Questo testo è una traduzione. Se differisce dalla versione inglese, prevale la versione inglese.
1.Disposizioni generali
1.1
Il sito web securitytest.team in tutte le sue versioni linguistiche (il «Sito») è gestito da Osaühing Ida Portal, società a responsabilità limitata iscritta nel Registro commerciale della Repubblica di Estonia con il codice di registro 10970449, sede legale: Kivilinna tn 18-49, 20604 Narva, Ida-Viru maakond, Estonia (il «Gestore», «noi»). Il Gestore presta i propri servizi con il nome Security Test Team.
1.2
Le presenti Condizioni stabiliscono le regole per l’uso del Sito. Un contratto per un servizio è concluso soltanto nel modo previsto dal documento che disciplina tale servizio.
1.3
Le presenti Condizioni non disciplinano i servizi del Gestore. La verifica gratuita della sicurezza del sito e i relativi report sono forniti in base alle condizioni della verifica gratuita della sicurezza del sito. La piattaforma di bug bounty è disciplinata dalle sue condizioni per i proprietari e dalle sue condizioni per i ricercatori. Ogni altro servizio è prestato in base a un contratto scritto separato.
1.4
I servizi del Gestore sono rivolti a imprese e professionisti: alle persone giuridiche e alle persone fisiche che agiscono nell’esercizio della propria attività imprenditoriale o professionale. La piattaforma di bug bounty è aperta anche ai ricercatori di sicurezza.
2.Informazioni sul Sito
2.1
I contenuti del Sito descrivono i servizi e i metodi del Gestore. Costituiscono un invito a proporre e non una proposta. Un perimetro, un calendario, un prezzo e una ricompensa sono vincolanti soltanto se sono indicati in un contratto, in un documento emesso in base alle condizioni di un servizio o in un programma pubblicato sulla piattaforma di bug bounty.
2.2
I contenuti del Sito non costituiscono una consulenza professionale per una situazione specifica e non sostituiscono la valutazione di sistemi specifici.
2.3
I riferimenti a leggi, regolamenti e standard sono forniti a titolo orientativo e ne riflettono lo stato alla data indicata sulla pagina. Prevale il testo della legge, del regolamento o dello standard.
2.4
Il Gestore mantiene i contenuti esatti e aggiornati e può modificarli, integrarli o rimuoverli in qualsiasi momento senza preavviso.
3.Richieste
3.1
Inviando una richiesta confermi di essere il proprietario dei sistemi in essa indicati, o che il proprietario ti ha autorizzato a commissionarne i test di sicurezza, e che le informazioni contenute nella richiesta sono esatte.
3.2
L’invio di una richiesta non crea alcun obbligo di concludere un contratto, né per te né per il Gestore. Il Gestore può rifiutare una richiesta senza indicarne i motivi.
3.3
Il Gestore inizia i test soltanto dopo che il proprietario dei sistemi ha rilasciato un’autorizzazione scritta. Il Gestore rifiuta ogni richiesta di testare sistemi che il richiedente non possiede né è autorizzato a testare.
3.4
Non inviare password, chiavi di accesso, dettagli di vulnerabilità o dati personali di terzi tramite un modulo del Sito o per email non cifrata. Un canale sicuro per tali informazioni viene concordato dopo la prima risposta.
4.Che cosa mostra un test di sicurezza
4.1
Un test di sicurezza riflette lo stato dei sistemi compresi nel perimetro durante il periodo del test, alla profondità e con i metodi concordati. Non dimostra l’assenza di vulnerabilità e non costituisce una garanzia che i sistemi non possano essere violati.
4.2
I test sono pianificati in modo da ridurre al minimo il loro effetto sul funzionamento dei sistemi. I rischi, le misure di salvaguardia e le condizioni alle quali i test si interrompono sono concordati prima dell’inizio del lavoro.
5.Uso consentito
5.1
Nell’utilizzare il Sito non devi:
- (a)disturbare il funzionamento del Sito o sottoporlo a un carico irragionevole;
- (b)tentare di ottenere l’accesso a dati o a parti del Sito che non sono pubblici;
- (c)inviare richieste in modo automatizzato o per conto di persone che non ti hanno autorizzato;
- (d)inviare contenuti illeciti, codice malevolo o informazioni che non hai il diritto di divulgare;
- (e)spacciarti per un’altra persona o per un rappresentante del Gestore.
5.2
La ricerca sulla sicurezza del Sito è consentita nei limiti della politica di divulgazione delle vulnerabilità. In caso di conflitto, tale politica prevale sulla presente sezione.
6.Notifiche di contenuti illegali
6.1
Chiunque può notificare al Gestore, ai sensi dell’articolo 16 del regolamento (UE) 2022/2065 (regolamento sui servizi digitali), informazioni presenti sul Sito o sulla piattaforma di bug bounty che ritiene costituiscano contenuti illegali. La notifica è inviata per email a info@securitytest.team.
6.2
Una notifica contiene:
- (a)una spiegazione sufficientemente motivata dei motivi per cui le informazioni sono ritenute contenuti illegali;
- (b)l’ubicazione elettronica esatta delle informazioni, come l’URL esatto, e, se necessario, ulteriori informazioni che ne consentano l’individuazione;
- (c)il nome e l’indirizzo email della persona che invia la notifica, salvo che si ritenga che le informazioni riguardino uno dei reati di cui agli articoli da 3 a 7 della direttiva 2011/93/UE;
- (d)una dichiarazione con cui la persona che invia la notifica conferma la propria convinzione in buona fede che le informazioni e le affermazioni in essa contenute sono esatte e complete.
6.3
Il Gestore conferma senza ingiustificato ritardo la ricezione di una notifica all’indirizzo email da cui è stata inviata.
6.4
Una persona del Gestore esamina ogni notifica e decide in merito in modo tempestivo, diligente, non arbitrario e obiettivo; non sono utilizzati mezzi automatizzati. Il Gestore comunica senza ingiustificato ritardo la decisione alla persona che ha inviato la notifica, insieme ai mezzi di ricorso disponibili contro di essa: una richiesta di riesame inviata all’indirizzo indicato nella presente sezione e il ricorso all’autorità giudiziaria.
6.5
Se il Gestore rimuove informazioni o ne limita l’accesso sulla base di una notifica, ne informa con una motivazione la persona che le ha fornite, come descritto nelle condizioni per i proprietari e nelle condizioni per i ricercatori della piattaforma di bug bounty.
6.6
Se viene a conoscenza di informazioni che fanno sospettare che sia stato commesso, si stia commettendo o probabilmente sarà commesso un reato che comporta una minaccia per la vita o la sicurezza di una o più persone, il Gestore ne informa senza indugio le autorità di contrasto o giudiziarie dello Stato membro o degli Stati membri interessati e fornisce tutte le informazioni pertinenti di cui dispone, ai sensi dell’articolo 18 del regolamento (UE) 2022/2065.
7.Proprietà intellettuale
7.1
I testi, la grafica, il logo e il codice di programma del Sito appartengono al Gestore o sono da esso utilizzati su licenza. Possono essere utilizzati a scopo di informazione personale e citati con indicazione della fonte. Ogni altro uso richiede il previo consenso scritto del Gestore.
7.2
I nomi di piattaforme, standard e prodotti citati sul Sito sono marchi dei rispettivi titolari e sono usati solo a scopo identificativo. La loro menzione non implica alcuna affiliazione, collaborazione, certificazione o approvazione.
8.Siti web e servizi di terzi
8.1
Il Sito contiene link a siti web di terzi. Il Gestore non controlla tali siti e non è responsabile del loro contenuto né del trattamento dei dati su di essi.
9.Responsabilità
9.1
Il Sito è fornito così com’è. Il Gestore non garantisce che i contenuti siano completi e privi di errori né che il Sito sia disponibile senza interruzioni.
9.2
Il Gestore non risponde dei danni causati per colpa lieve derivanti dall’uso del Sito, dall’impossibilità di utilizzarlo o dall’affidamento sui suoi contenuti.
9.3
Ciò non limita la responsabilità del Gestore per i danni causati con dolo o colpa grave, per i danni derivanti da morte, lesioni personali e pregiudizio alla salute, né ogni altra responsabilità che la legge non consente di escludere o limitare.
9.4
La responsabilità del Gestore per i propri servizi è disciplinata dal contratto in base al quale il servizio è prestato.
10.Legge applicabile e foro competente
10.1
Le presenti Condizioni e l’uso del Sito sono regolati dalla legge della Repubblica di Estonia. Se sei un consumatore, tale scelta non ti priva della protezione delle disposizioni imperative della legge del paese in cui risiedi abitualmente.
10.2
Le parti cercano di risolvere le controversie in via negoziale. Una controversia con un’impresa o un professionista non risolta in via negoziale è decisa dal tribunale della Repubblica di Estonia nella cui circoscrizione si trova la sede legale del Gestore.
10.3
Se sei un consumatore, puoi agire in giudizio dinanzi ai tribunali della Repubblica di Estonia o dinanzi ai tribunali del paese in cui hai il domicilio, e il Gestore può agire nei tuoi confronti soltanto dinanzi ai tribunali del paese in cui hai il domicilio.
11.Disposizioni finali
11.1
Il Gestore può modificare le presenti Condizioni. La versione in vigore è quella pubblicata su questa pagina, con la data a partire dalla quale si applica. Una modifica si applica all’uso del Sito a partire da tale data.
11.2
L’invalidità di una disposizione delle presenti Condizioni non pregiudica la validità delle restanti disposizioni.
11.3
Le presenti Condizioni sono redatte in inglese e pubblicate in traduzione. Se una traduzione differisce dal testo inglese, prevale il testo inglese.
11.4
Le domande sulle presenti Condizioni vanno inviate a info@securitytest.team.