Política de Uso Aceitável 

Nota: Esta tradução é fornecida apenas a título informativo. A versão em inglês é a versão oficial; prevalece em caso de conflito e contém disposições ainda não refletidas aqui.
1. Âmbito de Aplicação
Esta Política de Uso Aceitável (a "Política") rege a forma como pode utilizar o site, as aplicações, as extensões de navegador, as integrações e a API da Tomba (em conjunto, o "Serviço"), bem como o uso dos dados obtidos através deles.
Esta Política desenvolve a Secção 5 dos Termos de Serviço e faz parte do seu acordo connosco. No que respeita à API, aplicam-se também os Termos de API. Em caso de aparente conflito entre esta Política e os Termos de Serviço, prevalecem os Termos de Serviço.
Violar esta Política constitui um incumprimento substancial do seu acordo. Se não concorda com esta Política, não utilize o Serviço.
2. A Quem se Aplica
Esta Política aplica-se a todos os que acedem ao Serviço, incluindo:
- Titulares de conta, administradores e cada pessoa que utilize um lugar na sua conta
- Programadores e sistemas integrados através da API, dos SDK ou do servidor MCP
- Utilizadores das nossas extensões de navegador, suplementos para folhas de cálculo e outras integrações
- Qualquer pessoa que atue em seu nome, incluindo prestadores, agências e afiliados
É responsável pelos atos e omissões de todos os que utilizem o Serviço através da sua conta, e por garantir que conhecem e cumprem esta Política.
3. Usos Proibidos
Não pode, nem pode permitir que terceiros o façam, utilizar o Serviço para:
Comunicações e prospeção
- Enviar correio em massa não solicitado, spam ou qualquer mensagem comercial que não cumpra a legislação antispam aplicável
- Praticar phishing, pretexting, engenharia social, fraude ou qualquer comunicação enganosa
- Assediar, ameaçar, perseguir, divulgar dados privados, difamar ou intimidar qualquer pessoa
- Continuar a contactar quem se tenha oposto, cancelado a subscrição ou pedido para não ser contactado
Dados e revenda
- Reproduzir, vender, revender, sublicenciar, alugar, locar ou redistribuir o Serviço ou os seus dados
- Construir, treinar ou alimentar um produto, conjunto de dados ou serviço de consulta concorrente
- Expor dados do Serviço através de um endpoint público, ferramenta gratuita, conjunto de dados aberto ou cópia extraída
- Manter uma cópia paralela persistente da nossa base de dados além do exigido pelo seu uso permitido
Segmentação e dados sensíveis
- Compilar dados sobre pessoas para fins alheios a prospeção legítima entre empresas
- Visar pessoas na sua qualidade pessoal, ou procurar contactos pessoais (não profissionais)
- Recolher ou inferir categorias especiais de dados pessoais, incluindo dados que revelem origem racial ou étnica, opiniões políticas, convicções religiosas ou filosóficas, filiação sindical, dados genéticos ou biométricos, dados de saúde ou dados relativos à vida sexual ou orientação sexual
- Utilizar o Serviço para qualquer fim regulado pelo Fair Credit Reporting Act (FCRA), incluindo decisões de elegibilidade sobre crédito, seguros, emprego ou habitação
- Utilizar o Serviço para discriminar qualquer pessoa com base num motivo proibido por lei
Aspetos técnicos
- Utilizar bots, rastreadores ou extratores contra o Serviço fora da API documentada
- Contornar, desativar ou exceder limites de taxa, atribuições de créditos, quotas de utilização ou controlos de acesso
- Distribuir pedidos por várias contas, chaves ou endereços IP para contornar limites
- Realizar engenharia inversa, descompilar ou tentar deduzir código-fonte, algoritmos ou estruturas de dados subjacentes
- Transmitir código malicioso ou conteúdo destinado a interromper, danificar ou limitar o Serviço
- Sondar, analisar ou testar a vulnerabilidade do Serviço salvo ao abrigo da nossa Política de Segurança
- Partilhar, vender ou transferir credenciais de acesso ou chaves de API, ou permitir que várias pessoas usem um único lugar
- Alterar, manipular ou deturpar a sua ligação à Tomba, ou remover qualquer aviso de propriedade
Aspetos legais
- Violar qualquer lei aplicável, incluindo de proteção de dados, antispam, marketing, controlo de exportações e sanções
- Violar direitos de propriedade intelectual, privacidade ou imagem de qualquer pessoa
4. Obrigações de Prospeção e Antispam
É o único responsável por cada mensagem que enviar a um contacto descoberto através do Serviço. A Tomba não envia as suas comunicações e não é remetente, responsável pelo tratamento nem autora das mesmas.
Relativamente a essas comunicações, deve:
- Estabelecer e manter um fundamento jurídico válido ao abrigo do RGPD, do UK GDPR e de qualquer outra legislação aplicável, e realizar a avaliação de interesse legítimo exigida
- Cumprir toda a legislação aplicável de marketing e antispam, incluindo o CAN-SPAM Act (EUA), a CASL (Canadá), a Diretiva ePrivacy e as suas transposições nacionais (UE) e o PECR (Reino Unido)
- Facultar identificação exata do remetente, morada postal válida e assunto verdadeiro
- Incluir um mecanismo de cancelamento funcional e visível em cada mensagem comercial
- Atender prontamente pedidos de oposição e cancelamento, e excluir esses contactos de comunicações futuras
- Prestar qualquer informação exigida de si enquanto responsável pelo tratamento, incluindo informação no primeiro contacto quando o artigo 14.º do RGPD o exija
- Não afirmar nem dar a entender que a Tomba apoia, patrocina, enviou ou é responsável pelas suas comunicações
Algumas jurisdições exigem consentimento prévio para correio comercial não solicitado dirigido a pessoas singulares. Verificar o que se aplica nas jurisdições que contacta é da sua responsabilidade.
5. Proteção de Dados, Oposições e Listas de Supressão
Atua como responsável pelo tratamento autónomo dos dados pessoais obtidos através do Serviço e determina as finalidades e os meios do seu próprio tratamento.
Deve:
- Tratar dados pessoais apenas para as finalidades permitidas pelo seu acordo e pela lei aplicável
- Manter os dados exatos e atualizar ou eliminar dados de contacto pelo menos a cada doze (12) meses
- Atender os pedidos de titulares que receba diretamente, no prazo exigido por lei
- Eliminar dos seus sistemas qualquer contacto quando o informarmos de que exerceu o direito ao apagamento, e excluí-lo de comunicações futuras
- Manter medidas técnicas e organizativas de segurança adequadas para os dados que detém
- Eliminar ou devolver os dados pessoais obtidos através do Serviço no termo da sua subscrição, conforme as regras de conservação dos Termos de API
Qualquer pessoa cujos dados pessoais constem do Serviço pode pedir acesso, retificação ou apagamento através de privacy@tomba.io. Sendo o pedido válido, removemos os dados e adicionamo-los a uma lista de supressão para impedir nova recolha. Consulte a Política de Privacidade e os nossos compromissos RGPD.
6. Regras de API e de Conta
- Mantenha chaves e segredos de API confidenciais; nunca os coloque em controlo de versões, código do lado do cliente ou em qualquer local publicamente acessível
- Rode as credenciais de imediato se forem expostas e avise support@tomba.io
- Respeite os limites de taxa documentados, honre as respostas
429 Too Many Requestse repita com recuo exponencial e jitter - Utilize endpoints em massa para cargas de trabalho volumosas em vez de muitos pedidos individuais
- Um lugar destina-se a uma pessoa nomeada. Os lugares não podem ser partilhados, agrupados nem rodados entre pessoas
- Não crie múltiplas contas para obter créditos gratuitos adicionais ou contornar uma suspensão
É responsável por toda a atividade realizada com as suas credenciais, incluindo utilização e encargos resultantes da sua exposição ou uso indevido.
7. Segurança e Integridade da Plataforma
Não pode interferir com a integridade, a segurança ou o desempenho do Serviço nem da infraestrutura que o suporta. Tal inclui atividades de negação de serviço, tentativas de acesso não autorizado a qualquer conta ou sistema e qualquer ação que degrade o Serviço para outros clientes.
Se descobrir uma vulnerabilidade de segurança, comunique-a ao abrigo da nossa Política de Segurança em vez de a explorar. Não atuamos contra investigação de segurança de boa-fé conduzida em conformidade com essa política.
8. Normas de Conteúdo
Todo o conteúdo que carregar, submeter ou transmitir através do Serviço — incluindo listas em massa, ficheiros carregados e dados de enriquecimento — deve ser lícito, deve respeitar dados que tem o direito de tratar e não pode conter código malicioso. É responsável por dispor de fundamento jurídico para quaisquer dados pessoais que submeta para verificação ou enriquecimento.
9. Monitorização e Aplicação
Podemos monitorizar a utilização do Serviço para fazer cumprir limites, investigar suspeitas de abuso, cumprir obrigações legais e proteger o Serviço e os seus utilizadores. Tal inclui o registo de metadados dos pedidos, como endpoint, data e hora, estado e volume, conforme descrito na Política de Privacidade.
Quando considerarmos razoavelmente que esta Política foi violada, podemos adotar qualquer das seguintes medidas, proporcionais às circunstâncias:
- Limitar ou restringir a sua utilização
- Bloquear endereços IP ou padrões de pedidos específicos
- Remover ou desativar o acesso a conteúdo infrator
- Suspender lugares individuais, chaves de API ou a conta na totalidade
- Resolver o seu acordo nos termos dos Termos de Serviço
- Comunicar a atividade às autoridades competentes quando a lei o exija ou permita
Sempre que for viável e não proibido, daremos aviso e oportunidade de sanar um incumprimento sanável no prazo de dez (10) dias. Podemos atuar de imediato e sem aviso perante risco de segurança, risco de dano a pessoas, ameaça à estabilidade do Serviço ou imposição legal.
A aplicação fica ao nosso critério. Não atuar perante uma violação não implica renúncia ao direito de atuar sobre ela, ou sobre qualquer outra, posteriormente.
10. Denunciar uma Violação
Se acredita que alguém está a utilizar a Tomba em violação desta Política, informe-nos e investigaremos.
- Abuso, spam e denúncias gerais: support@tomba.io
- Vulnerabilidades e incidentes de segurança: security@tomba.io
- Privacidade, remoção de dados e pedidos de titulares: privacy@tomba.io
Indique a conta, o domínio ou a mensagem em causa, bem como cabeçalhos ou provas que ajudem a investigar. Não divulgamos a terceiros o resultado das investigações.
11. Alterações a esta Política
Podemos atualizar esta Política à medida que o Serviço, o panorama de ameaças e a lei evoluem. Alterações substanciais serão anunciadas nos termos da Secção 22 dos Termos de Serviço, e a data de revisão no topo desta página será alterada. Continuar a utilizar o Serviço após a entrada em vigor de uma alteração significa que aceita a Política atualizada.
12. Contacto
Denúncias de abuso e apoio geral: support@tomba.ioNotificações legais: legal@tomba.ioPrivacidade e pedidos de titulares: privacy@tomba.ioSegurança: security@tomba.io
Correio: Tomba Technology Web Service LLC 2803 Philadelphia Pike Suite B #1228 Claymont, Delaware 19703 United States