Política de Uso Aceptable 

Nota: Esta traducción se ofrece únicamente a título informativo. La versión en inglés es la versión oficial; prevalece en caso de conflicto y contiene disposiciones que aún no se reflejan aquí.
1. Ámbito de Aplicación
Esta Política de Uso Aceptable (la «Política») regula cómo puede usar el sitio web, las aplicaciones, las extensiones de navegador, las integraciones y la API de Tomba (conjuntamente, el «Servicio»), y cómo puede usar los datos obtenidos a través de ellos.
Esta Política amplía la Sección 5 de los Términos de Servicio y forma parte de su acuerdo con nosotros. En lo relativo a la API, también se aplican los Términos de API. Si esta Política y los Términos de Servicio parecieran contradecirse, prevalecen los Términos de Servicio.
Infringir esta Política constituye un incumplimiento sustancial de su acuerdo. Si no acepta esta Política, no use el Servicio.
2. A Quién Se Aplica
Esta Política se aplica a todas las personas que acceden al Servicio, incluyendo:
- Titulares de cuenta, administradores y cada persona que use un puesto de su cuenta
- Desarrolladores y sistemas integrados mediante la API, los SDK o el servidor MCP
- Usuarios de nuestras extensiones de navegador, complementos de hojas de cálculo y otras integraciones
- Cualquier persona que actúe en su nombre, incluidos contratistas, agencias y afiliados
Usted responde de los actos y omisiones de todas las personas que usen el Servicio a través de su cuenta, y de asegurarse de que conozcan y cumplan esta Política.
3. Usos Prohibidos
Usted no debe, ni debe permitir a terceros, usar el Servicio para:
Comunicaciones y prospección
- Enviar correo masivo no solicitado, spam o cualquier mensaje comercial que incumpla la legislación antispam aplicable
- Realizar phishing, pretexting, ingeniería social, fraude o cualquier comunicación engañosa
- Acosar, amenazar, hostigar, difundir datos privados, difamar o intimidar a cualquier persona
- Seguir contactando a quien se haya opuesto, dado de baja o pedido no ser contactado
Datos y reventa
- Reproducir, vender, revender, sublicenciar, alquilar, arrendar o redistribuir el Servicio o sus datos
- Construir, entrenar o alimentar un producto, conjunto de datos o servicio de consulta competidor
- Exponer datos del Servicio mediante un endpoint público, una herramienta gratuita, un conjunto de datos abierto o una copia extraída
- Mantener una copia paralela persistente de nuestra base de datos más allá de lo que exija su uso permitido
Segmentación y datos sensibles
- Recopilar datos sobre personas con fines ajenos a la prospección legítima entre empresas
- Dirigirse a personas a título particular o buscar datos de contacto personales (no profesionales)
- Recopilar o inferir categorías especiales de datos personales, incluidos los que revelen origen racial o étnico, opiniones políticas, convicciones religiosas o filosóficas, afiliación sindical, datos genéticos o biométricos, datos de salud o datos sobre la vida sexual o la orientación sexual
- Usar el Servicio para cualquier fin regulado por la Fair Credit Reporting Act (FCRA), incluidas decisiones de elegibilidad sobre crédito, seguros, empleo o vivienda
- Usar el Servicio para discriminar a una persona por un motivo prohibido por la ley
Aspectos técnicos
- Usar bots, rastreadores o extractores contra el Servicio fuera de la API documentada
- Eludir, desactivar o superar los límites de tasa, asignaciones de créditos, cuotas de uso o controles de acceso
- Distribuir solicitudes entre varias cuentas, claves o direcciones IP para evadir límites
- Realizar ingeniería inversa, descompilar o intentar deducir el código fuente, los algoritmos o las estructuras de datos subyacentes
- Transmitir código malicioso o contenido diseñado para interrumpir, dañar o limitar el Servicio
- Sondear, escanear o probar la vulnerabilidad del Servicio salvo conforme a nuestra Política de Seguridad
- Compartir, vender o transferir credenciales de acceso o claves de API, o permitir que varias personas usen un mismo puesto
- Modificar, manipular o tergiversar su relación con Tomba, o eliminar avisos de propiedad
Aspectos legales
- Infringir cualquier ley aplicable, incluidas las de protección de datos, antispam, marketing, control de exportaciones y sanciones
- Vulnerar derechos de propiedad intelectual, privacidad o imagen de cualquier persona
4. Obligaciones de Prospección y Antispam
Usted es el único responsable de cada mensaje que envíe a un contacto descubierto mediante el Servicio. Tomba no envía su prospección y no es el remitente, responsable del tratamiento ni autor de la misma.
En relación con dichas comunicaciones, usted debe:
- Establecer y mantener una base jurídica válida conforme al RGPD, el UK GDPR y cualquier otra normativa aplicable, y realizar la evaluación de interés legítimo que corresponda
- Cumplir toda la normativa aplicable de marketing y antispam, incluidas la CAN-SPAM Act (EE. UU.), la CASL (Canadá), la Directiva ePrivacy y sus transposiciones nacionales (UE) y el PECR (Reino Unido)
- Facilitar una identificación exacta del remitente, una dirección postal válida y un asunto veraz
- Incluir un mecanismo de baja funcional y visible en cada mensaje comercial
- Atender sin demora las solicitudes de oposición y baja, y excluir esos contactos de futuras comunicaciones
- Facilitar cualquier información sobre protección de datos que le corresponda como responsable del tratamiento, incluida la información en el primer contacto cuando lo exija el artículo 14 del RGPD
- No afirmar ni dar a entender que Tomba respalda, patrocina, ha enviado o es responsable de sus comunicaciones
Algunas jurisdicciones exigen consentimiento previo para el correo comercial no solicitado dirigido a personas físicas. Verificar qué se aplica en las jurisdicciones a las que contacta es responsabilidad suya.
5. Protección de Datos, Bajas y Listas de Supresión
Usted actúa como responsable del tratamiento independiente de los datos personales obtenidos a través del Servicio y determina los fines y medios de su propio tratamiento.
Usted debe:
- Tratar los datos personales solo para los fines permitidos por su acuerdo y la ley aplicable
- Mantener los datos exactos y actualizar o depurar los datos de contacto al menos cada doce (12) meses
- Atender las solicitudes de los interesados que reciba directamente, en el plazo que exija la ley
- Eliminar de sus sistemas a cualquier contacto cuando le comuniquemos que ha ejercido su derecho de supresión, y excluirlo de futuras comunicaciones
- Mantener medidas técnicas y organizativas de seguridad adecuadas para los datos que conserve
- Eliminar o devolver los datos personales obtenidos mediante el Servicio al finalizar su suscripción, conforme a las reglas de conservación de los Términos de API
Cualquier persona cuyos datos aparezcan en el Servicio puede solicitar acceso, rectificación o supresión escribiendo a privacy@tomba.io. Cuando la solicitud sea válida, eliminamos los datos y los añadimos a una lista de supresión para evitar su nueva recopilación. Consulte la Política de Privacidad y nuestros compromisos RGPD.
6. Reglas de API y de Cuenta
- Mantenga las claves y secretos de API confidenciales; nunca los suba al control de versiones, al código de cliente ni a ningún lugar de acceso público
- Rote las credenciales de inmediato si quedan expuestas y avise a support@tomba.io
- Respete los límites de tasa documentados, atienda las respuestas
429 Too Many Requestsy reintente con retroceso exponencial y jitter - Use endpoints masivos para cargas de trabajo masivas en lugar de emitir muchas solicitudes individuales
- Un puesto corresponde a una persona designada. Los puestos no deben compartirse, agruparse ni rotarse entre personas
- No cree varias cuentas para obtener créditos gratuitos adicionales ni para eludir una suspensión
Usted responde de toda la actividad realizada con sus credenciales, incluidos el uso y los cargos derivados de su exposición o uso indebido.
7. Seguridad e Integridad de la Plataforma
No debe interferir con la integridad, la seguridad o el rendimiento del Servicio ni de la infraestructura que lo soporta. Esto incluye ataques de denegación de servicio, intentos de acceso no autorizado a cualquier cuenta o sistema y cualquier acción que degrade el Servicio para otros clientes.
Si descubre una vulnerabilidad de seguridad, comuníquela conforme a nuestra Política de Seguridad en lugar de explotarla. No emprendemos acciones contra la investigación de seguridad de buena fe realizada conforme a dicha política.
8. Normas de Contenido
Todo contenido que cargue, envíe o transmita a través del Servicio —incluidas listas masivas, archivos subidos y datos de enriquecimiento— debe ser lícito, debe referirse a datos que tenga derecho a tratar y no debe contener código malicioso. Es su responsabilidad disponer de una base jurídica para cualquier dato personal que envíe para verificación o enriquecimiento.
9. Supervisión y Aplicación
Podemos supervisar el uso del Servicio para hacer cumplir los límites, investigar presuntos abusos, cumplir obligaciones legales y proteger el Servicio y a sus usuarios. Esto incluye registrar metadatos de las solicitudes como endpoint, marca temporal, estado y volumen, según se describe en la Política de Privacidad.
Cuando consideremos razonablemente que se ha infringido esta Política, podremos adoptar cualquiera de las siguientes medidas, proporcionadas a las circunstancias:
- Limitar o restringir su uso
- Bloquear direcciones IP o patrones de solicitud concretos
- Retirar o deshabilitar el acceso al contenido infractor
- Suspender puestos individuales, claves de API o la cuenta completa
- Resolver su acuerdo conforme a los Términos de Servicio
- Comunicar la actividad a las autoridades competentes cuando la ley lo exija o lo permita
Cuando sea posible y no esté prohibido, avisaremos y daremos la oportunidad de subsanar un incumplimiento subsanable en un plazo de diez (10) días. Podremos actuar de inmediato y sin aviso cuando exista un riesgo de seguridad, un riesgo de daño a una persona, una amenaza para la estabilidad del Servicio o una obligación legal.
La aplicación queda a nuestra discreción. No actuar ante una infracción no supone renuncia a nuestro derecho a actuar sobre ella, o sobre cualquier otra, más adelante.
10. Cómo Denunciar una Infracción
Si cree que alguien está usando Tomba incumpliendo esta Política, díganoslo e investigaremos.
- Abuso, spam y denuncias generales: support@tomba.io
- Vulnerabilidades e incidentes de seguridad: security@tomba.io
- Privacidad, eliminación de datos y solicitudes de interesados: privacy@tomba.io
Indique la cuenta, el dominio o el mensaje afectado, junto con las cabeceras o pruebas que ayuden a investigar. No comunicamos a terceros el resultado de las investigaciones.
11. Cambios en esta Política
Podemos actualizar esta Política a medida que evolucionen el Servicio, el panorama de amenazas y la legislación. Los cambios sustanciales se anunciarán conforme a la Sección 22 de los Términos de Servicio, y se modificará la fecha de revisión que figura al principio de esta página. Seguir usando el Servicio tras la entrada en vigor de un cambio implica aceptar la Política actualizada.
12. Contacto
Denuncias de abuso y soporte general: support@tomba.ioNotificaciones legales: legal@tomba.ioPrivacidad y solicitudes de interesados: privacy@tomba.ioSeguridad: security@tomba.io
Correo postal: Tomba Technology Web Service LLC 2803 Philadelphia Pike Suite B #1228 Claymont, Delaware 19703 United States