Compliance de envio
Política de Uso Aceitável (AUP)
A Oveyon existe para que e-mail transacional e operacional chegue à caixa de entrada — não à pasta de spam. Isso só é possível se todo mundo que envia pela plataforma seguir as mesmas regras de consentimento, autenticação e higiene. Esta política define essas regras e o que fazemos quando elas são quebradas.
01Escopo e aceitação
Esta Política de Uso Aceitável ("AUP") aplica-se a todo uso da plataforma Oveyon ("Serviço"), operada por Mahalo Ventures Ltda ("Oveyon", "nós"). Ela integra os Termos de Serviço e vale para todo cliente, sub-conta delegada e usuário final que envie mensagens ou configure domínios de envio pela plataforma. Ao usar o Serviço, você concorda com esta AUP e é responsável por garantir que quem envia sob sua conta também a cumpra.
Esta AUP é propositalmente estrita. A reputação de envio é um bem compartilhado: um remetente abusivo prejudica a entregabilidade de todos que compartilham a mesma infraestrutura. Preferimos recusar volume a arriscar a caixa de entrada dos remetentes legítimos.
Esta página é informativa: descreve práticas e capacidades da plataforma vigentes na data de publicação, que podem evoluir, e não cria por si só garantia, nível de serviço ou obrigação contratual além do disposto nos Termos de Serviço.
02Consentimento é obrigatório
Você só pode enviar mensagens a destinatários que tenham dado consentimento verificável para recebê-las — por opt-in explícito, relação contratual ativa ou solicitação direta do próprio destinatário (e-mail transacional decorrente de uma ação dele).
É terminantemente proibido:
- Enviar para listas compradas, alugadas, raspadas (scraping) ou coletadas por harvesting;
- Enviar para endereços obtidos de terceiros sem consentimento direto do destinatário;
- Continuar enviando a quem pediu descadastro, marcou como spam ou cujo endereço retornou hard bounce;
- Usar consentimento obtido para uma finalidade para enviar conteúdo de outra finalidade não relacionada.
Você deve conseguir comprovar a origem do consentimento de cada destinatário se solicitado por nós, por um provedor de caixa postal ou por autoridade competente.
03Conteúdo e práticas proibidas
Independentemente do consentimento, é proibido usar o Serviço para:
- Phishing, spoofing ou falsificação de identidade — inclusive forjar cabeçalhos, remetente, domínio ou
Fromde terceiro que você não controla; - Distribuir malware, ransomware, spyware ou links para conteúdo malicioso;
- Golpes financeiros, esquemas de pirâmide, "advance-fee fraud", falsas loterias e afins;
- Conteúdo ilegal na jurisdição do remetente ou do destinatário, material de exploração infantil, incitação a violência ou discurso de ódio;
- Violar direitos de terceiros (propriedade intelectual, marca, privacidade);
- Contornar mecanismos de descadastro, supressão, autenticação ou limites da plataforma;
- Testar, sondar ou explorar vulnerabilidades da infraestrutura sem autorização escrita nossa.
Categorias sensíveis (crédito, saúde, apostas, cripto, "afiliados") não são proibidas por si só, mas recebem escrutínio maior de reputação e podem exigir verificação adicional antes de liberação de volume.
04Autenticação de e-mail obrigatória
Todo domínio de envio precisa estar autenticado antes de operar em volume. A Oveyon provê e verifica de ponta a ponta:
From via domínio de envio delegado.RFC 7208_dmarc e ingerimos/parseamos os relatórios agregados para detectar spoofing.RFC 7489Enviar de um domínio cuja autenticação você tenha desativado, adulterado ou não publicado corretamente é violação desta AUP. Não permitimos o envio "no escuro": sem a chave de assinatura correta, a mensagem é recusada, não assinada às cegas.
05Descadastro e supressão
Todo destinatário tem o direito de parar de receber. A Oveyon aplica isso tecnicamente, não só por promessa:
- Descadastro em um clique — inserimos os cabeçalhos
List-UnsubscribeeList-Unsubscribe-Post: List-Unsubscribe=One-Click, cobertos pela assinatura DKIM, conforme exigido por Gmail e Yahoo desde 2024; - O
POSTde descadastro age imediatamente; o pedido é registrado como supressão e evento, e o webhook do cliente é notificado; - Lista de supressão automática — hard bounces e reclamações entram em supressão. Caixa inexistente vira supressão global; demais causas ficam no escopo do remetente;
- Todo envio pode carregar rodapé de descadastro (HTML e texto) e o header
X-Report-Abuse.
Desabilitar, ocultar ou dificultar o descadastro — ou reintroduzir endereços suprimidos — é violação grave e pode resultar em suspensão imediata.
06Limites de reputação
Reputação é medida, não presumida. Monitoramos continuamente e podemos limitar ou pausar o envio quando os indicadores saem da faixa segura:
| Indicador | Referência | Ação típica |
|---|---|---|
| Taxa de reclamação (spam) | alerta a partir de 0,3% (limiar do Gmail) | throttle, revisão, possível suspensão |
| Taxa de hard bounce | elevada / crescente | supressão + revisão da fonte da lista |
| Presença em blocklist / DNSBL | IP ou domínio listado | alerta ao operador, desvio de rota, pausa |
| Aquecimento (warmup) | teto diário crescente por domínio | pausa automática se a saúde piora |
Domínios e IPs novos passam por rampa de aquecimento obrigatória. Picos de volume abruptos sem histórico são tratados como sinal de risco.
07Controles técnicos da Oveyon
Não dependemos apenas de política. A plataforma aplica, de forma sistemática, controles de higiene ao tráfego que processa:
- Detecção de conta comprometida — scoring por telemetria (picos de volume, bounce, reclamações FBL, spray de domínios) com níveis de vigilância, suspeita e comprometimento;
- Verificação de reputação de IP — cruzamento com AbuseIPDB e checagens DNSBL;
- Varredura de conteúdo e URLs — score de spam explicável, blocklist de URL (Spamhaus DBL / SURBL / URIBL) e verificação via Google Web Risk / Safe Browsing;
- Sandbox (frozen) — mensagens de origem sob suspeita são aceitas, assinadas e gravadas, mas não entregues até liberação controlada;
- Rate limiting e throttle de autenticação — proteção contra credenciais comprometidas e força bruta;
- Higiene de egresso — remoção de cabeçalhos internos de controle antes da entrega externa, preservando o que o DKIM assinou;
- Circuit breaker e válvulas de relay para conter falhas de rota sem contaminar reputação.
Descrevemos aqui os controles efetivamente implementados. Alguns mecanismos de transporte (MTA-STS, DANE) operam em modo de observação/oportunista e não bloqueiam a entrega em caso de falha do destino — a decisão é sempre entregar de forma autenticada quando possível, e registrar quando não é.
08Fiscalização e sanções
Diante de violação — comprovada ou fortemente indiciada — podemos, de forma proporcional e a qualquer tempo:
- Limitar (throttle) a taxa de envio da conta ou domínio;
- Congelar (sandbox) mensagens pendentes de revisão;
- Suprimir destinatários ou listas específicas;
- Suspender o envio da conta;
- Encerrar a conta em caso de abuso grave, reincidente ou ilegal.
Toda ação relevante é registrada em trilha de auditoria. Sempre que possível, notificamos e damos oportunidade de correção; em risco iminente à reputação da plataforma ou de terceiros, agimos primeiro e explicamos depois. A auto-suspensão automática por taxa de reclamação, quando habilitada, nunca atinge contas do operador e é reversível.
09Como denunciar abuso
Recebeu mensagem indevida enviada pela nossa infraestrutura? Nós queremos saber e agimos. Toda mensagem de saída carrega um cabeçalho X-Report-Abuse e um Feedback-ID. Encaminhe a mensagem com cabeçalhos completos para abuse@oveyon.com ou veja o processo completo em oveyon.com/abuse.
10Alterações desta política
Podemos atualizar esta AUP para refletir mudanças legais, técnicas ou de requisitos dos provedores de caixa postal. A versão vigente é sempre a publicada nesta página, com data de atualização no topo. Mudanças materiais serão comunicadas aos clientes ativos.
Abuso: abuse@oveyon.com · Privacidade: privacy@oveyon.com · Jurídico: legal@oveyon.com