Kasutustingimused

Käesolevad tingimused reguleerivad veebilehe kasutamist. Teenuseid osutatakse eraldi lepingu alusel ja üksnes süsteemide omaniku kirjalikul loal; veebilehe tasuta kontrollile ja bug bounty platvormile kohaldatakse nende endi tingimusi.

See tekst on tõlge. Kui see erineb ingliskeelsest versioonist, lähtutakse ingliskeelsest versioonist.

1.Üldsätted

1.1

Veebilehte securitytest.team kõigis selle keeleversioonides („Veebileht“) haldab Osaühing Ida Portal, Eesti Vabariigi äriregistrisse registrikoodiga 10970449 kantud osaühing, asukoht: Kivilinna tn 18-49, 20604 Narva, Ida-Viru maakond, Estonia („Haldaja“, „meie“). Haldaja osutab teenuseid nime Security Test Team all.

1.2

Käesolevad tingimused sätestavad Veebilehe kasutamise reeglid. Teenuse osutamise leping sõlmitakse üksnes nii, nagu näeb ette seda teenust reguleeriv dokument.

1.3

Käesolevad tingimused ei reguleeri Haldaja teenuseid. Veebilehe tasuta turvakontrolli tehakse ja selle aruanded antakse dokumendi „Veebilehe tasuta turvakontrolli tingimused“ alusel. Bug bounty platvormile kohaldatakse selle tingimusi omanikele ja tingimusi uurijatele. Kõiki muid teenuseid osutatakse eraldi kirjaliku lepingu alusel.

1.4

Haldaja teenused on suunatud ettevõtjatele: juriidilistele isikutele ja füüsilistele isikutele, kes tegutsevad oma majandus- või kutsetegevuses. Bug bounty platvorm on avatud ka turvauurijatele.

2.Teave Veebilehel

2.1

Veebilehe sisu kirjeldab Haldaja teenuseid ja meetodeid. See on pakkumuse tegemise ettepanek, mitte pakkumus. Ulatus, ajakava, hind ja preemia on siduvad üksnes siis, kui need on märgitud lepingus, teenuse tingimuste alusel väljastatud dokumendis või bug bounty platvormil avaldatud programmis.

2.2

Veebilehe sisu ei ole erialane nõuanne konkreetses olukorras ega asenda konkreetsete süsteemide hindamist.

2.3

Viited seadustele, määrustele ja standarditele on esitatud orienteerumiseks ning kajastavad nende seisu lehel märgitud kuupäeval. Lähtutakse seaduse, määruse või standardi tekstist.

2.4

Haldaja hoiab sisu täpse ja ajakohasena ning võib seda igal ajal ette teatamata muuta, täiendada või eemaldada.

3.Päringud

3.1

Päringu saatmisega kinnitate, et olete selles nimetatud süsteemide omanik või et omanik on volitanud teid nende turvatestimist tellima ning et päringus esitatud teave on õige.

3.2

Päringu saatmine ei kohusta lepingut sõlmima ei teid ega Haldajat. Haldaja võib päringust keelduda põhjusi esitamata.

3.3

Haldaja alustab testimist alles pärast seda, kui süsteemide omanik on andnud kirjaliku loa. Haldaja keeldub igast päringust testida süsteeme, mida päringu esitaja ei oma ega ole volitatud testima.

3.4

Ärge saatke Veebilehe ühegi vormi kaudu ega krüpteerimata e-postiga paroole, juurdepääsuvõtmeid, turvanõrkuste üksikasju ega kolmandate isikute isikuandmeid. Sellise teabe jaoks lepitakse turvaline kanal kokku pärast esimest vastust.

4.Mida turvatest näitab

4.1

Turvatest kajastab ulatusse kuuluvate süsteemide seisundit testimise ajal, kokku lepitud sügavusel ja kokku lepitud meetoditega. See ei tõenda, et turvanõrkusi ei ole, ega ole garantii, et süsteeme ei ole võimalik kompromiteerida.

4.2

Testimine kavandatakse nii, et selle mõju süsteemide toimimisele oleks võimalikult väike. Riskid, kaitsemeetmed ja tingimused, mille korral testimine peatatakse, lepitakse kokku enne töö algust.

5.Lubatud kasutus

5.1

Veebilehte kasutades ei tohi te:

  1. (a)häirida Veebilehe toimimist ega koormata seda põhjendamatult;
  2. (b)püüda saada juurdepääsu andmetele või Veebilehe osadele, mis ei ole avalikud;
  3. (c)saata päringuid automaatselt või isikute nimel, kes ei ole teid selleks volitanud;
  4. (d)saata õigusvastast sisu, pahatahtlikku koodi või teavet, mida teil ei ole õigust avaldada;
  5. (e)esineda teise isikuna või Haldaja esindajana.

5.2

Veebilehe turvalisuse uurimine on lubatud turvanõrkuste avalikustamise poliitika piires. Vastuolu korral lähtutakse vastuolu ulatuses sellest poliitikast, mitte käesolevast jaotisest.

6.Teated ebaseadusliku sisu kohta

6.1

Igaüks võib määruse (EL) 2022/2065 (digiteenuste määrus) artikli 16 alusel teatada Haldajale Veebilehel või bug bounty platvormil olevast teabest, mida ta peab ebaseaduslikuks sisuks. Teade saadetakse e-postiga aadressile info@securitytest.team.

6.2

Teade sisaldab:

  1. (a)piisavalt põhjendatud selgitust selle kohta, miks teavet peetakse ebaseaduslikuks sisuks;
  2. (b)teabe täpset elektroonilist asukohta, näiteks täpset URL-aadressi, ja vajaduse korral lisateavet, mis võimaldab teabe tuvastada;
  3. (c)teate saatja nime ja e-posti aadressi, välja arvatud juhul, kui teabe puhul arvatakse olevat tegemist mõne direktiivi 2011/93/EL artiklites 3–7 nimetatud süüteoga;
  4. (d)kinnitust, et teate saatja on heauskselt veendunud, et teates sisalduv teave ja väited on täpsed ja täielikud.

6.3

Haldaja kinnitab teate kättesaamist põhjendamatu viivituseta e-posti aadressile, millelt teade saadeti.

6.4

Iga teate vaatab läbi ja teeb selle kohta otsuse Haldaja personali liige õigeaegselt, hoolsalt, meelevaldsuseta ja objektiivselt; automatiseeritud vahendeid ei kasutata. Haldaja teavitab teate saatjat põhjendamatu viivituseta otsusest ja selle vaidlustamise võimalustest: läbivaatamise taotlusest, mis saadetakse käesolevas jaotises nimetatud aadressile, ja kohtusse pöördumisest.

6.5

Kui Haldaja eemaldab teabe või piirab sellele juurdepääsu teate alusel, teavitab ta teabe esitanud isikut ja esitab põhjenduse, nagu on kirjeldatud bug bounty platvormi tingimustes omanikele ja tingimustes uurijatele.

6.6

Kui Haldaja saab teavet, mis tekitab kahtluse, et on toimunud, toimumas või tõenäoliselt toimumas kuritegu, mis ohustab isiku või isikute elu või turvalisust, teavitab ta määruse (EL) 2022/2065 artikli 18 alusel viivitamata asjaomase liikmesriigi või asjaomaste liikmesriikide õiguskaitse- või õigusasutusi ja esitab kogu tal olemasoleva asjakohase teabe.

7.Intellektuaalomand

7.1

Veebilehe tekstid, graafika, logo ja programmikood kuuluvad Haldajale või Haldaja kasutab neid litsentsi alusel. Neid võib kasutada isiklikuks tutvumiseks ja tsiteerida viitega allikale. Igasugune muu kasutamine eeldab Haldaja eelnevat kirjalikku nõusolekut.

7.2

Veebilehel mainitud platvormide, standardite ja toodete nimed on nende omanike kaubamärgid ning neid kasutatakse üksnes identifitseerimiseks. Nende mainimine ei viita seotusele, partnerlusele, sertifitseerimisele ega heakskiidule.

8.1

Veebilehel on linke kolmandate isikute veebilehtedele. Haldaja ei kontrolli neid veebilehti ega vastuta nende sisu ega neil toimuva andmetöötluse eest.

9.Vastutus

9.1

Veebilehte pakutakse sellisena, nagu see on. Haldaja ei anna garantiid, et sisu on täielik ja vigadeta või et Veebileht on katkestusteta kättesaadav.

9.2

Haldaja ei vastuta kerge hooletuse tõttu tekitatud kahju eest, mis tuleneb Veebilehe kasutamisest, selle kasutamise võimatusest või selle sisule tuginemisest.

9.3

See ei piira Haldaja vastutust tahtlikult või raske hooletuse tõttu tekitatud kahju eest, surma põhjustamise, kehavigastuse ja tervisekahjustuse eest ega muud vastutust, mida seadus ei luba välistada ega piirata.

9.4

Haldaja vastutust oma teenuste eest reguleerib leping, mille alusel teenust osutatakse.

10.Kohaldatav õigus ja kohtualluvus

10.1

Käesolevatele tingimustele ja Veebilehe kasutamisele kohaldatakse Eesti Vabariigi õigust. Kui olete tarbija, ei võta see õiguse valik teilt teie alalise elukoha riigi õiguse kohustuslike sätete kaitset.

10.2

Pooled püüavad vaidlused lahendada läbirääkimiste teel. Ettevõtjaga tekkinud vaidlus, mida läbirääkimiste teel ei lahendata, lahendatakse Haldaja asukoha järgses Eesti Vabariigi kohtus.

10.3

Kui olete tarbija, võite pöörduda Eesti Vabariigi kohtusse või oma elukohariigi kohtusse ning Haldaja võib teie vastu hagi esitada üksnes teie elukohariigi kohtus.

11.Lõppsätted

11.1

Haldaja võib käesolevaid tingimusi muuta. Kehtiv on sellel lehel avaldatud versioon koos kuupäevaga, millest alates seda kohaldatakse. Muudatust kohaldatakse Veebilehe kasutamisele alates sellest kuupäevast.

11.2

Kui mõni käesolevate tingimuste säte on kehtetu, ei mõjuta see ülejäänud sätete kehtivust.

11.3

Käesolevad tingimused on koostatud inglise keeles ja avaldatud tõlkes. Kui tõlge erineb ingliskeelsest tekstist, lähtutakse ingliskeelsest tekstist.

11.4

Käesolevaid tingimusi puudutavad küsimused saadetakse aadressile info@securitytest.team.