Compliance de envio

Política de Uso Aceitável (AUP)

A Oveyon existe para que e-mail transacional e operacional chegue à caixa de entrada — não à pasta de spam. Isso só é possível se todo mundo que envia pela plataforma seguir as mesmas regras de consentimento, autenticação e higiene. Esta política define essas regras e o que fazemos quando elas são quebradas.

Última atualização · 31 de julho de 2026 Versão · 1.0 Vigência · imediata

01Escopo e aceitação

Esta Política de Uso Aceitável ("AUP") aplica-se a todo uso da plataforma Oveyon ("Serviço"), operada por Mahalo Ventures Ltda ("Oveyon", "nós"). Ela integra os Termos de Serviço e vale para todo cliente, sub-conta delegada e usuário final que envie mensagens ou configure domínios de envio pela plataforma. Ao usar o Serviço, você concorda com esta AUP e é responsável por garantir que quem envia sob sua conta também a cumpra.

Esta AUP é propositalmente estrita. A reputação de envio é um bem compartilhado: um remetente abusivo prejudica a entregabilidade de todos que compartilham a mesma infraestrutura. Preferimos recusar volume a arriscar a caixa de entrada dos remetentes legítimos.

Esta página é informativa: descreve práticas e capacidades da plataforma vigentes na data de publicação, que podem evoluir, e não cria por si só garantia, nível de serviço ou obrigação contratual além do disposto nos Termos de Serviço.

02Consentimento é obrigatório

Você só pode enviar mensagens a destinatários que tenham dado consentimento verificável para recebê-las — por opt-in explícito, relação contratual ativa ou solicitação direta do próprio destinatário (e-mail transacional decorrente de uma ação dele).

É terminantemente proibido:

Você deve conseguir comprovar a origem do consentimento de cada destinatário se solicitado por nós, por um provedor de caixa postal ou por autoridade competente.

03Conteúdo e práticas proibidas

Independentemente do consentimento, é proibido usar o Serviço para:

Categorias sensíveis (crédito, saúde, apostas, cripto, "afiliados") não são proibidas por si só, mas recebem escrutínio maior de reputação e podem exigir verificação adicional antes de liberação de volume.

04Autenticação de e-mail obrigatória

Todo domínio de envio precisa estar autenticado antes de operar em volume. A Oveyon provê e verifica de ponta a ponta:

SPFAlinhamento por envelopeRegistro SPF verificado e alinhamento do envelope com o From via domínio de envio delegado.RFC 7208
DKIMAssinatura RSA-2048Par de chaves por domínio (privada nunca sai do cofre), seletor derivado, com duplo DKIM (tenant + ESP).RFC 6376
DMARCPublicação + relatórios RUAOrientamos a publicação do _dmarc e ingerimos/parseamos os relatórios agregados para detectar spoofing.RFC 7489
MTA-STS / TLS-RPTTLS na entregaPolítica MTA-STS publicada e consumida na saída; ingestão dos relatórios TLS-RPT de falha de transporte.RFC 8461 · 8460

Enviar de um domínio cuja autenticação você tenha desativado, adulterado ou não publicado corretamente é violação desta AUP. Não permitimos o envio "no escuro": sem a chave de assinatura correta, a mensagem é recusada, não assinada às cegas.

05Descadastro e supressão

Todo destinatário tem o direito de parar de receber. A Oveyon aplica isso tecnicamente, não só por promessa:

Desabilitar, ocultar ou dificultar o descadastro — ou reintroduzir endereços suprimidos — é violação grave e pode resultar em suspensão imediata.

06Limites de reputação

Reputação é medida, não presumida. Monitoramos continuamente e podemos limitar ou pausar o envio quando os indicadores saem da faixa segura:

IndicadorReferênciaAção típica
Taxa de reclamação (spam)alerta a partir de 0,3% (limiar do Gmail)throttle, revisão, possível suspensão
Taxa de hard bounceelevada / crescentesupressão + revisão da fonte da lista
Presença em blocklist / DNSBLIP ou domínio listadoalerta ao operador, desvio de rota, pausa
Aquecimento (warmup)teto diário crescente por domíniopausa automática se a saúde piora

Domínios e IPs novos passam por rampa de aquecimento obrigatória. Picos de volume abruptos sem histórico são tratados como sinal de risco.

07Controles técnicos da Oveyon

Não dependemos apenas de política. A plataforma aplica, de forma sistemática, controles de higiene ao tráfego que processa:

Transparência

Descrevemos aqui os controles efetivamente implementados. Alguns mecanismos de transporte (MTA-STS, DANE) operam em modo de observação/oportunista e não bloqueiam a entrega em caso de falha do destino — a decisão é sempre entregar de forma autenticada quando possível, e registrar quando não é.

08Fiscalização e sanções

Diante de violação — comprovada ou fortemente indiciada — podemos, de forma proporcional e a qualquer tempo:

  1. Limitar (throttle) a taxa de envio da conta ou domínio;
  2. Congelar (sandbox) mensagens pendentes de revisão;
  3. Suprimir destinatários ou listas específicas;
  4. Suspender o envio da conta;
  5. Encerrar a conta em caso de abuso grave, reincidente ou ilegal.

Toda ação relevante é registrada em trilha de auditoria. Sempre que possível, notificamos e damos oportunidade de correção; em risco iminente à reputação da plataforma ou de terceiros, agimos primeiro e explicamos depois. A auto-suspensão automática por taxa de reclamação, quando habilitada, nunca atinge contas do operador e é reversível.

09Como denunciar abuso

Recebeu mensagem indevida enviada pela nossa infraestrutura? Nós queremos saber e agimos. Toda mensagem de saída carrega um cabeçalho X-Report-Abuse e um Feedback-ID. Encaminhe a mensagem com cabeçalhos completos para abuse@oveyon.com ou veja o processo completo em oveyon.com/abuse.

10Alterações desta política

Podemos atualizar esta AUP para refletir mudanças legais, técnicas ou de requisitos dos provedores de caixa postal. A versão vigente é sempre a publicada nesta página, com data de atualização no topo. Mudanças materiais serão comunicadas aos clientes ativos.

Contato

Abuso: abuse@oveyon.com · Privacidade: privacy@oveyon.com · Jurídico: legal@oveyon.com