Política de Uso Aceptable (AUP)
Esta Política de Uso Aceptable define las actividades que están prohibidas en la red, infraestructura y servicios de EftelCloud, así como las sanciones por su incumplimiento. Es parte integral de los Términos y Condiciones Generales.
01Alcance
Esta política aplica a todos los servicios de hosting compartido, cloud hosting, VPS, servidores dedicados, bare metal, Kubernetes, object storage, bases de datos gestionadas, correo empresarial, CDN y cualquier otro servicio o recurso suministrado por Pacific Tech Colombia SAS ("EftelCloud"), así como el uso del sitio web y del área de clientes.
El Cliente es responsable de todas las actividades que se realicen desde su cuenta, incluyendo las realizadas por terceros a los que les haya facilitado acceso a servicios o licencias, y las originadas desde direcciones IP asignadas.
02Actividades prohibidas
Queda expresamente prohibido usar los servicios de EftelCloud para las siguientes actividades:
Correo no solicitado y abuso de mensajería
- Envío de correo no solicitado (spam / UCE) en masa o dirigido, en cualquier idioma o modalidad;
- Listas de correo compradas, robadas, sin confirmación doble opt-in o sin consentimiento válido del destinatario;
- Suplantación de remitente, encabezados falsos, black-holes IP no autenticados o uso de terceros relays abiertos;
- Email bombing o flooding hacia terceras cuentas o buzones.
Seguridad y compromiso de sistemas
- Distribución, alojamiento o difusión de malware, virus, gusanos, troyanos o ransomware;
- Phishing, pharming, vishing o cualquier técnica de engaño para obtener credenciales;
- Operación participante en botnets, C2 (command & control) o redes de equipos comprometidos;
- Escaneo, sondeo, prueba de vulnerabilidades o explotación de terceros sin autorización expresa y previa;
- bypass de autenticación, inyecciones, acceso no autorizado a redes o sistemas;
- ataques DDoS o de denegación de servicio, de capa L3-L7, hacia cualquier destino, incluso desde recursos propios.
Contenido y actividades ilegales
- Alojar o difundir pornografía infantil u contenido de explotación sexual de menores (CSAM);
- Contenido que promueva el terrorismo, el odio, la discriminación o la violación de derechos;
- Actividades de fraude, estafa, pirámides, esquemas ponzi, lavado de activos o financiación del terrorismo;
- Minería de criptomonedas con recursos propios de hosting en los planes que no lo contemplen previamente y por escrito del proveedor;
- Violaciones de derechos de autor, marcas, patentes o secretos comerciales (ver política DMCA);
- Cualquier otra actividad que infrinja la ley colombiana o la normativa del país de destino.
Abuso de recursos
- Uso de CPU, RAM, almacenamiento o transferencia que degrade la disponibilidad de otros clientes;
- Procesos en segundo plano para minería de criptomonedas u otras tareas que no correspondan al plan contratado;
- Servicios P2P abusivos o tráfico ilegal en planes que no lo soporten;
- Consumo excesivo de direcciones IP o recursos del balanceador sin justificación.
03Sanciones y consecuencias
El incumplimiento de esta política puede dar lugar, según la gravedad y reiteración, a las siguientes medidas:
- Advertencia: notificación por correo con plazo para corregir la conducta;
- Suspensión temporal: se suspende el servicio involucrado mientras se verifica o se corrige la conducta, sin que ello genere reembolso;
- Limitación o degradación de recursos para proteger la plataforma;
- Terminación del contrato: cancelación definitiva de los servicios y eliminación de contenido cuando sea necesario para proteger la red;
- Denuncia ante autoridades: cuando la conducta constituya delito (fraude, CSAM, etc.) denunciaremos la PONAL o la fiscalía y colaboraremos con las investigaciones. Los casos de CSAM serán reportados de inmediato a la autoridad competente (INHOPE y Fiscalía General de la Nación).
La aplicación de sanciones no limita derecho de EftelCloud a reclamar indemnizaciones conforme a los Términos y a la ley. La lista anterior es enunciativa y no taxativa.
04Cómo reportar incidentes
Si detectas una actividad contraria a esta política en nuestra red (propia de un cliente nuestro), reporta al canal de abuso [email protected] indicando: dirección IP o nombre de dominio afectado, descripción detallada del incidente, evidencias y datos de contacto. Los procedimientos y tiempos se describen en la Política de Abuso y en la Política DMCA.
05Reglas de mensajería y correo
En los planes de hosting y correo empresarial, EftelCloud puede limitar el envío de mensajes para proteger la reputación de nuestras IPs (límites por hora/día). Implementamos SPF, DKIM y DMARC en las cuentas que lo permitan. El Cliente deberá mantener prácticas legítimas de correo y dar de baja sin fricción a los destinatarios en sus listas.
06Puerto 25 (SMTP)
El puerto 25 (SMTP saliente) se encuentra bloqueado por defecto de forma permanente en los servicios de VPS, servidores dedicados y bare metal. No existe habilitación automática: cada solicitud de desbloqueo es evaluada de forma individual por nuestro equipo de soporte, caso por caso y sin excepciones, validando la legitimidad del tráfico de correo del Cliente. La apertura, cuando se aprueba, es revocable en cualquier momento si se detecta el envío de correo no solicitado o cualquier práctica contraria a esta política.
07Uso responsable de direcciones IP y política anti-spam
Uso responsable de las direcciones IP: las direcciones IP asignadas al Cliente son un recurso limitado de la red de EftelCloud. El Cliente deberá mantener su reputación y es responsable de todo el tráfico que se origine desde ellas, incluido el generado por terceros a los que les haya facilitado acceso. Queda prohibido su uso para spam, correo masivo no solicitado, suplantación de identidad, escaneo o ataques a terceros, y cualquier actividad que deteriore la reputación de la red.
Política anti-spam: el envío de correo no solicitado, listas compradas o sin doble opt-in, relays abiertos y cualquier otra práctica de mensajería abusiva está expresamente prohibido, incluso desde servidores dedicados, VPS o bare metal.
Consecuencias: cualquier abuso detectado conllevará, según su gravedad: el bloqueo del servidor por hasta 72 horas, la terminación inmediata del servidor, la eliminación del contenido y, en casos graves o reiterados, la cancelación de la cuenta, sin perjuicio de las penalidades o cargos por servicios o facturación aplicables. Estas medidas no generan derecho a reembolso.
08Exclusiones de responsabilidad
Hasta donde lo permitan nuestras obligaciones, la disponibilidad de los recursos se ajusta conforme al plan contratado y al SLA aplicable. Nuestra responsabilidad por pérdidas derivadas de estas actividades prohibidas queda excluida en los términos de la cláusula de límite de responsabilidad de los Términos y Condiciones.
09Contacto
Consultas sobre esta política: [email protected]. Reportes de abuso: [email protected].