Dieser Text ist eine Übersetzung. Weicht er von der englischen Fassung ab, gilt die englische Fassung.
1.Begriffsbestimmungen
1.1
In diesen Bedingungen haben die folgenden Begriffe die folgende Bedeutung:
- (a)„Betreiber“ bezeichnet die Gesellschaft Osaühing Ida Portal, Registercode 10970449, Sitz: Kivilinna tn 18-49, 20604 Narva, Ida-Viru maakond, Estonia, die ihre Leistungen unter dem Namen Security Test Team erbringt;
- (b)„Kunde“ bezeichnet die juristische Person oder die in Ausübung ihrer geschäftlichen oder beruflichen Tätigkeit handelnde natürliche Person, die mit dem Betreiber den Vertrag geschlossen hat;
- (c)„Website des Betreibers“ bezeichnet die Website securitytest.team;
- (d)„Website des Kunden“ bezeichnet die in der Genehmigung genannte Website innerhalb der in der Genehmigung aufgeführten Domainnamen;
- (e)„Anfrage“ bezeichnet das Ersuchen um einen Check, das über das Formular auf der Website des Betreibers oder per E-Mail gesendet wird;
- (f)„Genehmigung“ bezeichnet das Dokument, das der Betreiber auf Grundlage einer Anfrage für eine Website des Kunden erstellt, das auf diese Bedingungen verweist, den Kunden, die Website des Kunden, den Zeitraum des Checks, die Netzwerkadressen, von denen aus der Check durchgeführt wird, und die Ansprechpersonen der Parteien nennt und durch dessen Unterzeichnung der Kunde den Check genehmigt und das Angebot des Betreibers annimmt;
- (g)„Check“ bezeichnet die in Abschnitt 5 beschriebene externe Prüfung der Sicherheit der Website des Kunden;
- (h)„Befund“ bezeichnet eine Schwachstelle der Website des Kunden, die ein Spezialist des Betreibers bestätigt hat;
- (i)„Schweregrad“ bezeichnet die qualitative Einstufung eines Befunds nach dem Common Vulnerability Scoring System, Version 4.0: niedrig, mittel, hoch oder kritisch;
- (j)„Check-Bericht“ bezeichnet den Bericht über einen Check, der keine Befunde ergeben hat;
- (k)„Befundmitteilung“ bezeichnet das Dokument, das den Kunden über die Befunde und den Preis informiert;
- (l)„Befundbericht“ bezeichnet den Bericht, der jeden Befund so ausführlich beschreibt, wie es für seine Reproduktion und seine Behebung erforderlich ist;
- (m)„Preis“ bezeichnet den in der Befundmitteilung angegebenen Preis des Befundberichts;
- (n)„Nachtest“ bezeichnet die Prüfung, ob die im Befundbericht beschriebenen Befunde behoben wurden;
- (o)„Vertrag“ bezeichnet den zwischen dem Betreiber und dem Kunden zu diesen Bedingungen geschlossenen Vertrag über den Check.
2.Rechtsnatur und Gegenstand dieser Bedingungen
2.1
Diese Bedingungen sind die allgemeinen Geschäftsbedingungen, zu denen der Betreiber den Vertrag schließt. Sie werden Bestandteil des Vertrags, wenn der Kunde die Genehmigung unterzeichnet, die auf sie verweist.
2.2
Die Beschreibung des Checks auf der Website des Betreibers, einschließlich dieser Bedingungen, ist eine Aufforderung zur Abgabe von Angeboten. Das Angebot des Betreibers ist die Genehmigung, die er einem bestimmten Anfragenden sendet.
2.3
Der Check wird Unternehmern angeboten: juristischen Personen und natürlichen Personen, die in Ausübung ihrer geschäftlichen oder beruflichen Tätigkeit handeln. Der Betreiber schließt den Vertrag nicht mit Verbrauchern. Mit dem Senden der Anfrage und der Unterzeichnung der Genehmigung bestätigt der Kunde, dass er in Ausübung seiner geschäftlichen oder beruflichen Tätigkeit handelt.
2.4
Aufgrund des Vertrags führt der Betreiber den Check kostenlos durch und übergibt dem Kunden den Check-Bericht oder die Befundmitteilung; der Kunde ist berechtigt, aber nicht verpflichtet, den Befundbericht zum Preis zu kaufen.
2.5
Der erste Check einer Website des Kunden ist kostenlos. Ein weiterer Check derselben Website des Kunden bedarf der Zustimmung des Betreibers.
2.6
Andere Leistungen als der Check, der Befundbericht und der Nachtest werden aufgrund eines gesonderten Vertrags erbracht.
3.Abschluss des Vertrags
3.1
Wer eine Website prüfen lassen möchte, sendet eine Anfrage über das Formular auf der Website des Betreibers oder per E-Mail an info@securitytest.team und nennt die zu prüfende Website. Vor dem Senden des Formulars kann der Anfragende jede Eingabe überprüfen und berichtigen; das Formular nennt die Eingaben, die fehlen oder ungültig sind.
3.2
Der Betreiber prüft die Anfrage und antwortet innerhalb von 1 Arbeitstag. Kann die Anfrage erfüllt werden, sendet der Betreiber die Genehmigung zur Unterzeichnung.
3.3
Die Genehmigung wird von einer zur Vertretung des Kunden berechtigten Person unterzeichnet, entweder handschriftlich oder mit einer qualifizierten elektronischen Signatur im Sinne der Verordnung (EU) Nr. 910/2014, etwa der estnischen digitalen Signatur mit ID-Karte, Mobile-ID oder Smart-ID, oder mit einer Signatur, die mit einer europäischen Brieftasche für die Digitale Identität geleistet wird. Die Parteien vereinbaren, dass eine auf eine dieser Arten geleistete Signatur die Form wahrt, die sie für den Vertrag vereinbart haben.
3.4
Der Vertrag kommt in dem Zeitpunkt zustande, in dem die unterzeichnete Genehmigung dem Betreiber zugeht. Der Betreiber bestätigt den Abschluss per E-Mail und sendet dem Kunden eine Kopie der unterzeichneten Genehmigung und dieser Bedingungen in der an diesem Tag geltenden Fassung. Der Betreiber bewahrt die unterzeichnete Genehmigung für den in der Datenschutzerklärung angegebenen Zeitraum auf.
3.5
Der Vertrag wird in der Sprache der Website des Betreibers geschlossen, die der Kunde für die Anfrage verwendet hat, oder in englischer Sprache. Die Genehmigung gibt die Sprache an.
3.6
Bis zum Abschluss des Vertrags kann der Betreiber eine Anfrage ablehnen, insbesondere wenn:
- (a)das Recht des Anfragenden, über die Website zu verfügen, nicht bestätigt ist;
- (b)der Anfragende nicht in Ausübung seiner geschäftlichen oder beruflichen Tätigkeit handelt;
- (c)die Website für eine gesetzlich verbotene Tätigkeit genutzt wird;
- (d)der Check Handlungen erfordern würde, die diese Bedingungen ausschließen;
- (e)der Abschluss des Vertrags gegen das Gesetz oder gegen eine internationale Sanktion verstoßen würde;
- (f)der Betreiber keine Kapazität hat, den Check innerhalb einer angemessenen Frist durchzuführen.
4.Befugnis des Kunden
4.1
Mit der Unterzeichnung der Genehmigung sichert der Kunde zu und gewährleistet, dass:
- (a)der Kunde Inhaber der Website des Kunden ist oder von deren Inhaber bevollmächtigt wurde, den Check zu genehmigen;
- (b)die Person, die die Genehmigung unterzeichnet, zur Vertretung des Kunden berechtigt ist;
- (c)die Regeln für Sicherheitstests der Hosting-, Cloud- und Software-as-a-Service-Anbieter, bei denen die Website des Kunden untergebracht ist, den Check erlauben oder diese Anbieter ihm zugestimmt haben;
- (d)der Check weder Rechte Dritter noch Pflichten des Kunden ihnen gegenüber verletzt.
4.2
Ist die Website des Kunden bei einem Hosting-, Cloud- oder sonstigen Anbieter untergebracht, dessen Regeln verlangen, dass Sicherheitstests angezeigt werden oder er ihnen zustimmt, zeigt der Kunde den Check vor dessen Beginn dem Anbieter an oder holt dessen Zustimmung ein.
4.3
Der Betreiber kann vom Kunden verlangen, seine Kontrolle über die Website des Kunden zu bestätigen, insbesondere durch das Hinterlegen einer Datei oder eines DNS-Eintrags, die der Betreiber vorgibt.
4.4
Der Kunde ersetzt dem Betreiber den Schaden, der dadurch entsteht, dass sich eine Zusicherung oder Gewährleistung dieses Abschnitts als unzutreffend erweist, einschließlich der Ansprüche Dritter.
5.Der Check
5.1
Der Check wird aus dem Internet durchgeführt, so wie ein Besucher die Website des Kunden sieht: ohne Benutzerkonten und ohne Zugang zu den Servern, zum Quellcode oder zum internen Netzwerk des Kunden.
5.2
Der Check umfasst:
- (a)die Konfiguration von HTTPS und TLS: Protokollversionen, Zertifikate und Weiterleitungen;
- (b)Sicherheitsheader und die Attribute von Cookies;
- (c)aus dem Internet erreichbare Dateien und Schnittstellen: Sicherungskopien, Konfigurationsdateien, Verzeichnisse von Versionsverwaltungssystemen, Administrationsoberflächen und Debug-Seiten;
- (d)das Content-Management-System, seine Erweiterungen, die Frameworks und die Serversoftware mit öffentlich bekannten Schwachstellen;
- (e)öffentliche Formulare und Parameter: Injection und Cross-Site-Scripting, getestet mit harmlosen Testanfragen;
- (f)die Seiten für Anmeldung, Registrierung und Passwort-Wiederherstellung: Schutz vor dem Erraten von Zugangsdaten und vor der Enumeration von Benutzerkonten;
- (g)Informationen, die durch Fehlermeldungen, Source Maps und Metadaten preisgegeben werden;
- (h)die DNS-Einträge, die vor gefälschten E-Mails schützen: SPF, DKIM und DMARC.
5.3
Der Check wird nach den Methoden des OWASP Web Security Testing Guide durchgeführt. Zur Erfassung der Website des Kunden werden automatisierte Werkzeuge eingesetzt; jeder Befund wird von einem Spezialisten des Betreibers bestätigt.
5.4
Nicht Bestandteil des Checks sind und vom Betreiber nicht durchgeführt werden:
- (a)Denial-of-Service-Angriffe und Lasttests;
- (b)Social Engineering gegenüber den Beschäftigten, den Kunden oder den Auftragnehmern des Kunden;
- (c)physischer Zugang zu Räumlichkeiten und Geräten;
- (d)das Löschen, Verändern oder Verschlüsseln von Daten der Website des Kunden;
- (e)der Zugriff auf personenbezogene Daten über das zur Bestätigung eines Befunds erforderliche Minimum hinaus sowie das Kopieren solcher Daten;
- (f)die Prüfung von Systemen, die nicht in der Genehmigung genannt sind, einschließlich der Dienste Dritter, die die Website des Kunden nutzt;
- (g)die Prüfung mit Benutzerkonten, die Prüfung der internen Funktionen der Website des Kunden und das Review ihres Quellcodes.
5.5
Der Betreiber führt den Check durch und übergibt dem Kunden den Check-Bericht oder die Befundmitteilung in 1 bis 5 Arbeitstagen nach Unterzeichnung der Genehmigung. Innerhalb dieses Rahmens hängt die Dauer von der Auslastung des Betreibers und von der Komplexität der Website des Kunden ab.
5.6
Wird die Website des Kunden während des Checks instabil, setzt der Betreiber den Check aus und informiert unverzüglich die Ansprechperson des Kunden.
5.7
Der Kunde kann den Check jederzeit durch Mitteilung an den Betreiber abbrechen. Der Betreiber bricht den Check sofort nach Eingang der Mitteilung ab.
5.8
Findet der Betreiber Anzeichen dafür, dass sich ein Dritter bereits unbefugt Zugang zur Website des Kunden verschafft hat, informiert der Betreiber den Kunden unverzüglich und kostenlos und stellt die Informationen bereit, die der Kunde benötigt, um darauf zu reagieren.
6.Ergebnis des Checks
6.1
Ergibt der Check keine Befunde, übergibt der Betreiber dem Kunden den Check-Bericht kostenlos. Der Check-Bericht beschreibt, was in welchem Zeitraum, mit welchen Methoden und mit welchem Ergebnis geprüft wurde.
6.2
Ergibt der Check Befunde, übergibt der Betreiber dem Kunden die Befundmitteilung kostenlos. Die Befundmitteilung enthält:
- (a)die Anzahl der Befunde;
- (b)den Schweregrad jedes Befunds und den Vektor, aus dem er sich ergibt;
- (c)die Klasse jedes Befunds und den Teil der Website des Kunden, den er betrifft;
- (d)den Nachweis, dass jeder Befund besteht, ohne die Einzelheiten, die eine Reproduktion des Befunds ermöglichen würden;
- (e)den Preis;
- (f)den Zeitraum, für den der Preis gilt.
6.3
Der Schweregrad wird nach dem Common Vulnerability Scoring System, Version 4.0, in der vom Forum of Incident Response and Security Teams (FIRST) veröffentlichten Fassung bestimmt. Der in der Befundmitteilung angegebene Vektor ermöglicht es dem Kunden, die Einstufung zu überprüfen.
6.4
Der Erhalt der Befundmitteilung verpflichtet den Kunden nicht zum Kauf des Befundberichts.
7.Der Befundbericht und der Preis
7.1
Der Betreiber bestimmt den Preis auf Grundlage der Anzahl der Befunde und des Schweregrads jedes einzelnen von ihnen. Der Preis wird in der Befundmitteilung als fester Betrag in Euro angegeben und ändert sich nach dem Versand der Befundmitteilung nicht.
7.2
Der Preis ist allein der Preis des Befundberichts, der vollständig und auf einmal übergeben wird. Der Nachtest ist eine gesonderte, kostenlose Zusage des Betreibers und nicht Teil dessen, was mit dem Preis bezahlt wird.
7.3
Der Preis gilt 30 Tage ab dem Tag, an dem die Befundmitteilung versendet wird. Während dieses Zeitraums ist die Befundmitteilung ein verbindliches Angebot des Betreibers, den Befundbericht zum Preis zu liefern.
7.4
Der Kunde nimmt das in der Befundmitteilung enthaltene Angebot durch eine schriftliche Bestätigung an, für die eine E-Mail genügt und die die Befundmitteilung und den Preis nennt. Der Betreiber stellt daraufhin die Rechnung aus.
7.5
Die Rechnung wird durch Banküberweisung auf das darin angegebene Konto bezahlt. Die Zahlung ist geleistet, wenn der Betrag dem Konto des Betreibers gutgeschrieben ist. Der Preis enthält keine Umsatzsteuer; die Steuer wird berechnet, wo das Gesetz es verlangt, und die Rechnung weist aus, wenn der Kunde sie im Verfahren der Umkehr der Steuerschuldnerschaft schuldet. Jede Partei trägt die Gebühren ihrer eigenen Bank.
7.6
Der Betreiber übergibt den Befundbericht unmittelbar nach Zahlungseingang über einen mit dem Kunden vereinbarten sicheren Kanal.
7.7
Für jeden Befund enthält der Befundbericht:
- (a)eine Beschreibung des Befunds und des Teils der Website des Kunden, den er betrifft;
- (b)den Nachweis und die Schritte zur Reproduktion des Befunds;
- (c)den Vektor und den Punktwert nach dem Common Vulnerability Scoring System, Version 4.0, sowie die Klasse nach der Common Weakness Enumeration;
- (d)die Folgen, die die Ausnutzung des Befunds haben kann;
- (e)Empfehlungen zur Behebung des Befunds.
7.8
Nachdem der Kunde die Befunde behoben hat, führt der Betreiber den Nachtest jedes Befunds kostenlos durch. Der Kunde beantragt den Nachtest innerhalb von 60 Tagen nach Übergabe des Berichts. Der Betreiber teilt das Ergebnis des Nachtests schriftlich mit.
7.9
Nimmt der Kunde das in der Befundmitteilung enthaltene Angebot nicht an, solange der Preis gilt, erlischt das Angebot, und der Kunde schuldet dem Betreiber nichts. Danach kann der Befundbericht nach Vereinbarung der Parteien gekauft werden.
7.10
Übergibt der Betreiber den Befundbericht nach der Zahlung nicht, kann der Kunde vom Kauf zurücktreten, und der Betreiber erstattet den gezahlten Betrag unverzüglich. Die übrigen Rechtsbehelfe, die das Gesetz dem Kunden gewährt, bleiben unberührt.
8.Pflichten der Parteien
8.1
Der Betreiber:
- (a)führt den Check mit der Sorgfalt und der Sachkunde eines Fachmanns und in den Grenzen dieser Bedingungen und der Genehmigung durch;
- (b)wendet die am wenigsten eingreifende Handlung an, die einen Befund bestätigt;
- (c)behandelt die erlangten Informationen gemäß Abschnitt 10 vertraulich;
- (d)benennt eine Ansprechperson, die während des Checks erreichbar ist.
8.2
Der Kunde:
- (a)macht zutreffende Angaben über sich und über die Website des Kunden;
- (b)benennt eine Ansprechperson, die während des Checks erreichbar ist;
- (c)stellt vor Beginn des Checks sicher, dass eine aktuelle Sicherungskopie der Website des Kunden vorhanden ist;
- (d)informiert den Betreiber unverzüglich über Änderungen der Website des Kunden während des Checks und über jeden Umstand, der den Check beeinflussen kann;
- (e)verwendet den Check-Bericht, die Befundmitteilung und den Befundbericht gemäß Abschnitt 9.
9.Rechte an den Ergebnissen
9.1
Die vermögensrechtlichen Urheberrechte am Check-Bericht, an der Befundmitteilung und am Befundbericht stehen dem Betreiber zu.
9.2
Ab der Übergabe des Check-Berichts und ab der Zahlung für den Befundbericht erhält der Kunde eine nicht ausschließliche, zeitlich und räumlich unbeschränkte Lizenz, das jeweilige Dokument für seine eigenen Zwecke zu nutzen: zur Behebung der Befunde, für interne Zwecke und zur Weitergabe an seine Prüfer, Versicherer und Aufsichtsbehörden sowie an die Auftragnehmer, die die Befunde beheben, sofern diese zur Vertraulichkeit verpflichtet sind.
9.3
Der Kunde stellt den Check-Bericht oder den Befundbericht nicht als Garantie oder Zertifikat für die Sicherheit der Website des Kunden dar und zitiert sie nicht in einer Weise, die über den Umfang, den Zeitraum oder das Ergebnis des Checks irreführt.
9.4
Die Methoden, die Werkzeuge und das Know-how des Betreibers verbleiben beim Betreiber.
10.Vertraulichkeit
10.1
Der Betreiber behandelt die Befunde und alle anderen Informationen über den Kunden und die Website des Kunden, die er im Zusammenhang mit dem Vertrag erlangt hat, vertraulich. Diese Pflicht ist zeitlich unbegrenzt.
10.2
Der Betreiber gibt die Befunde nicht an Dritte weiter, veröffentlicht sie nicht und verwendet sie für keinen anderen Zweck als die Erfüllung des Vertrags. Dies gilt auch dann, wenn der Kunde den Befundbericht nicht kauft.
10.3
Der Betreiber nennt den Kunden nicht ohne dessen schriftliche Zustimmung als seinen Kunden.
10.4
Die Pflicht zur Vertraulichkeit gilt nicht für Informationen, zu deren Offenlegung der Betreiber gesetzlich oder durch eine verbindliche Entscheidung eines Gerichts oder einer Behörde verpflichtet ist. Der Betreiber legt solche Informationen im erforderlichen Umfang offen und informiert den Kunden, soweit das Gesetz es zulässt, im Voraus.
10.5
Der Betreiber vernichtet die Arbeitsdaten des Checks 30 Tage nach Abschluss des Projekts. Das Projekt ist abgeschlossen an dem Tag, an dem der Check-Bericht übergeben wird, an dem der Preis seine Gültigkeit verliert, ohne dass der Kunde das in der Befundmitteilung enthaltene Angebot angenommen hat, oder an dem das Ergebnis des Nachtests mitgeteilt wird oder die Frist für die Beantragung des Nachtests abläuft.
10.6
Die Maßnahmen, mit denen der Betreiber die Informationen des Kunden schützt, sind in der Richtlinie zur Informationssicherheit beschrieben.
11.Personenbezogene Daten
11.1
Jede Partei verarbeitet die personenbezogenen Daten der Vertreter und der Ansprechpersonen der anderen Partei als eigenständiger Verantwortlicher zum Abschluss und zur Erfüllung des Vertrags. Der Betreiber verarbeitet diese Daten gemäß seiner Datenschutzerklärung.
11.2
Der Check zielt nicht auf personenbezogene Daten ab. Erhält der Betreiber dennoch Zugang zu personenbezogenen Daten, die in der Website des Kunden enthalten sind, verarbeitet er diese Daten im Auftrag des Kunden als Auftragsverarbeiter im Sinne von Artikel 28 der Verordnung (EU) 2016/679, und der Kunde ist der Verantwortliche. Dieser Abschnitt ist dann der nach diesem Artikel erforderliche Vertrag.
11.3
Gegenstand und Dauer der Verarbeitung sind der Check und der Nachtest; Art und Zweck der Verarbeitung ist die Bestätigung von Befunden; die personenbezogenen Daten und die betroffenen Personen sind diejenigen, zu denen der Befund Zugang verschafft, in der Regel die Nutzer der Website des Kunden.
11.4
Der Betreiber als Auftragsverarbeiter:
- (a)verarbeitet personenbezogene Daten nur auf dokumentierte Weisung des Kunden, die im Vertrag und in der Genehmigung enthalten ist, und übermittelt personenbezogene Daten nur auf eine solche Weisung und gemäß Kapitel V der Verordnung (EU) 2016/679 an Empfänger außerhalb des Europäischen Wirtschaftsraums, sofern er nicht durch das Recht der Union oder der Mitgliedstaaten, dem der Betreiber unterliegt, hierzu verpflichtet ist; in einem solchen Fall teilt der Betreiber dem Kunden diese rechtliche Anforderung vor der Verarbeitung mit, sofern das betreffende Recht eine solche Mitteilung nicht verbietet;
- (b)informiert den Kunden unverzüglich, falls er der Auffassung ist, dass eine Weisung gegen die Verordnung (EU) 2016/679 oder gegen andere Datenschutzbestimmungen der Union oder eines Mitgliedstaats verstößt;
- (c)gewährleistet, dass die zur Verarbeitung personenbezogener Daten befugten Personen zur Vertraulichkeit verpflichtet sind;
- (d)trifft die nach Artikel 32 der Verordnung (EU) 2016/679 erforderlichen Maßnahmen;
- (e)nimmt als Unterauftragsverarbeiter die in der Datenschutzerklärung genannten Anbieter in Anspruch, derzeit Cloudflare, Inc. für das Hosting und für die Speicherung von Daten in der Europäischen Union, auf Grundlage der allgemeinen schriftlichen Zustimmung, die der Kunde mit dem Abschluss des Vertrags erteilt; informiert den Kunden per E-Mail über jede beabsichtigte Änderung der Unterauftragsverarbeiter, bevor sie wirksam wird, sodass der Kunde dagegen Einspruch erheben und, wenn der Betreiber an der Änderung festhält, den Vertrag kündigen kann; und erlegt jedem Unterauftragsverarbeiter dieselben Datenschutzpflichten auf, die dieser Abschnitt dem Betreiber auferlegt;
- (f)unterstützt den Kunden bei der Beantwortung von Anträgen betroffener Personen und bei der Einhaltung der Pflichten aus den Artikeln 32 bis 36 der Verordnung (EU) 2016/679;
- (g)meldet dem Kunden eine Verletzung des Schutzes personenbezogener Daten unverzüglich, nachdem sie ihm bekannt geworden ist;
- (h)kopiert keine personenbezogenen Daten, macht sie in den Nachweisen unkenntlich, sodass die Befundmitteilung keine enthält, sendet sie weder per E-Mail noch über Messenger und übergibt den Befundbericht nur über den sicheren Kanal nach Abschnitt 7;
- (i)löscht nach Abschluss des Projekts nach Wahl des Kunden die personenbezogenen Daten oder gibt sie ihm zurück und löscht die vorhandenen Kopien, sofern nicht nach dem Recht der Union oder der Mitgliedstaaten eine Verpflichtung zur Speicherung der personenbezogenen Daten besteht;
- (j)stellt dem Kunden die zum Nachweis der Einhaltung dieses Abschnitts erforderlichen Informationen zur Verfügung und ermöglicht Überprüfungen durch den Kunden oder durch einen von ihm beauftragten Prüfer.
12.Gewährleistung und Haftung
12.1
Der Check ist in seinem Zeitraum, seinem Umfang und seinen Methoden begrenzt. Dass der Check keine Befunde ergeben hat, bedeutet nicht, dass die Website des Kunden keine Schwachstellen hat. Der Check-Bericht und der Befundbericht sind keine Garantie dafür, dass die Website des Kunden nicht kompromittiert werden kann.
12.2
Der Betreiber haftet unbeschränkt für Schäden, die er vorsätzlich oder grob fahrlässig verursacht hat, sowie für Tod, Körperverletzung und Gesundheitsschäden.
12.3
In allen anderen Fällen gilt Folgendes:
- (a)da der Check kostenlos durchgeführt wird, haftet der Betreiber nicht für Schäden, die im Verlauf des Checks durch einfache Fahrlässigkeit verursacht werden, es sei denn, der Schaden beruht auf einer Handlung, die Abschnitt 5 ausschließt;
- (b)die Gesamthaftung des Betreibers im Zusammenhang mit dem Befundbericht und dem Nachtest ist auf den vom Kunden gezahlten Preis begrenzt;
- (c)der Betreiber haftet nicht für entgangenen Gewinn und mittelbare Schäden, nicht für Schäden, die Dritte durch Ausnutzung einer Schwachstelle der Website des Kunden verursachen, nicht für einen Ausfall der Website des Kunden, der auf deren Zustand beruht, wenn der Betreiber in den Grenzen von Abschnitt 5 gehandelt hat, und nicht für die Folgen davon, dass der Kunde einen Befund nicht oder anders als empfohlen behoben hat.
12.4
Eine Partei haftet nicht für eine Pflichtverletzung, die auf höherer Gewalt beruht: einem Umstand außerhalb ihres Einflussbereichs, von dem vernünftigerweise nicht erwartet werden konnte, dass sie ihn berücksichtigt, vermeidet oder überwindet.
13.Laufzeit und Kündigung
13.1
Der Vertrag tritt mit seinem Abschluss in Kraft und bleibt in Kraft, bis die Parteien ihre Pflichten erfüllt haben.
13.2
Bis der Kunde das in der Befundmitteilung enthaltene Angebot angenommen hat, kann der Kunde den Vertrag jederzeit durch Mitteilung an den Betreiber ohne Angabe von Gründen und ohne jede Zahlung kündigen.
13.3
Der Betreiber kann den Vertrag durch Mitteilung an den Kunden kündigen, wenn:
- (a)sich eine Zusicherung oder Gewährleistung des Kunden als unzutreffend erweist;
- (b)der Kunde Handlungen verlangt, die diese Bedingungen ausschließen;
- (c)die Fortsetzung des Checks gegen das Gesetz verstoßen oder Rechte Dritter verletzen würde.
13.4
Die Bestimmungen über die Rechte an den Ergebnissen, die Vertraulichkeit, die personenbezogenen Daten, die Haftung, das anwendbare Recht und den Gerichtsstand bleiben nach Beendigung des Vertrags in Kraft.
14.Anwendbares Recht und Gerichtsstand
14.1
Der Vertrag unterliegt dem Recht der Republik Estland.
14.2
Die Parteien bemühen sich, eine Streitigkeit durch Verhandlungen beizulegen. Ein Anspruch wird schriftlich geltend gemacht, und die Partei, der er zugegangen ist, antwortet unverzüglich.
14.3
Eine Streitigkeit, die nicht durch Verhandlungen beigelegt wird, entscheidet das Gericht der Republik Estland, in dessen Bezirk sich der Sitz des Betreibers befindet.
15.Schlussbestimmungen
15.1
Der Betreiber kann diese Bedingungen ändern. Eine Änderung gilt für Verträge, die nach ihrem Wirksamwerden geschlossen werden; ein Vertrag unterliegt der Fassung dieser Bedingungen, die an dem Tag galt, an dem die Genehmigung unterzeichnet wurde.
15.2
Der Vertrag besteht aus der Genehmigung, diesen Bedingungen und, sofern sie versandt wurde, der Befundmitteilung. Weicht die Genehmigung von diesen Bedingungen ab, geht die Genehmigung vor.
15.3
Mitteilungen nach dem Vertrag werden per E-Mail versandt: an den Betreiber an die in diesen Bedingungen angegebene Adresse, an den Kunden an die in der Anfrage oder in der Genehmigung angegebene Adresse.
15.4
Der Kunde überträgt den Vertrag nicht ohne schriftliche Zustimmung des Betreibers auf einen Dritten. Die Abtretung einer Geldforderung bleibt davon unberührt.
15.5
Ist eine Bestimmung dieser Bedingungen unwirksam, bleibt die Wirksamkeit der übrigen Bestimmungen unberührt.
15.6
Diese Bedingungen sind in englischer Sprache verfasst und werden in Übersetzung veröffentlicht. Weicht eine Übersetzung von der englischen Fassung ab, gilt die englische Fassung.
16.Angaben zum Betreiber
16.1
Der Betreiber:
| Angabe | Wert |
|---|---|
| Name | Osaühing Ida Portal |
| Rechtsform | Gesellschaft mit beschränkter Haftung (osaühing) |
| Register | Handelsregister der Republik Estland |
| Registercode | 10970449 |
| Sitz der Gesellschaft | Kivilinna tn 18-49, 20604 Narva, Ida-Viru maakond, Estonia |
| info@securitytest.team | |
| Telefon | +372 5852 4760 (nur SMS) |
16.2
Die Bankverbindung des Betreibers ist in der Rechnung angegeben.