ja että organisaatio ja sen käyttäjät noudattavat tätä käytäntöä. Jos et voi noudattaa sitä, sinun ei tule käyttää kyseistä sivuston toimintoa tai palvelua.
Käytä sivustoa ja palveluja ainoastaan valtuutettuihin, laillisiin ja oikeutettuihin liiketoiminnallisiin tarkoituksiin. Suojaa tunnistetietosi, kunnioita järjestelmän turvallisuutta ja kapasiteettia ja lähetä ainoastaan sisältöä ja tietoja, joita sinulla on oikeus toimittaa ja jotka ovat tarpeen sovittua tarkoitusta varten.
Tämä käytäntö ei valtuuta turvallisuustestaukseen, skannaukseen, kaapimiseen, käänteismallinnukseen tai pääsyyn mihinkään tiliin, tietoihin, vuokralaisympäristöön, järjestelmään tai toimintoon sinulle nimenomaisesti myönnetyn pääsyn ulkopuolella.
Soveltamisala, asema ja suhde muihin asiakirjoihin
1.1Sivuston ja palvelujen tarjoaja on AP Digital Solutions GbR, Schulte Strasse 25, 57076 Siegen, Saksa. Sähköposti: info@apdigitalsolutions.eu.
1.2Tätä käytäntöä sovelletaan jokaiseen henkilöön, joka käyttää verkkotunnusta apdigitalsolutions.eu, mitä tahansa kieliversiota, tiliä, asiakasportaalia, latauspalvelua, viestintätoimintoa, rajapintaa tai muuta AP Digitalin ylläpitämää digitaalista palvelua (yhdessä ”sivusto”).
1.3Tämä käytäntö on osa ehtoja ja soveltuvin osin AP Digitalin ja asiakkaan välistä sopimusta. Isolla alkukirjaimella kirjoitetuilla termeillä, joita ei ole määritelty tässä käytännössä, on ehtojen tai asianomaisen tilauksen mukainen merkitys.
1.4Ristiriitatilanteessa erikseen neuvoteltu kirjallinen sopimus tai tilaus on ensisijainen, sitä seuraa mahdollinen sovellettava tietojenkäsittelysopimus, sitten ehdot ja sen jälkeen tämä käytäntö. Tämä käytäntö ei laajenna palvelujen soveltamisalaa eikä valtuuta mihinkään toimintaan, jota tilaus tai ehdot eivät salli.
1.5Maksullisia palveluja tarjotaan yksinomaan yritysten välisenä liiketoimintana. Rajoitettuja toimintoja käyttävä käyttäjä vahvistaa, että käyttäjä toimii organisaation puolesta, hänellä on valtuudet käyttää kyseistä tiliä eikä hän käytä palveluja kuluttajana.
1.6Asiakkaan on asetettava tämä käytäntö käyttäjiensä saataville ja ryhdyttävä kohtuullisiin toimenpiteisiin varmistaakseen, että he noudattavat sitä. Asiakas vastaa käyttäjistään ehdoissa ja sovellettavassa laissa määritetyssä laajuudessa.
1.7Siltä osin kuin AP Digital tarjoaa asetuksessa (EU) 2022/2065 (digipalvelusäädös (Digital Services Act)) tarkoitetun välityspalvelun, tässä käytännössä kuvataan myös sopimusperusteiset rajoitukset ja pääasialliset toimenpiteet, joita AP Digital voi käyttää käyttäjien toimittamien tietojen osalta. Sovellettavan lain mukaiset pakottavat oikeudet ja velvollisuudet pysyvät ennallaan.
1.8Tämä käytäntö tulee voimaan 4. elokuuta 2026.
Määritelmät ja tulkinta
2.1Tässä käytännössä:
”Sovellettava laki” tarkoittaa kaikkia lakeja, asetuksia, sitovia sääntelyvaatimuksia, tuomioistuinten ja viranomaisten määräyksiä sekä oikeudellisesti sitovia sääntöjä, joita sovelletaan käyttäjään, asiakkaaseen, sivustoon, palveluihin tai kyseiseen toimintaan.
”Asiakas” tarkoittaa yritystä, organisaatiota, julkisoikeudellista yhteisöä tai julkisoikeudellista erityisrahastoa, joka tekee tilauksen tai muutoin valtuuttaa käyttäjän käyttämään sivuston rajoitettuja osia.
”Asiakastiedot” tarkoittaa kaikkia tietoja, asiakirjoja, sisältöä, ohjeita ja aineistoja, jotka asiakas tai asiakkaan puolesta toimiva on toimittanut, ladannut, siirtänyt tai muutoin asettanut saataville palveluihin liittyen.
”Laiton sisältö” tarkoittaa tietoja, jotka eivät itsessään tai viittauksena johonkin toimintaan, tuotteeseen tai palveluun ole Euroopan unionin oikeuden tai kyseiseen asiaan sovellettavan jäsenvaltion lain mukaisia.
”Tilaus” tarkoittaa tilauslomaketta, tarjousta, toimeksiantokirjettä, työselostetta tai muuta hyväksyttyä asiakirjaa, jossa yksilöidään asiakkaalle toimitettavat palvelut.
”Rajoitettu alue” tarkoittaa mitä tahansa tilillä suojattua tai muutoin ei-julkista sivuston osaa, mukaan lukien asiakasportaali, työtila, latausalue tai hallinnollinen toiminto.
”Tietoturvatapahtuma” tarkoittaa tosiasiallista tai kohtuudella epäiltyä menetystä, vaarantumista, väärinkäyttöä tai luvatonta pääsyä, joka koskee tiliä, tunnistetietoa, laitetta, järjestelmää, verkkoa, asiakastietoja tai sivustoa.
”Palvelut” tarkoittaa tilauksessa kuvattuja palveluja, mukaan lukien sivuston, asiakasportaalin ja siihen liittyvän tuen valtuutettu käyttö.
”Käyttäjä” tarkoittaa ketä tahansa henkilöä, joka käyttää sivustoa, mukaan lukien asiakkaan puolesta toimiva henkilö.
”Käyttäjäsisältö” tarkoittaa mitä tahansa tekstiä, tietoa, tiedostoa, asiakirjaa, kuvaa, viestiä, ohjetta, linkkiä, koodia tai muuta tietoa, jonka käyttäjä tai käyttäjän puolesta toimiva on ladannut, lähettänyt, siirtänyt, julkaissut, jakanut tai välittänyt sivuston tai palvelujen kautta. Käyttäjäsisältö sisältää asiakastiedot.
2.2Sanat ”mukaan lukien”, ”sisältää” ja ”erityisesti” ovat havainnollistavia eivätkä rajoita edeltäviä sanoja. Velvollisuus olla tekemättä jotakin sisältää velvollisuuden olla yrittämättä, avustamatta, edistämättä, sallimatta tai mahdollistamatta sitä.
2.3Viittaukset lakeihin tai EU:n säädöksiin sisältävät muutokset, korvaukset ja sovellettavat kansalliset täytäntöönpanotoimet. Otsikot ovat vain havainnollistavia.
Hyväksyttävän käytön yleiset vaatimukset
3.1Käyttäjä saa käyttää sivustoa ja palveluja ainoastaan laillisiin, valtuutettuihin ja tarkoitettuihin liiketoiminnallisiin tarkoituksiin, joita varten pääsy on myönnetty.
3.2Jokaisen käyttäjän on noudatettava sovellettavaa lakia, ehtoja, tätä käytäntöä, asianomaista tilausta, sovellettavia tietojenkäsittelyehtoja sekä AP Digitalin antamia kohtuullisia toiminnallisia tai tietoturvaan liittyviä ohjeita.
3.3Käyttäjä ei saa käyttää sivustoa tai palveluja tavalla, joka:
- on laiton, petollinen, harhaanjohtava, väärinkäyttävä tai toisen henkilön oikeuksien vastainen;
- aiheuttaa olennaisen riskin sivuston, palvelujen, asiakastietojen tai kolmannen osapuolen järjestelmän luottamuksellisuudelle, eheydelle, saatavuudelle tai häiriönsietokyvylle;
- häiritsee toista käyttäjää, asiakasta tai kolmatta osapuolta taikka sivuston tai palvelujen normaalia toimintaa;
- aiheuttaa sen, että AP Digital, asiakas tai muu henkilö rikkoo sovellettavaa lakia, tuomioistuimen tai viranomaisen määräystä, ammattisalaisuutta, luottamuksellisuutta, tietosuojaa taikka vientivalvonta- tai pakotevelvoitteita;
- käyttää olennaisesti enemmän tallennustilaa, kaistanleveyttä, käsittelykapasiteettia tai tukiresursseja kuin on kohtuullista sovittua tarkoitusta varten, tai on suunniteltu käyttörajojen kiertämiseksi; tai
- antaa väärän kuvan käyttäjän henkilöllisyydestä, valtuuksista, sidonnaisuuksista, aikomuksista tai minkä tahansa viestin tai käyttäjäsisällön alkuperästä.
3.4Käyttäjä ei saa avustaa tai sallia toisen henkilön tehdä mitään tässä käytännössä kiellettyä, mukaan lukien tarjoamalla tunnistetietoja, pääsytunnuksia, ohjeita, infrastruktuuria tai käyttäjäsisältöä.
3.5Käyttäjän, joka on epävarma siitä, onko aiottu käyttö sallittua, on lopetettava toiminta ja otettava yhteyttä AP Digitaliin ennen jatkamista.
Tilit ja pääsyn turvallisuus
4.1Tilit ovat henkilökohtaisia, ja niitä saa käyttää ainoastaan se henkilö, jolle ne on myönnetty. Käyttäjän on annettava tarkat rekisteröintitiedot eikä hän saa luoda tiliä väärällä henkilöllisyydellä, luvattomalla sähköpostiosoitteella tai harhaanjohtavalla sidonnaisuudella.
4.2Käyttäjien on:
- käytettävä vahvaa, ainutkertaista salasanaa ja pidettävä kaikki salasanat, palautuskoodit, rajapinta-avaimet, pääsytunnukset ja todennuslaitteet luottamuksellisina;
- käytettävä monivaiheista todennusta, kun sitä tarjotaan tai vaaditaan;
- olla jakamatta, siirtämättä, myymättä, lainaamatta tai muutoin asettamatta tiliä tai tunnistetietoa toisen henkilön saataville;
- suojattava sivuston käyttöön käytetyt laitteet ja selaimet, asennettava kohtuulliset tietoturvapäivitykset ja suojattava aktiiviset istunnot luvattomalta käytöltä;
- kirjauduttava ulos tai lukittava kyseinen laite, kun pääsyä ei enää aktiivisesti valvota; ja
- noudatettava vähimmän oikeuden periaatteita ja käytettävä vain käyttäjän rooliin tarvittavia oikeuksia.
4.3Asiakkaan on viipymättä poistettava pääsy tai pyydettävä sen poistamista, kun käyttäjä vaihtaa roolia, poistuu organisaatiosta tai ei enää tarvitse pääsyä. Jaettuja tai yleisiä tilejä saa käyttää ainoastaan silloin, kun AP Digital on nimenomaisesti hyväksynyt ne ja asianmukaiset vastuuvelvollisuuden hallintakeinot ovat käytössä.
4.4Käyttäjä ei saa käyttää toisen henkilön tiliä, toisen asiakkaan työtilaa tai mitään tietoja, järjestelmää, toimintoa tai vuokralaisympäristöä, joihin käyttäjää ei ole nimenomaisesti valtuutettu, vaikka tekninen kokoonpano näyttäisikin sallivan pääsyn.
4.5Tunnistetietojen menetys, epäilty vaarantuminen, luvaton käyttö tai luovuttaminen taikka mikä tahansa muu tietoturvatapahtuma on ilmoitettava osoitteeseen info@apdigitalsolutions.eu ilman aiheetonta viivytystä. Käyttäjän ja asiakkaan on tehtävä yhteistyötä kohtuullisissa rajaus-, tutkinta-, tunnistetietojen palautus- ja korjaustoimissa.
4.6AP Digital voi vaatia salasanan tai tunnistetiedon nollaamista, päättää aktiiviset istunnot, rajoittaa oikeuksia tai tilapäisesti poistaa pääsyn käytöstä, kun se on kohtuudella tarpeen sivuston, palvelujen, asiakastietojen tai kolmansien osapuolten suojaamiseksi.
Kielletty tekninen ja tietoturvatoiminta
5.1Ilman AP Digitalin etukäteen antamaa kirjallista valtuutusta käyttäjä ei saa:
- saada tai yrittää saada luvatonta pääsyä tiliin, vuokralaisympäristöön, tietokantaan, tiedostoon, palvelimeen, verkkoon, lähdekoodiin, malliin, kehotteeseen, algoritmiin, hallinnolliseen toimintoon tai tietoturvakontrolliin;
- luodata, skannata, luetteloida, testata tai arvioida sivuston tai minkä tahansa siihen liitetyn järjestelmän haavoittuvuutta, kokoonpanoa, suorituskykyä tai kapasiteettia, mukaan lukien tunkeutumistestaus, kuormitustestaus tai tietoturvatutkimus;
- kiertää tai yrittää kiertää todennusta, valtuutusta, salausta, nopeusrajoituksia, käyttörajoja, tallennusrajoja, pääsynvalvontaa, tietoturvavaroituksia, sisällönhallintaa tai auditointilokitusta;
- tuoda, ladata, siirtää tai aktivoida haittaohjelmia, kiristysohjelmia, vakoiluohjelmia, virusta, matoa, troijalaista, loogista pommia, haitallista makroa, hyväksikäyttökoodia, takaporttia, vioittunutta tiedostoa tai muuta haitallista koodia;
- suorittaa tai edistää palvelunestohyökkäystä, hajautettua palvelunestohyökkäystä, liikennetulvaa, resurssien uuvuttamishyökkäystä tai muuta toimintaa, jonka tarkoituksena on tai joka todennäköisesti olennaisesti heikentää saatavuutta tai suorituskykyä;
- siepata, valvoa, kaapata, muuttaa, uudelleenohjata tai suodattaa tietoja tai viestintää ilman valtuutusta, mukaan lukien pakettien kaappaus, istunnon kaappaus tai välimieshyökkäystekniikat;
- kaapia, ryömiä, indeksoida, kerätä, peilata, kopioida tai järjestelmällisesti poimia sivuston sisältöä, metatietoja, tilitietoja tai dataa muuten kuin dokumentoidun, tähän tarkoitukseen nimenomaisesti hyväksytyn rajapinnan kautta;
- kääntää käänteisesti, purkaa, hajottaa, dekoodata tai muutoin yrittää selvittää lähdekoodia, objektikoodia, malleja, kehotteita, algoritmeja, työnkulkuja, liikesalaisuuksia tai ei-julkisia teknisiä tietoja, paitsi siinä rajoitetussa laajuudessa, jossa kielto ei ole pakottavan lain sallima;
- poistaa, väärentää tai peittää attribuutiota, tekijänoikeusilmoituksia, tietoturvamerkintöjä, otsakkeita, tunnisteita, lokeja tai pyynnön tai viestin alkuperää;
- käyttää sivustoa roskapostin, tietojenkalasteluviestien, haitallisten linkkien, ei-toivottujen massaviestien tai petollisten pyyntöjen lähettämiseen;
- käyttää sivuston resursseja kryptovaluutan louhintaan, muuhun suureen laskentaan, yleiskäyttöiseen varmuuskopiovarastoon, tiedostojakeluun tai mihinkään sovittujen palvelujen ulkopuoliseen toimintaan;
- julkaista tai luovuttaa ei-julkisia tietoturvahavaintoja, haavoittuvuustietoja, vertailutuloksia tai sivustoa koskevia suorituskykytestejä ilman AP Digitalin etukäteen antamaa kirjallista suostumusta; tai
- käyttää sivustoa tai AP Digitalin infrastruktuuria minkään kolmannen osapuolen järjestelmän hyökkäämiseen, vaarantamiseen, testaamiseen tai häiritsemiseen.
5.2Mikään tässä käytännössä ei myönnä valtuutusta suorittaa turvallisuustestausta. Henkilön, joka kohtaa mahdollisen haavoittuvuuden vahingossa tai tavanomaisen valtuutetun käytön aikana, on lopetettava kaikki lisätestaus tai pääsy, vältettävä tietojen katselua tai muuttamista enemmän kuin on tarpeen ongelman tunnistamiseksi ja ilmoitettava siitä 11 kohdan mukaisesti.
5.3Kun AP Digital hyväksyy kirjallisesti integraation, rajapinnan, siirron, testin tai tietoturvatoiminnan, käyttäjän on noudatettava hyväksyttyä soveltamisalaa, ajoitusta, nopeusrajoituksia, suojatoimia ja ohjeita ja lopetettava välittömästi, jos toiminta ylittää kyseisen soveltamisalan tai aiheuttaa odottamattoman riskin.
Käyttäjäsisältöä koskevat standardit
6.1Käyttäjäsisällön on:
- oltava sovellettavan lain mukaista kullakin asianomaisella lainkäyttöalueella;
- oltava merkityksellistä, tarpeellista ja oikeasuhteista siihen valtuutettuun tarkoitukseen nähden, jota varten se toimitetaan;
- oltava tarkkaa ja täydellistä siinä laajuudessa kuin palvelut kohtuudella edellyttävät, ja siinä on selkeästi erotettava toteennäytetyt tosiasiat, oletukset, arviot, väitteet ja mielipiteet;
- oltava sellaisen henkilön toimittamaa, jolla on sen toimittamiseen tarvittavat oikeudet, luvat ja valtuudet ja jolla on oikeus sallia sen käsittely aiottua tarkoitusta varten;
- käytettävä hyväksyttyä muotoa ja turvallista siirtokanavaa sekä noudatettava AP Digitalin ilmoittamia luokittelu-, tiedostokoko-, salaus- tai merkintävaatimuksia; ja
- oltava vapaata haitallisesta koodista, piilotetusta suoritettavasta sisällöstä ja ominaisuuksista, joiden tarkoituksena on kiertää tietoturvaa tai sisällönhallintaa.
6.2Käyttäjäsisältö ei saa:
- muodostaa tai edistää laitonta sisältöä, petosta, harhaanjohtamista, toisena esiintymistä tai rikosta;
- loukata tekijänoikeuksia, tietokantaoikeuksia, tavaramerkkejä, patentteja, liikesalaisuuksia, luottamuksellisuutta, yksityisyyttä, tietosuojaa, persoonallisuusoikeuksia tai mitään muita kolmannen osapuolen oikeuksia;
- olla herjaavaa, tietoisesti väärää tai olennaisesti harhaanjohtavaa;
- olla uhkaavaa, väärinkäyttävää, häiritsevää, vainoavaa, vihamielistä tai syrjivää sovellettavan lain suojaamin perustein;
- edistää tai helpottaa terrorismia, väkivaltaista ääriliikehdintää, laitonta väkivaltaa, hyväksikäyttöä, ihmiskauppaa, lasten seksuaalista hyväksikäyttöä, laitonta asetoimintaa tai muuta vakavaa haittaa;
- sisältää säädytöntä tai seksuaalisesti eksplisiittistä aineistoa, joka ei liity oikeutettuihin palveluihin;
- sisältää ei-toivottua mainontaa, myynninedistämisaineistoa, ketjuviestejä, massapyyntöjä tai muuta roskapostia;
- sisältää varastettuja tunnistetietoja, yksityisiä avaimia, pääsytunnuksia, laittomasti hankittuja henkilötietoja, luvatonta valvonta-aineistoa tai luottamuksellisuuden rikkomisen kautta saatuja tietoja;
- rikkoa tuomioistuimen määräystä, oikeudellista salassapito-oikeutta, ammattisalaisuutta, työsuhteeseen liittyvää rajoitusta, sopimusrajoitusta tai oikeudellisesti sitovaa salassapitovelvoitetta; tai
- sisältää aineistoa, joka on vientivalvonnan, pakotteiden tai turvaluokituksen alaista tai jota koskevat tavanomaista tiukemmat oikeudelliset rajoitukset, ellei AP Digital ole nimenomaisesti kirjallisesti suostunut vastaanottamaan ja käsittelemään sitä.
6.3Kohta 6.2 ei estä merkityksellisten liiketoiminta-asiakirjojen, väitteiden, tutkinta-aineiston, haavoittuvuustietojen tai muun arkaluonteisen todistusaineiston laillista ja tarpeellista toimittamista valtuutettua toimeksiantoa varten edellyttäen, että käyttäjällä on valtuudet ja laillinen peruste sen toimittamiseen, hän yksilöi selkeästi sen asiayhteyden ja aseman, rajoittaa pääsyä asianmukaisesti ja noudattaa sovittua turvallista prosessia.
6.4Kun sivusto sallii julkaisemisen tai jakamisen asiakkaan valtuutetun työtilan ulkopuolelle, käyttäjä ei saa julkaista luottamuksellisia tietoja, henkilötietoja tai tietoturvan kannalta arkaluonteisia tietoja, ellei luovuttaminen ole laillista, tarpeellista ja nimenomaisesti valtuutettua.
6.5Käyttäjäsisältöä koskevat oikeudet ja se rajoitettu lisenssi, jonka AP Digital tarvitsee sen käsittelyyn, määräytyvät ehtojen ja sovellettavan tilauksen mukaan. AP Digital ei kannata käyttäjäsisältöä pelkästään sen vuoksi, että sitä tallennetaan, siirretään tai käsitellään sivuston kautta.
Henkilötiedot sekä luottamukselliset ja säännellyt tiedot
7.1Käyttäjä saa toimittaa henkilötietoja ainoastaan silloin, kun asiakas on määrittänyt ja dokumentoinut laillisen perusteen, antanut vaaditut tiedot niille henkilöille, joita asia koskee, hänellä on valtuudet luovuttaa tiedot AP Digitalille ja hän on noudattanut sovellettavia työsuhdetta, työntekijöiden edustusta, luottamuksellisuutta ja tietosuojaa koskevia vaatimuksia. Suostumusta ei tule käsitellä oletusperusteena, kun sitä ei ole annettu vapaaehtoisesti tai se ei muutoin ole pätevä.
7.2Käyttäjien on sovellettava tietojen minimointia. Nimet ja suorat tunnisteet tulisi poistaa tai korvata pseudonyymitunnisteilla, kun ne eivät ole tarpeen. Käyttäjä ei saa toimittaa henkilötietoja pelkästään siksi, että se voi olla kätevää tai mahdollista.
7.3Erityisiin henkilötietoryhmiin kuuluvia tietoja, rikostuomioita koskevia tietoja, biometrisiä tietoja, geneettisiä tietoja sekä ammattisalaisuuden tai vastaavan tavanomaista tiukemman suojan alaisia tietoja saa toimittaa ainoastaan, kun:
- tiedot ovat osoitettavasti tarpeen sovittuja palveluja varten;
- asiakas on tunnistanut sovellettavan oikeudellisen edellytyksen ja suorittanut vaaditun arvioinnin tai kuulemisen;
- sovellettava tilaus tai kirjallinen ohje kattaa nimenomaisesti kyseisen ryhmän; ja
- tiedot siirretään ja niihin päästään käsiksi käyttäen niiden arkaluonteisuuteen nähden asianmukaisia suojatoimia.
7.4Palkka-avoimuuspalveluissa käyttäjien ei tule toimittaa yksityisiä yhteystietoja, kotiosoitteita, kansallisia henkilötunnuksia, pankkitilitietoja, terveystietoja, vammaisuustietoja, ammattiliiton jäsenyyttä, etnistä alkuperää, uskontoa, seksuaalista suuntautumista, kurinpitotietoja tai poissaolojen syitä, ellei kyseinen tieto ole nimenomaisesti sovittu ja osoitettavasti tarpeen.
7.5Kyberkestävyyssäädöstä (Cyber Resilience Act) tai tuoteturvallisuutta koskevissa palveluissa käyttäjät eivät saa toimittaa aktiivisia salasanoja, yksityisiä avaimia, todennussalaisuuksia, aktiivisia haittaohjelmia, aseistettua hyväksikäyttökoodia, rajoittamattomia tuotantotunnistetietoja tai kolmannen osapuolen haavoittuvuustietoja ilman valtuutusta. Kun tällainen aineisto on ehdottoman tarpeellista, käyttäjän on saatava AP Digitalin etukäteen antama kirjallinen suostumus ja käytettävä osoitettua turvallista kanavaa ja käsittelyohjeita.
7.6Turvaluokiteltuja tietoja, kansallista turvallisuutta koskevia tietoja, vientivalvonnan alaisia teknisiä tietoja, maksukorttitietoja, potilas- tai kliinisiä tietoja, erittäin arkaluonteisia taloudellisia tietoja ja muita tietoja, jotka edellyttävät AP Digitalin sovitun palveluympäristön ulkopuolisia hallintakeinoja, ei saa toimittaa, ellei AP Digital ole nimenomaisesti kirjallisesti hyväksynyt kyseistä tietoryhmää ja tietoturvavaatimuksia.
7.7Sivustoa ja palveluja ei saa käyttää laittoman työntekijöiden valvonnan, syrjivän profiloinnin, kostotoimien, salaisen valvonnan tai sellaisten pelkästään automaattiseen käsittelyyn perustuvien päätösten tekemiseen, joilla on henkilöä koskevia oikeudellisia tai vastaavalla tavalla merkittäviä vaikutuksia.
7.8Arkaluonteinen käyttäjäsisältö on siirrettävä portaalin tai muun AP Digitalin osoittaman turvallisen kanavan kautta, ei hyväksymättömän henkilökohtaisen tilin, julkisen linkin, kuluttajille tarkoitetun tiedostonjakopalvelun tai julkisen generatiivisen tekoälytyökalun kautta.
7.9Henkilötietojen käsittelyä säännellään lisäksi AP Digitalin tietosuojaselosteella, ehtojen tietojenkäsittelyehdoilla ja erikseen sovitulla tietojenkäsittelysopimuksella.
Viestintä ja vuorovaikutus muiden käyttäjien kanssa
8.1Tätä kohtaa sovelletaan, kun sivusto sallii käyttäjän lähettää viestejä, jakaa aineistoa, kutsua toisen käyttäjän, kommentoida, tehdä yhteistyötä tai muutoin viestiä toisen henkilön kanssa.
8.2Viestinnän on oltava laillista, ammattimaista, valtuutetun liiketoiminnallisen tarkoituksen kannalta merkityksellistä ja osoitettu ainoastaan henkilöille, joihin käyttäjällä on oikeus olla yhteydessä sivuston kautta.
8.3Käyttäjä ei saa:
- häiritä, uhata, pelotella, syrjiä tai käyttää väärin toista henkilöä;
- esiintyä toisena henkilönä tai väittää perusteettomasti valtuuksia, kannatusta, sidonnaisuutta tai ammatillista asemaa;
- lähettää ei-toivottua markkinointia, toistuvia ei-toivottuja viestejä, ketjuviestejä, tietojenkalastelupyyntöjä tai haitallisia linkkejä;
- pyytää tai luovuttaa salasanoja, todennuskoodeja, yksityisiä avaimia, tarpeettomia henkilötietoja tai luottamuksellisia tietoja viestintätoiminnon kautta;
- kiertää estoa, pääsyrajoitusta, suostumusasetusta tai kohtuullista pyyntöä lopettaa viestintä; tai
- käyttää viestintää laittoman teon, tietoturvaloukkauksen, tietojen väärinkäytön tai tämän käytännön rikkomisen koordinointiin.
8.4Käyttäjien on noudatettava asianmukaista varovaisuutta toimiessaan toisen käyttäjän toimittamien tietojen perusteella, ja heidän on itsenäisesti tarkistettava valtuudet, ohjeet sekä maksu- tai tiedonsiirtopyynnöt, kun olosuhteet sitä edellyttävät.
Linkittäminen sivustolle
9.1Käyttäjä saa linkittää sivuston julkisesti saatavilla olevalle sivulle rehellisellä ja laillisella tavalla, joka ei vahingoita AP Digitalin mainetta tai käytä sitä epäoikeudenmukaisesti hyväkseen.
9.2Linkki ei saa:
- antaa ymmärtää, että AP Digitalin kanssa on olemassa yhteys, hyväksyntä, kumppanuus, sertifiointi tai kannatus, jota ei ole;
- käyttää AP Digitalin nimeä, logoa tai tavaramerkkejä harhaanjohtavalla tai muutoin luvattomalla tavalla;
- kehystää, upottaa, peilata tai jäljentää sivustoa taikka linkittää sivuston resursseihin suoraan ilman etukäteen annettua kirjallista suostumusta;
- ohittaa todennusta, maksua, pääsynvalvontaa, tietoturvavaroituksia tai rajoitetun alueen rajoituksia;
- olla peräisin sivulta tai palvelusta, joka sisältää laitonta sisältöä tai sisältöä, joka olennaisesti rikkoo 6 kohdan standardeja; tai
- mahdollistaa toisen henkilön pääsyä asiakastietoihin, luottamuksellisiin tietoihin tai ei-julkiseen tuotokseen ilman valtuutusta.
9.3Käyttäjällä on oltava valtuudet siihen verkkosivustoon, sovellukseen tai viestintään, josta linkki tehdään. AP Digital voi peruuttaa linkitysluvan, kun linkki on harhaanjohtava, laiton, epäturvallinen tai muutoin olennaisesti tämän käytännön vastainen.
Automaattinen pääsy, rajapinnat ja tekoäly
10.1Automaattinen pääsy on kielletty, ellei siinä käytetä rajapintaa, integraatiota tai toimintoa, jonka AP Digital on nimenomaisesti asettanut saataville tai hyväksynyt tähän tarkoitukseen.
10.2Hyväksytyn rajapinnan tai integraation käyttäjien on suojattava tunnistetiedot, noudatettava dokumentaatiota, kunnioitettava nopeus- ja volyymirajoja, validoitava tuotokset, ylläpidettävä asianmukaisia lokeja ja lopetettava käyttö, jos integraatio toimii odottamattomasti tai aiheuttaa tietoturva- tai tietosuojariskin.
10.3Ilman AP Digitalin etukäteen antamaa kirjallista suostumusta käyttäjä ei saa käyttää sivustoa, palveluja, sivuston sisältöä, tuotoksia tai tuloksia:
- kilpailevan mallin, alustan, tuotteen tai palvelun kouluttamiseen, hienosäätöön, testaamiseen, vertailuun tai parantamiseen;
- tietojoukon, tietämyskannan, mallikirjaston tai jäljitellyn palvelun rakentamiseen kaupallista uudelleenjakelua varten;
- automaattisen poiminnan, mallin kääntämisen, kehotteiden poiminnan, kehotteiden injektoinnin, tietojen suodattamisen tai suojatoimien ohittamisyritysten suorittamiseen; tai
- koneellisesti tuotetun tai avustetun tuotoksen esittämiseen virheellisesti itsenäisesti todennettuna oikeudellisena neuvontana, sääntelyviranomaisen hyväksyntänä, sertifiointina tai lopullisena ihmisen tekemänä päätöksenä.
10.4Kun AP Digital tarjoaa tekoälyavusteista toimintoa, käyttäjän on tehtävä asiantunteva ihmisen suorittama tarkastus, tarkistettava olennaiset syötteet ja tuotokset ja pysyttävä vastuussa päätöksistä ja toimituksista. Toimintoa ei saa käyttää yksinomaisena perusteena työsuhdetta, palkkausta, kurinpitoa, oikeudellista asiaa, luottoa, vakuutusta tai muuta koskevalle päätökselle, jolla on henkilöä koskevia oikeudellisia tai vastaavalla tavalla merkittäviä vaikutuksia.
10.5Käyttäjä ei saa ladata AP Digitalin luottamuksellisia tietoja, asiakastietoja tai palvelujen kautta saatuja henkilötietoja julkiseen tai hyväksymättömään kolmannen osapuolen tekoälyjärjestelmään. Hyväksytty tekoälyn tai automaation käyttö on edelleen ehtojen, tilauksen, tietojenkäsittelyehtojen ja sovellettavan lain alaista.
Laittoman sisällön, väärinkäytön ja tietoturvaongelmien ilmoittaminen
11.1Epäillystä laittomasta sisällöstä tai tämän käytännön olennaisesta rikkomisesta voi ilmoittaa osoitteeseen info@apdigitalsolutions.eu aiheella ”Acceptable Use Report”.
11.2Laitonta sisältöä koskevan ilmoituksen tulisi sisältää, siltä osin kuin se on kohtuudella saatavilla:
- riittävän tarkka selvitys siitä, miksi tietojen tai toiminnan väitetään olevan laittomia tai kiellettyjä;
- tarkka sähköinen sijainti, tili, työtila, tiedosto, viesti, URL-osoite tai muut tiedot, joiden avulla AP Digital voi tunnistaa kyseisen aineiston;
- ilmoittavan henkilön nimi ja sähköpostiosoite, paitsi jos sovellettava laki sallii tai edellyttää ilmoituksen tekemistä ilman näitä tietoja;
- mahdollinen asiaan liittyvä säännös, oikeus, valtuus tai tukevat todisteet; ja
- vahvistus siitä, että ilmoitus tehdään vilpittömässä mielessä ja että toimitetut tiedot ovat ilmoittavan henkilön tietämyksen mukaan tarkkoja ja täydellisiä.
11.3AP Digital voi pyytää lisätietoja, kun ilmoitus on liian epämääräinen arvioitavaksi. AP Digitalilla ei ole velvollisuutta toimia ilmeisen perusteettomien, väärinkäyttävien, päällekkäisten tai vahingollisten ilmoitusten perusteella, ellei pakottava oikeudellinen velvoite muuta edellytä.
11.4Epäillystä haavoittuvuudesta tai tietoturvaongelmasta on ilmoitettava osoitteeseen info@apdigitalsolutions.eu aiheella ”Security Vulnerability”. Ilmoittajan tulisi antaa selkeä kuvaus, kyseinen sivu tai toiminto, havaintoaika, toistettavat vaiheet, jotka eivät sisällä lisähyväksikäyttöä, mahdollinen vaikutus ja turvalliset yhteystiedot.
11.5Haavoittuvuuden ilmoittajan on lopetettava testaus, oltava käyttämättä tai säilyttämättä tietoja enempää kuin sattumalta kohdattiin, oltava muuttamatta tai poistamatta tietoja, oltava häiritsemättä sivustoa, oltava vaatimatta maksua tai uhkaamatta julkistamisella eikä julkistettava ongelmaa, ennen kuin AP Digitalilla on ollut kohtuullinen mahdollisuus tutkia ja korjata se. Tämä ilmoitusreitti ei myönnä etukäteen annettua tai takautuvaa valtuutusta kiellettyyn testaukseen.
11.6Tilin tai tunnistetiedon menetyksestä tai vaarantumisesta, tahattomasta pääsystä toisen asiakkaan tietoihin, epäillystä haittaohjelmasta tai mistä tahansa tietoturvatapahtumasta on ilmoitettava ilman aiheetonta viivytystä. Välitön ilmoittaminen vaaditaan, kun jatkuva pääsy tai luovuttaminen voisi lisätä haittaa.
11.7Tietoisesti väärät, harhaanjohtavat, vahingolliset tai kostotarkoituksessa tehdyt ilmoitukset ovat kiellettyjä. Tämä ei estä henkilöä tekemästä vilpittömässä mielessä ilmoitusta, joka myöhemmin osoittautuu virheelliseksi.
Valvonta, moderointi ja täytäntöönpano
12.1AP Digital ei sitoudu valvomaan kaikkea käyttäjäsisältöä tai viestintää eikä sillä ole yleistä velvollisuutta tehdä niin, paitsi silloin, kun sovellettava laki muuta edellyttää.
12.2AP Digital voi käyttää oikeasuhteisia automaattisia ja manuaalisia toimenpiteitä sivuston ylläpitämiseksi ja suojaamiseksi, ilmoitusten tutkimiseksi ja tämän käytännön täytäntöönpanemiseksi. Näihin toimenpiteisiin voivat sisältyä todennus- ja pääsylokit, haittaohjelmien skannaus, tiedostotyyppi- ja tiedostokokohallinta, nopeusrajoitukset, poikkeamien ja väärinkäytön havaitseminen, tietoturvahälytykset, päällekkäisyyksien havaitseminen, karanteeni ja valtuutetun henkilöstön suorittama manuaalinen tarkastus.
12.3Automaattiset toimenpiteet voivat estää, rajoittaa tai asettaa karanteeniin pyynnön, tiedoston, istunnon tai tilin, kun välitön tekninen vaste on kohtuudella tarpeen. Päätökseen päättää asiakkaan palvelut tai asettaa muu olennainen jatkuva rajoitus liittyy tavallisesti ihmisen suorittama tarkastus, ellei välitön toiminta ole tarpeen kiireellisen tietoturva-, oikeudellisen tai toiminnallisen riskin torjumiseksi.
12.4Kun AP Digitalilla on kohtuullinen syy uskoa, että tätä käytäntöä, ehtoja, tilausta tai sovellettavaa lakia on rikottu, AP Digital voi ryhtyä yhteen tai useampaan oikeasuhteiseen toimenpiteeseen, mukaan lukien:
- antaa varoituksen, pyytää tietoja, vaatia korjausta tai määrittää korjaavat toimenpiteet;
- hylätä, poistaa, poistaa käytöstä, sensuroida, rajoittaa, estää tai asettaa karanteeniin kyseisen käyttäjäsisällön, linkit, viestinnän tai toiminnon;
- soveltaa teknisiä rajoituksia, keskeyttää latauksen, päättää istunnon, nollata tunnistetiedot tai rajoittaa oikeuksia;
- keskeyttää tilapäisesti käyttäjän, tilin, työtilan tai palvelujen kyseisen osan;
- päättää pääsyn tai kyseisen tilauksen ehtojen mukaisesti;
- säilyttää asiaankuuluvat todisteet ja ilmoittaa asiasta asiakkaan valtuutetulle ylläpitäjälle;
- ilmoittaa asiasta kyseiselle kolmannelle osapuolelle, palveluntarjoajalle, oikeudenhaltijalle, vakuutuksenantajalle, ammatilliselle neuvonantajalle tai toimivaltaiselle viranomaiselle, kun se on lain sallimaa tai edellyttämää; ja
- käyttää mitä tahansa muuta sopimusperusteista tai lakisääteistä oikeutta, joka on kohtuudella käytettävissä olosuhteissa.
12.5Valitessaan toimenpidettä AP Digital voi ottaa huomioon toiminnan luonteen, vakavuuden, keston, toistuvuuden ja vaikutuksen; sen, oliko se tahallista tai toistuvaa; käyttäjän selityksen ja korjaustoimet; henkilöihin, tietoihin tai järjestelmiin kohdistuvan riskin; oikeudelliset velvoitteet; sekä sen, voiko suppeampi toimenpide riittävästi ratkaista ongelman.
12.6AP Digital voi toimia välittömästi ja ilman ennakkoilmoitusta, kun viivytys voisi aiheuttaa tai lisätä olennaista tietoturvariskiä, laitonta luovuttamista, haittaa toiselle henkilölle, lain rikkomista, tutkinnan vaarantumista tai sivuston tai palvelujen häiriötä.
12.7Kun digipalvelusäädöstä (Digital Services Act) sovelletaan tiettyyn rajoitukseen, AP Digital soveltaa ja panee kyseisen rajoituksen täytäntöön huolellisesti, objektiivisesti ja oikeasuhteisesti ottaen asianmukaisesti huomioon niiden henkilöiden oikeudet ja oikeutetut edut, joita asia koskee, mukaan lukien yksityisyys, tietosuoja, syrjimättömyys sekä sananvapaus ja tiedonvälityksen vapaus.
12.8Poistaminen tai rajoittaminen ei edellytä, että AP Digital säilyttää käyttäjäsisältöä pidempään kuin ehtojen, tietojenkäsittelysopimuksen, sovellettavan lain tai oikeutetun todisteiden säilyttämistarpeen edellyttämän ajan.
Ilmoitus, perustelut ja uudelleentarkastelupyyntö
13.1Kun se on kohtuudella mahdollista ja lain sallimaa, AP Digital ilmoittaa asianomaiselle käyttäjälle tai asiakkaalle ennen olennaisen täytäntöönpanotoimenpiteen toteuttamista tai ilman aiheetonta viivytystä sen jälkeen. Ilmoituksessa yksilöidään kyseinen tili, sisältö tai toiminto ja annetaan kohtuullisen riittävä selvitys pääasiallisesta perusteesta ja toimenpiteestä.
13.2AP Digital voi pidättyä ilmoituksesta tai perusteluista tai rajoittaa niitä, kun luovuttaminen on lain tai viranomaisen kieltämää, paljastaisi luottamuksellisia tai tietoturvan kannalta arkaluonteisia tietoja, helpottaisi väistelyä tai lisäväärinkäyttöä, vaarantaisi tutkinnan, aiheuttaisi olennaisen riskin toiselle henkilölle tai järjestelmälle tai kun AP Digital ei voi kohtuudella tunnistaa tai tavoittaa asianomaista henkilöä.
13.3Kun ongelma on korjattavissa eikä edellytä kiireellisiä toimia, AP Digital antaa tavallisesti kohtuullisen mahdollisuuden korjata se ennen pääsyn päättämistä. Välitön keskeyttäminen, rajoittaminen tai poistaminen on edelleen sallittua kohdan 12.6 nojalla.
13.4Asianomainen käyttäjä tai asiakas voi pyytää uudelleentarkastelua lähettämällä sähköpostia osoitteeseen info@apdigitalsolutions.eu 30 kalenteripäivän kuluessa toimenpidettä koskevasta ilmoituksesta. Pyynnössä tulisi yksilöidä toimenpide, selittää, miksi sen väitetään olevan virheellinen tai suhteeton, ja antaa asiaankuuluvat tukevat tiedot.
13.5Uudelleentarkastelun suorittaa asianmukaisesti valtuutettu henkilö, eikä sitä ratkaise yksinomaan automaattinen järjestelmä. AP Digital voi pitää toimenpiteen voimassa uudelleentarkastelun ollessa vireillä, kun se on kohtuudella tarpeen riskin hallitsemiseksi tai lain noudattamiseksi.
13.6AP Digital ilmoittaa tuloksesta kohtuullisen ajan kuluessa ottaen huomioon monimutkaisuuden, kiireellisyyden ja käytettävissä olevat tiedot. Tämän käytännön mukainen uudelleentarkastelu ei rajoita mitään pakottavaa valitus-, tuomioistuin- tai sääntelyoikeutta.
Säilyttäminen, luovuttaminen ja yhteistyö
14.1AP Digital voi säilyttää asiaankuuluvaa käyttäjäsisältöä, lokeja, tilitietoja ja teknisiä tallenteita, kun se on kohtuudella tarpeen epäillyn rikkomuksen tutkimiseksi, tietoturvatapahtuman rajaamiseksi, oikeudellisen velvoitteen tai määräyksen noudattamiseksi, oikeudellisten vaatimusten esittämiseksi tai puolustamiseksi taikka henkilöiden, tietojen tai järjestelmien suojaamiseksi.
14.2Säilyttäminen ja mahdollinen luovuttaminen rajoitetaan siihen, mikä on kohtuudella tarpeen, ja se käsitellään sovellettavan lain, tietosuojaselosteen, ehtojen ja sovellettavien tietojenkäsittelyehtojen mukaisesti.
14.3AP Digital voi tehdä yhteistyötä toimivaltaisten tuomioistuinten, sääntelyviranomaisten, lainvalvontaviranomaisten, tietosuojaviranomaisten, digitaalisten palvelujen viranomaisten ja muiden laillisesti valtuutettujen elinten kanssa. Mikään tässä käytännössä ei edellytä, että AP Digital riitauttaa laillisen määräyksen tai ilmoittaa siitä käyttäjälle, kun se on kiellettyä tai epäasianmukaista.
14.4Käyttäjien ja asiakkaiden on annettava kohtuullista apua heidän tileihinsä, laitteisiinsa, henkilöstöönsä tai käyttäjäsisältöönsä liittyvän väärinkäytön tutkimisessa ja korjaamisessa, mukaan lukien asiaankuuluvien todisteiden säilyttäminen, valtuutettujen käyttäjien tunnistaminen ja kohtuullisten rajaustoimenpiteiden toteuttaminen.
14.5AP Digital ei luovuta haavoittuvuuden ilmoittajan henkilöllisyyttä tai ilmoittavan henkilön yhteystietoja muille kuin niille, jotka kohtuudella tarvitsevat tietoja, paitsi kun luovuttaminen on lain edellyttämää, tarpeen asian tutkimiseksi tai käsittelemiseksi taikka kyseisen henkilön valtuuttamaa.
Tämän käytännön muutokset
15.1AP Digital voi päivittää tätä käytäntöä ottaakseen huomioon muutokset laissa, sääntelyodotuksissa, tietoturvauhissa, teknologiassa, sivuston toiminnassa tai palveluissa.
15.2Voimassa oleva versio ja voimaantulopäivä julkaistaan sivustolla. Olennaisista muutoksista ilmoitetaan sivuston, rajoitetun alueen tai sähköpostin kautta, kun se on kohtuudella asianmukaista.
15.3Olemassa olevan maksullisen palvelusopimuksen osalta muutoksia sovelletaan ehtojen muutosmääräysten mukaisesti, eikä niitä saa käyttää erikseen neuvotellun tilauksen muuttamiseen takautuvasti, paitsi siinä laajuudessa kuin on tarpeen pakottavan lain noudattamiseksi tai kiireellisen tietoturvariskin torjumiseksi.
15.4Julkisen sivuston käytön ja voimaantulopäivän jälkeen myönnetyn uuden pääsyn osalta tarkistettua käytäntöä sovelletaan ilmoitetusta voimaantulopäivästä alkaen lain sallimassa laajuudessa. Käyttäjän, joka ei voi noudattaa sitä, on lopetettava kyseinen käyttö.
Yhteystiedot, sovellettava laki ja toimivalta
16.1Tätä käytäntöä koskevat kysymykset, ilmoitukset ja pyynnöt tulee lähettää osoitteeseen:
16.2Ehtojen sovellettavaa lakia ja toimivaltaa koskevia määräyksiä sovelletaan tähän käytäntöön. Kun mikään erillinen sopimusmääräys ei ole sovellettavissa, tähän käytäntöön ja siihen liittyviin sopimuksen ulkopuolisiin velvoitteisiin sovelletaan Saksan liittotasavallan lakia, pois lukien lainvalintasäännöt ja Yhdistyneiden kansakuntien yleissopimus kansainvälistä tavaran kauppaa koskevista sopimuksista.
16.3Kun käyttäjä tai asiakas on kauppias (Kaufmann), julkisoikeudellinen oikeushenkilö tai julkisoikeudellinen erityisrahasto, AP Digitalin Siegenissä sijaitsevan rekisteröidyn toimipaikan toimivaltaisilla tuomioistuimilla on yksinomainen toimivalta lain sallimassa laajuudessa. Pakottavat lakisääteiset toimivallat pysyvät ennallaan.
16.4Jos jokin tämän käytännön määräys on pätemätön tai täytäntöönpanokelvoton, muut määräykset pysyvät voimassa. Pätemätön tai täytäntöönpanokelvoton määräys korvataan sovellettavalla lakisääteisellä säännöllä; Saksan siviililain (BGB) 306 § pysyy ennallaan soveltuvin osin.
16.5Tämän käytännön täytäntöönpanon laiminlyönti tai viivästyminen ei merkitse kyseisestä oikeudesta luopumista. Kenelläkään muulla kuin AP Digitalilla, kyseisellä asiakkaalla ja heidän sallituilla seuraajillaan ei ole sopimusperusteista oikeutta panna tätä käytäntöä täytäntöön, tämän kuitenkaan rajoittamatta sovellettavan lain mukaisia pakottavia oikeuksia.