1. Objeto e abrangência
Esta Política de Uso Aceitável ("AUP", do inglês Acceptable Use Policy) define o que é permitido e o que é proibido na utilização dos serviços fornecidos pela Rollin Serviços Digitais e Tecnologia LTDA (CNPJ 64.204.851/0001-39), doravante denominada Rollin Host, incluindo, sem limitação: hospedagem compartilhada, VPS, servidores dedicados, GPUs, e-mail corporativo, registro de domínios, ferramentas SaaS proprietárias e quaisquer serviços conexos.
Esta AUP integra e complementa os Termos de Serviço e a Política de Privacidade. Ao contratar qualquer serviço Rollin Host, o Cliente declara ter lido, compreendido e aceito esta AUP.
2. Definições
- Cliente: pessoa física ou jurídica que contrata os serviços.
- Usuário: qualquer pessoa que acesse, direta ou indiretamente, a infraestrutura ou os serviços, inclusive visitantes de sites do Cliente.
- Conteúdo: dados, arquivos, mensagens, software, e-mails, mídias, código, banco de dados ou qualquer outro material armazenado, transmitido ou processado.
- Recursos: CPU, memória, armazenamento, rede, processos, conexões e demais limites técnicos do plano contratado.
- Abuso: qualquer uso que viole esta AUP, a legislação aplicável ou comprometa a segurança e disponibilidade dos serviços.
3. Condutas proibidas
O Cliente não pode, por si ou por terceiros:
- Praticar ou facilitar atividades ilegais sob a legislação brasileira ou internacional aplicável.
- Enviar spam ou e-mails comerciais não solicitados — ver Política Anti-Spam.
- Realizar phishing, fraude, falsificação de identidade ou esquemas de engenharia social.
- Distribuir malware, vírus, trojans, ransomware, exploits ou qualquer software malicioso.
- Realizar ataques cibernéticos (DDoS, brute force, port scanning, exploração de vulnerabilidades) contra terceiros, mesmo que originados em infraestrutura Rollin.
- Contornar limites técnicos, mecanismos de cobrança, autenticação ou licenciamento de software de terceiros.
- Hospedar proxies abertos, VPNs ou TOR exit nodes sem autorização prévia por escrito.
- Infringir direitos de propriedade intelectual (marca, copyright, patente).
- Coletar dados pessoais de terceiros sem base legal sob a LGPD (Lei 13.709/2018).
- Revender os serviços em violação aos Termos de Revenda.
4. Conteúdo proibido
É expressamente proibido armazenar, hospedar, transmitir ou linkar:
- Material de abuso sexual infantil (CSAM) — denúncia imediata às autoridades competentes (Polícia Federal, SaferNet) conforme Lei 13.441/2017.
- Conteúdo que incite terrorismo, violência ou genocídio.
- Discurso de ódio com base em raça, etnia, religião, gênero, orientação sexual, identidade de gênero, idade ou deficiência.
- Conteúdo que viole direito autoral sem autorização do titular (DMCA / Lei 9.610/1998).
- Documentos falsos, identidades falsas, credenciais bancárias ou outros instrumentos de fraude.
- Pornografia envolvendo menores de idade ou produzida sem consentimento dos retratados.
- Sites de venda de drogas ilícitas, armas, medicamentos sem prescrição, espécies protegidas.
- Materiais classificados como segredo de Estado ou que comprometam a segurança nacional.
- Esquemas de pirâmide financeira, golpes do tipo Ponzi e outras fraudes.
- Conteúdo que promova ou facilite autoextermínio, automutilação ou transtornos alimentares.
5. Limites técnicos e fair use
Em planos com recursos compartilhados (hospedagem compartilhada, e-mail compartilhado), o uso justo se aplica. O Cliente concorda em não:
- Consumir, de forma sustentada, mais de 25% de CPU ou 50% de I/O de disco, em qualquer período de 90 segundos.
- Manter mais de 30 processos simultâneos em planos compartilhados.
- Executar cron jobs em intervalos inferiores a 5 minutos.
- Manter conexões persistentes que excedam 20 simultâneas por origem.
- Armazenar arquivos não relacionados à operação do site (backups externos, mídia de uso pessoal, repositórios de download).
Para uso intensivo de recursos, o Cliente deve contratar VPS, servidor dedicado ou plano enterprise com SLA específico.
6. Mineração de criptomoedas e atividades intensivas
A mineração de criptomoedas (Bitcoin, Ethereum, Monero, Helium e similares) é proibida em planos de hospedagem compartilhada e VPS padrão. Pode ser autorizada apenas em servidores dedicados ou GPU dedicado, mediante contratação específica com cláusula expressa de autorização de mineração.
Workloads de IA (treinamento de modelos, inferência, fine-tuning) são permitidos em planos GPU e VPS com GPU. Nodes de blockchain (validators, RPC nodes) requerem aviso prévio pelo canal juridico@rollinhost.com.br para evitar falsos positivos do nosso sistema antifraude.
7. Rede, segurança e responsabilidade
O Cliente é o único responsável pela segurança das aplicações que hospeda, incluindo: senhas fortes, atualização de CMS (WordPress, Joomla, plugins), correção de vulnerabilidades em código próprio e backup de dados críticos (sem prejuízo do nosso backup operacional).
A Rollin Host pode, sem aviso prévio em caso de risco iminente:
- Bloquear IPs de origem de ataques.
- Suspender serviços comprometidos por malware até a remediação.
- Aplicar rate limiting ou regras de firewall para conter incidentes.
- Realizar scans automatizados de vulnerabilidades em arquivos hospedados (sem acessar conteúdo pessoal de banco de dados ou e-mails).
8. Como denunciar uma violação
Qualquer pessoa pode denunciar suspeita de violação desta AUP por:
- Formulário público: /reportar-abuso
- E-mail: abuso@rollinhost.com.br
A denúncia deve incluir, no mínimo: URL/domínio/IP envolvido, descrição do problema, horário aproximado e evidências (prints, headers de e-mail, logs). Solicitações sob DMCA devem seguir o procedimento da seção 11 dos Termos de Serviço.
9. Investigação e devido processo
Recebida a denúncia, a Rollin Host:
- Triagena em até 24h em horário comercial (4h para casos urgentes — CSAM, phishing ativo, malware com C&C ativo).
- Notifica o Cliente investigado por e-mail cadastrado, dando oportunidade de contraditório antes de qualquer suspensão definitiva (exceto em casos de risco iminente, quando a suspensão ocorre primeiro e a notificação depois).
- Documenta cada passo (logs, evidências, comunicações) para fins de auditoria.
- Toma a medida proporcional ao risco identificado, conforme seção 10.
10. Sanções e consequências
A depender da gravidade, reincidência e impacto, a Rollin Host pode aplicar, isolada ou cumulativamente:
- Notificação com prazo para regularização (24-72h).
- Suspensão temporária do serviço, com retomada após regularização.
- Suspensão imediata sem prazo, em casos de risco a terceiros ou à infraestrutura.
- Rescisão do contrato, com cancelamento de plano(s) e exclusão de dados após o período de retenção.
- Bloqueio do CPF/CNPJ para contratações futuras.
- Comunicação às autoridades competentes em casos de ilícito penal (Polícia Federal, Ministério Público, ANPD, SaferNet).
- Cobrança de danos causados à Rollin ou a terceiros por meio do uso indevido.
Em caso de rescisão por violação grave, o Cliente não tem direito a reembolso proporcional dos valores pagos antecipadamente.
11. Cooperação com autoridades
A Rollin Host coopera com requisições legais de autoridades brasileiras competentes (Poder Judiciário, Ministério Público, Polícia Federal, ANPD), conforme o Marco Civil da Internet (Lei 12.965/2014) e demais normativos aplicáveis. Dados são fornecidos mediante ordem judicial específica, salvo nos casos previstos em lei que dispensam tal ordem.
Para CSAM, a Rollin Host preserva evidências e encaminha imediatamente à Polícia Federal e à SaferNet, conforme art. 13 da Lei 13.441/2017.
12. Alterações desta política
A Rollin Host pode atualizar esta AUP a qualquer momento. Alterações materiais (que
restrinjam direitos ou imponham novas obrigações) serão comunicadas a clientes ativos por
e-mail e dentro do painel com pelo menos 30 dias de antecedência. Versões
anteriores ficam arquivadas em /contratos/historico.
13. Contato
- Reportar abuso: abuso@rollinhost.com.br ou /reportar-abuso
- Dúvidas sobre esta AUP: juridico@rollinhost.com.br
- Direitos LGPD: dpo@rollinhost.com.br