Politica di Utilizzo Accettabile 

Nota: Questa traduzione è fornita solo a scopo informativo. La versione inglese è quella ufficiale; prevale in caso di conflitto e contiene disposizioni non ancora riportate qui.
1. Ambito di Applicazione
La presente Politica di Utilizzo Accettabile (la "Politica") disciplina l'uso del sito web, delle applicazioni, delle estensioni del browser, delle integrazioni e dell'API di Tomba (insieme, il "Servizio") e l'uso dei dati ottenuti tramite essi.
Questa Politica integra la Sezione 5 dei Termini di Servizio e costituisce parte integrante del tuo accordo con noi. Per l'API si applicano anche i Termini API. In caso di apparente conflitto tra questa Politica e i Termini di Servizio, prevalgono i Termini di Servizio.
La violazione di questa Politica costituisce un inadempimento sostanziale del tuo accordo. Se non accetti questa Politica, non utilizzare il Servizio.
2. A Chi Si Applica
Questa Politica si applica a chiunque acceda al Servizio, inclusi:
- Titolari dell'account, amministratori e ogni persona che utilizza una postazione del tuo account
- Sviluppatori e sistemi integrati tramite API, SDK o server MCP
- Utenti delle nostre estensioni del browser, componenti aggiuntivi per fogli di calcolo e altre integrazioni
- Chiunque agisca per tuo conto, inclusi collaboratori, agenzie e affiliati
Sei responsabile degli atti e delle omissioni di chiunque utilizzi il Servizio tramite il tuo account e devi assicurarti che conosca e rispetti questa Politica.
3. Usi Vietati
Non devi, né devi consentire a terzi di, utilizzare il Servizio per:
Comunicazioni e contatto commerciale
- Inviare email massive non richieste, spam o qualsiasi messaggio commerciale non conforme alla normativa anti-spam applicabile
- Effettuare phishing, pretexting, ingegneria sociale, frodi o qualsiasi comunicazione ingannevole
- Molestare, minacciare, perseguitare, divulgare dati privati, diffamare o intimidire qualsiasi persona
- Continuare a contattare chi si è opposto, ha annullato l'iscrizione o ha chiesto di non essere contattato
Dati e rivendita
- Riprodurre, vendere, rivendere, concedere in sublicenza, noleggiare, affittare o ridistribuire il Servizio o i suoi dati
- Costruire, addestrare o alimentare un prodotto, un set di dati o un servizio di ricerca concorrente
- Esporre i dati del Servizio tramite un endpoint pubblico, uno strumento gratuito, un dataset aperto o una copia estratta
- Mantenere una copia parallela persistente del nostro database oltre quanto richiesto dall'uso consentito
Targeting e dati sensibili
- Raccogliere dati sulle persone per finalità estranee a un legittimo contatto commerciale business-to-business
- Rivolgersi a persone a titolo personale o cercare recapiti personali (non professionali)
- Raccogliere o dedurre categorie particolari di dati personali, inclusi dati che rivelino origine razziale o etnica, opinioni politiche, convinzioni religiose o filosofiche, appartenenza sindacale, dati genetici o biometrici, dati sanitari o dati relativi alla vita sessuale o all'orientamento sessuale
- Utilizzare il Servizio per finalità disciplinate dal Fair Credit Reporting Act (FCRA), incluse decisioni di idoneità in materia di credito, assicurazioni, lavoro o alloggio
- Utilizzare il Servizio per discriminare una persona su basi vietate dalla legge
Aspetti tecnici
- Utilizzare bot, crawler o scraper contro il Servizio al di fuori dell'API documentata
- Aggirare, disabilitare o superare limiti di frequenza, assegnazioni di crediti, quote d'uso o controlli di accesso
- Distribuire richieste su più account, chiavi o indirizzi IP per eludere i limiti
- Effettuare reverse engineering, decompilare o tentare di ricavare codice sorgente, algoritmi o strutture dati sottostanti
- Trasmettere codice dannoso o contenuti destinati a interrompere, danneggiare o limitare il Servizio
- Sondare, scansionare o testare la vulnerabilità del Servizio se non ai sensi della nostra Politica di Sicurezza
- Condividere, vendere o trasferire credenziali di accesso o chiavi API, o consentire a più persone di usare una sola postazione
- Modificare, manomettere o rappresentare falsamente il tuo rapporto con Tomba, o rimuovere avvisi di proprietà
Aspetti legali
- Violare qualsiasi legge applicabile, incluse quelle su protezione dei dati, anti-spam, marketing, controllo delle esportazioni e sanzioni
- Violare diritti di proprietà intellettuale, riservatezza o immagine di qualsiasi persona
4. Obblighi di Contatto e Anti-Spam
Sei l'unico responsabile di ogni messaggio che invii a un contatto individuato tramite il Servizio. Tomba non invia le tue comunicazioni e non ne è mittente, titolare del trattamento né autore.
In relazione a tali comunicazioni devi:
- Stabilire e mantenere una base giuridica valida ai sensi del GDPR, dell'UK GDPR e di ogni altra normativa applicabile, completando l'eventuale valutazione del legittimo interesse richiesta
- Rispettare tutta la normativa applicabile in materia di marketing e anti-spam, inclusi CAN-SPAM Act (USA), CASL (Canada), Direttiva ePrivacy e relative attuazioni nazionali (UE) e PECR (Regno Unito)
- Fornire un'identificazione accurata del mittente, un indirizzo postale valido e un oggetto veritiero
- Includere un meccanismo di disiscrizione funzionante e ben visibile in ogni messaggio commerciale
- Dare seguito tempestivo alle richieste di opposizione e disiscrizione, escludendo tali contatti da comunicazioni future
- Fornire ogni informativa richiesta a te come titolare del trattamento, inclusa l'informativa al primo contatto ove l'articolo 14 del GDPR lo imponga
- Non dichiarare né lasciar intendere che Tomba approvi, sponsorizzi, abbia inviato o sia responsabile delle tue comunicazioni
Alcune giurisdizioni richiedono il consenso preventivo per email commerciali non richieste inviate a persone fisiche. Verificare cosa si applica nelle giurisdizioni che contatti è una tua responsabilità.
5. Protezione dei Dati, Opposizioni e Liste di Soppressione
Agisci come titolare del trattamento autonomo per i dati personali ottenuti tramite il Servizio e determini finalità e mezzi del tuo trattamento.
Devi:
- Trattare i dati personali solo per le finalità consentite dal tuo accordo e dalla legge applicabile
- Mantenere i dati esatti e aggiornare o eliminare i dati di contatto almeno ogni dodici (12) mesi
- Dare seguito alle richieste degli interessati che ricevi direttamente, nei termini previsti dalla legge
- Cancellare un contatto dai tuoi sistemi quando ti comunichiamo che ha esercitato il diritto alla cancellazione, escludendolo da ulteriori comunicazioni
- Mantenere misure di sicurezza tecniche e organizzative adeguate per i dati che detieni
- Cancellare o restituire i dati personali ottenuti tramite il Servizio al termine dell'abbonamento, secondo le regole di conservazione dei Termini API
Chiunque i cui dati personali compaiano nel Servizio può richiedere accesso, rettifica o cancellazione scrivendo a privacy@tomba.io. Se la richiesta è fondata, rimuoviamo i dati e li aggiungiamo a una lista di soppressione per impedirne la nuova raccolta. Vedi la Informativa sulla Privacy e i nostri impegni GDPR.
6. Regole su API e Account
- Mantieni chiavi e segreti API riservati; non inserirli mai nel controllo di versione, nel codice lato client o in qualsiasi posizione accessibile pubblicamente
- Ruota immediatamente le credenziali se esposte e avvisa support@tomba.io
- Rispetta i limiti di frequenza documentati, gestisci le risposte
429 Too Many Requestse riprova con backoff esponenziale e jitter - Usa endpoint bulk per carichi di lavoro massivi anziché molte richieste singole
- Una postazione è per una singola persona nominata. Le postazioni non devono essere condivise, accorpate o ruotate tra più persone
- Non creare account multipli per ottenere crediti gratuiti aggiuntivi o eludere una sospensione
Sei responsabile di tutte le attività svolte con le tue credenziali, incluso l'uso e i costi derivanti dalla loro esposizione o dall'uso improprio.
7. Sicurezza e Integrità della Piattaforma
Non devi interferire con l'integrità, la sicurezza o le prestazioni del Servizio o dell'infrastruttura su cui opera. Ciò include attività di denial-of-service, tentativi di accesso non autorizzato a qualsiasi account o sistema e qualsiasi azione che degradi il Servizio per altri clienti.
Se individui una vulnerabilità di sicurezza, segnalala secondo la nostra Politica di Sicurezza anziché sfruttarla. Non perseguiamo la ricerca di sicurezza condotta in buona fede nel rispetto di tale politica.
8. Standard sui Contenuti
Qualsiasi contenuto che carichi, invii o trasmetti tramite il Servizio — incluse liste massive, file caricati e dati di arricchimento — deve essere lecito, deve riguardare dati che hai diritto di trattare e non deve contenere codice dannoso. Sei responsabile di disporre di una base giuridica per ogni dato personale inviato per verifica o arricchimento.
9. Monitoraggio e Applicazione
Possiamo monitorare l'uso del Servizio per far rispettare i limiti, indagare su sospetti abusi, adempiere obblighi di legge e proteggere il Servizio e i suoi utenti. Ciò include la registrazione di metadati delle richieste quali endpoint, timestamp, stato e volume, come descritto nella Informativa sulla Privacy.
Quando riteniamo ragionevolmente che questa Politica sia stata violata, possiamo adottare una delle seguenti misure, proporzionate alle circostanze:
- Limitare o rallentare il tuo utilizzo
- Bloccare indirizzi IP o specifici schemi di richiesta
- Rimuovere o disabilitare l'accesso ai contenuti in violazione
- Sospendere singole postazioni, chiavi API o l'intero account
- Risolvere il tuo accordo ai sensi dei Termini di Servizio
- Segnalare l'attività alle autorità competenti ove la legge lo richieda o lo consenta
Ove praticabile e non vietato, forniremo un preavviso e la possibilità di sanare un inadempimento sanabile entro dieci (10) giorni. Possiamo agire immediatamente e senza preavviso in caso di rischio per la sicurezza, rischio di danno a una persona, minaccia alla stabilità del Servizio o obbligo di legge.
L'applicazione è a nostra discrezione. Non intervenire su una violazione non comporta rinuncia al diritto di intervenire su di essa, o su qualsiasi altra, in seguito.
10. Segnalare una Violazione
Se ritieni che qualcuno stia usando Tomba in violazione di questa Politica, comunicacelo e indagheremo.
- Abusi, spam e segnalazioni generali: support@tomba.io
- Vulnerabilità e incidenti di sicurezza: security@tomba.io
- Privacy, rimozione dati e richieste degli interessati: privacy@tomba.io
Indica l'account, il dominio o il messaggio interessato, insieme a header o prove utili all'indagine. Non comunichiamo a terzi l'esito delle indagini.
11. Modifiche a questa Politica
Possiamo aggiornare questa Politica con l'evolversi del Servizio, del panorama delle minacce e della normativa. Le modifiche sostanziali saranno annunciate ai sensi della Sezione 22 dei Termini di Servizio e la data di revisione in cima a questa pagina verrà aggiornata. Continuare a usare il Servizio dopo l'entrata in vigore di una modifica significa accettare la Politica aggiornata.
12. Contatti
Segnalazioni di abusi e supporto generale: support@tomba.ioComunicazioni legali: legal@tomba.ioPrivacy e richieste degli interessati: privacy@tomba.ioSicurezza: security@tomba.io
Posta: Tomba Technology Web Service LLC 2803 Philadelphia Pike Suite B #1228 Claymont, Delaware 19703 United States