Dieser Text ist eine Übersetzung. Weicht er von der englischen Fassung ab, gilt die englische Fassung.
1.Allgemeine Bestimmungen
1.1
Die Website securitytest.team in allen ihren Sprachfassungen („Website“) wird von Osaühing Ida Portal betrieben, einer im Handelsregister der Republik Estland unter dem Registercode 10970449 eingetragenen Gesellschaft mit beschränkter Haftung, Sitz: Kivilinna tn 18-49, 20604 Narva, Ida-Viru maakond, Estonia („Betreiber“, „wir“). Der Betreiber erbringt seine Leistungen unter dem Namen Security Test Team.
1.2
Diese Nutzungsbedingungen legen die Regeln für die Nutzung der Website fest. Ein Vertrag über eine Leistung wird nur auf die Weise geschlossen, die das für diese Leistung maßgebliche Dokument vorsieht.
1.3
Diese Nutzungsbedingungen regeln nicht die Leistungen des Betreibers. Der kostenlose Website-Sicherheitscheck und die Berichte darüber werden nach den Bedingungen des kostenlosen Website-Sicherheitschecks erbracht. Für die Bug-Bounty-Plattform gelten ihre Bedingungen für Inhaber und ihre Bedingungen für Sicherheitsforscher. Jede andere Leistung wird aufgrund eines gesonderten schriftlichen Vertrags erbracht.
1.4
Die Leistungen des Betreibers richten sich an Unternehmer: an juristische Personen und an natürliche Personen, die in Ausübung ihrer geschäftlichen oder beruflichen Tätigkeit handeln. Die Bug-Bounty-Plattform steht auch Sicherheitsforschern offen.
2.Informationen auf der Website
2.1
Der Inhalt der Website beschreibt die Leistungen und die Methoden des Betreibers. Er ist eine Aufforderung zur Abgabe von Angeboten und kein Angebot. Ein Prüfumfang, ein Zeitplan, ein Preis und eine Prämie sind nur verbindlich, wenn sie in einem Vertrag, in einem nach den Bedingungen einer Leistung ausgestellten Dokument oder in einem auf der Bug-Bounty-Plattform veröffentlichten Programm angegeben sind.
2.2
Der Inhalt der Website ist keine fachliche Beratung für eine bestimmte Situation und ersetzt keine Prüfung bestimmter Systeme.
2.3
Verweise auf Gesetze, Verordnungen und Standards dienen der Orientierung und geben deren Stand zu dem auf der Seite angegebenen Datum wieder. Maßgeblich ist der Text des Gesetzes, der Verordnung oder des Standards.
2.4
Der Betreiber hält den Inhalt zutreffend und aktuell und kann ihn jederzeit ohne Ankündigung ändern, ergänzen oder entfernen.
3.Anfragen
3.1
Mit dem Senden einer Anfrage bestätigen Sie, dass Sie Inhaber der darin genannten Systeme sind oder dass der Inhaber Sie bevollmächtigt hat, deren Sicherheitstests in Auftrag zu geben, und dass die Angaben in der Anfrage zutreffen.
3.2
Das Senden einer Anfrage begründet weder für Sie noch für den Betreiber eine Pflicht zum Abschluss eines Vertrags. Der Betreiber kann eine Anfrage ohne Angabe von Gründen ablehnen.
3.3
Der Betreiber beginnt mit Tests erst, nachdem der Inhaber der Systeme eine schriftliche Genehmigung erteilt hat. Der Betreiber lehnt jede Anfrage ab, Systeme zu testen, die dem Anfragenden weder gehören noch zu deren Test er bevollmächtigt ist.
3.4
Senden Sie keine Passwörter, Zugangsschlüssel, Einzelheiten zu Schwachstellen oder personenbezogenen Daten Dritter über ein Formular der Website oder per unverschlüsselter E-Mail. Ein sicherer Kanal für solche Informationen wird nach der ersten Antwort vereinbart.
4.Was ein Sicherheitstest zeigt
4.1
Ein Sicherheitstest gibt den Zustand der Systeme im Prüfumfang während des Testzeitraums in der vereinbarten Tiefe und mit den vereinbarten Methoden wieder. Er beweist nicht, dass keine Schwachstellen bestehen, und ist keine Garantie dafür, dass die Systeme nicht kompromittiert werden können.
4.2
Tests werden so geplant, dass ihre Auswirkungen auf den Betrieb der Systeme so gering wie möglich bleiben. Die Risiken, die Schutzvorkehrungen und die Bedingungen, unter denen ein Test abgebrochen wird, werden vor Beginn der Arbeit vereinbart.
5.Zulässige Nutzung
5.1
Bei der Nutzung der Website dürfen Sie nicht:
- (a)den Betrieb der Website stören oder sie unangemessen belasten;
- (b)versuchen, Zugang zu Daten oder zu Teilen der Website zu erlangen, die nicht öffentlich sind;
- (c)Anfragen automatisiert oder im Namen von Personen senden, die Sie nicht dazu bevollmächtigt haben;
- (d)rechtswidrige Inhalte, Schadcode oder Informationen senden, zu deren Offenlegung Sie nicht berechtigt sind;
- (e)sich als eine andere Person oder als Vertreter des Betreibers ausgeben.
5.2
Forschung zur Sicherheit der Website ist im Rahmen der Richtlinie zur Offenlegung von Schwachstellen erlaubt. Soweit ein Widerspruch besteht, geht diese Richtlinie diesem Abschnitt vor.
6.Hinweise auf rechtswidrige Inhalte
6.1
Jeder kann den Betreiber nach Artikel 16 der Verordnung (EU) 2022/2065 (Gesetz über digitale Dienste) auf Informationen auf der Website oder auf der Bug-Bounty-Plattform hinweisen, die er für rechtswidrige Inhalte hält. Ein Hinweis wird per E-Mail an info@securitytest.team gesendet.
6.2
Ein Hinweis enthält:
- (a)eine hinreichend begründete Erläuterung, warum die Informationen als rechtswidrige Inhalte angesehen werden;
- (b)die eindeutige Angabe des genauen elektronischen Speicherorts der Informationen, etwa die präzise URL-Adresse, und, soweit erforderlich, weitere Angaben, die ihre Ermittlung ermöglichen;
- (c)den Namen und die E-Mail-Adresse der Person, die den Hinweis sendet, es sei denn, es wird angenommen, dass die Informationen eine der in den Artikeln 3 bis 7 der Richtlinie 2011/93/EU genannten Straftaten betreffen;
- (d)eine Erklärung darüber, dass die Person, die den Hinweis sendet, in gutem Glauben davon überzeugt ist, dass die darin enthaltenen Angaben und Anführungen richtig und vollständig sind.
6.3
Der Betreiber bestätigt den Eingang eines Hinweises unverzüglich an die E-Mail-Adresse, von der er gesendet wurde.
6.4
Eine zum Personal des Betreibers gehörende Person prüft jeden Hinweis und entscheidet darüber zeitnah, sorgfältig, frei von Willkür und objektiv; automatisierte Mittel werden nicht eingesetzt. Der Betreiber teilt der Person, die den Hinweis gesendet hat, die Entscheidung unverzüglich mit und informiert sie über die Rechtsbehelfsmöglichkeiten dagegen: ein Verlangen auf Überprüfung, das an die in diesem Abschnitt genannte Adresse gesendet wird, und den Rechtsweg.
6.5
Entfernt der Betreiber aufgrund eines Hinweises Informationen oder beschränkt er den Zugang zu ihnen, informiert er die Person, die die Informationen bereitgestellt hat, mit einer Begründung, wie es die Bedingungen für Inhaber und die Bedingungen für Sicherheitsforscher der Bug-Bounty-Plattform beschreiben.
6.6
Erhält der Betreiber Kenntnis von Informationen, die den Verdacht begründen, dass eine Straftat, die eine Gefahr für das Leben oder die Sicherheit einer Person oder von Personen darstellt, begangen wurde, begangen wird oder begangen werden könnte, informiert er nach Artikel 18 der Verordnung (EU) 2022/2065 unverzüglich die Strafverfolgungs- oder Justizbehörden des betreffenden Mitgliedstaats oder der betreffenden Mitgliedstaaten und stellt alle ihm vorliegenden einschlägigen Informationen zur Verfügung.
7.Geistiges Eigentum
7.1
Die Texte, die Grafiken, das Logo und der Programmcode der Website gehören dem Betreiber oder werden von ihm unter Lizenz genutzt. Diese Inhalte dürfen zur persönlichen Information genutzt und mit Quellenangabe zitiert werden. Jede andere Nutzung bedarf der vorherigen schriftlichen Zustimmung des Betreibers.
7.2
Die auf der Website genannten Namen von Plattformen, Standards und Produkten sind Marken ihrer Inhaber und werden nur zur Kennzeichnung verwendet. Die Nennung dieser Namen bedeutet keine Verbindung, Partnerschaft, Zertifizierung oder Empfehlung.
8.Websites und Dienste Dritter
8.1
Die Website enthält Links zu Websites Dritter. Der Betreiber hat keinen Einfluss auf diese Websites und ist für ihre Inhalte und für die Verarbeitung von Daten auf ihnen nicht verantwortlich.
9.Haftung
9.1
Die Website wird so bereitgestellt, wie sie ist. Der Betreiber übernimmt keine Gewähr dafür, dass der Inhalt vollständig und fehlerfrei ist oder dass die Website ohne Unterbrechung verfügbar ist.
9.2
Der Betreiber haftet nicht für Schäden, die durch einfache Fahrlässigkeit verursacht werden und aus der Nutzung der Website, aus der Unmöglichkeit ihrer Nutzung oder aus dem Vertrauen auf ihren Inhalt entstehen.
9.3
Dies beschränkt nicht die Haftung des Betreibers für Schäden, die vorsätzlich oder grob fahrlässig verursacht wurden, für Tod, Körperverletzung und Gesundheitsschäden oder eine sonstige Haftung, deren Ausschluss oder Beschränkung das Gesetz nicht zulässt.
9.4
Die Haftung des Betreibers für seine Leistungen richtet sich nach dem Vertrag, aufgrund dessen die Leistung erbracht wird.
10.Anwendbares Recht und Gerichtsstand
10.1
Diese Nutzungsbedingungen und die Nutzung der Website unterliegen dem Recht der Republik Estland. Sind Sie Verbraucher, wird Ihnen durch diese Rechtswahl nicht der Schutz der zwingenden Vorschriften des Rechts des Landes Ihres gewöhnlichen Aufenthalts entzogen.
10.2
Die Parteien bemühen sich, eine Streitigkeit durch Verhandlungen beizulegen. Eine Streitigkeit mit einem Unternehmer, die nicht durch Verhandlungen beigelegt wird, entscheidet das Gericht der Republik Estland, in dessen Bezirk sich der Sitz des Betreibers befindet.
10.3
Sind Sie Verbraucher, können Sie Klage vor den Gerichten der Republik Estland oder vor den Gerichten des Landes Ihres Wohnsitzes erheben, und der Betreiber kann Klage gegen Sie nur vor den Gerichten des Landes Ihres Wohnsitzes erheben.
11.Schlussbestimmungen
11.1
Der Betreiber kann diese Nutzungsbedingungen ändern. Maßgeblich ist die auf dieser Seite veröffentlichte Fassung mit dem Datum, ab dem sie gilt. Eine Änderung gilt ab diesem Datum für die Nutzung der Website.
11.2
Ist eine Bestimmung dieser Nutzungsbedingungen unwirksam, bleibt die Wirksamkeit der übrigen Bestimmungen unberührt.
11.3
Diese Nutzungsbedingungen sind in englischer Sprache verfasst und werden in Übersetzung veröffentlicht. Weicht eine Übersetzung von der englischen Fassung ab, gilt die englische Fassung.
11.4
Fragen zu diesen Nutzungsbedingungen werden an info@securitytest.team gerichtet.