1. Objeto y alcance
Esta Politica de Uso Aceptable ("AUP", del ingles Acceptable Use Policy) define lo que esta permitido y lo que esta prohibido en el uso de los servicios prestados por Rollin Servicos Digitais e Tecnologia LTDA (CNPJ 64.204.851/0001-39), en adelante denominada Rollin Host, incluyendo, sin limitacion: hospedaje compartido, VPS, servidores dedicados, GPUs, correo electronico corporativo, registro de dominios, herramientas SaaS propietarias y cualquier servicio conexo.
Esta AUP integra y complementa los Terminos de Servicio y la Politica de Privacidad. Al contratar cualquier servicio de Rollin Host, el Cliente declara haber leido, comprendido y aceptado esta AUP.
2. Definiciones
- Cliente: persona fisica o juridica que contrata los servicios.
- Usuario: cualquier persona que acceda, directa o indirectamente, a la infraestructura o los servicios, incluidos los visitantes de los sitios del Cliente.
- Contenido: datos, archivos, mensajes, software, correos electronicos, medios, codigo, base de datos u otro material almacenado, transmitido o procesado.
- Recursos: CPU, memoria, almacenamiento, red, procesos, conexiones y demas limites tecnicos del plan contratado.
- Abuso: cualquier uso que viole esta AUP, la legislacion aplicable o comprometa la seguridad y disponibilidad de los servicios.
3. Conductas prohibidas
El Cliente no puede, por si mismo ni por terceros:
- Practicar o facilitar actividades ilegales bajo la legislacion brasilena o internacional aplicable.
- Enviar spam o correos comerciales no solicitados — ver Politica Anti-Spam.
- Realizar phishing, fraude, suplantacion de identidad o esquemas de ingenieria social.
- Distribuir malware, virus, troyanos, ransomware, exploits o cualquier software malicioso.
- Ejecutar ataques ciberneticos (DDoS, fuerza bruta, escaneo de puertos, explotacion de vulnerabilidades) contra terceros, aunque se originen en la infraestructura de Rollin.
- Eludir limites tecnicos, mecanismos de facturacion, autenticacion o licenciamiento de software de terceros.
- Alojar proxies abiertos, VPNs o nodos de salida de TOR sin autorizacion previa por escrito.
- Infringir derechos de propiedad intelectual (marca, copyright, patente).
- Recopilar datos personales de terceros sin base legal bajo la LGPD (Ley 13.709/2018).
- Revender los servicios en violacion de los Terminos de Reventas.
4. Contenido prohibido
Esta expresamente prohibido almacenar, alojar, transmitir o enlazar:
- Material de abuso sexual infantil (CSAM) — denuncia inmediata a las autoridades competentes (Policia Federal de Brasil, SaferNet) conforme a la Ley 13.441/2017.
- Contenido que incite al terrorismo, la violencia o el genocidio.
- Discurso de odio basado en raza, etnia, religion, genero, orientacion sexual, identidad de genero, edad o discapacidad.
- Contenido que viole derechos de autor sin autorizacion del titular (DMCA / Ley 9.610/1998).
- Documentos falsos, identidades falsas, credenciales bancarias u otros instrumentos de fraude.
- Pornografia que involucre menores de edad o producida sin consentimiento de los retratados.
- Sitios de venta de drogas ilicitas, armas, medicamentos sin receta, especies protegidas.
- Materiales clasificados como secreto de Estado o que comprometan la seguridad nacional.
- Esquemas piramidales, fraudes tipo Ponzi y otras estafas.
- Contenido que promueva o facilite el autoexterminio, la automutilacion o los trastornos alimentarios.
5. Limites tecnicos y uso justo
En planes con recursos compartidos (hospedaje compartido, correo compartido), se aplica el uso justo. El Cliente acepta no:
- Consumir, de forma sostenida, mas del 25% de CPU o el 50% de I/O de disco en cualquier periodo de 90 segundos.
- Mantener mas de 30 procesos simultaneos en planes compartidos.
- Ejecutar cron jobs con intervalos inferiores a 5 minutos.
- Mantener conexiones persistentes que superen 20 simultaneas por origen.
- Almacenar archivos no relacionados con la operacion del sitio (backups externos, medios de uso personal, repositorios de descarga).
Para uso intensivo de recursos, el Cliente debe contratar VPS, servidor dedicado o plan enterprise con SLA especifico.
6. Mineria de criptomonedas y actividades intensivas
La mineria de criptomonedas (Bitcoin, Ethereum, Monero, Helium y similares) esta prohibida en planes de hospedaje compartido y VPS estandar. Solo puede autorizarse en servidores dedicados o GPU dedicada, mediante contratacion especifica con clausula expresa de autorizacion de mineria.
Las cargas de trabajo de IA (entrenamiento de modelos, inferencia, fine-tuning) estan permitidas en planes GPU y VPS con GPU. Los nodos de blockchain (validators, RPC nodes) requieren aviso previo al canal juridico@rollinhost.com.br para evitar falsos positivos del sistema antifraude.
7. Red, seguridad y responsabilidad
El Cliente es el unico responsable de la seguridad de las aplicaciones que aloja, incluyendo: contrasenas robustas, actualizacion de CMS (WordPress, Joomla, plugins), correccion de vulnerabilidades en codigo propio y copia de seguridad de datos criticos (sin perjuicio de nuestro backup operacional).
Rollin Host puede, sin aviso previo en caso de riesgo inminente:
- Bloquear IPs de origen de ataques.
- Suspender servicios comprometidos por malware hasta su remediacion.
- Aplicar rate limiting o reglas de firewall para contener incidentes.
- Realizar escaneos automatizados de vulnerabilidades en archivos alojados (sin acceder al contenido personal de bases de datos o correos electronicos).
8. Como denunciar una violacion
Cualquier persona puede denunciar la sospecha de violacion de esta AUP a traves de:
- Formulario publico: /reportar-abuso
- Correo electronico: abuso@rollinhost.com.br
La denuncia debe incluir, como minimo: URL/dominio/IP involucrado, descripcion del problema, horario aproximado y evidencias (capturas de pantalla, encabezados de correo, registros). Las solicitudes bajo DMCA deben seguir el procedimiento de la seccion 11 de los Terminos de Servicio.
9. Investigacion y debido proceso
Una vez recibida la denuncia, Rollin Host:
- Realizara la clasificacion en un plazo maximo de 24 h en horario comercial (4 h para casos urgentes — CSAM, phishing activo, malware con C&C activo).
- Notificara al Cliente investigado por correo electronico registrado, brindando oportunidad de contradiccion antes de cualquier suspension definitiva (excepto en casos de riesgo inminente, donde la suspension ocurre primero y la notificacion despues).
- Documentara cada paso (registros, evidencias, comunicaciones) con fines de auditoria.
- Tomara la medida proporcional al riesgo identificado, conforme a la seccion 10.
10. Sanciones y consecuencias
Segun la gravedad, reincidencia e impacto, Rollin Host podra aplicar, de manera individual o acumulativa:
- Notificacion con plazo para regularizacion (24-72 h).
- Suspension temporal del servicio, con reanudacion tras la regularizacion.
- Suspension inmediata sin plazo, en casos de riesgo para terceros o para la infraestructura.
- Rescision del contrato, con cancelacion de plan(es) y eliminacion de datos tras el periodo de retencion.
- Bloqueo del CPF/CNPJ para futuras contrataciones.
- Comunicacion a las autoridades competentes en casos de ilicito penal (Policia Federal, Ministerio Publico, ANPD, SaferNet).
- Cobro de danos causados a Rollin Host o a terceros mediante el uso indebido.
En caso de rescision por violacion grave, el Cliente no tiene derecho a reembolso proporcional de los montos pagados por adelantado.
11. Cooperacion con autoridades
Rollin Host coopera con requerimientos legales de autoridades brasilenas competentes (Poder Judicial, Ministerio Publico, Policia Federal, ANPD), conforme al Marco Civil de Internet (Ley 12.965/2014) y demas normas aplicables. Los datos se proporcionan mediante orden judicial especifica, salvo en los casos previstos en la ley que dispensan dicha orden.
En casos de CSAM, Rollin Host preserva las evidencias y las remite de inmediato a la Policia Federal y a SaferNet, conforme al art. 13 de la Ley 13.441/2017.
12. Cambios en esta politica
Rollin Host puede actualizar esta AUP en cualquier momento. Los cambios materiales (que restrinjan derechos o impongan nuevas obligaciones) seran comunicados a los clientes activos por correo electronico y dentro del panel con al menos 30 dias de anticipacion. Las versiones anteriores quedan archivadas en /contratos/historico.
13. Contacto
- Reportar abuso: abuso@rollinhost.com.br o /reportar-abuso
- Preguntas sobre esta AUP: juridico@rollinhost.com.br
- Derechos LGPD: dpo@rollinhost.com.br