Política de uso aceptable
Esta política protege a los clientes, a terceros, a los proveedores de inteligencia artificial y a la infraestructura de Semantara. Complementa los Términos de servicio.
Usos prohibidos
No puedes utilizar Semantara para:
- infringir leyes, derechos de propiedad intelectual, privacidad o confidencialidad;
- acceder sin autorización a sistemas, cuentas, redes, credenciales o datos;
- distribuir malware, explotar vulnerabilidades o interferir con la disponibilidad del servicio;
- ocultar o falsear deliberadamente identidad, origen, autorización o consumo;
- acosar, amenazar, defraudar o facilitar daño físico o material;
- eludir límites, bloqueos, controles de seguridad o políticas de un proveedor conectado;
- revender el acceso o compartir credenciales salvo acuerdo expreso;
- realizar pruebas de carga, intrusión o seguridad que puedan afectar a terceros sin autorización;
- enviar secretos o credenciales dentro de prompts;
- colocar datos personales, sensibles o confidenciales en el alcance público del caché.
Casos regulados o de alto impacto
No debes usar el servicio como única base para decisiones médicas, legales, crediticias, laborales, educativas, de seguridad o que produzcan efectos significativos sobre personas. Estos casos requieren revisión humana, controles proporcionales y el cumplimiento de la regulación aplicable.
El tratamiento de datos personales sensibles, información de menores o datos sujetos a obligaciones sectoriales requiere un acuerdo previo y controles específicos. La disponibilidad técnica de una función no implica autorización para usarla en esos contextos.
Seguridad de la cuenta
Debes mantener privadas tus API keys, limitar sus permisos, revocar las que ya no uses e informar sin demora cualquier acceso no autorizado. También debes respetar las condiciones del proveedor de IA conectado mediante BYOK.
Aplicación de la política
Semantara puede investigar actividad razonablemente sospechosa y limitar o suspender el acceso en la medida necesaria para contener un riesgo, cumplir la ley o proteger a terceros. Cuando sea viable, informará al Cliente y permitirá corregir el incumplimiento.
Las medidas podrán considerar la gravedad, recurrencia, impacto y cooperación del Cliente. Una suspensión de emergencia se revisará cuando el riesgo inmediato haya sido contenido.
Reportes
El canal para reportar abuso o vulnerabilidades está pendiente de crear y verificar. No publiques detalles de una vulnerabilidad mientras pueda poner en riesgo a usuarios o sistemas.
Cambios
Los cambios materiales a esta política se comunicarán conforme al mecanismo de versionado previsto en los Términos de servicio.