1. DOEL
Dit beleid inzake aanvaardbaar gebruik en redelijk gebruik is van toepassing op hosting, cloud, infrastructuur, opslag, back-up, netwerken, SaaS en aanverwante diensten die door Wizzou worden aangeboden.
Het doel van dit beleid is om de beschikbaarheid, beveiliging en prestaties van de infrastructuur van Wizzou te waarborgen en ervoor te zorgen dat gedeelde middelen voor alle klanten bruikbaar blijven.
Dit beleid maakt deel uit van de Algemene Voorwaarden van Wizzou en is van toepassing naast eventuele dienstspecifieke overeenkomsten, offertes of service level agreements.
2. EERLIJK GEBRUIK VAN GEDEELDE HULPMIDDELEN
Wanneer een dienst gebruikmaakt van gedeelde infrastructuur, dient de klant de reken-, opslag-, netwerk- en platformbronnen op een redelijke wijze te gebruiken, in overeenstemming met het beoogde doel van de dienst.
Eerlijk gebruik kan onder meer het redelijke gebruik omvatten van:
- CPU- en verwerkingscapaciteit;
- geheugen;
- schijfcapaciteit en opslagbewerkingen;
- netwerkbandbreedte en gelijktijdige verbindingen;
- databasebronnen;
- back-up- en herstelbewerkingen;
- API-capaciteit;
- e-mail- en berichteninfrastructuur;
- gedeelde Kubernetes-, virtualisatie- of containerbronnen.
Gebruik kan als buitensporig worden beschouwd wanneer het aanhoudend of abnormaal is, of wanneer het de stabiliteit, prestaties, beschikbaarheid of kosten van de dienst of de diensten die door andere klanten worden gebruikt, wezenlijk beïnvloedt.
Het feit dat een abonnement wordt omschreven als onbeperkt, ongemeten of iets dergelijks, staat geen gebruik toe dat misbruik inhoudt, technisch onredelijk is of wezenlijke schade toebrengt aan de gedeelde infrastructuur.
3. BEHEER VAN HULPBRONNEN
Wizzou kan het totale verbruik van resources monitoren ten behoeve van capaciteitsplanning, beveiliging, preventie van misbruik, prestatiebeheer en naleving van dit beleid.
Wanneer een workload consequent aanzienlijk meer resources verbruikt dan normaal gesproken wordt verwacht voor de betreffende dienst, kan Wizzou contact opnemen met de klant om een passende oplossing te bespreken.
Dit kan het volgende omvatten:
- het optimaliseren van de applicatie of configuratie van de Klant;
- het instellen van redelijke limieten voor resources;
- het verplaatsen van de workload naar toegewezen resources;
- de Klant upgraden naar een geschikter abonnement;
- het invoeren van op gebruik gebaseerde tarieven, indien overeengekomen;
- het tijdelijk afremmen van niet-kritieke workloads.
Waar mogelijk zal Wizzou redelijke voorafgaande kennisgeving verstrekken alvorens niet-urgente beperkingen toe te passen.
4. VERBODEN GEBRUIK
De Klant mag de Diensten van Wizzou niet gebruiken voor activiteiten die onwettig, misbruikend, schadelijk of frauduleus zijn, of die een onredelijk veiligheids- of operationeel risico met zich meebrengen.
Verboden activiteiten omvatten, zonder beperking:
- het verzenden van ongevraagde bulk-e-mail of spam;
- het exploiteren van malware, ransomware, botnets of command-and-control-infrastructuur;
- phishing, diefstal van inloggegevens of het zich voordoen als iemand anders;
- het zonder toestemming scannen op kwetsbaarheden, het scannen van poorten of het verkennen van netwerken;
- pogingen om ongeoorloofde toegang te verkrijgen tot systemen, netwerken of accounts;
- het hosten of verspreiden van kwaadaardige code;
- het gebruik van de Diensten om denial-of-service-aanvallen uit te voeren of te faciliteren;
- het omzeilen van technische beperkingen, snelheidsbeperkingen of beveiligingsmaatregelen;
- misbruik maken van de gedeelde IP-reputatie of e-mailinfrastructuur;
- het gebruiken van gedeelde infrastructuur voor het minen van cryptovaluta, tenzij dit uitdrukkelijk schriftelijk is goedgekeurd;
- het uitvoeren van workloads die opzettelijk onevenredig veel gedeelde bronnen verbruiken;
- het gebruik van de Diensten in strijd met de toepasselijke wetgeving of de rechten van derden.
5. GEBRUIK VAN HET NETWERK EN HET VERKEER
De Klant mag geen verkeer genereren dat het netwerk van Wizzou, upstream-providers, peering-partners of andere klanten wezenlijk verstoort.
Wizzou kan waar nodig snelheidsbeperkingen, filtering, null-routing, traffic shaping of tijdelijke isolatie toepassen om de stabiliteit van het netwerk te beschermen of te reageren op misbruik, beveiligingsincidenten of denial-of-service-aanvallen.
Wanneer een workload van een Klant het doelwit of de bron van schadelijk verkeer wordt, kan Wizzou onmiddellijk en zonder voorafgaande kennisgeving technische maatregelen nemen indien uitstel een wezenlijk risico voor de infrastructuur of derden zou opleveren.
6. REDELIJK GEBRUIK VAN OPSLAG EN BACK-UP
Opslag- en back-updiensten zijn bedoeld voor legitiem operationeel en zakelijk gebruik in verband met de diensten van de klant.
Tenzij uitdrukkelijk anders is overeengekomen, mogen gedeelde back-up- of opslagdiensten niet primair worden gebruikt als:
- grootschalige archiefopslag;
- persoonlijke mediaopslag;
- infrastructuur voor openbare bestandsdistributie;
- het spiegelen van inhoud;
- bulkback-upopslag voor niet-gerelateerde systemen van derden;
- een alternatief voor gespecialiseerde objectopslag of archiveringsdiensten wanneer het gebruik onevenredig groot is ten opzichte van de afgesloten dienst.
Wizzou kan eisen dat ongewoon grote opslagworkloads of workloads met een hoge doorvoercapaciteit worden verplaatst naar een dienst die voor dat doel is ontworpen.
7. E-MAIL EN IP-REPUTATIE
Klanten die de infrastructuur van Wizzou gebruiken voor e-mail of andere reputatiegevoelige diensten, moeten zorgen voor passende beveiliging en verzendpraktijken.
De klant moet redelijke maatregelen nemen om gecompromitteerde accounts, open relays, misbruik van automatisering en ongevraagde bulk-e-mail te voorkomen.
Indien de activiteiten van een klant ertoe leiden of redelijkerwijs kunnen leiden tot het op een blokkeerlijst plaatsen van Wizzou-IP-adressen, domeinen of infrastructuur, of tot reputatieschade, kan Wizzou de betreffende dienst tijdelijk opschorten of beperken.
De klant kan worden verplicht corrigerende maatregelen te nemen voordat de dienst wordt hersteld.
8. VERANTWOORDELIJKHEDEN OP HET GEBIED VAN BEVEILIGING
De Klant is verantwoordelijk voor het beveiligen van applicaties, inloggegevens, accounts en systemen die onder zijn controle staan, tenzij Wizzou uitdrukkelijk heeft ingestemd met het beheer van die verantwoordelijkheden.
De klant moet redelijke beveiligingsmaatregelen nemen, waaronder, indien van toepassing:
- sterke authenticatie;
- meervoudige authenticatie;
- tijdige software-updates;
- veilige opslag van inloggegevens;
- passende toegangscontroles;
- redelijke bescherming tegen malware en accountmisbruik.
De Klant moet Wizzou onmiddellijk op de hoogte brengen als hij kennis neemt van een beveiligingsincident dat gevolgen kan hebben voor de infrastructuur van Wizzou of andere klanten.
9. VERANTWOORDELIJKHEID VAN DE KLANT
De Klant is verantwoordelijk voor activiteiten die worden uitgevoerd via zijn accounts, gebruikers, applicaties, virtuele machines, containers, servers en andere middelen.
Deze verantwoordelijkheid geldt ongeacht of de activiteiten worden uitgevoerd door de Klant, zijn werknemers, contractanten, klanten of andere personen die bevoegd zijn om de Diensten van de Klant te gebruiken.
De Klant is tevens verantwoordelijk voor het nemen van redelijke maatregelen om ongeoorloofd gebruik van zijn account of infrastructuur te voorkomen.
10. ONDERZOEK EN MEDEWERKING
Wizzou kan vermeende schendingen van dit beleid onderzoeken wanneer dit redelijkerwijs noodzakelijk is om zijn infrastructuur, klanten of derden te beschermen.
De Klant zal redelijkerwijs meewerken wanneer Wizzou om informatie vraagt die nodig is om een incident te onderzoeken of een klacht over misbruik op te lossen.
Wizzou kan relevante technische logbestanden en gegevens bewaren in overeenstemming met de toepasselijke wetgeving en zijn privacyverplichtingen.
11. HANDHAVING
Indien Wizzou een inbreuk op dit beleid constateert, kan het maatregelen nemen die in verhouding staan tot de ernst en urgentie van de situatie.
Deze maatregelen kunnen onder meer bestaan uit:
- de Klant hiervan op de hoogte stellen en om corrigerende maatregelen verzoeken;
- het opleggen van tijdelijke technische beperkingen;
- het afremmen of isoleren van de betrokken workloads;
- het geheel of gedeeltelijk opschorten van de betreffende dienst;
- het eisen van migratie naar een geschiktere dienst;
- de betreffende Dienst beëindigen in geval van ernstige of herhaalde overtredingen.
Wizzou zal normaal gesproken proberen contact op te nemen met de klant alvorens beperkende maatregelen te nemen, voor zover de situatie dit toelaat.
Wizzou kan onmiddellijk en zonder voorafgaande kennisgeving optreden indien dit nodig is om een ernstig beveiligingsincident, onwettige activiteiten, actief misbruik, netwerkinstabiliteit of een wezenlijke bedreiging voor Wizzou, haar klanten of derden aan te pakken.
12. KOSTEN ALS GEVOLG VAN MISBRUIK
Wanneer een schending van dit beleid door een klant ertoe leidt dat Wizzou aanzienlijke kosten van derden, kosten voor het afhandelen van misbruik, noodreparaties, buitensporige bandbreedtekosten, herstelkosten of soortgelijke kosten moet maken, kan Wizzou deze redelijke en aantoonbare kosten aan de klant in rekening brengen, voor zover wettelijk toegestaan.
13. MISBRUIK MELDEN
Vermoedelijk misbruik waarbij de infrastructuur van Wizzou betrokken is, kan worden gemeld via abuse@wizzou.com.
Meldingen moeten voldoende informatie bevatten om het betreffende systeem of de betreffende activiteit te identificeren, zoals IP-adressen, tijdstempels, URL’s, berichtkoppen of ander technisch bewijsmateriaal, indien beschikbaar.
14. WIJZIGINGEN IN DIT BELEID
Wizzou kan dit beleid van tijd tot tijd bijwerken om wijzigingen in haar diensten, infrastructuur, beveiligingsvereisten, verplichtingen jegens leveranciers of toepasselijke wetgeving weer te geven.
Wezenlijke wijzigingen die van invloed zijn op lopende diensten zullen worden meegedeeld indien dit vereist is op grond van de toepasselijke overeenkomst of dwingend recht.