Zum Inhalt springen

Rechtmäßige und ethische Nutzung

OSINTTotal ist für professionelle Untersuchungen mit rechtmäßigem Zweck bestimmt, durchgeführt von geprüften Organisationen. Die folgenden Kontrollen sind kein Kleingedrucktes. Sie sind der Grund, warum ein Bericht von der Plattform einer Aufsichtsbehörde, einem Gericht oder einem Gremium vorgelegt werden kann.

Richtlinie zur akzeptablen Nutzung lesenNutzungsbedingungenDatenschutzhinweis

Wer kann die Plattform nutzen?

Organisationen, die wir geprüft haben. Vor dem ersten Fall prüfen wir, ob der Rechtsträger existiert und in seinem Register aktiv ist, ob Website und E-Mail-Domain zu ihm passen, ob die angegebene Nutzung der Richtlinie entspricht und ob der Rechtsträger und seine Eigentümer nicht auf Sanktionslisten stehen. Wir können jederzeit erneut prüfen.

Welche Zwecke sind erlaubt?

Jede Organisation wird für einen oder mehrere dieser Zwecke freigegeben, und jeder Fall muss zu einem davon passen:

  • Know Your Business: Onboarding von Kunden, Partnern oder Lieferanten
  • Prüfung von Drittparteien- und Lieferkettenrisiken
  • Due-Diligence-Prüfung für Investitionen, M&A oder Kreditvergabe
  • Compliance in den Bereichen Geldwäsche, Sanktionen oder Korruptionsbekämpfung
  • Untersuchung von Betrug, Korruption oder Fehlverhalten
  • Prozessunterstützung oder Vermögensverfolgung durch oder für Rechtsbeistände
  • Prüfung der Sicherheitsexponierung der eigenen Organisation und ihrer Mitarbeitenden
  • Screening vor einer Beauftragung außerhalb der USA, mit Information der Kandidatin bzw. des Kandidaten

Die Untersuchung einer Person ist nur im Rahmen eines dieser Zwecke erlaubt, zum Beispiel bei den Direktoren und Eigentümern eines Unternehmens, das Sie onboarden.

Was geschieht, bevor ein Fall läuft?

Jeder Fall erfasst seinen Zweck, die Entscheidung, die der Bericht stützt, eine Rechtsgrundlage und ein Aufbewahrungsdatum. Ohne diese Angaben können keine Läufe starten, und die Person, die einen Lauf startet, bestätigt sie; die Bestätigung wird mit dem Job gespeichert. API-Schlüssel unterliegen derselben Freigabe.

Was ist niemals erlaubt?

  • Stalking, Belästigung oder Überwachung einer Person außerhalb eines rechtmäßigen beruflichen Mandats
  • Aufenthaltsermittlung oder Kontaktaufnahme mit einer Person oder das Ausfindigmachen einer Person, um sie anzusprechen
  • Untersuchungen zu Personen unter 18 Jahren
  • Screening für Beschäftigung, Vermietung, Kredit oder Versicherung in den USA oder jeder andere Zweck nach dem FCRA
  • Erhebung oder Ableitung von Gesundheit, Religion, Sexualleben, ethnischer Herkunft oder anderen geschützten Merkmalen
  • Pretexting, Anmeldung unter falscher Identität oder unbefugter Zugriff auf Systeme oder Konten
  • Nutzung geleakter Zugangsdaten oder Kauf geleakter Datensätze
  • Weiterverkauf, Lizenzierung oder Massenexport erhobener Daten oder Aufbau einer Personendatenbank daraus

Die Erhebung selbst bleibt auf öffentliche und rechtmäßig zugängliche Quellen beschränkt. Datenleck-Daten werden nur als gemeldeter Hinweis darauf verwendet, dass ein Konto exponiert wurde; wir sehen geleakte Zugangsdaten weder ein noch testen wir sie.

Wie wird die Herkunft der Quellen festgehalten?

Jede Feststellung verweist auf gespeicherte Erfassungen mit Quelladresse, Abrufzeitpunkt und SHA-256-Hash, und jede Quelle wird nach Klasse bewertet. Methodik

Wie wird Missbrauch erkannt und behandelt?

Berichtsversionen, Freigaben, Löschungen und API-Aufrufe werden je Organisation in ein per Hash-Kette gesichertes Audit-Log geschrieben. Warteschlangen und Suchen sind ratenbegrenzt. Wir können zu jedem Fall, seiner Freigabe und seiner Verwendung Fragen stellen. Wenn wir von einem Verstoß gegen die Richtlinie ausgehen, können wir die Organisation sofort sperren: Fälle und Jobs werden angehalten, Daten bleiben für den Export lesbar, und die Sperrung sowie ihr Grund werden im Audit-Log festgehalten.

Wofür ist der Kunde verantwortlich?

  • Halten Sie Zweck und Rechtsgrundlage des Falls korrekt. Eine falsche Angabe ist ein Verstoß gegen die Richtlinie.
  • Erheben Sie nur, was die Entscheidung erfordert, und deaktivieren Sie Module, die Sie nicht benötigen.
  • Lassen Sie jeden Bericht vor seiner Verwendung von einem Analysten prüfen.
  • Informieren Sie Betroffene so, wie es das Gesetz verlangt, oder halten Sie fest, warum eine Ausnahme gilt.
  • Legen Sie die kürzeste Aufbewahrungsfrist fest, die zum Zweck passt, und löschen Sie den Fall, wenn er endet.

Was kann eine in einem Beispiel genannte Person tun?

Uns bitten, ein öffentliches Beispiel zu entfernen oder zu korrigieren. Eine Entfernungsanfrage blendet es in der Regel sofort aus, während wir sie prüfen. Der Datenschutzhinweis erläutert die Rechte der Personen, deren Daten in Untersuchungen erscheinen.

Beispiel entfernen oder korrigierenDatenschutzhinweis

Rechtmäßige und ethische Nutzung | OSINTTotal