POLITYKA DOZWOLONEGO UŻYTKU (AUP)
Wersja 1.1 — obowiązuje od 1 marca 2026
Niniejsza Polityka stanowi integralną część Regulaminu Świadczenia Usług CalmHoster. Określa, do czego można, a do czego nie można wykorzystywać naszej infrastruktury. Naruszenie AUP jest istotnym naruszeniem Umowy.
Cel jest prosty: chronić pozostałych klientów, naszą sieć, reputację naszych adresów IP oraz osoby trzecie.
1. Zakres
AUP obowiązuje wszystkich Klientów oraz wszystkie osoby korzystające z Usług za pośrednictwem Klienta — w tym użytkowników końcowych Klienta, jego pracowników i podwykonawców. Klient odpowiada za ich działania jak za własne.
2. Zasady ogólne
Korzystając z Usług, zobowiązujesz się:
- przestrzegać prawa holenderskiego, prawa Unii Europejskiej oraz prawa kraju, w którym prowadzisz działalność lub kierujesz swoją ofertę;
- nie naruszać praw osób trzecich;
- nie zakłócać działania infrastruktury ani nie pogarszać jakości usług innych klientów;
- utrzymywać swoje oprogramowanie w bezpiecznej, aktualnej wersji;
- reagować bez zbędnej zwłoki na nasze zgłoszenia dotyczące nadużyć.
3. Zabronione treści i działania
3.1 Treści bezprawne
Zabronione jest przechowywanie, publikowanie, udostępnianie lub przesyłanie:
- materiałów przedstawiających seksualne wykorzystywanie dzieci (CSAM) — zero tolerancji, natychmiastowa blokada i zawiadomienie właściwych organów;
- treści nawołujących do przemocy, terroryzmu lub nienawiści na tle rasowym, etnicznym, religijnym, narodowościowym, ze względu na płeć, orientację seksualną lub niepełnosprawność;
- treści naruszających prawa autorskie, prawa pokrewne, prawa do znaków towarowych lub patentów, w tym pirackiego oprogramowania, filmów, muzyki, e-booków, kluczy licencyjnych i serwisów typu warez, DDL, torrent tracker o charakterze piracki;
- materiałów zniesławiających, naruszających dobra osobiste lub prywatność osób trzecich;
- danych osobowych pozyskanych bezprawnie, w tym baz wykradzionych lub „wycieków";
- treści naruszających przepisy o hazardzie, obrocie lekami, bronią, substancjami kontrolowanymi lub towarami objętymi sankcjami.
3.2 Złośliwe oprogramowanie i ataki
Zabronione jest:
- rozpowszechnianie wirusów, trojanów, ransomware, keyloggerów, rootkitów, cryptominerów instalowanych bez wiedzy użytkownika;
- prowadzenie serwerów Command & Control dla botnetów;
- prowadzenie stron phishingowych, podszywających się pod banki, instytucje, sklepy lub marki;
- skanowanie portów, testy penetracyjne, ataki brute-force i inne próby uzyskania nieuprawnionego dostępu do systemów — niezależnie od tego, czy celem są systemy nasze, czy osób trzecich, chyba że dysponujesz udokumentowaną, pisemną zgodą właściciela systemu i uprzednio poinformowałeś nas o planowanym teście;
- uczestniczenie w atakach DoS/DDoS lub prowadzenie usług typu „booter"/„stresser";
- fałszowanie adresów IP, nagłówków pakietów, nagłówków wiadomości e-mail lub ogłoszeń BGP;
- uruchamianie otwartych resolwerów DNS, otwartych proxy oraz otwartych przekaźników poczty (open relay) podatnych na wykorzystanie w atakach wzmacniających.
3.3 Spam i nadużycia pocztowe
Zabronione jest:
- wysyłanie niezamówionych masowych wiadomości handlowych (spam), niezależnie od tego, czy wysyłka odbywa się z naszej infrastruktury, czy tylko promuje zasoby na niej hostowane;
- wysyłka na listy zakupione, wynajęte lub pozyskane przez scraping;
- fałszowanie nadawcy lub nagłówków wiadomości;
- brak działającego mechanizmu wypisu (unsubscribe) w wiadomościach marketingowych;
- niedostosowanie się do wymogów SPF, DKIM i DMARC dla wykorzystywanych domen;
- prowadzenie masowej wysyłki bez uprzedniego uzgodnienia z nami, gdy przekracza ona limity wskazane w opisie usługi.
Limity wysyłki dla hostingu współdzielonego określa opis Usługi (domyślnie: nie więcej niż 300 wiadomości na godzinę i 2 000 na dobę z jednego konta). Do wysyłki newsletterów o większej skali wymagany jest dedykowany dostawca poczty transakcyjnej lub uzgodniony z nami plan.
Wskaźnik odrzuceń. Utrzymywanie wskaźnika twardych odrzuceń (hard bounce) powyżej 5% lub wskaźnika zgłoszeń spamu powyżej 0,3% uprawnia nas do ograniczenia wysyłki.
3.4 Nadużycia zasobów (hosting współdzielony)
Na hostingu współdzielonym zabronione jest w szczególności:
- uruchamianie procesów działających w tle w sposób ciągły (daemonów, botów, serwerów gier, węzłów blockchain, klientów P2P), o ile nie przewiduje tego opis Usługi;
- kopanie kryptowalut w jakiejkolwiek formie;
- wykorzystywanie konta hostingowego wyłącznie jako magazynu plików, kopii zapasowych lub archiwum niezwiązanego z hostowaną stroną;
- publiczne udostępnianie plików do masowego pobierania (file sharing, hosting wideo o dużym transferze) bez uzgodnionego planu;
- uruchamianie skryptów zużywających nieproporcjonalnie dużo CPU, pamięci RAM, operacji dyskowych lub zapytań do bazy danych, w sposób pogarszający działanie usług innych klientów;
- utrzymywanie na koncie oprogramowania o znanych, nieusuniętych podatnościach.
Na VPS i serwerach dedykowanych ograniczenia z niniejszego punktu nie mają zastosowania w zakresie zużycia własnych, wykupionych zasobów; obowiązują natomiast wszystkie pozostałe postanowienia AUP, w tym dotyczące treści, spamu i ataków, oraz limity transferu i przepustowości wskazane w opisie Usługi.
3.5 Kryptowaluty i obciążenie sieci
Kopanie kryptowalut jest zabronione na wszystkich usługach współdzielonych. Na serwerach VPS i dedykowanych wymaga uprzedniej pisemnej zgody i uzgodnienia warunków zasilania oraz chłodzenia.
3.6 Obchodzenie zabezpieczeń
Zabronione jest omijanie limitów zasobów, mechanizmów rozliczeniowych, systemów wykrywania nadużyć, a także zakładanie wielu kont w celu obejścia ograniczeń lub wcześniejszej blokady.
4. Treści dozwolone warunkowo
Następujące kategorie są dopuszczalne wyłącznie po uprzednim zgłoszeniu i uzyskaniu naszej pisemnej zgody, z uwagi na podwyższone ryzyko prawne i infrastrukturalne:
- serwisy dla dorosłych zgodne z prawem (legalne, z weryfikacją wieku i zgodami uczestników);
- platformy z treściami generowanymi przez użytkowników o dużej skali (fora, serwisy obrazkowe, komunikatory) — wymagana własna procedura moderacji i punkt kontaktowy;
- usługi VPN, Tor exit node, publiczne proxy;
- serwisy związane z hazardem, kryptowalutami, obrotem instrumentami finansowymi;
- węzły i sieci P2P, IRC, serwery gier o dużym ruchu;
- serwisy wysyłkowe (ESP) i platformy do e-mail marketingu.
5. Zgłaszanie nadużyć
Zgłoszenia dotyczące treści lub działań naruszających AUP przyjmujemy pod adresem:
Zgłoszenie powinno zawierać: dokładny adres URL lub adres IP, opis naruszenia, uzasadnienie bezprawności, dane kontaktowe zgłaszającego oraz oświadczenie o rzetelności zgłoszenia (zgodnie z art. 16 rozporządzenia (UE) 2022/2065 — Akt o usługach cyfrowych). Przy rozpatrywaniu zgłoszeń stosujemy ponadto holenderski kodeks postępowania NTD (NTD-gedragscode — Notice-and-Take-Down) jako obowiązującą praktykę branżową.
Nasze terminy reakcji:
| Rodzaj zgłoszenia | Potwierdzenie odbioru | Podjęcie działania |
|---|---|---|
| CSAM, aktywny atak, phishing | niezwłocznie | niezwłocznie, do 4 godzin |
| Złośliwe oprogramowanie, spam | 1 dzień roboczy | do 3 dni roboczych |
| Naruszenie praw autorskich, zniesławienie | 2 dni robocze | do 7 dni roboczych |
| Pozostałe | 2 dni robocze | do 14 dni |
Zgłoszenia rozpatrujemy w sposób staranny, niearbitralny i obiektywny. O podjętej decyzji informujemy zarówno zgłaszającego, jak i Klienta, wraz z uzasadnieniem.
6. Konsekwencje naruszenia
Stosujemy środki proporcjonalne do wagi naruszenia. Standardowa ścieżka:
- Powiadomienie — informujemy Klienta o naruszeniu i wyznaczamy termin na jego usunięcie (zwykle 24–72 godziny).
- Ograniczenie — czasowe wyłączenie funkcji, której dotyczy naruszenie (np. wysyłki poczty), lub ograniczenie zasobów.
- Zablokowanie treści — usunięcie lub uniemożliwienie dostępu do konkretnych bezprawnych treści.
- Zawieszenie Usługi — czasowe wyłączenie całości Usługi.
- Rozwiązanie Umowy ze skutkiem natychmiastowym — przy naruszeniach rażących lub powtarzających się.
Bez uprzedniego powiadomienia działamy natychmiast wyłącznie wtedy, gdy zwłoka groziłaby poważną szkodą: w przypadku CSAM, aktywnego ataku, aktywnego phishingu, rozsyłania złośliwego oprogramowania lub nakazu organu władzy publicznej. Klienta informujemy niezwłocznie po podjęciu działania.
Odwołanie. Od każdej decyzji przysługuje odwołanie na adres abuse@calmhoster.com w terminie 6 miesięcy. Rozpatrujemy je w terminie 14 dni. Jeżeli odwołanie uwzględnimy, przywracamy Usługę niezwłocznie i bez opłat.
Koszty. Przy udowodnionym, zawinionym naruszeniu możemy obciążyć Klienta będącego Przedsiębiorcą uzasadnionymi kosztami obsługi incydentu, w tym kosztami usunięcia naszych adresów IP z list blokujących. Koszt ten wskazujemy w cenniku i nie przekracza rzeczywiście poniesionych wydatków.
7. Współpraca z organami
Współpracujemy z organami ścigania i organami nadzoru na podstawie prawnie wiążących żądań. O żądaniu dotyczącym danych Klienta informujemy go, chyba że jest to prawnie zabronione lub mogłoby zagrozić prowadzonemu postępowaniu.
8. Zmiany AUP
AUP może być aktualizowana zgodnie z art. 16 Regulaminu — z 30-dniowym wyprzedzeniem i prawem wypowiedzenia Umowy przez Klienta.
Kontakt w sprawie nadużyć: abuse@calmhoster.com Maja Sat, Omloopdijk 127, 3079 VH Rotterdam, Nederland — KvK 70773335
