Política de Uso
Available only in Portuguese (Brazil). [02/10/2026]
Também referida como Política de Uso Aceitável (Acceptable Use Policy, AUP).
CNPJ: 51.893.307/0001-08
Esta Política contém:
- Condutas permitidas e proibidas no uso do Serviço.
- Atividades consideradas ilícitas ou de risco sistêmico.
- Medidas aplicáveis em caso de descumprimento.
Do que o CLIENTE deve estar ciente, sem exceção:
- Ao utilizar o Serviço disponibilizado pela Square Cloud, o CLIENTE declara que leu, compreendeu e concorda integralmente com os Termos de Serviço e com esta Política de Uso, reconhecendo que tais documentos regem de forma vinculante a relação jurídica estabelecida.
- A Square Cloud não mantém qualquer vínculo societário, contratual, operacional, comercial ou de representação com plataformas, serviços, aplicações ou fornecedores de terceiros que possam ser integrados, acessados ou utilizados pelo CLIENTE por meio do Serviço, não assumindo, em nenhuma hipótese, responsabilidade por políticas, termos, conteúdos, decisões, falhas, indisponibilidades ou operações realizadas por tais terceiros.
- É de responsabilidade exclusiva do CLIENTE manter-se informado sobre eventuais atualizações, revisões ou modificações dos Termos de Serviço e desta Política de Uso, comprometendo-se a consultar periodicamente a versão vigente.
- O uso contínuo do Serviço, inclusive o acesso ao painel ou a manutenção de projetos hospedados, após a entrada em vigor de alterações, constitui aceitação tácita, plena e vinculante dos documentos atualizados, produzindo todos os efeitos legais.
- Eventuais dúvidas, solicitações ou comunicações relacionadas a estes documentos poderão ser encaminhadas ao Serviço de Atendimento ao Cliente (SAC), por meio dos canais oficiais disponibilizados pela Square Cloud.
1. Escopo e Natureza do Serviço
A Square Cloud disponibiliza Serviço de locação de capacidade computacional (vCPU/RAM) em containers isolados para execução automatizada de aplicações, códigos, bancos de dados hospedados e cargas de trabalho sob responsabilidade exclusiva do CLIENTE, observada a natureza técnica do Serviço descrita nos Termos de Serviço (item 1).
A Square Cloud não exerce controle editorial, curadoria prévia, monitoramento contínuo ou validação do conteúdo executado, limitando-se à prestação do Serviço nos termos contratados.
O CLIENTE é integralmente responsável pela conformidade legal, técnica e operacional do uso realizado.
2. Usos Permitidos
É permitido utilizar o Serviço para finalidades lícitas e compatíveis com a capacidade contratada, incluindo, mas não se limitando a:
- hospedagem de websites estáticos ou dinâmicos;
- execução de APIs, backends, microsserviços, dashboards e aplicações web;
- hospedagem de bancos de dados (MongoDB, Redis, PostgreSQL e MySQL) vinculados a aplicações do CLIENTE;
- execução de bots, automações, integrações e tarefas agendadas (cron jobs), observadas as políticas e termos das plataformas envolvidas;
- hospedagem de ambientes de desenvolvimento, teste, homologação e produção;
- execução de cargas de trabalho relacionadas a projetos empresariais, educacionais ou experimentais, observados os limites técnicos e contratuais do plano contratado.
As tecnologias, linguagens e frameworks suportados dependem de limitações técnicas e decisões operacionais da Square Cloud.
3. Conteúdos e Atividades Proibidas
É expressamente proibido utilizar o Serviço para executar, hospedar, processar, transmitir, armazenar ou distribuir, de forma direta ou indireta, qualquer conteúdo, aplicação, código, serviço ou atividade que:
- viole a legislação penal, civil, administrativa ou regulatória brasileira, ou a legislação estrangeira aplicável ao CLIENTE ou à Square Cloud, observado o art. 17 da Lei de Introdução às Normas do Direito Brasileiro;
- envolva, promova, facilite ou contenha exploração sexual de crianças e adolescentes, material de abuso sexual infantil (CSAM) (incluindo, sem limitação, material de abuso infantil gerado artificialmente ou por modelos de inteligência artificial, e representações desenhadas, animadas ou ficcionais, inclusive de personagens apresentados como menores de 18 (dezoito) anos), aliciamento, grooming ou qualquer forma de violação de direitos de crianças e adolescentes;
- promova, execute ou facilite phishing, golpes digitais, fraudes financeiras, esquemas de pirâmide, engenharia social, estelionato, falsidade ideológica ou lavagem de dinheiro;
- contenha, distribua ou opere malware, ransomware, spyware, adware, rootkits, keyloggers, botnets, cryptojackers (mineração não autorizada em recursos alheios), stalkerware (software de vigilância instalado sem ciência do alvo) ou qualquer código destinado a comprometer sistemas, dados, dispositivos ou redes de terceiros;
- promova, facilite ou execute invasões, exploração de vulnerabilidades, ataques cibernéticos, negação de serviço (DoS/DDoS), varreduras não autorizadas, brute force ou comprometimento de infraestruturas alheias;
- promova ou facilite o tráfico de pessoas, drogas, armas, munições, explosivos ou substâncias controladas, bem como a comercialização de quaisquer outros produtos ou substâncias cuja circulação seja vedada por lei;
- incite, promova ou glorifique violência, terrorismo, extremismo, ódio racial, étnico, religioso, de gênero, de orientação sexual ou qualquer forma de discriminação ou perseguição;
- viole direitos autorais, marcas, patentes, desenhos industriais, segredos comerciais, direitos de imagem, privacidade ou quaisquer outros direitos de propriedade intelectual ou personalidade;
- hospede, distribua ou facilite conteúdo adulto ou pornográfico em desacordo com requisitos legais de verificação etária, classificação indicativa, controle de acesso por crianças e adolescentes ou consentimento das pessoas retratadas;
- promova, facilite ou execute jogos de azar ilegais, apostas não autorizadas, cassinos clandestinos ou atividades correlatas;
- realize mineração de criptomoedas, staking, farming, validação de blocos ou atividades análogas, vedadas em qualquer plano, inclusive no Enterprise;
- promova, facilite ou execute atividades de spam, envio massivo de mensagens não solicitadas, campanhas de desinformação ou manipulação de tráfego;
- envolva coleta, tratamento, armazenamento ou comercialização de dados pessoais em violação à LGPD ou a outras normas de proteção de dados;
- utilize o Serviço para fins de vigilância ilegal, espionagem, interceptação de comunicações ou monitoramento não autorizado;
- promova autolesão, suicídio, desafios perigosos ou qualquer forma de dano físico ou psicológico;
- facilite ou promova práticas de concorrência desleal, falsificação de produtos, fraudes comerciais ou manipulação de mercado;
- envolva atividades relacionadas a armas químicas, biológicas, radiológicas ou nucleares;
- utilize o Serviço para fins ilícitos relacionados a criptomoedas, tokens, NFTs ou ativos digitais, incluindo esquemas fraudulentos ou não regulamentados;
- envolva a geração, distribuição ou utilização de conteúdo sintético malicioso produzido por inteligência artificial ou técnicas correlatas, incluindo, sem limitação, deepfakes destinados a fraude, difamação, manipulação eleitoral, política ou financeira; imagens íntimas não consensuais (NCII), reais ou sintéticas; clonagem de voz ou de identidade destinada a estelionato, golpe ou personificação; ou material destinado a indução de erro em escala;
- envolva doxxing (divulgação não autorizada de dados pessoais, endereço, identidade civil ou informações sensíveis de terceiros), assédio coordenado, perseguição digital (cyberstalking) ou facilitação de violência física, psicológica ou patrimonial contra pessoas identificadas;
- opere a infraestrutura contratada como open relay SMTP, proxy aberto, túnel VPN ou nó de saída (exit node) para tráfego de terceiros não identificados, anonimização de origem de ataques, retransmissão de spam, facilitação de evasão a controles legais ou regulatórios, ou qualquer outra modalidade de uso da infraestrutura como intermediária de tráfego de terceiros não autorizada pela Square Cloud;
- distribua, comercialize ou autentique programas de trapaça em jogos (cheats, hacks e loaders), cracks, geradores de chaves (keygens) ou ferramentas destinadas a contornar medidas técnicas de proteção de software, jogos ou conteúdo, ou opere servidores privados de jogos a partir de código-fonte, clientes ou ativos obtidos sem autorização do titular. Não se enquadram os servidores baseados em software livre ou autorizados pelo titular, nem as modificações permitidas pelos termos do jogo;
- gere engajamento artificial, como seguidores, curtidas, visualizações, cliques, impressões ou avaliações falsos, inclusive por troca de tráfego (traffic exchange) ou fraude de cliques em anúncios;
- realize disparo em massa de conteúdo político-eleitoral, opere perfis falsos ou automatizados para propaganda eleitoral, ou utilize chatbots, avatares ou conteúdo sintético que simulem candidatos, partidos ou autoridades eleitorais, em desacordo com a legislação eleitoral e as resoluções do Tribunal Superior Eleitoral;
- comercialize ou intermedeie a venda de medicamentos sujeitos a prescrição sem observar as exigências sanitárias, anabolizantes, produtos sem registro na Agência Nacional de Vigilância Sanitária quando exigido, ou dispositivos eletrônicos para fumar (cigarros eletrônicos), cuja comercialização é proibida no Brasil;
- distribua arquivos, projetos ou instruções destinados à fabricação de armas de fogo, peças, acessórios ou munições, inclusive por impressão 3D, à remoção ou adulteração de sua numeração, ou à fabricação de artefatos explosivos;
- a título exemplificativo de condutas já vedadas pelos tópicos acima (fraude, malware, invasão, negação de serviço, spam, tratamento ilícito de dados pessoais, doxxing, assédio coordenado, jogos de azar ilegais e violação de direitos autorais com intuito de lucro), opere, hospede, distribua ou comercialize:
- verificadores de credenciais, contas ou cartões de pagamento de terceiros (checkers), inclusive para teste em massa de combinações de login e senha (credential stuffing) ou de números de cartão (card testing), e geradores de números de cartão destinados a fraude;
- painéis, bots ou APIs de consulta a dados pessoais vazados ou obtidos ilicitamente, inclusive consultas por CPF, telefone, placa ou nome, e a comercialização de bases de dados, credenciais, cookies ou sessões de terceiros obtidos ilicitamente (logs);
- programas que capturem tokens, senhas, cookies ou sessões de terceiros (token grabbers, stealers, RATs e keyloggers), seus construtores (builders) e servidores de comando e controle;
- disparadores em massa de SMS, chamadas, e-mails ou mensagens contra terceiros (bombers);
- bots destinados a invadir, apagar, tomar o controle ou sabotar comunidades, servidores e contas alheios (raid e nuke), ou a enviar mensagens diretas em massa não solicitadas;
- painéis ou serviços de contratação de ataques de negação de serviço (stressers e booters);
- bots que obtenham de terceiros, por engenharia social, códigos de verificação ou de autenticação (OTP bots), e páginas ou bots que imitem marcas, plataformas, assinaturas ou brindes digitais para capturar credenciais;
- bots ou sistemas de apostas, cassinos ou jogos de azar com dinheiro real ou valores conversíveis, sem a autorização legal exigida;
- serviços de IPTV, listas, painéis ou servidores de retransmissão de canais, filmes, séries ou eventos, ou de compartilhamento de sinal de TV por assinatura (cardsharing, como CCcam e equivalentes), com intuito de lucro e sem autorização dos titulares de direitos (art. 184, §§ 1º a 3º, do Código Penal);
- bots, lojas ou painéis que vendam ou distribuam assinaturas, impulsionamentos (boosts), créditos, moedas de jogos, contas ou presentes digitais obtidos com cartões de pagamento de terceiros, credenciais vazadas ou contas invadidas, ou gerados por tentativa em massa de códigos de presente ou de resgate (geradores de Nitro e similares);
- serviços que revendam ou distribuam acesso a APIs de terceiros, inclusive a modelos de inteligência artificial, por meio de chaves de API, tokens ou contas obtidos ilicitamente ou usados sem autorização de seus titulares;
- painéis, servidores de controle ou revenda de redes de proxies formadas por dispositivos de terceiros infectados ou utilizados sem o consentimento informado de seus titulares;
- esquemas de pirâmide e robôs, sinais ou plataformas de investimento que prometam rendimento garantido, ou fixo e elevado, sem lastro em atividade econômica real, e oferta pública de investimentos sem o registro ou a autorização exigidos (art. 2º, IX, da Lei nº 1.521/1951).
- promova ou facilite qualquer outra atividade ilícita grave ou potencialmente danosa em escala sistêmica, ainda que não expressamente listada.
Para fins de medidas, consideram-se ilícitos graves, sujeitos à adoção imediata prevista no item 19.d dos Termos de Serviço, as condutas relativas a exploração sexual de crianças e adolescentes; phishing, golpes e fraudes; malware; invasões, exploração de vulnerabilidades e negação de serviço; tráfico; incitação à violência e terrorismo; armas químicas, biológicas, radiológicas ou nucleares; imagens íntimas não consensuais; doxxing e assédio coordenado; operação de relay, proxy ou nó de saída aberto; jogos de azar com dinheiro real sem autorização legal; e os exemplos enumerados de (i) a (xiii) deste item. As demais hipóteses, inclusive alegações de violação de propriedade intelectual não abrangidas pelo exemplo (ix), concorrência desleal e outras controvérsias de natureza civil, administrativa ou regulatória, serão tratadas mediante notificação prévia (item 19.c dos Termos de Serviço), salvo ordem de autoridade, risco atual ou indícios consistentes de crime cuja gravidade, avaliada pela equipe da Square Cloud, justifique a medida imediata (item 19.d dos Termos de Serviço), como a distribuição ilegal de arquivos para fabricação de armas ou a venda de medicamentos que coloque a saúde de terceiros em risco. A suspensão adotada durante a apuração é provisória; o encerramento definitivo depende de confirmação (item 19.e dos Termos de Serviço), sem prejuízo da comunicação às autoridades competentes.
4. Práticas Técnicas Proibidas e Abuso de Recursos
Também é vedado ao CLIENTE:
- acessar ou tentar acessar interfaces administrativas, kernels, hosts, hipervisores ou mecanismos internos;
- realizar testes de carga, stress ou varreduras que possam caracterizar DoS/DDoS sem autorização (a pesquisa conduzida dentro do escopo e das regras da Política de Divulgação de Vulnerabilidades é considerada autorizada);
- burlar limites técnicos, cotas de uso ou mecanismos de controle;
- realizar engenharia reversa, descompilação ou tentativa de extração de lógica interna;
- criar ou utilizar múltiplas contas, ou automatizar contas de forma abusiva, para contornar restrições, limites ou medidas aplicadas pela Square Cloud, inclusive (i) para retomar o uso do Serviço enquanto vigente suspensão ou após encerramento aplicado nos termos do item 19 dos Termos de Serviço; e (ii) para obter mais de uma vez promoções, cupons, códigos de presente ou outros benefícios limitados por CLIENTE. Manter mais de uma conta não é, por si só, vedado, por exemplo para separar projetos ou para pesquisa nos termos da Política de Divulgação de Vulnerabilidades. Para os fins deste tópico, considera-se o mesmo CLIENTE a pessoa física ou jurídica que controla as contas, identificada por elementos como documento fiscal, meio de pagamento ou dados de autenticação, conforme a Política de Privacidade;
- operar selfbots (automação de contas pessoais de usuário) ou geradores e farms de contas em plataformas de terceiros, quando vedados pelos termos dessas plataformas (item 2). Ressalvadas as hipóteses que também configurem ilícito (item 3), essas condutas serão tratadas mediante notificação prévia (item 19.c dos Termos de Serviço);
- revender, sublicenciar, comercializar, alugar ou ceder a terceiros a capacidade computacional contratada, ou oferecer hosting, runtime ou serviços derivados a usuários finais, sob marca própria ou de terceiros, fora do plano Enterprise. A revenda é permitida somente ao CLIENTE do plano Enterprise que declarar essa condição à Square Cloud e que: (i) identifique seus usuários finais e mantenha canal para receber e tratar denúncias de abuso; (ii) adote medidas efetivas para impedir, nos ambientes de seus usuários finais, as condutas vedadas nos itens 3 e 4 desta Política; e (iii) coopere prontamente com a Square Cloud na apuração de abusos e com requisições legítimas de autoridades. Para o CLIENTE Enterprise declarado como revendedor, as denúncias de violação de direitos autorais e de outros direitos de propriedade intelectual que envolvam ambientes de seus usuários finais serão analisadas de forma individualizada, com notificação prévia ao revendedor e prazo para que trate a denúncia junto ao usuário final antes de qualquer medida sobre a conta, ressalvadas ordem judicial, ilícito grave ou risco atual (item 19.d dos Termos de Serviço), e as medidas recairão, sempre que tecnicamente possível, sobre o ambiente envolvido. O revendedor responde perante a Square Cloud, nos termos do item 9 dos Termos de Serviço, pelos atos praticados por seus usuários finais por meio de sua conta, e atua como controlador dos dados pessoais desses usuários; a omissão reiterada em tratar abusos notificados constitui violação própria;
- compartilhar credenciais de acesso à conta (login, senha, tokens de API ou demais fatores de autenticação) com terceiros, bem como permitir o uso simultâneo da mesma conta por múltiplos operadores não identificados, em desacordo com a obrigação do CLIENTE de manter a confidencialidade de suas credenciais e a rastreabilidade dos acessos administrativos, ressalvados o uso dos recursos oficiais de equipe, em que cada membro acessa com credencial própria, e o armazenamento de tokens de API em ferramentas de integração e entrega contínua (CI/CD) controladas pelo CLIENTE, inclusive a GitHub Action oficial, sob sua responsabilidade (item 10.b dos Termos de Serviço);
- utilizar a infraestrutura como VPN, proxy de saída, túnel anonimizador ou intermediária de tráfego para usuários finais, para acesso a serviços de terceiros sob a identidade da Square Cloud ou para contornar restrições geográficas, regulatórias ou contratuais impostas a tais usuários;
- utilizar o Serviço como repositório genérico de arquivos ou backups de terceiros, em desacordo com a natureza acessória do armazenamento descrita nos Termos de Serviço (item 1.c);
- tentar exceder, por meios não autorizados, os limites de vCPU e RAM do ambiente contratado, ou utilizar de forma abusiva os componentes da infraestrutura que não integram a capacidade reservada descrita no item 1.b dos Termos de Serviço, como a rede, o I/O de disco e as conexões simultâneas, em volume que degrade o Serviço para outros CLIENTES. A utilização da vCPU e da RAM reservadas ao ambiente, dentro dos limites do plano, não constitui abuso. Quando a aplicação permanecer travada em 100% da vCPU de forma que comprometa a estabilidade do ambiente, os mecanismos automáticos de proteção poderão parar a aplicação por abuso de CPU. Nesse caso, o CLIENTE pode reiniciá-la e deve alocar mais recursos ao projeto ou otimizar a carga de trabalho para que ela caiba na vCPU contratada;
- realizar scraping abusivo ou coleta massiva de dados sem base legal. Considera-se abusiva a coleta automatizada de dados de sites, aplicações ou APIs de terceiros que: (i) não se identifique por um User-Agent próprio que indique sua finalidade; (ii) desrespeite o arquivo robots.txt, inclusive a diretiva crawl-delay, ou os termos e limites técnicos da fonte; (iii) contorne bloqueios, CAPTCHAs, autenticação ou limites de taxa da fonte; ou (iv) colete dados pessoais sem base legal. O acesso pontual a endereços fornecidos pelos usuários da aplicação, como a geração de prévias de links, não constitui coleta automatizada para esse fim;
- interferir no funcionamento do Serviço, de outros CLIENTES ou de terceiros;
- mascarar identidade, origem de tráfego ou finalidade da aplicação de forma enganosa;
- ameaçar, intimidar, assediar, ofender com conteúdo discriminatório ou expor dados pessoais de integrantes da equipe da Square Cloud, de seus parceiros ou de outros CLIENTES, em qualquer canal, inclusive no atendimento e na comunidade oficial. Condutas que configurem crime admitem as medidas do item 19.d dos Termos de Serviço; nos demais casos de linguagem abusiva reiterada, a Square Cloud poderá, após aviso, restringir o atendimento ao canal por e-mail, sem prejuízo do acesso do CLIENTE aos canais de reembolso, de exercício dos direitos de titular de dados e de revisão de medidas;
- praticar, por meio da aplicação, condutas que resultem na inclusão de endereços IP ou domínios da Square Cloud em listas públicas de bloqueio ou de reputação, como a Spamhaus, ou no bloqueio desses endereços por plataformas de terceiros, como Discord, Meta (WhatsApp), Telegram ou Google, inclusive pelo envio reiterado de requisições inválidas ou acima dos limites de taxa (rate limits) dessas plataformas. Como os endereços IP de saída podem ser compartilhados entre CLIENTES, durante o prazo de notificação do item 19.c dos Termos de Serviço a Square Cloud poderá limitar ou bloquear temporariamente o tráfego de saída do ambiente envolvido para conter o problema, adotando a medida imediata do item 19.d somente quando o bloqueio estiver em curso e afetar outros CLIENTES;
- utilizar a infraestrutura para contornar suspensões, banimentos, bloqueios de endereço IP ou limites aplicados por plataformas de terceiros à aplicação, às contas ou ao CLIENTE, inclusive pela rotação de múltiplos tokens, contas ou instâncias para exceder limites de taxa;
- executar aplicações que compartilhem, vendam ou monetizem a conexão, a largura de banda ou o endereço IP do ambiente (proxyware, como programas de renda passiva por compartilhamento de internet), que participem de redes de troca de tráfego, ou que obtenham recompensas por armazenamento, banda, processamento ou disponibilidade, inclusive mineração por prova de espaço ou de armazenamento, redes DePIN e nós remunerados, condutas equiparadas à mineração vedada no item 3;
- operar clientes, rastreadores (trackers) ou indexadores de BitTorrent e de outras redes de compartilhamento ponto a ponto (P2P), seedboxes, serviços de download em massa a partir de plataformas de hospedagem de arquivos, retransmissores (relays), pontes (bridges) ou nós de redes de anonimização, como Tor e I2P, ainda que não sejam nós de saída, ou serviços de rede abertos que possam ser usados em ataques de amplificação, como resolvedores DNS recursivos abertos. Não se enquadra a distribuição, por P2P, de software ou conteúdo do próprio CLIENTE ou licenciado para esse fim;
- enviar e-mails em volume diretamente a partir do ambiente, sem provedor de envio autenticado, ou enviar e-mails comerciais sem consentimento prévio do destinatário e sem meio simples de descadastramento. E-mails transacionais e comerciais com consentimento são permitidos quando enviados por provedor de envio autenticado;
- operar aplicação que permita a terceiros publicar, enviar ou armazenar conteúdo, como hospedagem de imagens ou arquivos, encurtadores de links, pastebins, subdomínios gratuitos ou páginas criadas por usuários, sem manter meio acessível para receber denúncias e sem remover, em prazo razoável, o conteúdo ilícito notificado, ou de modo que a aplicação gere denúncias procedentes e reiteradas, de terceiros distintos, à Square Cloud;
- manter aplicação que seja alvo reiterado de ataques de negação de serviço com impacto sobre a infraestrutura compartilhada quando o CLIENTE, notificado nos termos do item 19.c dos Termos de Serviço, não adotar as medidas razoáveis de mitigação ao seu alcance, como colocar a aplicação atrás de serviço próprio de proteção contra ataques. Ser alvo de ataque não constitui, por si só, violação desta Política, observado o item 6;
- operar aplicação direcionada a crianças e adolescentes, ou de acesso provável por eles, em desacordo com a Lei nº 15.211/2025 (ECA Digital) ou com o art. 14 da LGPD, inclusive coletando dados pessoais de crianças sem o consentimento específico de um dos pais ou do responsável legal, ou expondo esse público a conteúdo adulto, a apostas ou a mecanismos vedados por essas leis. Ressalvadas as hipóteses do item 3, essas condutas serão tratadas mediante notificação prévia (item 19.c dos Termos de Serviço);
- hospedar apostas, cassinos ou outros jogos com dinheiro real ou valores conversíveis, ou conteúdo adulto ou pornográfico, sem declarar essa finalidade à Square Cloud e, quando solicitado, comprovar a autorização federal exigida pela Lei nº 14.790/2023 ou a adoção de mecanismo eficaz de verificação de idade, conforme o caso. A falta de comprovação no prazo do item 19.c dos Termos de Serviço permite a suspensão do ambiente envolvido até que ela seja apresentada;
- recusar-se, durante a apuração de denúncia, a informar quem opera a aplicação e um canal de contato do responsável, quando ele não for o próprio CLIENTE. A identidade informada só será compartilhada com terceiros mediante ordem de autoridade competente.
Em caso de dúvida sobre o enquadramento de uma aplicação nesta Política, o CLIENTE pode consultar o suporte antes de implantá-la.
5. Denúncias, Verificação e Medidas
Denúncias de violação desta Política, incluindo abuso de recursos, fraude, phishing, malware, CSAM ou qualquer outra prática vedada, poderão ser encaminhadas ao e-mail abuse@squarecloud.app, acompanhadas das informações que permitam a identificação técnica do conteúdo ou conduta reportada (URLs, endereços IP, evidências, datas e horários).
A Square Cloud poderá analisar tecnicamente denúncias ou indícios de violação desta Política.
Condutas que envolvam ilícitos graves ou risco à segurança, integridade ou disponibilidade do Serviço poderão resultar em medidas imediatas e preventivas.
Demais denúncias serão tratadas, sempre que possível, por meio de contato com o CLIENTE para esclarecimentos.
Denúncias sem evidências, repetidas pela mesma origem ou enviadas em massa não fundamentam, por si sós, nenhuma medida.
Confirmada a violação, aplicam-se as medidas e o procedimento do item 19 dos Termos de Serviço.
6. Consequências e Sanções
O descumprimento desta Política poderá resultar, isolada ou cumulativamente, de forma proporcional e observado o item 19 dos Termos de Serviço, em:
- limitação temporária de recursos de rede ou de processamento (throttling) do ambiente envolvido;
- bloqueio temporário do tráfego destinado ao endereço IP ou ao ambiente envolvido (null-route);
- suspensão temporária do Serviço;
- encerramento definitivo da conta;
- exclusão de ambientes de execução, observado o item 19 dos Termos de Serviço;
- recusa de reembolso, nos termos do item 5.g dos Termos de Serviço, e compensação de valores devidos à Square Cloud (art. 368 do Código Civil);
- comunicação às autoridades competentes, quando exigido por lei.
Quando um ambiente do CLIENTE for alvo de ataque de negação de serviço (DoS/DDoS) ou de tráfego malicioso, a Square Cloud poderá aplicar bloqueio temporário (null-route) ou outras medidas de mitigação ao endereço ou ambiente atacado, pelo tempo necessário para proteger a infraestrutura e os demais CLIENTES. Essa medida tem natureza de proteção, não constitui sanção ao CLIENTE e observa o item 7.k dos Termos de Serviço.
7. Responsabilidade do CLIENTE
O CLIENTE reconhece que:
- é o único responsável pelo conteúdo, dados e aplicações executados;
- responde integralmente por danos causados à Square Cloud ou a terceiros;
- deve manter políticas próprias de segurança, rotinas de backup (snapshot) ou cópia de segurança e práticas de conformidade legal;
- a Square Cloud não presta consultoria, assessoria ou garantia de conformidade do uso realizado.
8. Atualizações da Política de Uso
Esta Política de Uso poderá ser modificada, atualizada ou substituída, total ou parcialmente, a qualquer tempo, a critério exclusivo da Square Cloud, para fins de adequação legal, regulatória, técnica, operacional, de segurança ou de continuidade do Serviço.
As alterações poderão decorrer, entre outros motivos, de mudanças na legislação aplicável, exigências de autoridades competentes, evolução tecnológica da infraestrutura, mitigação de riscos, aprimoramento de mecanismos de segurança ou ajustes operacionais necessários à prestação do Serviço.
Sempre que as alterações forem consideradas materiais, assim entendidas aquelas que impactem de forma relevante direitos, deveres ou condições do CLIENTE, a Square Cloud envidará esforços razoáveis para comunicá-las com antecedência mínima de 30 (trinta) dias, por meio de seus canais oficiais, observado o disposto no item 14 dos Termos de Serviço. Alterações de natureza administrativa, operacional ou técnica que não impliquem modificação relevante de direitos ou obrigações produzirão efeitos imediatos a partir de sua publicação. O CLIENTE reconhece, contudo, que é de sua exclusiva responsabilidade manter-se informado sobre a versão vigente desta Política.
A continuidade do uso do Serviço, inclusive o acesso ao painel ou a manutenção de projetos hospedados, após a entrada em vigor das alterações constituirá aceitação tácita, plena e vinculante da versão então vigente da Política de Uso, produzindo todos os efeitos legais.