TERMOS DE USO DO CLIENTE
Hackerrangers.com e todos os seus domínios são propriedade e operados por PERALLIS CONSULTORIA E CAPACITAÇÃO EM TI LTDA (“Perallis”). O acesso ou uso da plataforma e qualquer informação, material, dados, produtos, serviços e outros materiais disponibilizados nela ou através dela estão sujeitos a estes termos e condições e a toda legislação vigente. Para efeitos destes termos, denomina-se “serviço” aquele estabelecido na Proposta, com relação ao licenciamento da plataforma Hacker Rangers (“plataforma”) e suas funcionalidades, e denomina-se “usuário”, a pessoa física ou jurídica que contratar o serviço ofertado.
O acesso e uso de qualquer informação, material, dados, produtos, serviços e outros materiais disponibilizados na plataforma são autorizados exclusivamente para os fins comerciais internos da organização que representa e exclusivamente durante o período determinado na Proposta. É estritamente proibido compartilhar e/ou divulgar capturas de tela, downloads ou outras formas de cópia, duplicação ou replicação de produtos, serviços, documentos e outros materiais relacionados, publicamente ou de outra forma, fora da organização ou do uso regular do serviço.
CONDIÇÕES GERAIS DE USO
São obrigações do usuário da plataforma:
a) adotar medidas adequadas para assegurar a confidencialidade da senha de sua conta;
b) nomear um ou mais administradores para o gerenciamento de sua conta, os quais devem ter permissão para acessar, gerenciar e modificar os dados contidos nesta; e
c) assegurar que todas as atividades relacionadas à conta de usuário estejam de acordo com este contrato e com os Termos de Uso, especialmente por aqueles que obtêm acesso em razão do serviço contratado, adotando ações corretivas, restringindo a participação ou outras medidas que julgar necessárias visando o uso regular e adequado da plataforma.
Em caso de perda da(s) conta(s) de administrador ou de suspeita de uso não autorizado, o usuário poderá solicitar a recuperação de senha através da plataforma ou, ainda, poderá ser encaminhado um e-mail para suporte@perallis.com ou outro canal previamente estabelecido entre as partes, para que a Perallis auxilie no processo de recuperação. Caso o usuário opte por utilizar a integração, a Perallis não poderá tomar medidas imediatas para a recuperação da conta, sendo necessário que o próprio usuário realize a recuperação enquanto a integração permanecer ativa.
PROPRIEDADE DOS DADOS
O usuário é proprietário de todo e qualquer dado, informação e conteúdo criado e armazenado por ele na plataforma. Salvo nas hipóteses em que haja permissão expressa, a Perallis não possui autorização para usar, reproduzir, adaptar, modificar, publicar ou distribuir dados ou conteúdos do usuário para qualquer propósito incompatível com a finalidade exclusiva de fornecer o serviço contratado durante a vigência deste.
Todas as marcas registradas, logotipos, marcas de serviço, símbolos, conteúdos, imagem comercial e todos os materiais fornecidos em ou através da plataforma pela Perallis são propriedade exclusiva desta, sendo vedado o seu uso ou exibição de forma diversa do aqui estabelecido sem autorização expressa.
Caso o usuário seja contemplado em um programa de reconhecimento da Perallis que envolva a disponibilização de design (medalha ou mascote) relacionado à plataforma, ainda que desenvolvido exclusivamente para o usuário, este poderá utilizar o design disponibilizado para promover seu programa de conscientização em segurança da informação, ou outros fins análogos, somente durante a vigência da licença de uso da plataforma.
Todos os materiais nativos exibidos na plataforma são propriedade exclusiva da Perallis, sendo vedado o seu uso, exibição ou download sem autorização expressa. A publicação, exibição ou outra provisão pública de quaisquer conteúdo não constituirá uma renúncia de qualquer direito ou interesse da Perallis. Exceto se expressamente previsto, nada contido nestes Termos de Uso deve ser interpretado como conferindo qualquer licença, interesse ou direito sob quaisquer direitos autorais, marcas comerciais ou direitos de propriedade da Perallis ou de qualquer terceiro. Salvo disposição em contrário, nenhum conteúdo, no todo ou em partes, pode ser usado, copiado, reproduzido, distribuído ou redistribuído, publicado ou republicado, baixado, modificado, exibido, postado, transmitido, imitado, adaptado, traduzido ou transmitido em qualquer forma ou por qualquer meio sem o consentimento expresso da Perallis.
RESTRIÇÕES DE USO
A licença de uso do Hacker Rangers é ofertada no formato “por usuário”, de forma que o número de licenças contratadas deverá corresponder a usuários determinados que componham o quadro de funcionários da empresa contratante. Durante a vigência das licenças de uso contratadas, seja por contratação direta ou através de uma intermediadora comercial, não é permitida a transferência de usuários entre funcionários (por exemplo, a cada mês selecionar um novo grupo para ocupar as licenças), exceto quando um usuário deixar de compor o quadro de funcionários da empresa contratante, hipótese na qual a licença correspondente poderá ser transferida para outro.
Durante o uso da plataforma, é vedado ao usuário:
a) transferir o serviço ou disponibilizá-la a qualquer terceira parte;
b) fornecer qualquer serviço baseado na plataforma sem autorização prévia por escrito da Perallis;
c) incluir, na plataforma, links para websites de terceiros sem concordar com os termos e condições do respectivo site;
d) usar logotipos, nomes empresariais, entre outros elementos de propriedade de terceiros, sem autorização prévia por escrito destes, inclusive em modelos de e-mail para simulação de phishing;
e) publicar informação pessoal ou confidencial pertencente a qualquer pessoa, física ou jurídica, em inobservância à legislação aplicável;
f) usar a plataforma de qualquer maneira que possa danificar, desativar, sobrecarregar, enfraquecer ou prejudicar qualquer servidor, rede e/ou sistema computadorizado da Perallis;
g) fazer engenharia reversa, descompilar, desmontar ou de outra forma tentar descobrir o código-fonte, código-objeto, estrutura ou arquitetura subjacente, algoritmos ou vulnerabilidades do Software e
h) criar/utilizar identidade falsa para enganar qualquer pessoa sobre a identidade ou origem de qualquer comunicação realizada em ou através do Software.
A usuário é responsável pelo conteúdo que inserir, armazenar ou transmitir através da plataforma e, consequentemente, por eventuais danos causados a terceiros, à plataforma e à Perallis em razão de suas atividades, sendo vedada a transmissão de qualquer conteúdo de natureza ilícita, difamatória, assediante, caluniante, invasiva da privacidade de terceiros, abusiva, ameaçadora, danosa, pornográfica, obscena, que ofenda orientação sexual, convicção religiosa ou origem racial e étnica de terceiros, de motivação política, que contenha vírus ou código malicioso, ou que infrinja ou possa infringir quaisquer direitos de propriedade intelectual ou outros direitos de terceiros.
O usuário se compromete a não desenvolver software/solução tecnológica para fins de conscientização em segurança da informação e normas relacionadas que tenham como base a plataforma Hacker Rangers, o material disponibilizado nesta, sua essência gamificada característica e/ou estrutura técnica, ou de qualquer forma que viole a legislação de direitos autorais e de propriedade industrial aplicáveis. Não será considerada violação, para efeitos desta disposição, atividades comerciais do usuário preexistentes ao serviço, bem como a comercialização de softwares e soluções tecnológicas de terceiros a qualquer tempo, ainda que façam concorrência à plataforma Hacker Rangers. O descumprimento desta disposição ensejará, ao usuário, a obrigação de cessar o desenvolvimento de software/solução tecnológica que viole o disposto acima ou, ainda, de cessar a comercialização de Software/solução tecnológica desenvolvido em descumprimento à obrigação até que a violação seja corrigida.
SIMULAÇÃO DE PHISHING
Para a utilização do módulo de simulação de phishing através da plataforma, quando contratado expressamente conforme a proposta comercial, o usuário é responsável por realizar todas as configurações e medidas necessárias em seus sistemas para viabilizar corretamente os disparos de e-mails inerentes ao serviço, incluindo a liberação dos domínios indicados pela Perallis, a recepção dos e-mails pelo servidor de e-mail utilizado pelo usuário e a verificação preventiva de validade dos e-mails destinatários.
Caso seja detectada uma falha de entrega superior a 5% (cinco por cento), causada pela inobservância do disposto acima pelo usuário, o disparo de e-mails e todas as funcionalidades que dependem deste para serem executadas (por exemplo: e-mail de primeiro acesso e simulação de phishing, quando aplicável) poderão ser suspensas até que a causa da falha de entrega acima do limite seja corrigida e o impacto causado no servidor seja mitigado, sem que isso constitua falha na entrega do serviço por parte da Perallis.
A impossibilidade do usuário em realizar as configurações e medidas necessárias por qualquer motivo, inviabilizando os disparos de e-mails inerentes ao módulo de simulação de phishing, não constitui falha na entrega do serviço por parte da Perallis, nem causa para a rescisão imediata do serviço, porém, neste caso, é facultado ao usuário optar pela exclusão do módulo da contratação, sendo garantida a devolução integral de valor referente ao módulo de simulação de phishing conforme descrito na proposta comercial.
Modelos de e-mail nativos do Software para a simulação de phishing apenas poderão ser personalizados nos limites definidos pela Perallis, mediante requisição do usuário ao suporte, sendo causa legítima para a recusa de personalização ou de uso de modelo inédito enviado pelo usuário a inobservância das restrições de uso.
A menção de imagens, marcas e símbolos reais e amplamente conhecidos nas simulações de phishing serve unicamente ao propósito educacional de conscientização em cibersegurança, de forma que não oferece riscos aos usuários, não constitui vínculo às marcas/empresas eventualmente mencionadas e não possui caráter difamatório à reputação daquelas. É vedado, ao usuário, a utilização de imagens, marcas e símbolos de propriedade de terceiros em simulações de phishing sem autorização expressa e específica destes.
CUSTOMIZAÇÃO DA IDENTIDADE VISUAL
O serviço de customização da identidade visual, quando contratado expressamente conforme a proposta comercial, consiste na customização das cores da interface de usuário da plataforma (interface de administração e e-mail de primeiro acesso não inclusos) exclusivamente na instância do usuário, para o qual o usuário deverá fornecer todas as cores que deseja alterar, no formato hexadecimal, indicando os respectivos elementos nos quais as cores serão alteradas, através de formulário que será disponibilizado pela Perallis, sendo as cores não alteradas definidas para as cores padrão da plataforma.
Após o envio do formulário, a Perallis disponibilizará um ambiente de teste para a validação das cores pelo usuário, que poderá solicitar modificações apenas para aperfeiçoamento da identidade visual, não sendo permitido recomeçar o processo como um todo, visando a celeridade do serviço, até o aceite final do usuário, de forma que não poderão ser realizadas novas modificações após a implementação definitiva das cores customizadas na instância.
Após a contratação deste serviço, a customização poderá ser realizada pelo usuário em qualquer momento durante a vigência da licença de uso da plataforma, considerando-se o serviço como concluído independentemente das atividades executadas com o fim desta, salvo se o serviço não tiver sido concluído por culpa exclusiva da Perallis.
O usuário pode desistir da customização, sem qualquer ônus, desde que a desistência seja comunicada por escrito no prazo de um mês da contratação e se o serviço não tiver sido iniciado.
ACORDO DE NÍVEL DE SERVIÇO OU SLA (SERVICE LEVEL AGREEMENT) DE DESEMPENHO TÉCNICO
Denomina-se acordo de nível de serviço ou SLA (Service Level Agreement) o nível de desempenho técnico do serviço proposto pela Perallis, sendo certo que tal acordo não representa diminuição de responsabilidade da Perallis, mas sim indicador de excelência técnica, uma vez que em informática não existe garantia integral (100%) de nível de serviço.
A Perallis propõe-se a manter um SLA (acordo de nível de serviços ou garantia de desempenho) de disponibilidade do sistema e/ou do servidor, de 98%. A Perallis ficará desobrigada de cumprimento do SLA e, assim sendo, a suspensão não será computada para fins de verificação do cumprimento durante as interrupções necessárias ou de caráter emergencial para ajustes técnicos ou manutenção, que se realizarão, preferencialmente, em horários não comerciais, de baixo movimento.
O não atingimento do acordo de nível de serviço objetivado pela Perallis gerará ao usuário o direito de receber desconto sobre o valor da licença de uso da plataforma nos percentuais abaixo previstos; desconto esse a ser concedido no pagamento das mensalidades do mês subsequente àquele em que o SLA for descumprido ou, no caso de pagamento à vista, na forma de reembolso ou desconto adicional a ser concedido no ato da renovação da licença, calculado sobre o valor proporcional à mensalidade referente ao mês em que o SLA for descumprido, a saber:
a) desconto de 10% se o tempo de disponibilidade do serviço no mês for inferior à 98%; e
b) se o tempo de disponibilidade do serviço for menor do que 90% no mês corrente, fica facultado ao usuário pleitear o encerramento do serviço, independentemente da concessão de aviso prévio, garantido ao usuário o direito ao reembolso proporcional de qualquer valor pago referente ao serviço não utilizado.
A comunicação de descumprimento do SLA deverá ser formalizada pelo usuário junto à Perallis no prazo máximo de 15 (quinze) dias da constatação do descumprimento, quando o desconto deixará de ser exigível.
ACORDO DE NÍVEL DE SERVIÇO OU SLA (SERVICE LEVEL AGREEMENT) DE SUPORTE
O suporte da plataforma será realizado através de um Cybersecurity Awareness Specialist (CAS) designado pela Perallis para acompanhar e oferecer suporte ao usuário durante a vigência da licença de uso da plataforma, sendo o ponto focal de comunicação entre o(s) gestor(es) designado(s) pelo usuário e pela Perallis.
São competências do CAS: realizar a reunião de kick-off do projeto; responder dúvidas e instruir o usuário sobre as ferramentas, funcionalidades e boas práticas da plataforma; realizar apenas ajustes e configurações disponíveis que o Software não permite que sejam realizados diretamente pelo usuário e quando solicitados por este; solucionar e/ou delegar chamados técnicos ao setor responsável.
Não são atividades incluídas no suporte e, portanto, o CAS não possui permissão para: criar, personalizar ou editar conteúdos, materiais de comunicação e regulamentos inerentes à plataforma (salvo erros que necessitem de correção) ou do usuário; adicionar ou remover usuários; analisar ou responder ciberatitudes; exportar ou armazenar dados, rankings e relatórios de atividades do usuário na plataforma; enviar mensagens aos usuários; programar conteúdos e campanhas de phishing; e realizar configurações na plataforma que esta permite que sejam feitas diretamente pelo usuário.
O serviço de atendimento do CAS estará disponível no período entre 9:00 e 18:00, de segunda-feira à sexta-feira, exceto feriados, através dos canais oficiais de e-mail, telefone e/ou whatsapp disponibilizados pela Perallis; solicitações realizadas fora do horário comercial serão respondidas no dia útil subsequente, no período de atendimento acima previsto.
O prazo de atendimento inicial do CAS é de até 8 (oito) horas úteis, a depender da complexidade do pedido e dos setores envolvidos. Situações atípicas e/ou de força maior poderão causar atrasos no prazo de resposta; nestes casos, o prazo não excederá 48 (quarenta e oito) horas, justificando-se o motivo da demora.
Salvo orientações gerais ou chamados técnicos de baixa complexidade que viabilizem um tempo de resposta menor sempre que possível, o tempo de resposta à solicitação inicial de um chamado técnico é estipulado em, no mínimo, 48 (quarenta e oito) horas não computáveis em fins de semana e feriados, exceto situações de sistema de produção afetado ou inativo, em que o tempo de resposta previsto é de 4 (quatro) e 1 (uma) hora, respectivamente.
Após a resposta à solicitação inicial, o prazo de resolução do chamado dependerá da complexidade, prioridade e urgência da solicitação, sendo certo que a Perallis envidará os melhores esforços para que a solicitação seja atendida em prazo razoável, utilizando-se o menor tempo possível.
Além do atendimento direto do CAS, respostas para dúvidas mais comuns poderão ser encontradas na área de FAQ na própria plataforma. O FAQ visa agilizar a atividade do gestor, oferecendo respostas imediatas às perguntas frequentes. Informações complementares que não se encontram no FAQ, bem como outras eventuais dúvidas, poderão ser obtidas junto ao CAS.
CONFIDENCIALIDADE E DADOS PESSOAIS
A Perallis e o usuário se obrigam a manter em absoluta confidencialidade todas as informações, dados e documentos que venham a ter acesso em razão da execução dos serviços, não podendo, em nenhuma hipótese, divulgá-los, cedê-los, doá-los, repassá-los, vendê-los, reproduzi-los por quaisquer meios (físicos ou eletrônicos), ou transferi-los, a qualquer título, em qualquer tempo e circunstância, ainda que após o encerramento do contrato, tampouco usá-los em benefício próprio ou de terceiros ou para finalidade diversa da ajustada, devendo, ainda, adotar todas as providências necessárias para que seus empregados, prepostos ou sócios tomem ciência da natureza sigilosa e respeitem a integridade da guarda dessas informações, dados e documentos.
Em conformidade com a Lei nº 13.709, de 14 de agosto de 2018 (LGPD), a Perallis e o usuário se obrigam ao dever de confidencialidade e sigilo relativo a toda informação e/ou dado pessoal a que tenham acesso em decorrência das relações profissionais que manterão entre si, devendo assegurar que os seus colaboradores, consultores e/ou prestadores de serviços que, no exercício das suas funções, tenham acesso e/ou conhecimento da informação e/ou dos dados pessoais tratados, se encontrem contratualmente obrigados ao sigilo profissional visando a proteção de dados pessoais.
As informações pessoais fornecidas à Perallis serão regidas pela Política de Privacidade da Perallis, disponível em perallis.com/solucoes/politica-de-privacidade-hacker-rangers.
TERMINAÇÃO
Estes TERMOS DE USO permanecerão em pleno vigor e efeito durante o período de utilização do serviço, conforme as condições aqui estabelecidas e determinadas na Proposta.