Pravidla přijatelného používání KIVEX
Tato pravidla („AUP“) jsou součástí Smlouvy a vztahují se na Zákazníka, jeho Uživatele, Agenty, zdroje, integrace, API a obsah zpracovávaný prostřednictvím KIVEX.
Obsah dokumentu
1. Základní pravidlo
KIVEX lze používat pouze zákonně, bezpečně, transparentně a v rozsahu oprávnění Zákazníka. Zákazník odpovídá za jednání svých Uživatelů a za konfiguraci Agentů.
2. Zakázaný obsah a činnost
Zákazník nesmí prostřednictvím Služby zejména:
- porušovat právní předpisy, rozhodnutí orgánů, smluvní povinnosti nebo práva třetích osob;
- šířit nezákonný, podvodný, klamavý, výhružný nebo jinak protiprávní obsah;
- provádět phishing, vydávání se za jinou osobu, sociální inženýrství nebo neoprávněný sběr přístupových údajů;
- šířit malware, škodlivý kód nebo instrukce určené k neoprávněnému přístupu, sabotáži či obcházení zabezpečení;
- nahrávat nebo zpřístupňovat obsah, osobní údaje, obchodní tajemství nebo autorská díla bez potřebných práv;
- používat Službu k obtěžování, nezákonné diskriminaci nebo cílenému poškozování osob;
- generovat nebo distribuovat obsah sexuálního zneužívání dětí, teroristický obsah nebo jiný obsah, jehož držení či šíření je zakázáno;
- používat Službu pro spam, nevyžádanou komunikaci nebo klamavé získávání leadů;
- zatajovat, že Koncový uživatel komunikuje s AI, nebo Agenta vydávat za konkrétního člověka;
- odstraňovat nebo obcházet povinná označení AI, bezpečnostní upozornění nebo prvky transparentnosti KIVEX.
3. Osobní údaje a citlivé použití
3.1. Standardní Služba není určena k cílenému sběru zvláštních kategorií osobních údajů, údajů o trestních věcech, plných platebních údajů, hesel, soukromých klíčů nebo jiných autentizačních tajemství.
3.2. Zákazník nesmí aktivovat zpracování zvláštních kategorií údajů nebo vysoce rizikový scénář bez předchozího posouzení, potřebného právního základu a písemné dohody s KIVEX.
3.3. Zákazník musí pravdivě informovat Koncové uživatele o správci, účelu zpracování, zapojení KIVEX, hlasových funkcích, retenci a jejich právech.
3.4. Trvalé identifikátory, rozpoznávání vracejících se anonymních návštěvníků a spojování návštěv napříč relacemi lze aktivovat pouze po odpovídajícím souhlasu, není-li použití identifikátoru prokazatelně nezbytné pro konkrétní funkci výslovně požadovanou Koncovým uživatelem.
4. AI použití
4.1. Zakázané použití
Zákazník nesmí KIVEX používat k činnosti, kterou zakazuje nařízení (EU) 2024/1689 nebo jiné použitelné právo. To zahrnuje zejména praktiky, které jsou podle použitelného práva zakázány bez možnosti jejich legalizace pouhým zavedením interního procesu nebo získáním souhlasu KIVEX.
Zákazník dále nesmí:
- používat manipulativní, podprahové nebo klamavé techniky způsobem zakázaným právem;
- provádět nepřípustné sociální hodnocení, biometrickou kategorizaci nebo rozpoznávání emocí v rozsahu, v němž je dané použití zakázáno;
- vytvářet falešný dojem, že AI Výstup byl ověřen člověkem, pokud ověřen nebyl;
- obcházet povinné transparentní označení AI nebo jiné zákonné ochranné mechanismy.
4.2. Regulované a vysoce rizikové použití
Standardní Služba KIVEX není určena jako samostatný systém pro rozhodování s významnými právními nebo obdobně závažnými účinky na člověka. Bez předchozího písemného posouzení s KIVEX nesmí Zákazník používat Službu jako rozhodující nebo jediný podklad zejména pro zaměstnání, úvěr, pojištění, vzdělávání, zdravotní péči, bydlení nebo jiné obdobně citlivé rozhodování, pokud takové použití podléhá zvláštním regulatorním povinnostem.
KIVEX může pro takový scénář požadovat dodatečné informace, lidskou kontrolu, omezení funkcí, technická opatření nebo samostatnou smlouvu. Tím není dotčena odpovědnost Zákazníka zjistit a splnit své vlastní povinnosti podle použitelného práva.
5. Technické zneužití
Zákazník nesmí:
- obcházet kapacitní, licenční, bezpečnostní nebo přístupová omezení;
- získávat přístup k cizímu Pracovnímu prostoru, Agentovi, datům nebo účtu;
- provádět reverse engineering, dekompilaci nebo pokus o získání neveřejného zdrojového kódu, modelových vah či systémových instrukcí, s výjimkou kogentně dovoleného rozsahu;
- neoprávněně scrapovat neveřejné části Služby nebo používat Službu k trénování konkurenčního modelu;
- provádět penetrační, zátěžové nebo automatizované bezpečnostní testy bez předchozí písemné dohody o rozsahu;
- úmyslně přetěžovat Službu, obcházet rate limits nebo narušovat provoz jiných zákazníků;
- zveřejnit API klíč, token nebo přístupové údaje;
- odstraňovat branding KIVEX mimo rozsah výslovně povolený plánem nebo doplňkem;
- přeprodávat samostatný přístup ke KIVEX bez partnerské nebo reseller dohody.
6. Domény, integrace a zdroje
6.1. Zákazník smí instalovat widget pouze na doménu, kterou vlastní, spravuje nebo k ní má výslovné oprávnění.
6.2. Zákazník nesmí importovat neveřejný web, dokumentaci, databázi nebo účet třetí osoby bez jejího oprávnění.
6.3. Integrace musí používat minimální potřebná oprávnění. Zákazník odpovídá za klíče, účty a systémy, které propojí.
7. Prosazování pravidel
7.1. Při důvodném podezření na porušení může KIVEX požadovat informace a nápravu, omezit konkrétní obsah či funkci nebo pozastavit přístup.
7.2. Bez předchozí výzvy může zasáhnout při bezprostředním bezpečnostním riziku, zjevně protiprávním obsahu, útoku, podvodu nebo hrozící újmě.
7.3. Rozsah zásahu bude přiměřený riziku. Zákazník může požádat o přezkum na [email protected] a uvést relevantní skutečnosti.
7.4. KIVEX může uchovat nezbytné důkazy o porušení, pokud je to nutné k ochraně práv, splnění zákonné povinnosti nebo řešení incidentu.
8. Oznámení protiprávního obsahu
Podezření na protiprávní obsah, zásah do práv duševního vlastnictví nebo zneužití Služby oznamte na [email protected]. Uveďte identifikaci oznamovatele, dotčeného Agenta nebo URL, popis porušení a podklady umožňující věc ověřit.
Provozovatel: Jakub Macura, IČO 24359939, Drahanovice 143, 783 44. Kontakt: [email protected].
Všechny dokumenty najdete v přehledu právních dokumentů.

