All Legal Documents

Acceptable Use Policy

Version 0.2.0 — Effective January 1, 2026

DRAFT — NOT LEGAL ADVICE. Placeholder template pending SSP legal counsel review. Not final or binding until approved and a new version is published.

Acceptable Use Policy

This policy describes what plugins and integrations may and may not do on the SSP platform. It applies to all developers and plugins.

Prohibited

You must not:

  • Access, collect, or exfiltrate data beyond what your plugin needs and what the installing organization authorized.
  • Attempt to reach another organization's data, escalate privileges, or bypass tenant isolation / rate limits.
  • Introduce malware, mine cryptocurrency, or use the platform to attack third parties.
  • Misrepresent your plugin's functionality, developer identity, or data practices.
  • Circumvent the review, suspension, or deprecation process (e.g. "approve-then-swap" of endpoints to change behavior post-review).

Required

You must:

  • Keep API keys and webhook secrets confidential and rotate them if compromised.
  • Honor uninstall/removal events by ceasing data use and deleting cached tenant data.
  • Comply with the API Terms, the Developer Agreement, and applicable law.

Enforcement

SSP may suspend or remove a plugin, and terminate developer access, for violations — immediately where there is a security or legal risk.



Politique d'utilisation acceptable

Version 0.2.0

ÉBAUCHE — CECI NE CONSTITUE PAS UN AVIS JURIDIQUE. Modèle provisoire en attente de révision juridique. En cas de divergence, la version anglaise prévaut jusqu'à la publication d'une traduction certifiée.

La présente politique décrit ce que les modules et intégrations peuvent et ne peuvent pas faire sur la plateforme SSP. Elle s'applique à tous les développeurs et à tous les modules.

Interdictions

Il vous est interdit de :

  • Accéder à des données, les recueillir ou les exfiltrer au-delà de ce qui est nécessaire à votre module et de ce que l'organisation installatrice a autorisé.
  • Tenter d'atteindre les données d'une autre organisation, d'élever vos privilèges ou de contourner l'isolation des locataires ou les limites de débit.
  • Introduire des logiciels malveillants, miner de la cryptomonnaie ou utiliser la plateforme pour attaquer des tiers.
  • Présenter faussement les fonctionnalités de votre module, votre identité de développeur ou vos pratiques de traitement des données.
  • Contourner le processus d'examen, de suspension ou de retrait (par exemple en modifiant le comportement des points de terminaison après l'examen).

Obligations

Vous devez :

  • Garder confidentiels vos clés d'API et vos secrets de rappel web, et les renouveler en cas de compromission.
  • Donner suite aux événements de désinstallation en cessant l'utilisation des données et en supprimant les données mises en cache.
  • Respecter les Conditions d'utilisation des API, l'Entente de développeur et le droit applicable.

Application

SSP peut suspendre ou retirer un module et mettre fin à l'accès d'un développeur en cas de manquement — immédiatement lorsqu'il existe un risque de sécurité ou un risque juridique.


Ébauche v0.2.0 — révision juridique requise. / Draft v0.2.0 — requires legal review.

    Cookie preferences

    We use cookies to understand how you use our site and improve your experience. See our Cookie Policy for details.