·

Beleid voor Aanvaardbaar Gebruik

[object Object]

Let op: Deze vertaling is uitsluitend ter informatie. De Engelse versie is leidend; die prevaleert bij tegenstrijdigheid en bevat bepalingen die hier nog niet zijn opgenomen.

1. Reikwijdte

Dit Beleid voor Aanvaardbaar Gebruik (het "Beleid") regelt hoe u de website, applicaties, browserextensies, integraties en API van Tomba (samen de "Dienst") mag gebruiken, en hoe u de daarmee verkregen gegevens mag gebruiken.

Dit Beleid vormt een uitbreiding op Artikel 5 van de Servicevoorwaarden en maakt deel uit van uw overeenkomst met ons. Voor de API gelden daarnaast de API-voorwaarden. Bij een schijnbare tegenstrijdigheid tussen dit Beleid en de Servicevoorwaarden prevaleren de Servicevoorwaarden.

Schending van dit Beleid is een wezenlijke tekortkoming in uw overeenkomst. Gaat u niet akkoord met dit Beleid, gebruik de Dienst dan niet.

2. Voor Wie Dit Beleid Geldt

Dit Beleid geldt voor iedereen die toegang heeft tot de Dienst, waaronder:

  • Accounthouders, beheerders en iedere persoon die een seat op uw account gebruikt
  • Ontwikkelaars en systemen die integreren via de API, SDK's of MCP-server
  • Gebruikers van onze browserextensies, spreadsheet-add-ons en andere integraties
  • Iedereen die namens u handelt, waaronder opdrachtnemers, bureaus en partners

U bent verantwoordelijk voor het handelen en nalaten van iedereen die de Dienst via uw account gebruikt, en ervoor dat zij dit Beleid kennen en naleven.

3. Verboden Gebruik

U mag de Dienst niet gebruiken, en niet toestaan dat derden deze gebruiken, om:

Communicatie en benadering

  • Ongevraagde bulkmail, spam of commerciële berichten te versturen die niet voldoen aan het toepasselijke antispamrecht
  • Phishing, pretexting, social engineering, fraude of misleidende communicatie te bedrijven
  • Personen lastig te vallen, te bedreigen, te stalken, privégegevens te publiceren, te belasteren of te intimideren
  • Personen te blijven benaderen die bezwaar hebben gemaakt, zich hebben afgemeld of hebben gevraagd niet te worden benaderd

Gegevens en doorverkoop

  • De Dienst of de gegevens ervan te verveelvoudigen, verkopen, doorverkopen, in sublicentie te geven, te verhuren, te leasen of te herdistribueren
  • Een concurrerend product, gegevensbestand of zoekdienst te bouwen, te trainen of daaraan bij te dragen
  • Gegevens van de Dienst beschikbaar te stellen via een openbaar endpoint, gratis tool, open dataset of gescrapete kopie
  • Een permanente schaduwkopie van onze database aan te houden die verder gaat dan uw toegestane gebruik vereist

Doelgroepen en bijzondere gegevens

  • Gegevens over personen te verzamelen voor doeleinden die losstaan van legitieme zakelijke B2B-benadering
  • Personen in hun privéhoedanigheid te benaderen of persoonlijke (niet-zakelijke) contactgegevens te zoeken
  • Bijzondere categorieën persoonsgegevens te verzamelen of af te leiden, waaronder gegevens over ras of etnische afkomst, politieke opvattingen, religieuze of levensbeschouwelijke overtuigingen, lidmaatschap van een vakbond, genetische of biometrische gegevens, gezondheidsgegevens of gegevens over seksueel gedrag of gerichtheid
  • De Dienst te gebruiken voor doeleinden die onder de Fair Credit Reporting Act (FCRA) vallen, waaronder geschiktheidsbeslissingen over krediet, verzekering, werk of huisvesting
  • De Dienst te gebruiken om personen te discrimineren op een wettelijk verboden grond

Technisch

  • Bots, crawlers of scrapers in te zetten tegen de Dienst buiten de gedocumenteerde API om
  • Rate limits, creditlimieten, gebruiksquota of toegangscontroles te omzeilen, uit te schakelen of te overschrijden
  • Verzoeken over meerdere accounts, sleutels of IP-adressen te spreiden om limieten te ontwijken
  • Reverse engineering of decompilatie toe te passen, of broncode, algoritmen of onderliggende datastructuren te achterhalen
  • Schadelijke code of content te verzenden die de Dienst verstoort, beschadigt of beperkt
  • De Dienst op kwetsbaarheden te onderzoeken, scannen of testen, anders dan onder ons Beveiligingsbeleid
  • Inloggegevens of API-sleutels te delen, verkopen of over te dragen, of meerdere personen één seat te laten gebruiken
  • Uw band met Tomba te wijzigen, te manipuleren of onjuist voor te stellen, of eigendomsvermeldingen te verwijderen

Juridisch

  • Toepasselijk recht te schenden, waaronder gegevensbeschermings-, antispam-, marketing-, exportcontrole- en sanctiewetgeving
  • Inbreuk te maken op intellectuele-eigendoms-, privacy- of portretrechten van personen

4. Verplichtingen bij Benadering en Antispam

U bent als enige verantwoordelijk voor elk bericht dat u verstuurt aan een via de Dienst gevonden contactpersoon. Tomba verzendt uw berichten niet en is daarvan geen afzender, verwerkingsverantwoordelijke of auteur.

Bij dergelijke communicatie moet u:

  • Een geldige rechtsgrond vaststellen en behouden onder de AVG, de UK GDPR en overig toepasselijk recht, en de vereiste afweging van gerechtvaardigd belang uitvoeren
  • Alle toepasselijke marketing- en antispamwetgeving naleven, waaronder de CAN-SPAM Act (VS), CASL (Canada), de ePrivacy-richtlijn en nationale implementaties (EU) en de PECR (VK)
  • Een correcte afzenderidentificatie, een geldig postadres en een waarheidsgetrouwe onderwerpregel opgeven
  • Een werkend, duidelijk zichtbaar afmeldmechanisme in elk commercieel bericht opnemen
  • Bezwaar- en afmeldverzoeken onverwijld honoreren en die contacten uitsluiten van verdere benadering
  • Elke privacyverklaring verstrekken die van u als verwerkingsverantwoordelijke wordt verlangd, waaronder informatie bij eerste contact waar artikel 14 AVG dat vereist
  • Niet stellen of suggereren dat Tomba uw communicatie onderschrijft, sponsort, heeft verzonden of daarvoor verantwoordelijk is

Sommige rechtsgebieden vereisen voorafgaande toestemming voor ongevraagde commerciële e-mail aan natuurlijke personen. Nagaan wat geldt in de rechtsgebieden die u benadert, is uw verantwoordelijkheid.

5. Gegevensbescherming, Afmeldingen en Suppressielijsten

U treedt op als zelfstandig verwerkingsverantwoordelijke voor de via de Dienst verkregen persoonsgegevens en bepaalt doel en middelen van uw eigen verwerking.

U moet:

  • Persoonsgegevens uitsluitend verwerken voor doeleinden die uw overeenkomst en het toepasselijke recht toestaan
  • Gegevens juist houden en contactgegevens minstens elke twaalf (12) maanden verversen of verwijderen
  • Verzoeken van betrokkenen die u rechtstreeks ontvangt binnen de wettelijke termijn afhandelen
  • Een contactpersoon uit uw systemen verwijderen zodra wij u melden dat deze het recht op wissing heeft uitgeoefend, en deze uitsluiten van verdere benadering
  • Passende technische en organisatorische beveiligingsmaatregelen treffen voor de gegevens die u houdt
  • Via de Dienst verkregen persoonsgegevens na afloop van uw abonnement verwijderen of retourneren, conform de bewaarregels in de API-voorwaarden

Iedere persoon van wie persoonsgegevens in de Dienst voorkomen, kan inzage, rectificatie of wissing vragen via privacy@tomba.io. Bij een gegrond verzoek verwijderen wij de gegevens en plaatsen wij ze op een suppressielijst om hernieuwde verzameling te voorkomen. Zie het Privacybeleid en onze AVG-toezeggingen.

6. API- en Accountregels

  • Houd API-sleutels en secrets vertrouwelijk; plaats ze nooit in versiebeheer, client-side code of een openbaar toegankelijke locatie
  • Roteer inloggegevens onmiddellijk bij blootstelling en meld dit aan support@tomba.io
  • Respecteer de gedocumenteerde rate limits, honoreer 429 Too Many Requests en probeer opnieuw met exponentiële backoff en jitter
  • Gebruik bulk-endpoints voor bulkverwerking in plaats van veel losse verzoeken
  • Eén seat is voor één met naam genoemde persoon. Seats mogen niet worden gedeeld, samengevoegd of tussen personen gewisseld
  • Maak geen meerdere accounts aan om extra gratis credits te krijgen of een schorsing te omzeilen

U bent verantwoordelijk voor alle activiteit met uw inloggegevens, inclusief gebruik en kosten door blootstelling of misbruik daarvan.

7. Beveiliging en Integriteit van het Platform

U mag de integriteit, beveiliging of prestaties van de Dienst of de onderliggende infrastructuur niet verstoren. Hieronder vallen denial-of-service-activiteiten, pogingen tot onbevoegde toegang tot een account of systeem, en elke handeling die de Dienst voor andere klanten verslechtert.

Ontdekt u een beveiligingslek, meld dit dan onder ons Beveiligingsbeleid in plaats van het te misbruiken. Wij treden niet op tegen beveiligingsonderzoek te goeder trouw dat conform dat beleid wordt uitgevoerd.

8. Contentnormen

Alle content die u via de Dienst uploadt, indient of verzendt — waaronder bulklijsten, geüploade bestanden en verrijkingsinvoer — moet rechtmatig zijn, moet gegevens betreffen die u mag verwerken en mag geen schadelijke code bevatten. U bent verantwoordelijk voor een rechtsgrond voor alle persoonsgegevens die u ter verificatie of verrijking aanlevert.

9. Monitoring en Handhaving

Wij mogen het gebruik van de Dienst monitoren om limieten te handhaven, vermoedelijk misbruik te onderzoeken, aan wettelijke verplichtingen te voldoen en de Dienst en haar gebruikers te beschermen. Hieronder valt het loggen van metadata zoals endpoint, tijdstempel, status en volume, zoals beschreven in het Privacybeleid.

Als wij redelijkerwijs menen dat dit Beleid is geschonden, kunnen wij, in verhouding tot de omstandigheden, het volgende doen:

  • Uw gebruik beperken of afknijpen
  • IP-adressen of specifieke verzoekpatronen blokkeren
  • Toegang tot inbreukmakende content verwijderen of uitschakelen
  • Losse seats, API-sleutels of het gehele account schorsen
  • Uw overeenkomst beëindigen conform de Servicevoorwaarden
  • De activiteit melden bij opsporingsinstanties of een andere bevoegde autoriteit waar de wet dat vereist of toestaat

Waar praktisch mogelijk en niet verboden, geven wij bericht en gelegenheid om een herstelbare tekortkoming binnen tien (10) dagen te herstellen. Wij kunnen onmiddellijk en zonder bericht handelen bij een beveiligingsrisico, risico op schade aan personen, bedreiging van de stabiliteit van de Dienst of een wettelijke verplichting.

Handhaving is naar ons oordeel. Niet optreden tegen een schending betekent geen afstand van ons recht om daar, of tegen een andere schending, later alsnog tegen op te treden.

10. Een Schending Melden

Denkt u dat iemand Tomba in strijd met dit Beleid gebruikt, laat het ons weten; wij onderzoeken het.

Vermeld het betreffende account, domein of bericht, plus headers of bewijs dat het onderzoek helpt. Wij delen de uitkomst van onderzoeken niet met derden.

11. Wijzigingen in dit Beleid

Wij kunnen dit Beleid aanpassen naarmate de Dienst, het dreigingslandschap en de wetgeving veranderen. Wezenlijke wijzigingen kondigen wij aan conform Artikel 22 van de Servicevoorwaarden, en de herzieningsdatum boven aan deze pagina wordt bijgewerkt. Blijft u de Dienst gebruiken nadat een wijziging van kracht is, dan aanvaardt u het bijgewerkte Beleid.

12. Contact

Misbruikmeldingen en algemene ondersteuning: support@tomba.ioJuridische kennisgevingen: legal@tomba.ioPrivacy en verzoeken van betrokkenen: privacy@tomba.ioBeveiliging: security@tomba.io

Post: Tomba Technology Web Service LLC 2803 Philadelphia Pike Suite B #1228 Claymont, Delaware 19703 United States

Start gratis proefperiode

Begin vandaag met het vinden van geverifieerde e-mails

Sluit u aan bij meer dan 150.000 professionals die vertrouwen op Tomba voor nauwkeurige contactgegevens. Geen creditcard vereist.

  • 25 gratis zoekopdrachten per maand
  • Minder dan 5% bouncepercentage
  • AVG-conform
4,7/5 uit 150 reviews