Polityka dopuszczalnego korzystania
Zgodne z prawem, bezpieczne i odpowiedzialne korzystanie z usług NOVATRADE SOLUTIONS
- OSTATNIA AKTUALIZACJA
- 13 sierpnia 2026
- DANE REJESTROWE
- NOVATRADE SOLUTIONS Sp. z o.o., Hoża 86 lok. 410, 00-682 Warszawa, Polska · KRS: 0001255864, NIP: 7011324158, REGON: 54531482500000
- ADMINISTRATOR
- NOVATRADE SOLUTIONS Sp. z o.o., Hoża 86 lok. 410, 00-682 Warszawa, Polska
- KONTAKT
- [email protected]
Niniejsza Polityka dopuszczalnego korzystania określa zasady zgodnego z prawem, bezpiecznego i odpowiedzialnego korzystania z usług świadczonych przez NOVATRADE SOLUTIONS Sp. z o.o.
1. Cel
Niniejsza Polityka dopuszczalnego korzystania z Usługi („AUP”) określa zasady zgodnego z prawem, bezpiecznego i odpowiedzialnego korzystania z usług świadczonych przez NOVATRADE SOLUTIONS Sp. z o.o.
Celem AUP jest ochrona:
- klientów NOVATRADE;
- Upoważnionych Użytkowników;
- podmiotów trzecich;
- osób, których dane dotyczą;
- sieci komunikacyjnych;
- ekosystemów płatniczych i integracyjnych;
- systemów oraz infrastruktury NOVATRADE
przed działalnością bezprawną, oszukańczą, nadużyciami, działaniami wprowadzającymi w błąd lub powodującymi istotną szkodę.
2. Usługodawca
NOVATRADE SOLUTIONS Sp. z o.o.
Hoża 86 lok. 410, 00-682 Warszawa, Polska
KRS: 0001255864 NIP: 7011324158 REGON: 54531482500000
E-mail: [email protected]
Telefon: +48 22 273 95 89
3. Zakres
AUP ma zastosowanie do korzystania z:
- oprogramowania NOVATRADE;
- kont klientów;
- kont Upoważnionych Użytkowników;
- funkcji CRM;
- API;
- integracji;
- automatyzacji;
- funkcji komunikacyjnych;
- funkcji wspieranych przez AI;
- przechowywania danych;
- funkcji administracyjnych;
- innych usług cyfrowych NOVATRADE.
Klient odpowiada za zapewnienie zgodności swoich Upoważnionych Użytkowników z AUP.
4. Zasada ogólna
Usługa musi być używana:
- zgodnie z prawem;
- uczciwie;
- do uzasadnionych celów biznesowych;
- zgodnie z właściwymi umowami;
- w sposób nienaruszający bezpieczeństwa, integralności ani dostępności Usługi.
Techniczna możliwość wykonania określonego działania nie oznacza, że jest ono dozwolone.
5. Zgodność z prawem
Klient odpowiada za przestrzeganie prawa mającego zastosowanie do jego działalności i korzystania z Usługi.
Może to obejmować w szczególności przepisy dotyczące:
- prywatności;
- ochrony danych;
- prawa pracy;
- komunikacji elektronicznej;
- marketingu bezpośredniego;
- własności intelektualnej;
- podatków;
- ochrony konsumentów;
- płatności;
- przestępczości finansowej;
- sankcji;
- kontroli eksportu;
- cyberbezpieczeństwa.
Samo udostępnienie oprogramowania przez NOVATRADE nie oznacza prawnego zatwierdzenia działalności Klienta.
6. Działalność niezgodna z prawem
Usługa nie może być używana do:
- popełniania przestępstw;
- świadomego ułatwiania działalności przestępczej;
- ukrywania działalności bezprawnej;
- organizowania nielegalnych transakcji;
- przechowywania lub rozpowszechniania treści niezgodnych z prawem;
- obchodzenia zgodnych z prawem ograniczeń;
- świadomego pomagania innym osobom w działalności bezprawnej.
7. Oszustwa i wprowadzanie w błąd
Zabronione jest używanie NOVATRADE do:
- podszywania się pod inną osobę lub organizację bez upoważnienia;
- tworzenia istotnie fałszywych tożsamości biznesowych;
- celowego przekazywania fałszywych informacji transakcyjnych;
- pozyskiwania pieniędzy, towarów, usług lub danych poprzez oszustwo;
- prowadzenia scamów;
- ukrywania oszustw;
- tworzenia fałszywych danych konta;
- fabrykowania dowodów transakcji;
- manipulowania zapisami w celach oszukańczych.
8. Nadużycia dotyczące płatności i transakcji
Jeżeli NOVATRADE jest wykorzystywane w związku z płatnościami, fakturami lub danymi transakcyjnymi, Klient nie może używać Usługi do:
- inicjowania nieuprawnionych transakcji;
- używania skradzionych danych płatniczych;
- testowania kart;
- oszustw płatniczych;
- ukrywania rzeczywistego charakteru transakcji;
- ukrywania rzeczywistego sprzedawcy lub beneficjenta;
- przetwarzania transakcji na rzecz nieujawnionego podmiotu trzeciego, jeżeli wymagane jest upoważnienie;
- fałszywego przedstawiania towarów lub usług;
- manipulowania opisami transakcji w celu obejścia kontroli;
- sztucznego dzielenia transakcji w celu obejścia ograniczeń;
- ukrywania pochodzenia lub przeznaczenia środków;
- prania pieniędzy;
- świadomego ułatwiania finansowania terroryzmu;
- nadużywania zwrotów;
- składania świadomie fałszywych chargebacków lub sporów płatniczych;
- tworzenia fałszywych dowodów na potrzeby sporu;
- obchodzenia zgodnych z prawem ograniczeń dostawcy płatności lub instytucji finansowej.
9. Zakaz transaction laundering
Klient nie może używać NOVATRADE do ukrywania tożsamości lub działalności rzeczywistego sprzedawcy, usługodawcy, beneficjenta, merchanta lub działalności handlowej związanej z transakcją.
Nie wolno sprawiać, aby transakcje jednego przedsiębiorstwa wyglądały na transakcje innego przedsiębiorstwa w sposób wprowadzający w błąd:
- klienta;
- bank;
- dostawcę płatności;
- acquirera;
- organizację kartową;
- regulatora;
- inny właściwy podmiot.
10. Zakaz obchodzenia kontroli płatniczych
Klient nie może świadomie używać NOVATRADE w celu obchodzenia zgodnych z prawem:
- kontroli dostawców płatności;
- kontroli fraud;
- ograniczeń merchantów;
- wymagań uwierzytelniania;
- monitoringu transakcji;
- ograniczeń konta;
- sankcji;
- mechanizmów przeciwdziałania przestępczości finansowej.
11. Nadużycia bezpieczeństwa
Zabronione jest atakowanie, naruszanie, zakłócanie lub uzyskiwanie nieuprawnionego dostępu do:
- NOVATRADE;
- innego Klienta;
- użytkownika;
- systemu zewnętrznego;
- urządzenia;
- sieci;
- konta;
- bazy danych;
- aplikacji.
12. Złośliwe oprogramowanie
Zabronione jest świadome tworzenie, przechowywanie, rozpowszechnianie lub wykorzystywanie poprzez Usługę złośliwego oprogramowania, w tym:
- ransomware;
- trojanów;
- narzędzi kradnących dane logowania;
- botnetów;
- kodu destrukcyjnego;
- spyware;
- złośliwych skryptów.
Nie ogranicza to legalnych działań defensywnych w odpowiednio autoryzowanym środowisku.
13. Phishing i kradzież danych logowania
Usługa nie może być używana do:
- phishingu;
- kradzieży danych logowania;
- pozyskiwania haseł poprzez oszustwo;
- wyłudzania kodów uwierzytelniających;
- tworzenia fałszywych stron logowania;
- wysyłania linków służących do kradzieży danych;
- oszukańczych kampanii odzyskiwania kont.
15. Obchodzenie zabezpieczeń
Klient nie może celowo obchodzić:
- uwierzytelniania;
- autoryzacji;
- limitów;
- ograniczeń dostępu;
- mechanizmów API;
- granic organizacji;
- ograniczeń użytkowania;
- zabezpieczeń fraud;
- innych kontroli bezpieczeństwa.
16. Granice organizacji i kont
Klient może uzyskiwać dostęp wyłącznie do:
- własnego konta;
- własnych autoryzowanych środowisk;
- danych, do których posiada uprawnienie;
- środowisk podmiotów trzecich, do których uzyskał prawidłową autoryzację.
17. Nadmierne lub zakłócające użycie
Klient nie może celowo używać Usługi w sposób istotnie pogarszający jej działanie dla innych.
Zwykłe legalne użycie o dużym wolumenie nie jest zakazane wyłącznie dlatego, że wykorzystuje znaczne zasoby.
18. API
Klient korzystający z API musi:
- chronić dane dostępowe;
- stosować dokumentowane metody uwierzytelniania;
- przestrzegać właściwych ograniczeń technicznych;
- używać API wyłącznie w autoryzowanych celach.
Zabronione jest publikowanie prywatnych kluczy API lub obchodzenie zabezpieczeń API.
19. Dostęp automatyczny
Automatyzacja może być wykorzystywana w ramach wspieranych:
- API;
- integracji;
- automatyzacji;
- procesów technicznych.
Nie może być używana do nieuprawnionego scrapingu, obchodzenia zabezpieczeń, enumerowania kont ani powodowania istotnych zakłóceń.
20. Spam
Usługa nie może być używana do rozsyłania niezgodnego z prawem lub nadużywającego spamu.
Klient korzystający z komunikacji e-mail, SMS lub innych kanałów odpowiada za zgodność z wymaganiami dotyczącymi:
- uprawnienia odbiorcy;
- zgody, jeżeli wymagana;
- identyfikacji nadawcy;
- komunikacji marketingowej;
- wypisu lub sprzeciwu;
- list wykluczeń.
21. Nielegalnie pozyskane dane kontaktowe
Klient odpowiada za posiadanie odpowiedniej podstawy do wykorzystania danych kontaktowych.
Usługa nie może być wykorzystywana do komunikacji opartej na danych:
- skradzionych;
- uzyskanych poprzez nieuprawniony dostęp;
- pozyskanych przez malware;
- pozyskanych z naruszeniem prawa;
- świadomie zakupionych z nielegalnego źródła.
22. Wprowadzające w błąd komunikaty
Zabronione jest używanie funkcji komunikacyjnych do:
- podszywania się pod inną organizację;
- fałszowania tożsamości w celu oszustwa;
- ukrywania oszukańczego nadawcy;
- wysyłania fałszywych żądań płatności;
- wysyłania fałszywych faktur;
- fałszywego przedstawiania komunikatu jako pochodzącego od NOVATRADE.
23. Prywatność i dane osobowe
Klient musi zgodnie z prawem przetwarzać dane osobowe poprzez Usługę.
Odpowiada między innymi za:
- cele przetwarzania;
- wymagane informacje o prywatności;
- podstawy prawne;
- prawa osób;
- kontrolę dostępu.
25. Dane wrażliwe
Klient nie powinien celowo wprowadzać danych szczególnie wrażliwych do funkcji, które nie zostały do tego przeznaczone lub umownie zatwierdzone.
Dotyczy to między innymi:
- pełnych danych kart płatniczych;
- haseł;
- prywatnych kluczy uwierzytelniających;
- informacji objętych szczególnymi regulacjami.
26. Własność intelektualna
Klient nie może świadomie korzystać z NOVATRADE w celu naruszania:
- praw autorskich;
- znaków towarowych;
- patentów;
- praw do baz danych;
- tajemnic przedsiębiorstwa;
- licencji oprogramowania;
- innych praw własności intelektualnej.
27. Treści niezgodne z prawem
Klient nie może świadomie używać Usługi do przechowywania, przekazywania, publikowania ani rozpowszechniania treści niezgodnych z prawem.
Jeżeli NOVATRADE otrzyma prawnie wystarczające zawiadomienie, nakaz lub informację wymagającą działania, może podjąć działania wymagane lub dozwolone prawem.
AUP nie ustanawia ogólnego obowiązku aktywnego monitorowania wszystkich Danych Klienta.
28. Groźby i poważna szkoda
Usługa nie może być świadomie wykorzystywana do ułatwiania:
- wiarygodnych gróźb poważnej przemocy;
- handlu ludźmi;
- wykorzystywania seksualnego;
- seksualnego wykorzystywania dzieci;
- wymuszeń;
- porwań;
- innej poważnej działalności przestępczej.
29. Dyskryminacja i nękanie
Usługa nie może być celowo wykorzystywana do bezprawnej:
- dyskryminacji;
- nękania;
- kierowania gróźb;
- ukierunkowanego nadużycia.
Klient odpowiada za zgodność własnych decyzji biznesowych lub pracowniczych z prawem.
30. Funkcje dotyczące zatrudnienia i personelu
Jeżeli Klient korzysta z NOVATRADE do zarządzania personelem, harmonogramami lub informacjami operacyjnymi pracowników, nadal odpowiada za przestrzeganie właściwego:
- prawa pracy;
- prawa dotyczącego prywatności pracowników;
- prawa antydyskryminacyjnego;
- przepisów o czasie pracy;
- innych regulacji pracowniczych.
31. Funkcje wspierane przez AI
Funkcje AI mogą być używane do legalnych celów biznesowych.
Nie wolno ich świadomie wykorzystywać do:
- oszustw;
- phishingu;
- oszukańczego podszywania się;
- tworzenia złośliwego kodu do nieuprawnionych ataków;
- fabrykowania dowodów transakcyjnych;
- działalności niezgodnej z prawem;
- obchodzenia zabezpieczeń.
Wyniki AI należy odpowiednio zweryfikować przed wykorzystaniem do istotnych decyzji.
32. Decyzje o istotnym wpływie
Dostępność automatyzacji lub AI nie oznacza, że NOVATRADE upoważnia Klienta do podejmowania każdego rodzaju decyzji wyłącznie automatycznie.
Klient odpowiada za ustalenie, czy prawo wymaga:
- udziału człowieka;
- dodatkowej przejrzystości;
- podstawy prawnej;
- oceny skutków;
- innych zabezpieczeń.
33. Integracje
Klient odpowiada za wybór i autoryzację integracji z podmiotami trzecimi.
Integracja nie może być używana do:
- nieuprawnionego dostępu;
- pozyskiwania informacji bez prawa;
- obchodzenia zabezpieczeń podmiotu trzeciego;
- działalności niezgodnej z prawem.
34. Warunki podmiotów trzecich
Klient korzystający z zewnętrznych usług płatniczych, komunikacyjnych, księgowych, chmurowych, API lub integracji odpowiada za przestrzeganie właściwych warunków tych usług.
35. Działalność regulowana
Niektóre rodzaje działalności Klienta mogą wymagać:
- licencji;
- zezwolenia;
- rejestracji;
- kwalifikacji zawodowych;
- zatwierdzenia regulacyjnego.
Dostępność NOVATRADE nie oznacza, że Klient spełnił takie wymagania.
36. Sankcje i ograniczenia handlowe
Klient nie może korzystać z Usługi w sposób powodujący naruszenie przez NOVATRADE właściwych:
- sankcji;
- kontroli eksportu;
- ograniczeń handlowych;
- innych wiążących ograniczeń prawnych.
37. Fałszywe przedstawianie NOVATRADE
Klient nie może fałszywie twierdzić, że NOVATRADE:
- rekomenduje Klienta;
- gwarantuje jego usługi;
- reguluje jego działalność;
- udziela mu licencji;
- jest jego pracodawcą;
- jest jego bankiem;
- jest merchantem dla jego własnych transakcji;
- odpowiada za zgodność Klienta z prawem.
39. Współdzielenie kont
Jeżeli Usługa wspiera indywidualne konta, Klient powinien korzystać z indywidualnych danych dostępowych.
Nie wolno współdzielić danych logowania w sposób:
- naruszający bezpieczeństwo;
- uniemożliwiający rozliczalność;
- obchodzący limity użytkowników;
- zapewniający dostęp osobom nieuprawnionym.
40. Integralność Danych Klienta
Klient nie może celowo manipulować zapisami NOVATRADE dla celów oszukańczych lub bezprawnych.
Dotyczy to między innymi:
- fabrykowania zapisów wykonania usług;
- fałszywych zgód klientów;
- fałszywych zapisów transakcyjnych;
- antydatowania w celach oszukańczych;
- zmiany danych w celu ukrycia naruszeń.
41. Próby naruszenia
Działanie może naruszać AUP także wtedy, gdy zamierzony rezultat nie został osiągnięty.
Próby:
- obchodzenia zabezpieczeń;
- oszustwa;
- nieuprawnionego dostępu;
- dystrybucji malware;
- obchodzenia kontroli płatniczych
mogą być traktowane odpowiednio do okoliczności.
42. Postępowanie wyjaśniające
Jeżeli istnieją uzasadnione podstawy podejrzenia istotnego naruszenia AUP, NOVATRADE może zbadać odpowiednią aktywność.
Zakres badania powinien być ograniczony do informacji racjonalnie niezbędnych do:
- identyfikacji konta;
- zrozumienia zdarzenia;
- ochrony Usługi;
- ochrony klientów;
- wykonania obowiązku prawnego;
- oceny odpowiedniego działania.
43. Zachowanie istotnych zapisów
NOVATRADE może zachować właściwe zapisy przez odpowiedni okres, jeżeli jest to racjonalnie konieczne dla:
- bezpieczeństwa;
- dochodzenia w sprawie fraud;
- roszczeń prawnych;
- sporów płatniczych;
- wykonania zgodnego z prawem żądania;
- egzekwowania umowy.
Nie oznacza to obowiązku bezterminowego przechowywania wszystkich Danych Klienta.
44. Egzekwowanie Polityki
W razie naruszenia lub potrzeby pilnego działania ochronnego NOVATRADE może zastosować proporcjonalne środki, takie jak:
- kontakt z Klientem;
- żądanie usunięcia problemu;
- dodatkowa weryfikacja;
- ograniczenie funkcji;
- wyłączenie integracji;
- unieważnienie przejętych danych uwierzytelniających;
- ograniczenie API;
- ograniczenie dostępu do nielegalnych treści, jeżeli jest to właściwe;
- tymczasowe zawieszenie;
- rozwiązanie Usługi zgodnie z właściwą umową.
45. Natychmiastowe działanie
NOVATRADE może działać bez wcześniejszego zawiadomienia, jeżeli zwłoka mogłaby racjonalnie zwiększyć ryzyko:
- poważnej szkody bezpieczeństwa;
- trwającego oszustwa;
- nieuprawnionego dostępu;
- poważnej działalności bezprawnej;
- szkody dla innego Klienta;
- naruszenia integralności infrastruktury;
- naruszenia wiążącego obowiązku prawnego.
46. Proporcjonalność
Nie każde naruszenie wymaga rozwiązania umowy.
NOVATRADE może uwzględnić:
- wagę naruszenia;
- zamiar;
- czas trwania;
- powtarzalność;
- wpływ;
- współpracę Klienta;
- możliwość naprawienia sytuacji.
47. Zawieszenie
Zawieszenie zgodnie z AUP stosuje się łącznie z odpowiednimi postanowieniami Warunków świadczenia usług.
Jeżeli jest to możliwe, ograniczenie powinno dotyczyć tylko odpowiedniego:
- konta;
- użytkownika;
- integracji;
- funkcji.
Zobacz też: Polityka reklamacji i rozstrzygania sporów
48. Rozwiązanie Usługi
Poważne lub powtarzające się naruszenie AUP może stanowić istotne naruszenie Umowy o świadczenie usług.
Może to obejmować w szczególności poważne:
- oszustwa;
- nadużycia bezpieczeństwa;
- powtarzającą się działalność niezgodną z prawem;
- transaction laundering;
- świadome naruszanie systemów;
- ułatwianie poważnej przestępczości.
49. Wniosek Klienta o ponowne rozpatrzenie
Klient, który uważa, że działanie egzekucyjne zostało podjęte błędnie, może napisać na:
Powinien wskazać:
- nazwę firmy;
- właściwe konto;
- zdarzenie;
- wyjaśnienie;
- informacje potwierdzające.
Zobacz też: Polityka reklamacji i rozstrzygania sporów
50. Zgłaszanie nadużyć
Podejrzane nadużycie Usług NOVATRADE można zgłaszać na:
Zalecany temat:
Abuse Report
Nie należy przesyłać haseł, pełnych danych kart płatniczych ani kodów uwierzytelniających.
51. Podatności bezpieczeństwa
Podatności należy zgłaszać zgodnie z procedurą opisaną na stronie Bezpieczeństwo i ochrona danych.
Zgłoszenie podatności nie jest tym samym co zgłoszenie nadużycia.
52. Żądania prawne
NOVATRADE może reagować na:
- nakazy sądowe;
- wiążące żądania administracyjne;
- żądania organów ścigania;
- żądania regulatorów;
- inne prawnie wiążące procedury.
53. Brak ogólnego monitoringu
NOVATRADE może stosować odpowiednie mechanizmy:
- bezpieczeństwa;
- zapobiegania nadużyciom;
- logowania;
- monitoringu;
- dochodzeń.
AUP nie oznacza jednak, że NOVATRADE:
- czyta każdy rekord;
- monitoruje każdą wiadomość;
- kontroluje każdą transakcję;
- zatwierdza każdą integrację;
- wykrywa każde naruszenie.
54. Relacja z prywatnością i ochroną danych
Egzekwowanie AUP może wymagać przetwarzania informacji niezbędnych do zbadania:
- nadużycia;
- oszustwa;
- incydentu bezpieczeństwa;
- działalności niezgodnej z prawem;
- naruszenia umownego.
Takie dane podlegają właściwym wymaganiom ochrony danych.
55. Relacja z dostawcami płatności
NOVATRADE może integrować się z niezależnymi dostawcami usług płatniczych.
Mogą oni mieć własne:
- zasady dopuszczalnego użytkowania;
- ograniczenia branżowe;
- zasady płatności;
- mechanizmy fraud;
- warunki umowne.
Zgodność z AUP nie oznacza automatycznie zgodności z zasadami niezależnego dostawcy płatności.
56. Relacja z Warunkami świadczenia usług
AUP stanowi część zasad korzystania z NOVATRADE.
Warunki świadczenia usług zawierają dodatkowe postanowienia dotyczące:
- kont;
- zawieszenia;
- rozwiązania;
- obowiązków Klienta;
- odpowiedzialności;
- sporów.
57. Prawo bezwzględnie obowiązujące
AUP nie upoważnia do działań zabronionych prawem i nie ogranicza działań wymaganych przez prawo.
58. Zmiany Polityki
NOVATRADE może aktualizować AUP w związku ze zmianami:
- Usługi;
- sposobów nadużyć;
- zagrożeń bezpieczeństwa;
- przepisów;
- technologii;
- integracji.
59. Kontakt
Pytania dotyczące AUP można kierować do:
NOVATRADE SOLUTIONS Sp. z o.o.
Hoża 86 lok. 410, 00-682 Warszawa, Polska
E-mail: [email protected]
Telefon: +48 22 273 95 89
Zgłoszenia nadużyć:
Abuse Report
Zgłoszenia podatności należy kierować zgodnie z procedurą na stronie Bezpieczeństwo i ochrona danych.
- [email protected]
- TELEFON
- +48 22 273 95 89