Vigente · v1.11º de setembro de 2026

Política de Uso Aceitável

Esta Política de Uso Aceitável define as regras de conduta que regem o uso dos Produtos da Neetru pelo Customer e seus usuários finais, incluindo os dados que registram e transmitem nos Produtos.

Vigência: 1º de setembro de 2026

1. Escopo

Esta política aplica-se a todo cliente da Neetru (“Customer”) e estende-se aos dados que o Customer e seus usuários finais registram e transmitem nos Produtos. Inclui, sem se limitar a:

  • Os Produtos contratados, em todos os ambientes (production, staging, development).
  • Domínios e subdomínios apontados para os Produtos, incluindo certificados emitidos via integração.
  • Tráfego originado pelo uso dos Produtos, das APIs e do SDK/CLI da Neetru.
  • Uso de APIs públicas e privadas, incluindo SDKs e CLIs fornecidos pela Neetru.
  • Dados do Customer armazenados e processados pelos Produtos (bancos de dados, arquivos e filas operados pela Neetru).

O cliente é responsável solidário pelas ações de seus usuários finais e administradores, devendo informá-los e assegurar conformidade com esta política.

2. Princípios gerais

Espera-se de todo cliente um uso da plataforma que seja:

Lícito

Em conformidade com a legislação brasileira aplicável e, quando relevante, com a legislação do território onde os usuários finais estão localizados.

Ético

Pautado pela boa-fé objetiva (Art. 422 do Código Civil), respeito à privacidade alheia, transparência com usuários finais e responsabilidade social.

Conforme bons costumes

Sem hospedar ou viabilizar conteúdo que ofenda a dignidade humana ou normas culturais protegidas pela Constituição Federal.

Sem prejuízo a terceiros

Não pode ser usado como vetor para danos a outros usuários, à infraestrutura compartilhada, a instituições ou ao ecossistema mais amplo da internet.

3. Atividades proibidas — Conteúdo

Os tipos de conteúdo e atividade abaixo são vedados em qualquer Produto da Neetru. A presença de qualquer um deles autoriza ação imediata da Neetru, inclusive remoção e suspensão sem aviso quando a gravidade exigir.

Conteúdo ilegal sob a lei brasileira

Material que incite violência, terrorismo, racismo, discriminação por origem, gênero, orientação sexual, religião, idade ou condição física. Inclui apologia a crimes previstos no Código Penal e na Lei 7.716/1989 (crimes raciais).

Violação de direitos autorais e propriedade intelectual

Hospedagem ou distribuição de obras protegidas por direitos autorais, marcas registradas, segredos industriais ou patentes sem autorização do titular. A Neetru atende notificações de takedown sob o regime do Marco Civil da Internet (Lei 12.965/2014).

Pornografia infantil — zero tolerância

Qualquer material de exploração sexual infantil é absolutamente proibido. A Neetru remove o conteúdo imediatamente após detecção, encerra a conta sem aviso prévio e denuncia automaticamente às autoridades competentes (SaferNet, Polícia Federal, Ministério Público), preservando evidências por ordem legal.

Conteúdo difamatório, calunioso ou injurioso

Material que atribua falsamente fato ofensivo à honra, reputação ou dignidade de pessoa identificável. Pedidos de remoção via tutela judicial serão atendidos conforme Art. 19 do Marco Civil.

Jogos de azar não autorizados

Promoção, hosting ou intermediação de plataformas de jogos de azar não licenciadas pela legislação brasileira (Lei das Apostas — Lei 14.790/2023, Decreto-Lei 9.215/1946 e regulamentos da SPA/MF).

Conteúdo enganoso de saúde e finanças

Promessas falsas de cura, esquemas em pirâmide, ofertas financeiras fraudulentas, falsificação de credenciais profissionais (CRM, OAB, CRC). Sujeito a denúncia ao PROCON, ANVISA e CVM conforme natureza.

Esquemas em pirâmide, HYIP e fraude ao investidor

Usar os Produtos para operar ou divulgar pirâmides financeiras, planos de investimento em alta rentabilidade (HYIP) ou promessas de lucro garantido — tipificados como crime contra a economia popular (Lei 1.521/1951) e fraude contra o investidor.

Lavagem de dinheiro e ocultação de origem

Usar os Produtos para ocultar ou dissimular a origem, a natureza ou a propriedade de valores provenientes de atividade ilícita, ou para viabilizar tipologias de lavagem de dinheiro vedadas pela Lei 9.613/1998 e pelos regulamentos do COAF.

Deepfakes e falsificação de identidade para fraude

Produzir, distribuir ou hospedar por meio dos Produtos conteúdo sintético (áudio, vídeo ou imagem) com intenção fraudulenta — golpes do tipo CEO fraud, falsificação de identidade e enganos que configurem estelionato (Código Penal).

Imagens íntimas não consensuais (NCII)

Gerar, hospedar ou distribuir por meio dos Produtos imagens sexuais — reais ou sintéticas — de pessoa identificável sem o seu consentimento, com agravante absoluto quando envolver menores.

Desinformação e manipulação eleitoral coordenada

Usar os Produtos para produção em escala de desinformação política, perfis falsos coordenados ou astroturfing eleitoral, em violação à legislação eleitoral e à Resolução TSE 23.732/2024.

4. Atividades proibidas — Técnico

Comportamentos técnicos que abusam dos Produtos, das APIs ou do SDK/CLI, prejudicam outros tenants ou viabilizam ataques contra terceiros. A detecção é feita por monitoramento contínuo de uso e padrões anômalos.

Distribuição de malware

Hospedar, distribuir ou comandar malware de qualquer natureza: ransomware, spyware, trojans, rootkits, keyloggers, worms, backdoors. Isso inclui binários, scripts ofuscados e payloads distribuídos por meio dos Produtos.

Uso dos Produtos como vetor de ataque

Usar os Produtos, suas APIs ou o SDK/CLI da Neetru como vetor de ataque: nós de botnet, comando e controle (C2), proxies de amplificação ou qualquer orquestração ofensiva contra alvos externos.

Negação de serviço (DDoS) originada da Neetru

Lançamento de ataques DoS / DDoS contra terceiros, incluindo flood UDP/TCP/SYN, amplificação DNS/NTP/Memcached, slowloris, e qualquer tráfego saturante intencional originado por meio dos Produtos, das APIs ou do SDK/CLI da Neetru.

Phishing e falsificação de identidade

Usar os Produtos para hospedar ou distribuir páginas de phishing, clones de sites legítimos, falsos formulários de login bancário ou corporativo, ou qualquer campanha de fraude por imitação. Inclui envio de emails que se passem por instituições reais.

Exploração de vulnerabilidades em sistemas de terceiros

Uso dos Produtos, das APIs ou do SDK/CLI para varreduras agressivas, brute force, exploração de CVEs, fuzzing direcionado ou ataques ativos contra hosts e redes que não pertençam ao cliente.

Spam e UCE (Unsolicited Commercial Email)

Envio em massa de email não solicitado. Inclui campanhas para listas obtidas sem opt-in, scraping de emails públicos e relays abertos que viabilizem terceiros a fazer spam.

Bypass de limites de uso e cotas

Contornar deliberadamente os limites de uso do plano (número de requisições às APIs, cotas de funcionalidades, número de tenants) por meio de fragmentação artificial, criação de múltiplas contas, automações ou exploração de bugs de medição.

5. Atividades proibidas — Segurança

A confiança no isolamento entre tenants e na confidencialidade da plataforma é fundamental. As condutas a seguir colocam em risco essa garantia e são tratadas com rigor especial.

Acesso não autorizado a outros tenants

Tentar acessar dados, configurações, segredos ou recursos de outros clientes (tenants) da plataforma — seja por path traversal, side-channel, abuso de identidade, escalonamento de privilégios ou exploração de bugs de isolamento.

Engenharia reversa não autorizada

Decompilação, desassemblagem, instrumentação ou análise estrutural do código proprietário da Neetru (binário do agente, infraestrutura interna, APIs privadas) para fins distintos da interoperabilidade legítima ou pesquisa de segurança autorizada.

Exploração sem responsible disclosure

Usar vulnerabilidades descobertas na plataforma para extração de dados, escalada de privilégios ou disrupção de serviço, sem reportar pelos canais oficiais. A política de bug bounty (link abaixo) é o canal correto.

Distribuição pública de credenciais de API

Publicar tokens, chaves de API, certificados ou outras credenciais — próprias ou de terceiros — em repositórios públicos, gists, fóruns ou qualquer canal aberto. Mesmo que sejam suas, isso é tratado como evento de segurança.

Manipulação de logs e auditoria

Tentar alterar, destruir ou ofuscar registros de auditoria (audit_logs) próprios ou da plataforma. Os logs são append-only e qualquer manipulação caracteriza violação grave.

6. Atividades proibidas — Spam e mensageria

Comunicação eletrônica sem consentimento adequado é vedada e sujeita o cliente a sanções da ANPD, do Procon e a ações cíveis. A Neetru também atua proativamente para proteger sua reputação de IP e a entregabilidade dos demais clientes.

Email marketing sem opt-in claro

Envio de campanhas comerciais sem que o destinatário tenha explicitamente concordado em receber. Listas baseadas em consentimento implícito ou pré-marcado são consideradas inválidas. Fundamento: Art. 8º da LGPD (consentimento livre e específico).

SMS marketing sem consentimento

Disparos publicitários via SMS, RCS ou apps de mensageria sem opt-in expresso, conforme regulamento da Anatel e do CGI.br. Inclui mensagens disfarçadas de transacionais.

Compra, venda ou troca de listas

Aquisição ou compartilhamento de listas de emails, telefones ou identificadores pessoais sem base legal e sem trilha clara de consentimento original do titular.

Falta de mecanismo de descadastro

Toda comunicação comercial deve oferecer mecanismo claro, gratuito e acessível para opt-out (Art. 18, IX da LGPD). Ignorar pedidos de remoção é violação.

Spoofing de remetente

Falsificar headers de email (From, Reply-To, Return-Path) para simular origem distinta da real, incluindo ausência ou má configuração de SPF, DKIM e DMARC com intenção evasiva.

7. Pesquisa de segurança e testes

Reconhecemos a importância da pesquisa de segurança e mantemos um canal responsável para o reporte de vulnerabilidades encontradas nos Produtos e na plataforma da Neetru:

Teste de segurança da plataforma: somente via bug bounty

Testes contra a plataforma da própria Neetru (painel administrativo, agente, APIs internas, planos de controle) não são permitidos fora do escopo do nosso programa de bug bounty. Para reportar uma vulnerabilidade, utilize o canal oficial.

Programa de Bug Bounty

Pesquisadores que reportem vulnerabilidades de boa-fé, respeitando o escopo do programa, recebem proteção contra ações jurídicas (safe harbor) e podem ser elegíveis a recompensas.

8. Reporte de violações

Se você identificou uso indevido da plataforma — seja por outro cliente, por um terceiro abusando de domínios apontados à Neetru, ou por conteúdo ilícito hospedado por nós — utilize o canal de abuso:

Canal de abuso
Resposta inicial em até 48 horas úteis. Casos críticos (CSAM, ataques ativos) são tratados com prioridade máxima.
abuso@neetru.com

Inclua no seu reporte:

  • URL ou domínio onde o abuso ocorre (incluindo path completo).
  • Tipo de abuso conforme as categorias desta política.
  • Evidências: screenshots, headers, logs, timestamps em UTC.
  • Se aplicável, base legal específica (ex: titularidade de direito autoral).
  • Forma de contato para retorno (email obrigatório, telefone opcional).

9. Consequências de violações

Adotamos uma escalação proporcional, salvo violações críticas (CSAM, ataques ativos, fraude em curso, ordem judicial), que autorizam ação direta independente de gradação:

1Aviso formal
Leve

Primeira ocorrência leve ou ambígua: notificação por email ao contato administrativo da conta, descrevendo o problema, base normativa e prazo para remediação (geralmente 24h-72h).

2Suspensão temporária
Moderada

Reincidência ou violação moderada: suspensão de 24h a 72h dos serviços do tenant afetado, com obrigação de remediar antes da reativação. Faturamento do período suspenso pode ser cobrado.

3Encerramento de conta
Grave

Violações graves, recorrentes ou irremediáveis: encerramento da conta sem reembolso de valores pagos. Dados do cliente são preservados pelo prazo legal (geralmente 30 dias) para eventual exportação.

4Cooperação com autoridades
Crítica

Quando exigido por lei ou ordem judicial: preservação de evidências, atendimento a requisições da ANPD, MPF, PF, PC, Receita Federal e demais órgãos competentes, dentro do escopo legal aplicável.

A Neetru documenta toda decisão de aplicação desta política em registros internos auditáveis (audit_logs), preservados pelos prazos legais e disponíveis ao titular mediante solicitação fundamentada.

10. Cooperação com autoridades

A Neetru atende ordens judiciais e requisições administrativas emanadas das autoridades brasileiras competentes — incluindo Autoridade Nacional de Proteção de Dados (ANPD), Ministério Público (Federal e Estadual), Polícia Federal, Polícias Civis, Receita Federal, Banco Central, CVM e demais órgãos — dentro dos limites legais aplicáveis.

Quando recebemos uma requisição, nosso processo é:

  1. Validação formal da requisição (fundamentação legal, autoridade signatária, escopo).
  2. Análise de proporcionalidade — só fornecemos dados estritamente necessários ao caso.
  3. Notificação ao cliente afetado — salvo expressa proibição legal (sigilo decretado, investigação em curso) ou risco para a investigação.
  4. Preservação de evidências e cadeia de custódia digital com hashing e timestamps.
  5. Registro da requisição e da resposta em audit log interno permanente.

Publicamos um Relatório de Transparência anual com estatísticas agregadas das requisições recebidas, sem identificação dos clientes envolvidos.

11. Atualizações desta política

Esta política poderá ser revisada para acompanhar mudanças legais, novas modalidades de abuso e evolução da plataforma. A versão vigente é sempre a publicada em politicas.neetru.com/uso-aceitavel.

Em caso de alterações materiais (inclusão de novas vedações, mudança no regime de consequências, modificação de canal de abuso), notificaremos os clientes ativos por email com pelo menos 15 dias de antecedência.

Vigência: 1º de setembro de 2026 · Versão 1.1.

Versão 1.1 · Vigente desde 1º de setembro de 2026

Voltar ao topo