1. Princípios de utilização
Os serviços devem ser utilizados de forma lícita, ética, segura e compatível com a Oferta, estes Termos, direitos de terceiros e regulamentação aplicável. O Cliente é responsável por usuários, aplicações, conteúdo e tráfego sob sua conta.
2. Condutas proibidas
- fraude, phishing, falsidade, golpes, engenharia social ou ocultação indevida de identidade;
- malware, ransomware, botnets, comando e controle, exploração não autorizada ou distribuição de credenciais;
- ataques de negação de serviço, varredura abusiva, invasão, interceptação ou tentativa de contornar controles;
- spam, listas adquiridas irregularmente, mensagens ou chamadas automatizadas em desacordo com a lei;
- conteúdo ilícito, exploração sexual, ameaça, assédio, discriminação ilícita ou violação de propriedade intelectual;
- mineração de criptomoedas, proxies públicos, anonimização abusiva ou atividades de alto risco quando não expressamente autorizadas pela Oferta;
- revenda, compartilhamento ou sublicenciamento em desacordo com o plano e as obrigações de identificação do usuário final;
- uso capaz de comprometer reputação de endereços IP, redes, numeração ou infraestrutura compartilhada.
3. Regras adicionais para Cloud
Testes de segurança somente podem atingir ativos próprios ou alvos para os quais o Cliente possua autorização documentada. O Cliente deve manter sistemas atualizados, restringir portas, proteger chaves e responder prontamente a notificações de abuso. Consumo anormal pode ser limitado preventivamente enquanto o risco é verificado.
4. Regras adicionais para Drive
É proibido armazenar ou compartilhar conteúdo ilícito, malicioso ou sem autorização. Links públicos devem ser usados com destinatários e validade adequados. Datas de retenção são lembretes organizacionais e não autorizam exclusão automática.
5. Regras adicionais para Voz
É proibido adulterar origem, realizar spoofing, robocalls, chamadas artificiais, telemarketing abusivo, fraude de tráfego, arbitragem irregular, disparos não solicitados ou cessão irregular de numeração. O Cliente manterá rastreabilidade do titular final e observará regras da Anatel e das prestadoras envolvidas.
6. Cooperação de segurança
O Cliente deve preservar evidências, fornecer informações razoavelmente necessárias e corrigir vulnerabilidades ou configurações abusivas no prazo indicado. A ausência de resposta diante de risco relevante pode justificar limitação ou suspensão.
7. Resposta a violações
A Neexo poderá investigar sinais técnicos, aplicar limitação, bloquear tráfego, remover acesso público, suspender recurso ou conta e comunicar autoridades ou provedores envolvidos. A medida será proporcional ao risco, à urgência e à reincidência. Em risco iminente, poderá ser aplicada antes da notificação.
A atuação preventiva não significa conclusão definitiva sobre responsabilidade. O Cliente poderá apresentar esclarecimentos e evidências pelos canais de suporte.
8. Denúncias de abuso
Relatos devem ser enviados para abuse@neexo.com.br, com IP, domínio ou número envolvido, data e hora com fuso, descrição e evidências disponíveis. Suspeitas de vulnerabilidade ou incidente de segurança devem ser encaminhadas para security@neexo.com.br. Pedidos de autoridade devem seguir os canais e requisitos legais aplicáveis.