דילוג לתוכן

שימוש חוקי ואתי

OSINTTotal מיועדת לחקירות מקצועיות בעלות מטרה חוקית, המבוצעות על ידי ארגונים שנבדקו. הבקרות שלהלן אינן אותיות קטנות. בזכותן ניתן להציג דוח מהפלטפורמה לרגולטור, לבית משפט או לדירקטוריון.

קריאת מדיניות השימוש המקובלתנאי שירותהודעת פרטיות

מי יכול להשתמש בפלטפורמה?

ארגונים שבדקנו. לפני התיק הראשון אנו בודקים שהישות המשפטית קיימת ופעילה במרשם שלה, שהאתר ודומיין הדוא״ל שלה תואמים לה, שהשימוש המוצהר עומד במדיניות, ושהישות ובעליה אינם ברשימות סנקציות. אנו רשאים לבדוק מחדש בכל עת.

אילו מטרות מותרות?

כל ארגון מאושר לאחת או יותר מהמטרות הבאות, וכל תיק חייב להתאים לאחת מהן:

  • הכרת העסק: קליטת לקוח, שותף או ספק
  • סקירת סיכוני צד שלישי ושרשרת אספקה
  • בדיקת נאותות להשקעה, מיזוג ורכישה או הלוואה
  • ציות ל-AML, לסנקציות או למניעת שוחד
  • חקירת הונאה, שחיתות או התנהלות פסולה
  • תמיכה בהתדיינות או איתור נכסים על ידי עורך דין או עבורו
  • סקירת חשיפה אבטחתית של הארגון שלכם ושל עובדיו
  • בדיקה לפני התקשרות מחוץ לארה״ב, ביידוע המועמד

חקירת אדם מותרת רק במסגרת אחת מהמטרות האלה, למשל הדירקטורים והבעלים של חברה שאתם קולטים.

מה קורה לפני שתיק רץ?

כל תיק מתעד את מטרתו, ההחלטה שבה הדוח תומך, בסיס חוקי ותאריך שמירה. הרצות אינן יכולות להתחיל ללא תיעוד זה, והאדם שמתחיל הרצה מצהיר עליו; ההצהרה נשמרת עם המשימה. מפתחות API עוברים את אותו שער.

מה אסור תמיד?

  • הטרדה עוקבת, הטרדה או מעקב אחר אדם מחוץ להתקשרות מקצועית חוקית
  • איתור אדם או יצירת קשר עמו, או התחקות אחר מישהו כדי לפנות אליו
  • חקירת כל מי שמתחת לגיל 18
  • סינון לצורכי תעסוקה, שכירות, אשראי או ביטוח בארה״ב, או כל מטרה אחרת לפי FCRA
  • איסוף או הסקה של בריאות, דת, חיי מין, מוצא אתני או מאפיינים מוגנים אחרים
  • התחזות, התחברות תחת זהות בדויה, או גישה למערכות או לחשבונות ללא הרשאה
  • שימוש בפרטי גישה שדלפו או רכישת מאגרי נתונים שדלפו
  • מכירה חוזרת, רישוי או ייצוא המוני של נתונים שנאספו, או בניית מאגר אנשים מהם

האיסוף עצמו נשאר במקורות ציבוריים ונגישים כדין. נתוני דליפות משמשים רק כאינדיקטור מדווח לכך שחשבון נחשף; איננו צופים בפרטי גישה שדלפו ואיננו בודקים אותם.

כיצד נשמרת שרשרת המקור?

כל ממצא מפנה ללכידות שמורות עם כתובת המקור, זמן האחזור וגיבוב SHA-256, וכל מקור מקבל ציון לפי סיווגו. מתודולוגיה

כיצד מזוהה שימוש לרעה ומטופל?

גרסאות דוחות, חתימות, מחיקות וקריאות API נרשמים ביומן ביקורת בשרשרת גיבובים לכל ארגון. התורים והחיפושים מוגבלים בקצב. אנו רשאים לשאול על כל תיק, על השער שלו ועל השימוש בו. אם אנו סבורים שהמדיניות הופרה, אנו יכולים להשעות את הארגון מיד: התיקים והמשימות נעצרים, הנתונים נשארים קריאים לייצוא, וההשעיה והסיבה לה נרשמות ביומן הביקורת.

על מה הלקוח אחראי?

  • לשמור על דיוק מטרת התיק והבסיס החוקי. מטרה או בסיס שגויים מהווים הפרה של המדיניות.
  • לאסוף רק את מה שההחלטה צריכה, ולכבות מודולים שאינם נחוצים.
  • לדאוג שאנליסט יבדוק כל דוח לפני שמשתמשים בו.
  • לתת לאנשים את ההודעה שהחוק מחייב, או לתעד מדוע חל פטור.
  • לקבוע את תקופת השמירה הקצרה ביותר שמתאימה למטרה, ולמחוק את התיק כשהוא מסתיים.

מה יכול לעשות אדם שנזכר בדוגמה?

לבקש מאיתנו להסיר או לתקן דוגמה ציבורית. בקשת הסרה מסתירה אותה בדרך כלל מיד, בזמן שאנו בודקים אותה. הודעת הפרטיות מסבירה את הזכויות של אנשים שהמידע שלהם מופיע בחקירות.

הסרה או תיקון של דוגמההודעת פרטיות

שימוש חוקי ואתי | OSINTTotal