1. Sammendrag
Nose for Horse («Nose») er en programvaretjeneste for drift av en rideskole — oppsett av ridetimer, registrering av deltakelse og hvordan rytterne betalte, administrasjon av klippekort og gavekort, oppstalling av hester og fakturering for stellet og tjenestene en stall tilbyr, beregning av instruktørenes inntekter, og en visning der hver stalls kunder ser sine egne bestillinger, saldoer og avgifter. En stall kan også la rytterne betale på nett; når den gjør det, er Nose aldri part i betalingen og håndterer aldri kort- eller bankdata — pengene går gjennom en regulert betalingsleverandør rett inn på stallens egen konto. Dataene stallen din legger inn, er dine; en annen stalls data er deres; og ingen av stallene kan se den andres data.
Disse retningslinjene finnes for å sørge for at Nose er trygt og rettferdig for hver stall, hver instruktør og hver rytter på plattformen. Retningslinjene angir hva du kan og ikke kan gjøre med Tjenesten. De gjelder for alle som bruker Nose — stalladministratorer, instruktører, kunder og ryttere, og alle som er logget inn på en konto på plattformen.
Hvis du bruker Nose, godtar du å følge disse retningslinjene. Brudd kan føre til at en funksjon eller en konto blir sperret eller avsluttet (se «Håndhevelse og klager» nedenfor). Brukervilkårene innlemmer disse retningslinjene ved henvisning.
2. Tillatt bruk
Du kan bruke Nose til å:
- Drive en rideskole som du eier, leder eller arbeider ved — sette opp ridetimer; registrere oppmøte og hvordan rytterne betalte; administrere klippekort og gavekort; ha hester på oppstalling og stallplass og fakturere for stellet og tjenestene du tilbyr (fôring, pussing, hovslager- og veterinærbesøk og lignende); beregne instruktørenes inntekter; sende driftskunngjøringer til kundene dine; og ellers ta deg av den daglige administrasjonen av stallen.
- Ta betalt for det stallen din tilbyr — registrere hvordan en rytter betalte (kontant, klippekort, gavekort eller bankoverføring) og, der du slår det på, la ryttere og foresatte til ryttere som er barn, fylle på saldoen sin eller gjøre opp det de skylder, på nett. Pengene går gjennom en regulert betalingsleverandør rett inn på stallens egen konto; Nose leverer programvaren, er aldri part i betalingen og håndterer aldri kort- eller bankdata. Bruk betalings- og faktureringsfunksjonene bare til stallens egne legitime avgifter.
- Delta som rytter eller kunde i en stall du tilhører — se og administrere dine egne bestillinger, dine egne klippekort- og gavekortsaldoer, eventuelle avgifter for oppstalling og stell av hesten din, din egen betalingshistorikk og dine egne profildata — og, der stallen din tilbyr det, betale eller fylle på saldoen din på nett.
- Administrere dine egne personopplysninger — se hvilke opplysninger vi har om deg, rette dem, eksportere dem eller slette kontoen din, via selvbetjeningsfunksjonene i produktet som er beskrevet i personvernerklæringen.
- Kommunisere med oss i god tro om Tjenesten, blant annet ved å rapportere feil, stille spørsmål eller rapportere en mistenkt sikkerhetssårbarhet i henhold til retningslinjene for avsløring i Sikkerhet og tillit → «Ansvarlig avsløring av sårbarheter».
Hvis du har et legitimt, men uvanlig bruksbehov — for eksempel en uvanlig forespørsel om integrasjon, en forskningshenvendelse eller et engangsbehov for store datamengder — snakk med oss først på support@nose.horse. Det er lettere å avklare forventninger på forhånd enn å feilsøke en sperret konto i etterkant.
3. Forbudt bruk
Du har ikke lov til å bruke Nose til noe av følgende. Disse kategoriene overlapper; atferd som passer inn i mer enn én kategori, er tilsvarende mer alvorlig.
3.1 Krysse grensen mellom staller («multi-tenant-integritet»)
Dette er den viktigste kategorien for en delt plattform.
- Ikke forsøk å få tilgang til, se, kopiere, endre eller gripe inn i en annen stalls data, en annen rytters oppføringer eller noen data utenfor den eller de stallene du er medlem av. Hver stalls data er isolert gjennom radnivåsikkerhet som håndheves i databasen, og rollebaserte sperrer; å holde seg innenfor din egen tenant (stallens egen, isolerte del av Tjenesten) er ufravikelig.
- Ikke forsøk å utnytte, omgå, sondere eller teste Tjenestens radnivåsikkerhet, rollekontroller eller noen annen mekanisme for tenant-isolasjon — bortsett fra som ledd i sikkerhetsforskning i god tro som følger safe harbour-ordningen for ansvarlig avsløring i Sikkerhet og tillit → «Ansvarlig avsløring av sårbarheter».
- Ikke bruk delte, lånte eller testbaserte påloggingsopplysninger, flere kontoer eller noen annen teknikk for å krysse tenant-grenser eller for å få tilgang til data du ikke ville sett hvis du logget inn med din egen identitet.
- Ikke få en stalladministrator, instruktør eller kunde til å dele påloggingsopplysninger eller gi deg tilgang med det formål å få tilgang til data du ikke har rett til.
3.2 Misbruke andres personopplysninger
Dataene du kan se i stallen din — rytternes navn og kontaktopplysninger, opplysninger om foresatte, informasjon om instruktører, merkelapper for betalingsregistrering, fritekstnotater — finnes der for at du skal kunne drive stallen. Dataene er ikke dine til å bruke til andre formål.
- Ikke bruk personopplysninger om ryttere, foresatte, instruktører eller ansatte som du har tilgang til, til formål utenfor stallens legitime drift — for eksempel må du ikke selge dem, leie dem ut, dele dem med uvedkommende tredjeparter, skrape dem eller bruke dem til markedsføring, profilering eller noen kampanje som stallen ikke har godkjent på et lovlig grunnlag.
- Barns data krever særlig varsomhet. En betydelig andel av rytterne er mindreårige, og personopplysningene deres behandles med de garantiene som er beskrevet i personvernerklæringen og databehandleravtalen. Behandle barns data bare for stallens lovlige driftsformål (ridetimen det gjelder, klippekortet det registrerer, kontakten med en foresatt det krever) — aldri for noe uvedkommende formål, og aldri utover det dette driftsformålet krever.
- Ikke legg inn i Tjenesten personopplysninger om en person som stallen ikke har noe lovlig grunnlag for å samle inn eller behandle. Se også «Særlige kategorier og annet forbudt innhold i fritekstfelt» nedenfor om hva som ikke må legges inn i fritekstfelt.
3.3 Angripe eller forstyrre Tjenesten
- Ikke forsøk å skaffe deg uautorisert tilgang til Tjenesten, til noen annen konto eller stall enn din egen, eller til underliggende infrastruktur.
- Ikke utfør tjenestenektangrep, forsøk på lastgenerering eller annen aktivitet som tar sikte på eller sannsynligvis vil svekke tilgjengeligheten for andre brukere.
- Ikke skrap, gjennomsøk eller på annen måte høst inn innhold fra plattformen — inkludert andre brukeres personopplysninger, stallers timeplaner, kundelister eller informasjon om instruktører — ved hjelp av automatiserte midler, bortsett fra dine egne data via de offisielle eksportendepunktene.
- Ikke let etter sårbarheter utenfor safe harbour-ordningen for ansvarlig avsløring i Sikkerhet og tillit → «Ansvarlig avsløring av sårbarheter». Innenfor denne safe harbour-ordningen er forskning i god tro som holder seg innenfor dine egne kontoer, unngår å svekke Tjenesten for andre og ikke skaffer seg tilgang til andre brukeres data, velkommen, og den vil ikke bli behandlet som et brudd på disse retningslinjene.
- Ikke grip inn i mekanismer for robotbeskyttelse, hastighetsbegrensning eller revisjonslogging (Cloudflare Turnstile, Upstash-tellerne for hastighetsbegrensning, revisjonsloggen der oppføringer bare kan legges til) — for eksempel ved å prøve å omgå dem, undertrykke oppføringer eller forfalske hendelser.
3.4 Ulovlig bruk
- Ikke bruk Tjenesten til å forfølge, trakassere, true, skremme, doxe eller på annen måte skade noen fysisk person — inkludert enhver rytter, foresatt, instruktør, ansatt i en annen stall eller en person fra allmennheten.
- Ikke bruk Tjenesten på en måte som krenker immaterielle rettigheter, personvern, retten til eget navn og bilde eller andre gjeldende rettigheter som tilhører noen tredjepart.
- Ikke bruk Tjenesten til å legge til rette for, oppmuntre til eller utføre noen aktivitet som er i strid med gjeldende lov — EU-retten eller nasjonal rett i en medlemsstat, inkludert polsk strafferett, forbrukervernrett, personvernrett og lovgivning om elektroniske tjenester, samt lovgivningen i landet stallen din driver virksomhet i.
- Ikke bruk betalings- og faktureringsfunksjonene til noe annet enn stallens egne legitime avgifter — ikke som en generell betalingsformidler for tredjeparter, og ikke til å flytte eller hvitvaske midler du ikke har rett til å motta. Ikke utsted oppstallings- eller stellavgifter, og ikke registrer betalinger, som du vet er uriktige.
3.5 Uriktige opplysninger og identitetsmisbruk
- Ikke utgi deg for å være en annen stall, en annen instruktør, en annen kunde eller Nose selv.
- Ikke opprett falske stallkontoer, falske invitasjoner eller falske rytteroppføringer — for eksempel for å unngå håndhevelse etter disse retningslinjene eller for å villede kunder om hvem de har med å gjøre.
- Ikke bruk Tjenesten til å sende kommunikasjon som ser ut til å komme fra Nose (operatøren) når den ikke gjør det — for eksempel ved å utforme en enveiskunngjøring slik at en leser med rimelighet ville tro at den var sendt av plattformen og ikke av stallen din.
3.6 Omvendt utvikling og inngrep i Tjenesten
- Ikke foreta omvendt utvikling av, dekompiler, disassembler eller på annen måte forsøk å utlede kildekoden eller den interne strukturen i Tjenesten, bortsett fra i den grad gjeldende lov gir deg en rett som ikke kan begrenses ved avtale (vi setter pris på å få varsel på forhånd, men det er ikke en forutsetning for å utøve en slik rett).
- Ikke kopier, endre eller lag avledede verk av Tjenestens programvare, brukergrensesnitt eller innhold utover det brukervilkårene eller gjeldende lov tillater.
- Ikke fjern eller skjul merknader, vannmerker, kildeangivelser eller opplysninger i produktet som Tjenesten viser.
- Hvis du er Bedriftskunde, må du ikke bruke Tjenesten til å sammenligne den med konkurrerende tjenester med sikte på publisering eller til å utvikle et konkurrerende produkt, uten skriftlig forhåndstillatelse fra Nose.
3.7 Særlige kategorier og annet forbudt innhold i fritekstfelt
Fritekstfelt (notater på klippekort, betalinger, ryttere og hester; tekst i enveiskunngjøringer; profilfelt) er til for driftsnotater. Feltene er ikke stedet for sensitive personopplysninger.
- Ikke legg inn særlige kategorier av personopplysninger etter artikkel 9 i GDPR i fritekstfelt — særlig helseopplysninger om en rytter (en diagnose, en medisin, en skade eller en hvilken som helst tilstand), opplysninger som avslører rasemessig eller etnisk opprinnelse, religiøs eller filosofisk overbevisning, fagforeningsmedlemskap, genetiske eller biometriske opplysninger, eller opplysninger om seksuelle forhold eller seksuell orientering. Tjenesten er ikke utformet for å lagre denne typen innhold.
- Ikke legg inn opplysninger om straffedommer og lovovertredelser etter artikkel 10 i GDPR i fritekstfelt.
- Notater om en hest (for eksempel en hvileperiode eller et veterinærnotat om dyret) handler om et dyr, ikke en person, og faller utenfor denne begrensningen — men ikke bruk et slikt felt til å registrere helseopplysninger om en rytter.
For å unngå tvil: denne begrensningen fremgår også av databehandleravtalen og er bindende for hver stall som behandlingsansvarlig i henhold til databehandleravtalen.
4. Rapportere misbruk
Hvis du mener at noen bryter disse retningslinjene — for eksempel ved å forsøke å få tilgang til en annen stalls data, skrape plattformen, trakassere en rytter eller misbruke personopplysninger i en stall — send en e-post til support@nose.horse med `Abuse Report` i emnelinjen. Ta med nok detaljer til at vi kan undersøke saken.
Ved mistanke om sikkerhetssårbarheter snarere enn misbruk, følg den egne fremgangsmåten i Sikkerhet og tillit → «Ansvarlig avsløring av sårbarheter» (support@nose.horse med `Security` i emnelinjen).
Vi undersøker rapporter i god tro og vil ikke avsløre identiteten til den som rapporterer, uten samtykke, med mindre loven krever det. Vi er ikke et rettshåndhevelsesorgan og kan verken tvinge tredjeparter til å utlevere opplysninger eller selv iverksette håndhevelsestiltak mot personer utenfor Tjenesten; der en sak tilsier behandling hos politi, tilsynsmyndighet eller domstol, er det opp til deg eller advokaten din å sette den i gang. Vår rolle er begrenset til å drive Tjenesten redelig og etterkomme rettslig begrunnede forespørsler vi mottar.
Meldinger om ulovlig innhold. Hvem som helst — med eller uten Nose-konto — kan varsle oss om bestemt innhold lagret i Tjenesten som vedkommende mener er ulovlig, ved å sende en e-post til support@nose.horse med `Illegal Content Notice` i emnelinjen, med innholdets nøyaktige plassering (en lenke eller en presis beskrivelse), en forklaring på hvorfor du anser det som ulovlig, og navnet ditt og kontaktopplysningene dine, sammen med en erklæring om at meldingen din er gitt i god tro og er korrekt. Vi vil bekrefte mottak uten ugrunnet opphold og ta stilling til meldingen — og informere deg om utfallet — på en omhyggelig, objektiv og rettidig måte, slik artikkel 16 i EUs forordning om digitale tjenester krever.
Mistanke om straffbare handlinger. Hvis vi blir kjent med opplysninger som gir grunn til mistanke om at en straffbar handling som innebærer en trussel mot en persons liv eller sikkerhet, har funnet sted, finner sted eller sannsynligvis vil finne sted, vil vi omgående underrette de kompetente rettshåndhevende eller rettslige myndighetene i den eller de berørte medlemsstatene (eller Europol, dersom medlemsstaten ikke kan identifiseres), slik artikkel 18 i EUs forordning om digitale tjenester krever.
5. Håndhevelse og klager
5.1 Vår vanlige trinnvise fremgangsmåte
Hvis vi mener at du har brutt disse retningslinjene, vil vi normalt ta følgende trinn i rekkefølge:
- Kontakte den ansvarlige kontoinnehaveren (en stalladministrator, en instruktør eller rytteren hvis konto det gjelder), beskrive hva vi har observert, og gi vedkommende mulighet til å svare.
- Kreve at atferden rettes — for eksempel sletting av data som ikke skulle ha vært lagt inn, stans i automatisert skraping eller gjenoppretting av en feilkonfigurert rolle.
- Sperre den aktuelle funksjonen, kontoen eller stallen mens vi undersøker saken, eller som et korrigerende tiltak hvis bruddet ikke blir løst.
- Avslutte kontoen eller stallens tilgang til Tjenesten ved alvorlige eller gjentatte brudd.
5.2 Umiddelbar sperring
Ved klar, alvorlig skade — for eksempel et pågående forsøk på å hente ut en annen stalls data, et pågående angrep på Tjenesten eller ulovlig bruk som setter andre brukere i fare — kan vi hoppe over de første trinnene og sperre umiddelbart, og deretter kontakte kontoinnehaveren. Vi gjør dette bare der skaden er konkret og det å følge den vanlige trinnvise fremgangsmåten ville gjort den verre.
5.3 Tilbakebetaling når vi avslutter avtalen
Der Nose avslutter en konto eller en stalls abonnement uten grunn som kan tilskrives kontoinnehaveren, betaler vi tilbake den ubrukte delen av et eventuelt forhåndsbetalt abonnement forholdsmessig (for staller som ikke er polske, utbetales tilbakebetalingen gjennom Dodo Payments som formell selger («seller of record») — se Brukervilkår → «Abonnement og fakturering»). Vi betaler ikke tilbake der avslutningen skyldes forsettlig svindel, ulovlig bruk eller et alvorlig brudd på disse retningslinjene som kontoinnehaveren har ansvaret for.
5.4 Klager
Hvis vi sperrer eller avslutter kontoen din, eller begrenser en stalls tilgang, og du mener at avgjørelsen var feil, send en e-post til support@nose.horse med `Account Appeal` i emnelinjen. Et menneske — ikke et automatisert system — vil gå gjennom klagen din og svare så snart det er rimelig praktisk mulig. Hvis vi ikke blir overbevist, vil vi forklare skriftlig hvorfor, slik at du kan vurdere de neste stegene dine, inkludert å bringe saken inn for en tilsynsmyndighet der det er aktuelt. Der klagen din er en lovfestet henvendelse fra en registrert etter GDPR, vil vi overholde de lovfestede fristene i artikkel 12 nr. 3 i GDPR uavhengig av denne delen.
5.5 Ansvarlig sikkerhetsforskning er ikke et brudd
For å unngå tvil: sikkerhetsforskning i god tro som følger retningslinjene for ansvarlig avsløring i Sikkerhet og tillit → «Ansvarlig avsløring av sårbarheter» — ved at du holder deg innenfor dine egne kontoer, unngår å svekke Tjenesten for andre og ikke skaffer deg tilgang til andre brukeres data — er ikke et brudd på disse retningslinjene og vil ikke utløse håndhevelse etter denne delen.
6. Endringer
Vi kan oppdatere disse retningslinjene etter hvert som nye former for misbruk dukker opp, Tjenesten utvikler seg eller lovgivningen endrer seg. Vesentlige endringer blir kunngjort på e-post til aktive abonnenter og gjennom et varsel i produktet i rimelig tid før de trer i kraft (umiddelbar virkning der endringen er påkrevd ved lov eller av en sikkerhetssituasjon). Den gjeldende versjonen vises øverst på denne siden.
7. Kontakt
Spørsmål om hva som er tillatt: support@nose.horse.
- Rapporter om misbruk — emnelinje `Abuse Report`.
- Klager som gjelder en konto — emnelinje `Account Appeal`.
- Sikkerhetssårbarheter — følg Sikkerhet og tillit → «Ansvarlig avsløring av sårbarheter» (emnelinje `Security`).
Operatør: DF Daniel Fojcik, ul. Goplany 36a, 44-321 Marklowice, Polen · NIP 6472592229 · REGON 387798601. Driver virksomhet under navnet Nose for Horse.