Condiciones de uso

Las presentes Condiciones regulan el uso del sitio web. Los servicios se prestan en virtud de un contrato independiente y únicamente con el permiso por escrito del propietario de los sistemas; la comprobación gratuita del sitio web y la plataforma de bug bounty se rigen por sus propias condiciones.

Este texto es una traducción. Si difiere de la versión en inglés, prevalece la versión en inglés.

1.Disposiciones generales

1.1

El sitio web securitytest.team en todas sus versiones lingüísticas (el «Sitio Web») lo gestiona Osaühing Ida Portal, sociedad de responsabilidad limitada inscrita en el Registro Mercantil de la República de Estonia con el número de registro 10970449, domicilio social: Kivilinna tn 18-49, 20604 Narva, Ida-Viru maakond, Estonia (el «Operador», «nosotros»). El Operador presta sus servicios bajo el nombre Security Test Team.

1.2

Las presentes Condiciones establecen las reglas de uso del Sitio Web. Un contrato de servicios solo se celebra de la forma que prevé el documento que regula ese servicio.

1.3

Las presentes Condiciones no regulan los servicios del Operador. La comprobación gratuita de seguridad web y los informes sobre ella se prestan con arreglo a las Condiciones de la comprobación gratuita de seguridad web. La plataforma de bug bounty se rige por sus condiciones para propietarios y sus condiciones para investigadores. Cualquier otro servicio se presta en virtud de un contrato escrito independiente.

1.4

Los servicios del Operador están dirigidos a empresas y profesionales: a personas jurídicas y a personas físicas que actúan en el ejercicio de su actividad empresarial o profesional. La plataforma de bug bounty también está abierta a investigadores de seguridad.

2.Información del Sitio Web

2.1

El contenido del Sitio Web describe los servicios y los métodos del Operador. Constituye una invitación a hacer ofertas y no una oferta. Un alcance, un calendario, un precio y una recompensa solo son vinculantes cuando se establecen en un contrato, en un documento emitido con arreglo a las condiciones de un servicio o en un programa publicado en la plataforma de bug bounty.

2.2

El contenido del Sitio Web no constituye asesoramiento profesional para una situación concreta y no sustituye a la evaluación de sistemas concretos.

2.3

Las referencias a leyes, reglamentos y estándares se facilitan a título orientativo y reflejan su estado en la fecha indicada en la página. Prevalece el texto de la ley, del reglamento o del estándar.

2.4

El Operador mantiene el contenido exacto y actualizado y puede modificarlo, completarlo o retirarlo en cualquier momento sin previo aviso.

3.Solicitudes

3.1

Al enviar una solicitud, usted confirma que es el propietario de los sistemas indicados en ella, o que el propietario le ha autorizado a encargar pruebas de seguridad de esos sistemas, y que la información de la solicitud es exacta.

3.2

El envío de una solicitud no crea ninguna obligación de celebrar un contrato, ni para usted ni para el Operador. El Operador puede rechazar una solicitud sin indicar los motivos.

3.3

El Operador solo empieza las pruebas después de que el propietario de los sistemas haya otorgado una autorización por escrito. El Operador rechaza toda solicitud de probar sistemas que el solicitante no posea ni esté autorizado a probar.

3.4

No envíe contraseñas, claves de acceso, detalles de vulnerabilidades ni datos personales de terceros a través de un formulario del Sitio Web ni por correo electrónico sin cifrar. Después de la primera respuesta se acuerda un canal seguro para dicha información.

4.Qué muestra una prueba de seguridad

4.1

Una prueba de seguridad refleja el estado de los sistemas incluidos en el alcance durante el periodo de la prueba, con la profundidad y los métodos acordados. No demuestra que no existan vulnerabilidades y no es una garantía de que los sistemas no puedan verse comprometidos.

4.2

Las pruebas se planifican de modo que su efecto sobre el funcionamiento de los sistemas sea el menor posible. Los riesgos, las salvaguardas y las condiciones en las que se detienen las pruebas se acuerdan antes de que empiece el trabajo.

5.Uso aceptable

5.1

Al utilizar el Sitio Web, usted no debe:

  1. (a)perturbar el funcionamiento del Sitio Web ni someterlo a una carga excesiva;
  2. (b)intentar obtener acceso a datos o a partes del Sitio Web que no son públicos;
  3. (c)enviar solicitudes de forma automatizada o en nombre de personas que no le hayan autorizado;
  4. (d)enviar contenido ilícito, código malicioso o información que no tenga derecho a revelar;
  5. (e)hacerse pasar por otra persona o por un representante del Operador.

5.2

La investigación de la seguridad del Sitio Web está permitida dentro de la Política de divulgación de vulnerabilidades. En caso de conflicto, dicha política prevalece sobre la presente sección.

6.Notificaciones de contenido ilícito

6.1

Cualquier persona puede notificar al Operador la información del Sitio Web o de la plataforma de bug bounty que considere contenido ilícito, conforme al artículo 16 del Reglamento (UE) 2022/2065 (Reglamento de Servicios Digitales). La notificación se envía por correo electrónico a info@securitytest.team.

6.2

La notificación contiene:

  1. (a)una explicación suficientemente motivada de las razones por las que se considera que la información es contenido ilícito;
  2. (b)la localización electrónica exacta de la información, como el URL exacto, y, cuando sea necesario, información adicional que permita identificarla;
  3. (c)el nombre y la dirección de correo electrónico de la persona que envía la notificación, salvo cuando se considere que la información implica uno de los delitos a que se refieren los artículos 3 a 7 de la Directiva 2011/93/UE;
  4. (d)una declaración que confirme que la persona que envía la notificación está convencida de buena fe de que la información y las alegaciones que contiene son precisas y completas.

6.3

El Operador acusa recibo de la notificación sin dilación indebida a la dirección de correo electrónico desde la que se envió.

6.4

Una persona del Operador examina cada notificación y adopta una decisión al respecto de manera oportuna, diligente, no arbitraria y objetiva; no se utilizan medios automatizados. El Operador informa sin dilación indebida a la persona que envió la notificación de la decisión y de las posibilidades de recurso contra ella: una solicitud de revisión enviada a la dirección indicada en la presente sección y el recurso a los tribunales.

6.5

Cuando el Operador retire información o restrinja el acceso a ella a raíz de una notificación, informa a la persona que facilitó la información con una declaración de motivos, tal como describen las condiciones para propietarios y las condiciones para investigadores de la plataforma de bug bounty.

6.6

Cuando el Operador tenga conocimiento de información que le haga sospechar que se ha cometido, se está cometiendo o es probable que se cometa un delito que implique una amenaza para la vida o la seguridad de una o más personas, informa con prontitud a las autoridades policiales o judiciales del Estado miembro o Estados miembros afectados y aporta toda la información pertinente de que disponga, conforme al artículo 18 del Reglamento (UE) 2022/2065.

7.Propiedad intelectual

7.1

Los textos, los gráficos, el logotipo y el código informático del Sitio Web pertenecen al Operador o este los utiliza con licencia. Pueden utilizarse para información personal y citarse indicando la fuente. Cualquier otro uso requiere el consentimiento previo por escrito del Operador.

7.2

Los nombres de plataformas, estándares y productos mencionados en el Sitio Web son marcas comerciales de sus titulares y se utilizan únicamente con fines de identificación. Su mención no implica afiliación, colaboración, certificación ni respaldo.

8.1

El Sitio Web contiene enlaces a sitios web de terceros. El Operador no controla esos sitios web y no es responsable de su contenido ni del tratamiento de datos que se realice en ellos.

9.Responsabilidad

9.1

El Sitio Web se ofrece tal cual. El Operador no garantiza que el contenido sea completo y esté libre de errores ni que el Sitio Web esté disponible sin interrupciones.

9.2

El Operador no responde de los daños causados por negligencia simple que resulten del uso del Sitio Web, de la imposibilidad de utilizarlo o de la confianza depositada en su contenido.

9.3

Esto no limita la responsabilidad del Operador por los daños causados de forma dolosa o por negligencia grave, por la muerte, las lesiones corporales y los daños a la salud, ni cualquier otra responsabilidad que la ley no permita excluir ni limitar.

9.4

La responsabilidad del Operador por sus servicios se rige por el contrato en virtud del cual se presta el servicio.

10.Ley aplicable y jurisdicción

10.1

Las presentes Condiciones y el uso del Sitio Web se rigen por la ley de la República de Estonia. Si usted es consumidor, esta elección no le priva de la protección de las disposiciones imperativas de la ley del país de su residencia habitual.

10.2

Las partes procuran resolver los litigios mediante negociación. El litigio con una empresa o un profesional que no se resuelva mediante negociación lo resuelve el tribunal de la República de Estonia en cuya circunscripción se encuentra el domicilio social del Operador.

10.3

Si usted es consumidor, puede ejercitar acciones ante los tribunales de la República de Estonia o ante los tribunales del país de su domicilio, y el Operador solo puede ejercitar acciones contra usted ante los tribunales del país de su domicilio.

11.Disposiciones finales

11.1

El Operador puede modificar las presentes Condiciones. La versión vigente es la publicada en esta página, con la fecha a partir de la cual se aplica. Una modificación se aplica al uso del Sitio Web a partir de esa fecha.

11.2

Si una disposición de las presentes Condiciones es nula, ello no afecta a la validez de las demás disposiciones.

11.3

Las presentes Condiciones se redactan en inglés y se publican traducidas. Si una traducción difiere del texto en inglés, prevalece el texto en inglés.

11.4

Las preguntas sobre las presentes Condiciones se envían a info@securitytest.team.