Policy för godtagbar användning
Webbplats, kundportal och digitala tjänster
- VERSION
- 1.0
- IKRAFTTRÄDANDEDATUM
- 4 augusti 2026
- LEVERANTÖR
- AP Digital Solutions GbR
- KONTAKT
- info@apdigitalsolutions.eu
Läs villkoren i denna policy noggrant innan du använder webbplatsen
Utarbetad för publicering på AP Digital Solutions webbplats och kundportal. Denna policy kompletterar AP Digital Solutions allmänna villkor.
Vad innehåller denna policy?
Denna policy för godtagbar användning (”policyn”) fastställer de standarder som gäller när du får åtkomst till eller använder vår webbplats eller våra tjänster, laddar upp eller lämnar in innehåll, kommunicerar med andra användare där denna funktion är tillgänglig, länkar till vår webbplats, använder ett konto eller en kundportal eller på annat sätt interagerar med vår webbplats eller våra tjänster.
Policyn skyddar AP Digital Solutions GbR (”AP Digital”, ”vi”, ”oss” eller ”vår”), våra kunder, användare, system och tredje parter mot olaglig, osäker, otillbörlig eller störande användning. Den kompletterar våra allmänna villkor (”villkoren”), vår integritetsinformation, tillämplig beställning och villkor för personuppgiftsbehandling.
Genom att använda webbplatsen måste du följa denna policy. Om du får åtkomst till webbplatsen eller tjänsterna för en organisations räkning måste du säkerställa att din användning är behörig och att organisationen och dess användare följer denna policy. Om du inte kan följa den får du inte använda den berörda webbplatsfunktionen eller tjänsten.
Använd webbplatsen och tjänsterna endast för behöriga, lagliga och legitima affärsändamål. Skydda dina inloggningsuppgifter, respektera systemets säkerhet och kapacitet och lämna endast in innehåll och data som du har rätt att tillhandahålla och som är nödvändiga för det överenskomna ändamålet.
Denna policy ger inte behörighet till säkerhetstestning, skanning, skrapning, baklängeskonstruktion eller åtkomst till något konto, data, hyresmiljö, system eller funktion utöver den åtkomst som uttryckligen har beviljats dig.
Tillämpningsområde, status och förhållande till andra dokument
1.1Leverantören av webbplatsen och tjänsterna är AP Digital Solutions GbR, Schulte Strasse 25, 57076 Siegen, Tyskland. E-post: info@apdigitalsolutions.eu.
1.2Denna policy gäller för varje person som får åtkomst till eller använder apdigitalsolutions.eu, varje språkversion, konto, kundportal, uppladdningsfunktion, kommunikationsfunktion, API eller annan digital tjänst som drivs av AP Digital (tillsammans webbplatsen).
1.3Denna policy utgör en del av villkoren och, i tillämpliga fall, avtalet mellan AP Digital och kunden. Termer med stor begynnelsebokstav som inte definieras i denna policy har den innebörd som anges i villkoren eller den relevanta beställningen.
1.4Vid konflikt har ett särskilt förhandlat skriftligt avtal eller en beställning företräde, följt av eventuellt tillämpligt personuppgiftsbiträdesavtal, villkoren och därefter denna policy. Denna policy utvidgar inte tjänsternas omfattning och ger inte behörighet till någon verksamhet som inte är tillåten enligt beställningen eller villkoren.
1.5Betalda tjänster erbjuds uteslutande på affär-till-affär-basis. En användare som får åtkomst till begränsad funktionalitet bekräftar att användaren agerar för en organisations räkning, har behörighet att använda det relevanta kontot och inte använder tjänsterna som konsument.
1.6Kunden måste göra denna policy tillgänglig för sina användare och vidta rimliga åtgärder för att säkerställa att de följer den. Kunden förblir ansvarig för sina användare i den utsträckning som anges i villkoren och tillämplig lag.
1.7I den utsträckning AP Digital tillhandahåller en förmedlingstjänst som omfattas av förordning (EU) 2022/2065 (förordningen om digitala tjänster (Digital Services Act)), beskriver denna policy även de avtalsmässiga begränsningarna och de huvudsakliga åtgärder som AP Digital kan använda i förhållande till information som lämnas av användare. Tvingande rättigheter och skyldigheter enligt tillämplig lag påverkas inte.
1.8Denna policy träder i kraft den 4 augusti 2026.
Definitioner och tolkning
2.1I denna policy:
”Tillämplig lag” avser alla lagar, förordningar, bindande regulatoriska krav, dom- och myndighetsbeslut samt rättsligt bindande koder som är tillämpliga på användaren, kunden, webbplatsen, tjänsterna eller den relevanta verksamheten.
”Kund” avser det företag, den organisation, det offentligrättsliga organ eller den särskilda offentligrättsliga fond som ingår en beställning eller på annat sätt ger en användare behörighet att få åtkomst till begränsade delar av webbplatsen.
”Kunddata” avser alla data, dokument, innehåll, instruktioner och material som lämnas in, laddas upp, överförs eller på annat sätt görs tillgängligt av eller för en kund i samband med tjänsterna.
”Olagligt innehåll” avser information som i sig eller genom hänvisning till en verksamhet, produkt eller tjänst inte överensstämmer med Europeiska unionens rätt eller rätten i en medlemsstat som är tillämplig på den relevanta frågan.
”Beställning” avser ett beställningsformulär, förslag, uppdragsbrev, arbetsbeskrivning eller annat godkänt dokument som identifierar de tjänster som levereras till en kund.
”Begränsat område” avser varje kontoskyddad eller på annat sätt icke-offentlig del av webbplatsen, inklusive en kundportal, ett arbetsutrymme, ett uppladdningsområde eller en administrativ funktion.
”Säkerhetshändelse” avser en faktisk eller rimligen misstänkt förlust, komprometterande, missbruk eller obehörig åtkomst som påverkar ett konto, en inloggningsuppgift, en enhet, ett system, ett nätverk, Kunddata eller webbplatsen.
”Tjänster” avser de tjänster som beskrivs i en beställning, inklusive behörig användning av webbplatsen, kundportalen och tillhörande support.
”Användare” avser varje enskild person som får åtkomst till eller använder webbplatsen, inklusive en person som agerar för en kunds räkning.
”Användarinnehåll” avser all text, alla data, filer, dokument, bilder, meddelanden, instruktioner, länkar, kod eller annan information som laddas upp, lämnas in, överförs, publiceras, delas eller kommuniceras av eller för en användare via webbplatsen eller tjänsterna. Användarinnehåll omfattar Kunddata.
2.2Orden ”inklusive”, ”innefattar” och ”i synnerhet” är illustrativa och begränsar inte de föregående orden. En skyldighet att inte göra något innefattar en skyldighet att inte försöka, bistå, uppmuntra, tillåta eller möjliggöra det.
2.3Hänvisningar till lagar eller EU-rättsakter omfattar ändringar, ersättningar och tillämpliga nationella genomförandeåtgärder. Rubriker är endast avsedda för läsbarhet.
Allmänna krav på godtagbar användning
3.1En användare får använda webbplatsen och tjänsterna endast för de lagliga, behöriga och avsedda affärsändamål för vilka åtkomst beviljades.
3.2Varje användare måste följa tillämplig lag, villkoren, denna policy, den relevanta beställningen, tillämpliga villkor för personuppgiftsbehandling samt rimliga drift- eller säkerhetsinstruktioner som meddelas av AP Digital.
3.3En användare får inte använda webbplatsen eller tjänsterna på ett sätt som:
- är olagligt, bedrägligt, vilseledande, otillbörligt eller strider mot en annan persons rättigheter;
- skapar en väsentlig risk för konfidentialiteten, integriteten, tillgängligheten eller motståndskraften hos webbplatsen, tjänsterna, Kunddata eller ett tredjepartssystem;
- stör en annan användare, kund eller tredje part, eller den normala driften av webbplatsen eller tjänsterna;
- gör att AP Digital, en kund eller en annan person bryter mot tillämplig lag, ett dom- eller myndighetsbeslut, tystnadsplikt, konfidentialitet, dataskydd, exportkontroll eller sanktionsskyldigheter;
- använder väsentligt mer lagringsutrymme, bandbredd, bearbetningskapacitet eller supportresurser än vad som är rimligt för det överenskomna ändamålet, eller är utformat för att kringgå användningsgränser; eller
- ger en oriktig bild av användarens identitet, behörighet, anknytning, avsikter eller ursprunget till någon kommunikation eller Användarinnehåll.
3.4En användare får inte bistå eller tillåta en annan person att göra något som är förbjudet enligt denna policy, inklusive genom att tillhandahålla inloggningsuppgifter, åtkomsttoken, instruktioner, infrastruktur eller Användarinnehåll.
3.5En användare som är osäker på om en avsedd användning är tillåten måste avbryta verksamheten och kontakta AP Digital innan den fortsätter.
Konton och åtkomstsäkerhet
4.1Konton är personliga och får endast användas av den person till vilken de utfärdas. En användare måste tillhandahålla korrekt registreringsinformation och får inte skapa ett konto med en falsk identitet, en obehörig e-postadress eller en vilseledande anknytning.
4.2Användare måste:
- använda ett starkt, unikt lösenord och hålla alla lösenord, återställningskoder, API-nycklar, åtkomsttoken och autentiseringsenheter konfidentiella;
- använda flerfaktorsautentisering där det erbjuds eller krävs;
- inte dela, överlåta, sälja, låna ut eller på annat sätt göra ett konto eller en inloggningsuppgift tillgänglig för en annan person;
- säkra enheter och webbläsare som används för att få åtkomst till webbplatsen, tillämpa rimliga säkerhetsuppdateringar och skydda aktiva sessioner från obehörig användning;
- logga ut eller låsa den relevanta enheten när åtkomsten inte längre är aktivt övervakad; och
- följa principen om lägsta behörighet och endast använda de behörigheter som är nödvändiga för användarens roll.
4.3Kunden måste utan dröjsmål ta bort eller begära borttagning av åtkomst när en användare byter roll, lämnar organisationen eller inte längre behöver åtkomst. Delade eller generiska konton får endast användas där AP Digital uttryckligen har godkänt dem och lämpliga kontroller för ansvarsskyldighet finns på plats.
4.4En användare får inte få åtkomst till en annan persons konto, en annan kunds arbetsutrymme eller data, system, funktion eller hyresmiljö för vilken användaren inte uttryckligen har fått behörighet, även om en teknisk konfiguration förefaller tillåta åtkomst.
4.5Förlust, misstänkt komprometterande, obehörig användning eller utlämnande av inloggningsuppgifter, eller någon annan Säkerhetshändelse, måste rapporteras till info@apdigitalsolutions.eu utan onödigt dröjsmål. Användaren och kunden måste samarbeta kring rimliga åtgärder för avgränsning, utredning, återställning av inloggningsuppgifter och avhjälpande.
4.6AP Digital får kräva en återställning av lösenord eller inloggningsuppgift, avsluta aktiva sessioner, begränsa behörigheter eller tillfälligt inaktivera åtkomst där det är rimligen nödvändigt för att skydda webbplatsen, tjänsterna, Kunddata eller tredje parter.
Förbjuden teknisk och säkerhetsrelaterad verksamhet
5.1Utan AP Digitals föregående skriftliga tillstånd får en användare inte:
- skaffa eller försöka skaffa obehörig åtkomst till ett konto, en hyresmiljö, databas, fil, server, nätverk, källkod, modell, prompt, algoritm, administrativ funktion eller säkerhetskontroll;
- sondera, skanna, räkna upp, testa eller bedöma sårbarheten, konfigurationen, prestandan eller kapaciteten hos webbplatsen eller något anslutet system, inklusive genom penetrationstestning, belastningstestning eller säkerhetsforskning;
- kringgå eller försöka kringgå autentisering, auktorisering, kryptering, hastighetsgränser, användningsgränser, lagringsgränser, åtkomstkontroller, säkerhetsvarningar, innehållskontroller eller revisionsloggning;
- införa, ladda upp, överföra eller aktivera skadlig programvara, utpressningsprogram, spionprogram, virus, mask, trojansk häst, logisk bomb, skadligt makro, exploatering, bakdörr, skadad fil eller annan skadlig kod;
- utföra eller underlätta en överbelastningsattack, distribuerad överbelastningsattack, trafikflod, resursutmattningsattack eller annan verksamhet som är avsedd eller sannolikt kommer att väsentligt försämra tillgänglighet eller prestanda;
- avlyssna, övervaka, fånga, ändra, omdirigera eller exfiltrera data eller kommunikation utan behörighet, inklusive genom paketavlyssning, sessionskapning eller man-i-mitten-tekniker;
- skrapa, genomsöka, spindla, samla in, indexera, spegla, kopiera eller systematiskt extrahera innehåll, metadata, kontoinformation eller data från webbplatsen annat än via ett dokumenterat gränssnitt som uttryckligen godkänts för det ändamålet;
- baklängeskonstruera, dekompilera, disassemblera, avkoda eller på annat sätt försöka upptäcka källkod, objektkod, modeller, prompter, algoritmer, arbetsflöden, affärshemligheter eller icke-offentlig teknisk information, förutom i den begränsade utsträckning som ett förbud inte är tillåtet enligt tvingande lag;
- ta bort, förfalska eller dölja tillskrivning, upphovsrättsmeddelanden, säkerhetsmärkningar, sidhuvuden, identifierare, loggar eller ursprunget till en begäran eller kommunikation;
- använda webbplatsen för att skicka skräppost, nätfiskemeddelanden, skadliga länkar, oönskad massutskickskommunikation eller bedrägliga förfrågningar;
- använda webbplatsens resurser för kryptovalutautvinning, orelaterad högvolymsberäkning, ett allmänt säkerhetskopieringsarkiv, fildistribution eller någon verksamhet utanför de överenskomna tjänsterna;
- publicera eller lämna ut icke-offentliga säkerhetsfynd, sårbarhetsinformation, referensmätningsresultat eller prestandatester avseende webbplatsen utan AP Digitals föregående skriftliga samtycke; eller
- använda webbplatsen eller AP Digitals infrastruktur för att attackera, kompromettera, testa eller störa något tredjepartssystem.
5.2Ingenting i denna policy ger behörighet att utföra säkerhetstestning. En person som av misstag eller under vanlig behörig användning stöter på en potentiell sårbarhet måste avbryta all ytterligare testning eller åtkomst, undvika att granska eller ändra data utöver vad som är nödvändigt för att identifiera problemet och rapportera det enligt avsnitt 11.
5.3Där AP Digital skriftligen godkänner en integration, ett API, en migrering, ett test eller en säkerhetsaktivitet måste användaren följa den godkända omfattningen, tidpunkten, hastighetsgränserna, skyddsåtgärderna och instruktionerna och måste omedelbart avbryta om verksamheten överskrider den omfattningen eller skapar en oväntad risk.
Standarder för Användarinnehåll
6.1Användarinnehåll måste:
- följa tillämplig lag i varje relevant jurisdiktion;
- vara relevant, nödvändigt och proportionerligt i förhållande till det behöriga ändamål för vilket det lämnas in;
- vara korrekt och fullständigt i den utsträckning som rimligen krävs för tjänsterna, och tydligt skilja mellan verifierade fakta, antaganden, uppskattningar, påståenden och åsikter;
- lämnas in av en person som har de rättigheter, tillstånd och den behörighet som krävs för att tillhandahålla det och tillåta dess behandling för det avsedda ändamålet;
- använda det godkända formatet och den säkra överföringskanalen och följa eventuella krav på klassificering, filstorlek, kryptering eller märkning som meddelas av AP Digital; och
- vara fritt från skadlig kod, dolt körbart innehåll och funktioner avsedda att kringgå säkerhets- eller innehållskontroller.
6.2Användarinnehåll får inte:
- utgöra eller underlätta Olagligt innehåll, bedrägeri, vilseledande, imitation av annan person eller ett brott;
- göra intrång i upphovsrätt, databasrättigheter, varumärken, patent, affärshemligheter, konfidentialitet, integritet, dataskydd, personlighetsrättigheter eller någon annan tredje parts rättigheter;
- vara ärekränkande, medvetet falskt eller väsentligt vilseledande;
- vara hotfullt, kränkande, trakasserande, förföljande, hatiskt eller diskriminerande på grunder som skyddas av tillämplig lag;
- främja eller underlätta terrorism, våldsam extremism, olagligt våld, exploatering, människohandel, sexuella övergrepp mot barn, olaglig vapenverksamhet eller annan allvarlig skada;
- innehålla obscent eller sexuellt explicit material som saknar samband med de legitima tjänsterna;
- innehålla oönskad reklam, marknadsföringsmaterial, kedjemeddelanden, massutskick eller annan skräppost;
- innefatta stulna inloggningsuppgifter, privata nycklar, åtkomsttoken, olagligt erhållna personuppgifter, obehörigt övervakningsmaterial eller information som erhållits genom brott mot förtroende;
- bryta mot ett domstolsbeslut, rättsligt privilegium, tystnadsplikt, en anställningsbegränsning, en avtalsbegränsning eller en rättsligt bindande sekretessförbindelse; eller
- innehålla material som är exportkontrollerat, sanktionerat, hemligstämplat eller föremål för skärpta rättsliga begränsningar, såvida inte AP Digital uttryckligen skriftligen har samtyckt till att ta emot och behandla det.
6.3Avsnitt 6.2 hindrar inte laglig och nödvändig inlämning av relevanta affärshandlingar, påståenden, utredningsmaterial, sårbarhetsinformation eller andra känsliga bevis för ett behörigt uppdrag, förutsatt att användaren har behörighet och en laglig grund att lämna in det, tydligt anger dess sammanhang och status, begränsar åtkomsten på lämpligt sätt och följer den överenskomna säkra processen.
6.4Där webbplatsen tillåter publicering eller delning utanför kundens behöriga arbetsutrymme får en användare inte publicera Konfidentiell information, personuppgifter eller säkerhetskänslig information såvida inte utlämnandet är lagligt, nödvändigt och uttryckligen behörigt.
6.5Rättigheter till Användarinnehåll och den begränsade licens som krävs för att AP Digital ska kunna behandla det regleras av villkoren och den tillämpliga beställningen. AP Digital stöder inte Användarinnehåll enbart för att det lagras, överförs eller behandlas via webbplatsen.
Personuppgifter, konfidentiella och reglerade uppgifter
7.1En användare får lämna in personuppgifter endast där kunden har fastställt och dokumenterat en laglig grund, har lämnat nödvändig information till berörda enskilda personer, har behörighet att lämna ut uppgifterna till AP Digital och har uppfyllt tillämpliga krav avseende anställning, arbetstagarrepresentation, konfidentialitet och dataskydd. Samtycke får inte behandlas som standardgrund där det inte lämnas frivilligt eller på annat sätt är giltigt.
7.2Användare måste tillämpa uppgiftsminimering. Namn och direkta identifierare bör tas bort eller ersättas med pseudonyma identifierare där de inte är nödvändiga. En användare får inte lämna in personuppgifter enbart för att det kan vara bekvämt eller tillgängligt.
7.3Särskilda kategorier av uppgifter, uppgifter om lagöverträdelser, biometriska uppgifter, genetiska uppgifter och information som omfattas av tystnadsplikt eller motsvarande skärpt skydd får lämnas in endast där:
- uppgifterna är påvisbart nödvändiga för de överenskomna tjänsterna;
- kunden har identifierat det tillämpliga rättsliga villkoret och slutfört eventuell nödvändig bedömning eller samråd;
- den tillämpliga beställningen eller skriftliga instruktionen uttryckligen omfattar den relevanta kategorin; och
- uppgifterna överförs och åtkoms med skyddsåtgärder som är lämpliga för deras känslighet.
7.4För tjänster avseende lönetransparens bör användare inte lämna in privata kontaktuppgifter, hemadresser, nationella identifikationsnummer, bankkontouppgifter, medicinsk information, information om funktionsnedsättning, fackföreningsmedlemskap, etnicitet, religion, sexuell läggning, disciplinära uppgifter eller skäl för frånvaro såvida inte den relevanta uppgiften uttryckligen har överenskommits och är påvisbart nödvändig.
7.5För tjänster avseende cyberresiliensförordningen (Cyber Resilience Act) eller produktsäkerhet får användare inte lämna in aktiva lösenord, privata nycklar, autentiseringshemligheter, aktiv skadlig programvara, beväpnad exploateringskod, obegränsade produktionsinloggningsuppgifter eller sårbarhetsinformation om tredje part utan behörighet. Där sådant material är strikt nödvändigt måste användaren erhålla AP Digitals föregående skriftliga överenskommelse och använda den anvisade säkra kanalen och hanteringsinstruktionerna.
7.6Hemligstämplad information, information om nationell säkerhet, exportkontrollerad teknisk data, betalkortsuppgifter, patient- eller kliniska uppgifter, mycket känsliga finansiella uppgifter och annan information som kräver kontroller utöver AP Digitals överenskomna tjänstemiljö får inte lämnas in såvida inte AP Digital uttryckligen skriftligen har accepterat den relevanta uppgiftskategorin och säkerhetskraven.
7.7Webbplatsen och tjänsterna får inte användas för att bedriva olaglig övervakning av anställda, diskriminerande profilering, repressalier, dold övervakning eller beslut som enbart grundas på automatiserad behandling och som ger rättsliga eller på liknande sätt betydande effekter för en enskild person.
7.8Känsligt Användarinnehåll måste överföras via portalen eller en annan säker kanal som anvisats av AP Digital, inte via ett icke godkänt personligt konto, en offentlig länk, en konsumentbaserad fildelningstjänst eller ett offentligt generativt AI-verktyg.
7.9Behandling av personuppgifter regleras vidare av AP Digitals integritetsinformation, villkoren för personuppgiftsbehandling i villkoren och eventuellt separat överenskommet personuppgiftsbiträdesavtal.
Kommunikation och interaktion med andra användare
8.1Detta avsnitt gäller där webbplatsen tillåter en användare att skicka meddelanden, dela material, bjuda in en annan användare, kommentera, samarbeta eller på annat sätt kommunicera med en annan person.
8.2Kommunikation måste vara laglig, professionell, relevant för det behöriga affärsändamålet och riktad endast till personer som användaren har rätt att kontakta via webbplatsen.
8.3En användare får inte:
- trakassera, hota, skrämma, diskriminera eller förolämpa en annan person;
- utge sig för att vara en annan person eller falskeligen hävda behörighet, godkännande, anknytning eller yrkesmässig status;
- skicka oönskad marknadsföring, upprepade oönskade meddelanden, kedjekommunikation, nätfiskeförfrågningar eller skadliga länkar;
- begära eller lämna ut lösenord, autentiseringskoder, privata nycklar, onödiga personuppgifter eller Konfidentiell information via en kommunikationsfunktion;
- kringgå en blockering, åtkomstbegränsning, samtyckespreferens eller en rimlig begäran om att upphöra med kommunikation; eller
- använda kommunikation för att samordna en olaglig handling, ett säkerhetsintrång, missbruk av data eller ett brott mot denna policy.
8.4Användare måste iaktta lämplig försiktighet när de agerar utifrån information som lämnats av en annan användare och måste självständigt verifiera behörighet, instruktioner och förfrågningar om betalning eller dataöverföring där omständigheterna kräver det.
Länkning till webbplatsen
9.1En användare får länka till en offentligt tillgänglig sida på webbplatsen på ett rättvist och lagligt sätt som inte skadar AP Digitals anseende eller drar otillbörlig fördel av det.
9.2En länk får inte:
- antyda en koppling, ett godkännande, ett partnerskap, en certifiering eller ett stöd från AP Digital där sådant inte finns;
- använda AP Digitals namn, logotyp eller varumärken på ett sätt som är vilseledande eller på annat sätt inte tillåtet;
- rama in, bädda in, spegla eller reproducera webbplatsen, eller direktlänka webbplatsens tillgångar, utan föregående skriftligt samtycke;
- kringgå autentisering, betalning, åtkomstkontroller, säkerhetsvarningar eller begränsningar i ett Begränsat område;
- härröra från en sida eller tjänst som innehåller Olagligt innehåll eller innehåll som väsentligt bryter mot standarderna i avsnitt 6; eller
- göra det möjligt för en annan person att få åtkomst till Kunddata, Konfidentiell information eller en icke-offentlig Leverabel utan behörighet.
9.3En användare måste ha behörighet över den webbplats, applikation eller kommunikation från vilken länken görs. AP Digital får återkalla länkningstillstånd där en länk är vilseledande, olaglig, osäker eller på annat sätt väsentligt oförenlig med denna policy.
Automatiserad åtkomst, API:er och artificiell intelligens
10.1Automatiserad åtkomst är förbjuden såvida den inte använder ett API, en integration eller en funktion som uttryckligen har gjorts tillgänglig eller godkänts av AP Digital för det ändamålet.
10.2Användare av ett godkänt API eller en godkänd integration måste skydda inloggningsuppgifter, följa dokumentationen, respektera hastighets- och volymgränser, validera utdata, upprätthålla lämpliga loggar och avbryta användningen om integrationen beter sig oväntat eller skapar en risk för säkerhet eller dataskydd.
10.3Utan AP Digitals föregående skriftliga samtycke får en användare inte använda webbplatsen, tjänsterna, webbplatsens innehåll, Leverabler eller utdata för att:
- träna, finjustera, testa, referensmäta eller förbättra en konkurrerande modell, plattform, produkt eller tjänst;
- bygga en datamängd, kunskapsbas, mallbibliotek eller replikerad tjänst för kommersiell vidaredistribution;
- utföra automatiserad extraktion, modellinversion, promptextraktion, promptinjektion, dataexfiltrering eller försök att åsidosätta skyddsåtgärder; eller
- ge en oriktig bild av maskingenererad eller maskinunderstödd utdata som oberoende verifierad juridisk rådgivning, regulatoriskt godkännande, certifiering eller ett slutligt mänskligt beslut.
10.4Där AP Digital tillhandahåller AI-understödd funktionalitet måste användaren tillämpa kompetent mänsklig granskning, verifiera väsentliga indata och utdata och förbli ansvarig för beslut och inlämningar. Funktionaliteten får inte användas som enda grund för ett beslut om anställning, ersättning, disciplin, juridik, kredit, försäkring eller annat beslut som ger rättsliga eller på liknande sätt betydande effekter för en enskild person.
10.5En användare får inte ladda upp AP Digitals Konfidentiella information, Kunddata eller personuppgifter som erhållits via tjänsterna till ett offentligt eller icke godkänt AI-system från tredje part. Godkänd användning av AI eller automatisering förblir underkastad villkoren, beställningen, villkoren för personuppgiftsbehandling och tillämplig lag.
Rapportering av olagligt innehåll, missbruk och säkerhetsproblem
11.1Misstänkt Olagligt innehåll eller ett väsentligt brott mot denna policy kan rapporteras till info@apdigitalsolutions.eu med ämnesraden ”Acceptable Use Report”.
11.2En rapport avseende Olagligt innehåll bör innehålla, i den mån det rimligen är tillgängligt:
- en tillräckligt precis förklaring av varför informationen eller verksamheten påstås vara olaglig eller förbjuden;
- den exakta elektroniska platsen, kontot, arbetsutrymmet, filen, meddelandet, webbadressen eller annan information som gör det möjligt för AP Digital att identifiera det relevanta materialet;
- den rapporterande personens namn och e-postadress, utom där tillämplig lag tillåter eller kräver en rapport utan dessa uppgifter;
- eventuell relevant rättslig bestämmelse, rättighet, behörighet eller stödjande bevisning; och
- ett uttalande som bekräftar att rapporten görs i god tro och att den lämnade informationen är korrekt och fullständig såvitt den rapporterande personen känner till.
11.3AP Digital får begära ytterligare information där en rapport är för vag för att bedömas. AP Digital är inte skyldigt att agera på uppenbart ogrundade, otillbörliga, upprepade eller illvilliga rapporter, med förbehåll för eventuell tvingande rättslig skyldighet.
11.4En misstänkt sårbarhet eller ett säkerhetsproblem måste rapporteras till info@apdigitalsolutions.eu med ämnesraden ”Security Vulnerability”. Rapportören bör tillhandahålla en tydlig beskrivning, berörd sida eller funktion, tidpunkt då det observerades, reproducerbara steg som inte innebär ytterligare exploatering, potentiell påverkan och säkra kontaktuppgifter.
11.5En sårbarhetsrapportör måste avbryta testningen, inte få åtkomst till eller behålla data utöver vad som påträffades tillfälligt, inte ändra eller radera data, inte störa webbplatsen, inte kräva betalning eller hota med utlämnande och inte publicera problemet innan AP Digital har haft rimlig möjlighet att utreda och åtgärda det. Denna rapporteringsväg ger inte förhands- eller efterhandsbehörighet för förbjuden testning.
11.6Förlust eller komprometterande av ett konto eller en inloggningsuppgift, oavsiktlig åtkomst till en annan kunds information, misstänkt skadlig programvara eller någon Säkerhetshändelse måste rapporteras utan onödigt dröjsmål. Omedelbar rapportering krävs där fortsatt åtkomst eller utlämnande kan öka skadan.
11.7Medvetet falska, vilseledande, illvilliga eller repressiva rapporter är förbjudna. Detta hindrar inte en person från att göra en rapport i god tro som senare visar sig vara felaktig.
Övervakning, moderering och verkställighet
12.1AP Digital åtar sig inte att övervaka allt Användarinnehåll eller all kommunikation och är, utom där tillämplig lag kräver annat, inte underkastat någon allmän skyldighet att göra det.
12.2AP Digital får använda proportionerliga automatiserade och manuella åtgärder för att driva och skydda webbplatsen, utreda rapporter och verkställa denna policy. Dessa åtgärder kan omfatta autentiserings- och åtkomstloggar, skanning efter skadlig programvara, kontroller av filtyp och filstorlek, hastighetsgränser, avvikelse- och missbruksdetektering, säkerhetsvarningar, dubblettdetektering, karantän och manuell granskning av behörig personal.
12.3Automatiserade åtgärder får blockera, begränsa eller sätta i karantän en begäran, fil, session eller ett konto där ett omedelbart tekniskt svar är rimligen nödvändigt. Ett beslut att avsluta en kunds tjänster eller att införa en annan väsentlig fortlöpande begränsning kommer normalt att omfatta mänsklig granskning, såvida inte omedelbara åtgärder är nödvändiga för att hantera en brådskande säkerhets-, rätts- eller driftrisk.
12.4Där AP Digital rimligen anser att denna policy, villkoren, en beställning eller tillämplig lag har överträtts, får AP Digital vidta en eller flera proportionerliga åtgärder, inklusive att:
- utfärda en varning, begära information, kräva rättelse eller ange avhjälpande steg;
- avvisa, ta bort, inaktivera, redigera bort, begränsa, blockera eller sätta i karantän berört Användarinnehåll, länkar, kommunikation eller funktioner;
- tillämpa tekniska begränsningar, avbryta en uppladdning, avsluta en session, återställa inloggningsuppgifter eller begränsa behörigheter;
- tillfälligt stänga av en användare, ett konto, ett arbetsutrymme eller en berörd del av tjänsterna;
- avsluta åtkomst eller en berörd beställning i enlighet med villkoren;
- bevara relevant bevisning och underrätta kundens behöriga administratör;
- underrätta en berörd tredje part, tjänsteleverantör, rättighetsinnehavare, försäkringsgivare, yrkesmässig rådgivare eller behörig myndighet där det är tillåtet eller krävs enligt lag; och
- utöva varje annan avtalsmässig eller lagstadgad rättighet som rimligen är tillgänglig under omständigheterna.
12.5Vid val av åtgärd får AP Digital beakta beteendets art, allvar, varaktighet, frekvens och påverkan; huruvida det var avsiktligt eller upprepat; användarens förklaring och avhjälpande; risken för personer, data eller system; rättsliga skyldigheter; och huruvida en mer begränsad åtgärd i tillräcklig grad kan hantera problemet.
12.6AP Digital får agera omedelbart och utan föregående underrättelse där dröjsmål kan skapa eller öka en väsentlig säkerhetsrisk, olagligt utlämnande, skada på en annan person, lagöverträdelse, äventyrande av en utredning eller störning av webbplatsen eller tjänsterna.
12.7Där förordningen om digitala tjänster (Digital Services Act) är tillämplig på en viss begränsning kommer AP Digital att tillämpa och verkställa den begränsningen omsorgsfullt, objektivt och proportionerligt, med vederbörligt beaktande av berörda personers rättigheter och legitima intressen, inklusive integritet, dataskydd, icke-diskriminering samt yttrande- och informationsfrihet.
12.8Borttagning eller begränsning kräver inte att AP Digital behåller Användarinnehåll utöver den period som krävs enligt villkoren, ett personuppgiftsbiträdesavtal, tillämplig lag eller ett legitimt behov av bevarande av bevisning.
Underrättelse, skäl och begäran om omprövning
13.1Där det är rimligen möjligt och rättsligt tillåtet kommer AP Digital att underrätta den berörda användaren eller kunden före eller utan onödigt dröjsmål efter att en väsentlig verkställighetsåtgärd har vidtagits. Underrättelsen kommer att identifiera det berörda kontot, innehållet eller funktionen och ge en rimligen tillräcklig förklaring av den huvudsakliga grunden och åtgärden.
13.2AP Digital får hålla inne eller begränsa underrättelse eller skäl där utlämnande är förbjudet enligt lag eller av en myndighet, skulle blottlägga konfidentiell eller säkerhetskänslig information, skulle underlätta kringgående eller ytterligare missbruk, skulle skada en utredning, skulle skapa en väsentlig risk för en annan person eller ett annat system, eller där AP Digital inte rimligen kan identifiera eller kontakta den berörda personen.
13.3Där problemet är avhjälpbart och inte kräver brådskande åtgärder kommer AP Digital normalt att ge en rimlig möjlighet att avhjälpa det innan åtkomst avslutas. Omedelbar avstängning, begränsning eller borttagning förblir tillåten enligt avsnitt 12.6.
13.4En berörd användare eller kund får begära en omprövning genom att skicka e-post till info@apdigitalsolutions.eu inom 30 kalenderdagar efter underrättelse om åtgärden. Begäran bör identifiera åtgärden, förklara varför den påstås vara felaktig eller oproportionerlig och tillhandahålla relevant stödjande information.
13.5Omprövningen kommer att utföras av en lämpligen behörig person och kommer inte att avgöras enbart av ett automatiserat system. AP Digital får upprätthålla åtgärden medan omprövningen pågår där det är rimligen nödvändigt för att hantera risk eller följa lag.
13.6AP Digital kommer att meddela resultatet inom en rimlig period med hänsyn till komplexiteten, brådskan och den tillgängliga informationen. En omprövning enligt denna policy begränsar inte någon tvingande rätt till klagomål, domstolsprövning eller regulatorisk prövning.
Bevarande, utlämnande och samarbete
14.1AP Digital får bevara relevant Användarinnehåll, loggar, kontoinformation och tekniska uppgifter där det är rimligen nödvändigt för att utreda en misstänkt överträdelse, avgränsa en Säkerhetshändelse, uppfylla en rättslig skyldighet eller ett beslut, fastställa eller försvara rättsliga anspråk, eller skydda personer, data eller system.
14.2Bevarande och eventuellt utlämnande kommer att begränsas till vad som är rimligen nödvändigt och kommer att hanteras i enlighet med tillämplig lag, integritetsinformationen, villkoren och tillämpliga villkor för personuppgiftsbehandling.
14.3AP Digital får samarbeta med behöriga domstolar, tillsynsmyndigheter, brottsbekämpande organ, dataskyddsmyndigheter, myndigheter för digitala tjänster och andra rättsligt behöriga organ. Ingenting i denna policy kräver att AP Digital bestrider eller underrättar en användare om ett lagligt beslut där detta är förbjudet eller olämpligt.
14.4Användare och kunder måste ge rimlig hjälp med att utreda och avhjälpa missbruk som kan hänföras till deras konton, enheter, personal eller Användarinnehåll, inklusive att bevara relevant bevisning, identifiera behöriga användare och genomföra rimliga avgränsningsåtgärder.
14.5AP Digital kommer inte att lämna ut en sårbarhetsrapportörs identitet eller en rapporterande persons kontaktuppgifter utöver dem som rimligen behöver informationen, utom där utlämnande krävs enligt lag, är nödvändigt för att utreda eller åtgärda ärendet, eller är behörigt av den personen.
Ändringar av denna policy
15.1AP Digital får uppdatera denna policy för att återspegla ändringar i lag, regulatoriska förväntningar, säkerhetshot, teknik, webbplatsens funktionalitet eller tjänsterna.
15.2Den aktuella versionen och ikraftträdandedatumet kommer att publiceras på webbplatsen. Väsentliga ändringar kommer att meddelas via webbplatsen, ett Begränsat område eller e-post där det är rimligen lämpligt.
15.3För ett befintligt avtal om betalda tjänster gäller ändringar i enlighet med ändringsbestämmelserna i villkoren och får inte användas för att retroaktivt ändra en särskilt förhandlad beställning, utom i den utsträckning som är nödvändig för att följa tvingande lag eller hantera en brådskande säkerhetsrisk.
15.4För offentlig användning av webbplatsen och ny åtkomst som beviljas efter ikraftträdandedatumet gäller den reviderade policyn från det angivna ikraftträdandedatumet i den utsträckning som är tillåten enligt lag. En användare som inte kan följa den måste upphöra med den berörda användningen.
Kontakt, tillämplig lag och jurisdiktion
16.1Frågor, rapporter och begäranden avseende denna policy bör skickas till:
16.2Bestämmelserna om tillämplig lag och jurisdiktion i villkoren gäller för denna policy. Där ingen separat avtalsbestämmelse är tillämplig regleras denna policy och utomobligatoriska förpliktelser i samband med den av Förbundsrepubliken Tysklands lagar, med undantag för lagvalsregler och Förenta nationernas konvention angående avtal om internationella köp av varor.
16.3Där användaren eller kunden är en köpman (Kaufmann), en offentligrättslig juridisk person eller en särskild offentligrättslig fond har de domstolar som är behöriga för AP Digitals säte i Siegen exklusiv jurisdiktion i den utsträckning som är tillåten enligt lag. Tvingande lagstadgade jurisdiktioner påverkas inte.
16.4Om en bestämmelse i denna policy är ogiltig eller inte kan verkställas fortsätter de återstående bestämmelserna att gälla. Den ogiltiga eller icke verkställbara bestämmelsen kommer att ersättas av den tillämpliga lagstadgade regeln; § 306 i den tyska civillagen (BGB) påverkas inte där den är tillämplig.
16.5Underlåtenhet eller dröjsmål med att verkställa denna policy innebär inte att den relevanta rättigheten frånträds. Ingen annan person än AP Digital, den relevanta kunden och deras tillåtna efterträdare har någon avtalsmässig rätt att verkställa denna policy, utan att det påverkar tvingande rättigheter enligt tillämplig lag.