·

可接受使用政策

说明您可以和不可以如何使用 Tomba 数据:禁止用途、反垃圾邮件与数据保护义务、API 与账户规则,以及我们的执行方式。

注意: 本译文仅供参考。英文版本为准据版本;如有冲突以英文版为准,且其中包含此处尚未体现的条款。

1. 适用范围

本可接受使用政策("本政策")规定了您如何使用 Tomba 网站、应用程序、浏览器扩展、集成以及 API(合称"服务"),以及如何使用通过上述途径获得的数据。

本政策是对**服务条款第 5 节**的展开,构成您与我们之间协议的一部分。就 API 而言,API 条款亦同时适用。若本政策与服务条款之间出现表面冲突,以服务条款为准。

违反本政策构成对协议的重大违约。如您不同意本政策,请勿使用本服务。

2. 适用对象

本政策适用于所有访问本服务的人员,包括:

  • 账户所有者、管理员,以及使用您账户席位的每一位人员
  • 通过 API、SDK 或 MCP 服务器进行集成的开发者与系统
  • 我们的浏览器扩展、电子表格插件及其他集成的使用者
  • 代表您行事的任何人,包括承包商、代理机构与合作伙伴

对于通过您账户使用本服务的所有人员的作为与不作为,您均须承担责任,并须确保其了解并遵守本政策。

3. 禁止的用途

您不得,也不得允许任何第三方,利用本服务从事下列行为:

通讯与外联

  • 发送未经请求的批量邮件、垃圾邮件,或任何不符合适用反垃圾邮件法律的商业信息
  • 实施网络钓鱼、假借身份、社会工程、欺诈或任何具有误导性的通讯
  • 骚扰、威胁、跟踪、曝光私人信息、诽谤或恐吓任何人
  • 继续联系已表示反对、已退订或已要求不再联系的人员

数据与转售

  • 复制、销售、转售、再许可、出租、租赁或再分发本服务或其数据
  • 构建、训练或助力任何具有竞争性的产品、数据集或查询服务
  • 通过公开接口、免费工具、开放数据集或抓取副本对外提供本服务的数据
  • 保存超出许可用途所需范围的、我们数据库的持久性影子副本

定向与敏感数据

  • 出于与正当企业对企业(B2B)业务外联无关的目的收集个人资料
  • 以个人身份为目标对象,或搜寻个人(非工作)联系方式
  • 收集或推断特殊类别个人数据,包括揭示种族或民族血统、政治观点、宗教或哲学信仰、工会成员身份的数据,以及基因或生物识别数据、健康数据,或有关性生活或性取向的数据
  • 将本服务用于受《公平信用报告法》(FCRA)规制的任何目的,包括有关信贷、保险、就业或住房的资格判定
  • 利用本服务基于法律禁止的理由歧视任何人

技术方面

  • 在已记载的 API 之外,对本服务使用机器人、爬虫或抓取工具
  • 规避、停用或超出速率限制、额度分配、使用配额或访问控制
  • 将请求分散至多个账户、密钥或 IP 地址以规避限制
  • 进行反向工程、反编译,或试图推导源代码、算法或底层数据结构
  • 传输恶意代码,或旨在中断、损害或限制本服务的内容
  • 探测、扫描或测试本服务的漏洞,除非依据我们的安全政策进行
  • 共享、出售或转让登录凭据或 API 密钥,或允许多人使用同一席位
  • 修改、破解或不实陈述您与 Tomba 的关系,或移除任何权利声明

法律方面

  • 违反任何适用法律,包括数据保护、反垃圾邮件、营销、出口管制及制裁法律
  • 侵犯任何人的知识产权、隐私权或形象权

4. 外联与反垃圾邮件义务

对于您向通过本服务发现的联系人发送的每一条信息,您独自承担责任。 Tomba 不代为发送您的外联信息,亦非其发件人、数据控制者或作者。

就任何此类通讯,您必须:

  • 依据 GDPR、英国 GDPR 及其他适用数据保护法律,确立并维持有效的合法依据,并完成所需的正当利益评估
  • 遵守所有适用的营销与反垃圾邮件法律,包括**《CAN-SPAM 法案》**(美国)、CASL(加拿大)、ePrivacy 指令及其各国实施法规(欧盟)以及 PECR(英国)
  • 提供准确的发件人标识、有效的实际邮寄地址及真实的主题行
  • 在每一封商业信息中提供可用且显著的退订机制
  • 及时响应反对与退订请求,并将相关联系人从后续外联中排除
  • 提供您作为数据控制者所需提供的任何隐私告知,包括 GDPR 第 14 条要求时的首次接触告知
  • 不得声称或暗示 Tomba 认可、赞助、发送您的通讯或对其负责

部分司法辖区要求向自然人发送未经请求的商业电子邮件须事先取得同意。核实您所联系司法辖区的适用要求,属于您的责任。

5. 数据保护、退出与抑制名单

就通过本服务获得的个人数据,您作为独立的数据控制者行事,并自行确定处理目的与方式。

您必须:

  • 仅为协议与适用法律所允许的目的处理个人数据
  • 保持数据准确,并至少每 十二(12)个月 刷新或清除一次联系人数据
  • 在法律规定的期限内,处理您直接收到的数据主体请求
  • 在我们通知您某联系人已行使删除权时,将其从您的系统中删除,并从后续外联中排除
  • 对您持有的数据维持适当的技术与组织安全措施
  • 在订阅终止时,按照 API 条款中的保留规则删除或返还通过本服务获得的个人数据

任何个人数据出现在本服务中的人员,均可通过 privacy@tomba.io 请求访问、更正或删除。请求成立的,我们将删除该数据并加入抑制名单以防再次收集。详见隐私政策与我们的 GDPR 承诺

6. API 与账户规则

  • 对 API 密钥与密文予以保密;切勿将其提交至版本控制系统、客户端代码或任何可公开访问的位置
  • 凭据一旦泄露应立即轮换,并通知 support@tomba.io
  • 遵守已记载的速率限制,妥善处理 429 Too Many Requests 响应,并采用指数退避加抖动方式重试
  • 批量作业请使用批量接口,而非发起大量单次请求
  • 一个席位对应一位具名人员。 席位不得共享、合用或在不同人员之间轮换
  • 不得创建多个账户以获取额外免费额度或规避停用

对于使用您凭据进行的一切活动,包括因凭据泄露或滥用而产生的用量与费用,您均须承担责任。

7. 安全与平台完整性

您不得干扰本服务或其运行所依赖基础设施的完整性、安全性或性能。这包括拒绝服务活动、试图未经授权访问任何账户或系统,以及任何导致其他客户服务质量下降的行为。

若您发现安全漏洞,请依据我们的安全政策报告,而非加以利用。对于依照该政策开展的善意安全研究,我们不予追究。

8. 内容标准

您通过本服务上传、提交或传输的任何内容——包括批量名单、上传文件与数据增强输入——均须合法,须为您有权处理的数据,且不得包含恶意代码。对于您提交用于验证或数据增强的任何个人数据,您须自行确保具备合法依据。

9. 监测与执行

我们可对本服务的使用情况进行监测,以执行限制、调查涉嫌滥用行为、履行法律义务并保护本服务及其用户。这包括记录接口、时间戳、状态与请求量等请求元数据,具体见隐私政策

若我们合理认定本政策已被违反,可视情节比例采取下列任何措施:

  • 限制或降低您的使用速率
  • 封锁 IP 地址或特定请求模式
  • 移除违规内容或停用对其的访问
  • 停用单个席位、API 密钥或整个账户
  • 依据服务条款终止您的协议
  • 在法律要求或允许的情况下,向执法机关或其他主管机关报告该活动

在可行且不受禁止的情况下,我们将发出通知,并给予十(10)日期限以补正可补正的违约。 如存在安全风险、对人身造成损害的风险、危及服务稳定性的威胁或法律强制要求,我们可立即采取措施且无需事先通知。

是否执行由我们裁量。未就某项违规采取行动,不构成对我们日后就该违规或任何其他违规采取行动之权利的放弃。

10. 举报违规行为

如您认为有人违反本政策使用 Tomba,请告知我们,我们将进行调查。

请提供涉及的账户、域名或信息,以及有助于调查的邮件标头或其他证据。我们不会向第三方披露调查结果。

11. 本政策的变更

随着服务、威胁形势与法律的演进,我们可能更新本政策。重大变更将依据服务条款第 22 节予以公告,本页顶部的修订日期也将随之更新。变更生效后继续使用本服务,即表示您接受更新后的政策。

12. 联系方式

滥用举报与一般支持: support@tomba.io法律通知: legal@tomba.io隐私与数据主体请求: privacy@tomba.io安全: security@tomba.io

邮寄地址: Tomba Technology Web Service LLC 2803 Philadelphia Pike Suite B #1228 Claymont, Delaware 19703 United States

开始免费试用

立即开始查找已验证的电子邮件

加入超过150,000名信赖Tomba获取准确联系数据的专业人士。无需信用卡。

  • 每月 25 次免费搜索
  • 退信率低于5%
  • 符合GDPR
150 条评价,4.7/5 分