Šis tekstas yra vertimas. Jei jis skiriasi nuo versijos anglų kalba, pirmenybė teikiama versijai anglų kalba.
1.Sąvokos
1.1
Šiose Sąlygose vartojamos sąvokos:
- (a)„Operatorius“ – bendrovė „Osaühing Ida Portal“, registro kodas 10970449, buveinės adresas: Kivilinna tn 18-49, 20604 Narva, Ida-Viru maakond, Estonia, teikianti paslaugas pavadinimu „Security Test Team“;
- (b)„Klientas“ – juridinis asmuo arba savo verslo ar profesinės veiklos tikslais veikiantis fizinis asmuo, sudaręs Sutartį su Operatoriumi;
- (c)„Operatoriaus svetainė“ – svetainė securitytest.team;
- (d)„Kliento svetainė“ – Leidime nurodyta svetainė tiek, kiek ji pasiekiama Leidime išvardytais domenų vardais;
- (e)„Užklausa“ – per Operatoriaus svetainės formą arba el. paštu išsiųstas kreipimasis dėl Patikros;
- (f)„Leidimas“ – dokumentas, kurį Operatorius pagal Užklausą parengia Kliento svetainei, kuriame daroma nuoroda į šias Sąlygas ir nurodomi Klientas, Kliento svetainė, Patikros laikotarpis, tinklo adresai, iš kurių atliekama Patikra, bei Šalių kontaktiniai asmenys ir kurį pasirašydamas Klientas leidžia atlikti Patikrą ir priima Operatoriaus pasiūlymą;
- (g)„Patikra“ – 5 skyriuje aprašytas Kliento svetainės saugumo tikrinimas iš išorės;
- (h)„Radinys“ – Kliento svetainės pažeidžiamumas, kurį patvirtino Operatoriaus specialistas;
- (i)„Pavojingumas“ – kokybinis Radinio įvertinimas pagal sistemos Common Vulnerability Scoring System 4.0 versiją: mažas, vidutinis, didelis arba kritinis;
- (j)„Patikros ataskaita“ – ataskaita apie Patikrą, kurios metu nenustatyta jokių Radinių;
- (k)„Pranešimas apie radinius“ – dokumentas, kuriuo Klientas informuojamas apie Radinius ir Kainą;
- (l)„Radinių ataskaita“ – ataskaita, kurioje kiekvienas Radinys aprašytas taip išsamiai, kiek reikia jam atkurti ir ištaisyti;
- (m)„Kaina“ – Pranešime apie radinius nurodyta Radinių ataskaitos kaina;
- (n)„Pakartotinis testavimas“ – patikrinimas, ar Radinių ataskaitoje aprašyti Radiniai ištaisyti;
- (o)„Sutartis“ – Operatoriaus ir Kliento pagal šias Sąlygas sudaryta Patikros sutartis.
2.Šių Sąlygų pobūdis ir dalykas
2.1
Šios Sąlygos yra standartinės sąlygos, kuriomis Operatorius sudaro Sutartį. Jos tampa Sutarties dalimi, kai Klientas pasirašo Leidimą, kuriame daroma nuoroda į jas.
2.2
Patikros aprašymas Operatoriaus svetainėje, įskaitant šias Sąlygas, yra kvietimas teikti pasiūlymus. Operatoriaus pasiūlymas yra Leidimas, kurį jis siunčia konkrečiam Užklausą pateikusiam asmeniui.
2.3
Patikra siūloma verslo subjektams: juridiniams asmenims ir fiziniams asmenims, veikiantiems savo verslo ar profesinės veiklos tikslais. Su vartotojais Operatorius Sutarties nesudaro. Siųsdamas Užklausą ir pasirašydamas Leidimą Klientas patvirtina, kad veikia savo verslo ar profesinės veiklos tikslais.
2.4
Pagal Sutartį Operatorius nemokamai atlieka Patikrą ir pateikia Klientui Patikros ataskaitą arba Pranešimą apie radinius, o Klientas turi teisę, bet ne pareigą, įsigyti Radinių ataskaitą už Kainą.
2.5
Pirmoji Kliento svetainės Patikra yra nemokama. Kitai tos pačios Kliento svetainės Patikrai reikia Operatoriaus sutikimo.
2.6
Paslaugos, išskyrus Patikrą, Radinių ataskaitą ir Pakartotinį testavimą, teikiamos pagal atskirą sutartį.
3.Sutarties sudarymas
3.1
Asmuo, norintis, kad svetainė būtų patikrinta, siunčia Užklausą per formą Operatoriaus svetainėje arba el. paštu info@securitytest.team ir nurodo tikrintiną svetainę. Prieš išsiųsdamas formą Užklausą pateikiantis asmuo gali peržiūrėti ir pataisyti visus įvestus duomenis; forma nurodo, kurių duomenų trūksta ir kurie netinkami.
3.2
Operatorius išnagrinėja Užklausą ir atsako per 1 darbo dieną. Jei Užklausą galima įvykdyti, Operatorius atsiunčia Leidimą pasirašyti.
3.3
Leidimą pasirašo asmuo, turintis teisę atstovauti Klientui, ranka arba kvalifikuotu elektroniniu parašu, kaip jis suprantamas pagal Reglamentą (ES) Nr. 910/2014, pavyzdžiui, Estijos skaitmeniniu parašu, sukurtu naudojant asmens tapatybės kortelę, „Mobile-ID“ ar „Smart-ID“, arba parašu, sukurtu naudojant Europos skaitmeninės tapatybės piniginę. Šalys susitaria, kad bet kuriuo iš šių būdų sukurtas parašas atitinka Šalių susitartą Sutarties formą.
3.4
Sutartis sudaroma tuo momentu, kai pasirašytas Leidimas pasiekia Operatorių. Operatorius patvirtina Sutarties sudarymą el. paštu ir atsiunčia Klientui pasirašyto Leidimo ir tą dieną galiojančios šių Sąlygų redakcijos kopijas. Pasirašytą Leidimą Operatorius saugo Privatumo politikoje nurodytą laikotarpį.
3.5
Sutartis sudaroma ta Operatoriaus svetainės kalba, kuria Klientas pateikė Užklausą, arba anglų kalba. Kalba nurodoma Leidime.
3.6
Kol Sutartis nesudaryta, Operatorius gali atmesti Užklausą, visų pirma jei:
- (a)nepatvirtinta Užklausą pateikusio asmens teisė disponuoti svetaine;
- (b)Užklausą pateikęs asmuo neveikia savo verslo ar profesinės veiklos tikslais;
- (c)svetainė naudojama įstatymų draudžiamai veiklai;
- (d)Patikrai atlikti reikėtų veiksmų, kurie pagal šias Sąlygas neatliekami;
- (e)Sutarties sudarymas pažeistų įstatymus arba tarptautinę sankciją;
- (f)Operatorius neturi pajėgumų atlikti Patikrą per protingą laiką.
4.Kliento teisė leisti atlikti Patikrą
4.1
Pasirašydamas Leidimą Klientas pareiškia ir garantuoja, kad:
- (a)Klientas yra Kliento svetainės savininkas arba jos savininko įgaliotas leisti atlikti Patikrą;
- (b)Leidimą pasirašantis asmuo turi teisę atstovauti Klientui;
- (c)prieglobos, debesijos ir programinės įrangos kaip paslaugos teikėjų, kurių infrastruktūroje veikia Kliento svetainė, saugumo testavimo taisyklės leidžia atlikti Patikrą arba šie teikėjai yra davę sutikimą ją atlikti;
- (d)Patikra nepažeidžia trečiųjų šalių teisių ar Kliento įsipareigojimų joms.
4.2
Jei Kliento svetainė veikia prieglobos, debesijos ar kito paslaugų teikėjo infrastruktūroje, o šio teikėjo taisyklės reikalauja apie saugumo testavimą pranešti arba gauti jo sutikimą, Klientas iki Patikros pradžios praneša apie tai teikėjui arba gauna jo sutikimą.
4.3
Operatorius gali pareikalauti, kad Klientas patvirtintų, jog kontroliuoja Kliento svetainę, visų pirma patalpindamas Operatoriaus nurodytą failą arba sukurdamas Operatoriaus nurodytą domeno vardo įrašą.
4.4
Klientas atlygina Operatoriui žalą, atsiradusią dėl to, kad šio skyriaus pareiškimas ar garantija pasirodo esanti neteisinga, įskaitant trečiųjų šalių reikalavimus.
5.Patikra
5.1
Patikra atliekama iš interneto taip, kaip Kliento svetainę mato lankytojas: be naudotojų paskyrų ir be prieigos prie Kliento serverių, pirminio kodo ar vidinio tinklo.
5.2
Patikra apima:
- (a)HTTPS ir TLS konfigūraciją: protokolų versijas, sertifikatus ir peradresavimus;
- (b)saugumo antraštes ir slapukų atributus;
- (c)į internetą atvertus failus ir sąsajas: atsargines kopijas, konfigūracijos failus, versijų kontrolės sistemų aplankus, administravimo skydelius ir derinimo puslapius;
- (d)turinio valdymo sistemą, jos plėtinius, karkasus ir serverio programinę įrangą: ar juose nėra viešai žinomų pažeidžiamumų;
- (e)viešas formas ir parametrus: įterpimą (angl. injection) ir tarpvietinį scenarijų vykdymą (angl. cross-site scripting), tikrinamus nekenksmingais bandymais;
- (f)prisijungimo, registracijos ir slaptažodžio atkūrimo puslapius: apsaugą nuo spėliojimo ir paskyrų išvardijimo;
- (g)informaciją, kurią atskleidžia klaidų pranešimai, šaltinio žemėlapiai (angl. source maps) ir metaduomenys;
- (h)domenų vardų įrašus, apsaugančius nuo suklastotų el. laiškų: SPF, DKIM ir DMARC.
5.3
Patikra atliekama vadovo OWASP Web Security Testing Guide metodais. Automatinės priemonės naudojamos Kliento svetainės struktūrai nustatyti; kiekvieną Radinį patvirtina Operatoriaus specialistas.
5.4
Patikra neapima šių veiksmų ir Operatorius jų neatlieka:
- (a)paslaugos trikdymo (DoS) atakų ir apkrovos testų;
- (b)socialinės inžinerijos prieš Kliento darbuotojus, klientus ar rangovus;
- (c)fizinės prieigos prie patalpų ir įrangos;
- (d)Kliento svetainės duomenų trynimo, keitimo ar šifravimo;
- (e)prieigos prie asmens duomenų, viršijančios būtiną minimumą Radiniui patvirtinti, ir tokių duomenų kopijavimo;
- (f)Leidime nenurodytų sistemų tikrinimo, įskaitant Kliento svetainės naudojamas trečiųjų šalių paslaugas;
- (g)tikrinimo naudojant naudotojų paskyras, Kliento svetainės vidinių funkcijų tikrinimo ir jos pirminio kodo peržiūros.
5.5
Operatorius atlieka Patikrą ir pateikia Klientui Patikros ataskaitą arba Pranešimą apie radinius per 1–5 darbo dienas nuo leidimo pasirašymo. Šiose ribose terminas priklauso nuo Operatoriaus darbo krūvio ir Kliento svetainės sudėtingumo.
5.6
Jei Patikros metu Kliento svetainė tampa nestabili, Operatorius sustabdo Patikrą ir nedelsdamas informuoja Kliento kontaktinį asmenį.
5.7
Klientas gali bet kada nutraukti Patikrą, pranešęs apie tai Operatoriui. Gavęs pranešimą, Operatorius nedelsdamas nutraukia Patikrą.
5.8
Jei Operatorius aptinka požymių, kad trečioji šalis jau yra įgijusi neteisėtą prieigą prie Kliento svetainės, Operatorius nedelsdamas ir nemokamai informuoja apie tai Klientą ir pateikia informaciją, kurios Klientui reikia, kad galėtų reaguoti.
6.Patikros rezultatas
6.1
Jei Patikros metu nenustatoma jokių Radinių, Operatorius nemokamai pateikia Klientui Patikros ataskaitą. Patikros ataskaitoje aprašoma, kas buvo tikrinama, kuriuo laikotarpiu, kokiais metodais ir koks rezultatas.
6.2
Jei Patikros metu nustatoma Radinių, Operatorius nemokamai pateikia Klientui Pranešimą apie radinius. Pranešime apie radinius nurodoma:
- (a)Radinių skaičius;
- (b)kiekvieno Radinio Pavojingumas ir vektorius, pagal kurį jis nustatytas;
- (c)kiekvieno Radinio klasė ir Kliento svetainės dalis, su kuria jis susijęs;
- (d)kiekvieno Radinio buvimo įrodymai, be detalių, kurios leistų Radinį atkurti;
- (e)Kaina;
- (f)Kainos galiojimo terminas.
6.3
Pavojingumas nustatomas pagal organizacijos „Forum of Incident Response and Security Teams“ (FIRST) paskelbtą sistemos Common Vulnerability Scoring System 4.0 versiją. Pranešime apie radinius nurodytas vektorius leidžia Klientui patikrinti įvertinimą.
6.4
Pranešimo apie radinius gavimas neįpareigoja Kliento įsigyti Radinių ataskaitos.
7.Radinių ataskaita ir Kaina
7.1
Operatorius nustato Kainą pagal Radinių skaičių ir kiekvieno iš jų Pavojingumą. Kaina nurodoma Pranešime apie radinius kaip fiksuota suma eurais ir, išsiuntus Pranešimą apie radinius, nesikeičia.
7.2
Kaina yra tik Radinių ataskaitos, kuri pateikiama visa iš karto, kaina. Pakartotinis testavimas yra atskiras Operatoriaus įsipareigojimas, prisiimamas nemokamai, ir nėra dalis to, kas apmokama Kaina.
7.3
Kaina galioja 30 dienų nuo Pranešimo apie radinius išsiuntimo dienos. Šiuo laikotarpiu Pranešimas apie radinius yra Operatorių įpareigojantis pasiūlymas pateikti Radinių ataskaitą už Kainą.
7.4
Klientas priima Pranešime apie radinius pateiktą pasiūlymą rašytiniu patvirtinimu, kuriame nurodomi Pranešimas apie radinius ir Kaina; tam pakanka el. laiško. Tada Operatorius išrašo sąskaitą faktūrą.
7.5
Sąskaita faktūra apmokama banko pavedimu į joje nurodytą sąskaitą. Mokėjimas laikomas atliktu, kai suma įskaitoma į Operatoriaus sąskaitą. Į Kainą neįskaičiuotas pridėtinės vertės mokestis; mokestis skaičiuojamas, kai to reikalauja įstatymai, o sąskaitoje faktūroje nurodoma, jei jį pagal atvirkštinio apmokestinimo tvarką moka Klientas. Kiekviena Šalis padengia savo banko mokesčius.
7.6
Operatorius pateikia Radinių ataskaitą iš karto gavęs mokėjimą, per su Klientu suderintą saugų kanalą.
7.7
Radinių ataskaitoje apie kiekvieną Radinį pateikiama:
- (a)Radinio aprašymas ir Kliento svetainės dalis, su kuria jis susijęs;
- (b)įrodymai ir Radinio atkūrimo žingsniai;
- (c)vektorius ir balas pagal sistemos Common Vulnerability Scoring System 4.0 versiją bei klasė pagal sąrašą Common Weakness Enumeration;
- (d)pasekmės, kurių gali turėti pasinaudojimas Radiniu;
- (e)rekomendacijos, kaip ištaisyti Radinį.
7.8
Klientui ištaisius Radinius, Operatorius nemokamai atlieka kiekvieno Radinio Pakartotinį testavimą. Klientas Pakartotinio testavimo paprašo per 60 dienų nuo ataskaitos pateikimo. Pakartotinio testavimo rezultatą Operatorius praneša raštu.
7.9
Jei Klientas nepriima Pranešime apie radinius pateikto pasiūlymo, kol galioja Kaina, pasiūlymas netenka galios ir Klientas Operatoriui nieko neskolingas. Po to Radinių ataskaitą galima įsigyti Šalių susitarimu.
7.10
Jei gavęs mokėjimą Operatorius nepateikia Radinių ataskaitos, Klientas gali atsisakyti pirkimo, o Operatorius nedelsdamas grąžina sumokėtą sumą. Tai neturi įtakos kitoms teisių gynimo priemonėms, kurias Klientui suteikia įstatymai.
8.Šalių įsipareigojimai
8.1
Operatorius:
- (a)atlieka Patikrą su profesionalo rūpestingumu ir kvalifikacija, neperžengdamas šių Sąlygų ir Leidimo ribų;
- (b)Radiniui patvirtinti taiko mažiausiai invazinį veiksmą;
- (c)gautą informaciją laiko konfidencialia pagal 10 skyrių;
- (d)paskiria kontaktinį asmenį, su kuriuo galima susisiekti Patikros metu.
8.2
Klientas:
- (a)pateikia teisingą informaciją apie save ir apie Kliento svetainę;
- (b)paskiria kontaktinį asmenį, su kuriuo galima susisiekti Patikros metu;
- (c)iki Patikros pradžios įsitikina, kad yra aktuali Kliento svetainės atsarginė kopija;
- (d)nedelsdamas informuoja Operatorių apie Kliento svetainės pakeitimus Patikros metu ir apie kiekvieną aplinkybę, galinčią turėti įtakos Patikrai;
- (e)naudoja Patikros ataskaitą, Pranešimą apie radinius ir Radinių ataskaitą pagal 9 skyrių.
9.Teisės į rezultatus
9.1
Autoriaus turtinės teisės į Patikros ataskaitą, Pranešimą apie radinius ir Radinių ataskaitą priklauso Operatoriui.
9.2
Nuo Patikros ataskaitos pateikimo momento, o Radinių ataskaitos atveju – nuo jos apmokėjimo momento Klientas gauna neišimtinę, laiko ir teritorijos atžvilgiu neribotą licenciją naudoti dokumentą savo reikmėms: Radiniams ištaisyti, vidaus tikslais ir atskleisti savo auditoriams, draudikams, priežiūros institucijoms ir Radinius taisantiems rangovams, jei jiems taikoma konfidencialumo pareiga.
9.3
Klientas nepateikia Patikros ataskaitos ar Radinių ataskaitos kaip Kliento svetainės saugumo garantijos ar sertifikato ir necituoja jų taip, kad klaidintų dėl Patikros apimties, laikotarpio ar rezultato.
9.4
Operatoriaus metodai, priemonės ir praktinė patirtis (angl. know-how) lieka Operatoriui.
10.Konfidencialumas
10.1
Operatorius laiko konfidencialiais Radinius ir visą kitą informaciją apie Klientą ir Kliento svetainę, kurią jis gavo sudarydamas ar vykdydamas Sutartį. Ši pareiga laiko atžvilgiu neribojama.
10.2
Operatorius neatskleidžia Radinių trečiosioms šalims, jų neskelbia ir nenaudoja jokiam kitam tikslui, išskyrus Sutarties vykdymą. Tai taikoma ir tuo atveju, kai Klientas neįsigyja Radinių ataskaitos.
10.3
Operatorius be rašytinio Kliento sutikimo neįvardija Kliento kaip savo kliento.
10.4
Konfidencialumo pareiga netaikoma informacijai, kurią Operatorius privalo atskleisti pagal įstatymus arba privalomą teismo ar institucijos sprendimą. Tokią informaciją Operatorius atskleidžia tiek, kiek reikalaujama, ir, kai įstatymai leidžia, apie tai iš anksto informuoja Klientą.
10.5
Patikros darbinius duomenis Operatorius sunaikina praėjus 30 dienų nuo projekto užbaigimo. Projektas užbaigiamas Patikros ataskaitos pateikimo dieną, dieną, kurią Kaina nustoja galioti Klientui nepriėmus Pranešime apie radinius pateikto pasiūlymo, arba dieną, kurią pranešamas Pakartotinio testavimo rezultatas ar baigiasi terminas paprašyti Pakartotinio testavimo.
10.6
Priemonės, kuriomis Operatorius saugo Kliento informaciją, nustatytos Informacijos saugumo politikoje.
11.Asmens duomenys
11.1
Kiekviena Šalis kitos Šalies atstovų ir kontaktinių asmenų asmens duomenis tvarko kaip savarankiškas duomenų valdytojas Sutarčiai sudaryti ir vykdyti. Operatorius tokius duomenis tvarko pagal savo Privatumo politiką.
11.2
Patikra nėra nukreipta į asmens duomenis. Jei Operatorius vis dėlto gauna prieigą prie Kliento svetainėje esančių asmens duomenų, jis tuos duomenis tvarko Kliento vardu kaip duomenų tvarkytojas, kaip tai suprantama pagal Reglamento (ES) 2016/679 28 straipsnį, o Klientas yra duomenų valdytojas. Tokiu atveju šis skyrius yra to straipsnio reikalaujama sutartis.
11.3
Tvarkymo dalykas ir trukmė – Patikra ir Pakartotinis testavimas; tvarkymo pobūdis ir tikslas – Radinių patvirtinimas; asmens duomenys ir duomenų subjektai – tie, prie kurių Radinys suteikia prieigą, paprastai Kliento svetainės naudotojai.
11.4
Kaip duomenų tvarkytojas Operatorius:
- (a)asmens duomenis tvarko tik pagal dokumentais įformintus Kliento nurodymus, pateiktus Sutartyje ir Leidime, ir asmens duomenis už Europos ekonominės erdvės ribų perduoda tik pagal tokius nurodymus ir laikydamasis Reglamento (ES) 2016/679 V skyriaus, išskyrus atvejus, kai tai daryti reikalaujama pagal Operatoriui taikomą Sąjungos ar valstybės narės teisę; tokiu atveju Operatorius prieš tvarkymą informuoja Klientą apie tokį teisinį reikalavimą, nebent ta teisė tai draudžia;
- (b)nedelsdamas informuoja Klientą, jei, jo nuomone, nurodymas pažeidžia Reglamentą (ES) 2016/679 ar kitas Sąjungos ar valstybės narės duomenų apsaugos nuostatas;
- (c)užtikrina, kad asmens duomenis tvarkyti įgalioti asmenys būtų įsipareigoję laikytis konfidencialumo;
- (d)imasi Reglamento (ES) 2016/679 32 straipsnyje reikalaujamų priemonių;
- (e)pasitelkia kaip pagalbinius duomenų tvarkytojus Privatumo politikoje nurodytus teikėjus, šiuo metu – bendrovę „Cloudflare, Inc.“ prieglobai ir duomenims saugoti Europos Sąjungoje, pagal bendrąjį rašytinį leidimą, kurį Klientas suteikia sudarydamas Sutartį; prieš įsigaliojant numatomam pagalbinių duomenų tvarkytojų pakeitimui informuoja apie jį Klientą el. paštu, kad Klientas galėtų pakeitimui prieštarauti, o jei Operatorius pakeitimo neatsisako, – nutraukti Sutartį; ir kiekvienam pagalbiniam duomenų tvarkytojui nustato tas pačias duomenų apsaugos prievoles, kokias šis skyrius nustato Operatoriui;
- (f)padeda Klientui atsakyti į duomenų subjektų prašymus ir vykdyti Reglamento (ES) 2016/679 32–36 straipsniuose nustatytas prievoles;
- (g)sužinojęs apie asmens duomenų saugumo pažeidimą, nepagrįstai nedelsdamas praneša apie jį Klientui;
- (h)nekopijuoja asmens duomenų, įrodymuose juos užmaskuoja taip, kad Pranešime apie radinius jų nebūtų, nesiunčia jų el. paštu ar pokalbių programėlėmis ir Radinių ataskaitą pateikia tik per 7 skyriuje nurodytą saugų kanalą;
- (i)užbaigus projektą, Kliento pasirinkimu asmens duomenis ištrina arba grąžina Klientui ir ištrina esamas kopijas, nebent Sąjungos ar valstybės narės teisė reikalauja asmens duomenis saugoti;
- (j)pateikia Klientui informaciją, būtiną įrodyti, kad laikomasi šio skyriaus, ir leidžia Klientui arba jo įgaliotam auditoriui atlikti auditus.
12.Garantijos ir atsakomybė
12.1
Patikra yra ribota laikotarpiu, apimtimi ir metodais. Tai, kad Patikros metu nenustatyta Radinių, nereiškia, kad Kliento svetainėje nėra pažeidžiamumų. Patikros ataskaita ir Radinių ataskaita nėra garantija, kad į Kliento svetainę neįmanoma įsilaužti.
12.2
Operatorius be apribojimų atsako už žalą, kurią padarė tyčia arba dėl didelio neatsargumo, taip pat už žalą, atsiradusią dėl mirties, kūno sužalojimo ar sveikatos sutrikdymo.
12.3
Visais kitais atvejais taikoma:
- (a)kadangi Patikra atliekama nemokamai, Operatorius neatsako už žalą, padarytą Patikros metu dėl paprasto neatsargumo, nebent žala atsirado dėl veiksmo, kuris pagal 5 skyrių neatliekamas;
- (b)bendra Operatoriaus atsakomybė, susijusi su Radinių ataskaita ir Pakartotiniu testavimu, ribojama Kliento sumokėta Kaina;
- (c)Operatorius neatsako už negautą pelną ir netiesioginę žalą, už žalą, kurią padarė Kliento svetainės pažeidžiamumu pasinaudojusios trečiosios šalys, už Kliento svetainės sutrikimą, kurį lėmė jos būklė, kai Operatorius veikė neperžengdamas 5 skyriaus ribų, ar už pasekmes, kylančias dėl to, kad Klientas neištaisė Radinio arba jį ištaisė kitaip, nei rekomenduota.
12.4
Šalis neatsako už pažeidimą, kurį lėmė nenugalima jėga – aplinkybė, kurios Šalis negali kontroliuoti ir kurios iš jos nebuvo galima protingai tikėtis numatyti, išvengti ar įveikti.
13.Galiojimas ir nutraukimas
13.1
Sutartis įsigalioja jos sudarymo momentu ir galioja, kol Šalys įvykdo savo įsipareigojimus.
13.2
Kol Klientas nepriėmė Pranešime apie radinius pateikto pasiūlymo, jis gali bet kada nutraukti Sutartį, pranešęs apie tai Operatoriui, nenurodydamas priežasčių ir nieko nemokėdamas.
13.3
Operatorius gali nutraukti Sutartį, pranešęs apie tai Klientui, jei:
- (a)Kliento pareiškimas ar garantija pasirodo esanti neteisinga;
- (b)Klientas reikalauja veiksmų, kurie pagal šias Sąlygas neatliekami;
- (c)tęsiant Patikrą būtų pažeisti įstatymai arba trečiųjų šalių teisės.
13.4
Nuostatos dėl teisių į rezultatus, konfidencialumo, asmens duomenų, atsakomybės, taikytinos teisės ir jurisdikcijos galioja ir pasibaigus Sutarčiai.
14.Taikytina teisė ir jurisdikcija
14.1
Sutarčiai taikoma Estijos Respublikos teisė.
14.2
Šalys siekia ginčą išspręsti derybomis. Pretenzija pareiškiama raštu, o ją gavusi Šalis į ją atsako nepagrįstai nedelsdama.
14.3
Derybomis neišspręstas ginčas sprendžiamas Estijos Respublikos teisme, kurio jurisdikcijai priklauso Operatoriaus buveinė.
15.Baigiamosios nuostatos
15.1
Operatorius gali keisti šias Sąlygas. Pakeitimas taikomas Sutartims, sudarytoms jam įsigaliojus; Sutarčiai taikoma ta šių Sąlygų redakcija, kuri galiojo Leidimo pasirašymo dieną.
15.2
Sutartį sudaro Leidimas, šios Sąlygos ir, jei jis buvo išsiųstas, Pranešimas apie radinius. Jei Leidimas skiriasi nuo šių Sąlygų, pirmenybė teikiama Leidimui.
15.3
Šalių pranešimai pagal Sutartį siunčiami el. paštu: Operatoriui – šiose Sąlygose nurodytu adresu, Klientui – Užklausoje arba Leidime nurodytu adresu.
15.4
Klientas neperleidžia Sutarties trečiajai šaliai be rašytinio Operatoriaus sutikimo. Tai neriboja piniginio reikalavimo perleidimo.
15.5
Jei kuri nors šių Sąlygų nuostata negalioja, tai neturi įtakos kitų nuostatų galiojimui.
15.6
Šios Sąlygos parengtos anglų kalba; skelbiami ir jų vertimai. Jei vertimas skiriasi nuo teksto anglų kalba, pirmenybė teikiama tekstui anglų kalba.
16.Operatoriaus rekvizitai
16.1
Operatorius:
| Rekvizitas | Reikšmė |
|---|---|
| Pavadinimas | Osaühing Ida Portal |
| Teisinė forma | Uždaroji ribotos atsakomybės bendrovė (osaühing) |
| Registras | Estijos Respublikos komercinis registras |
| Registro kodas | 10970449 |
| Buveinės adresas | Kivilinna tn 18-49, 20604 Narva, Ida-Viru maakond, Estonia |
| El. paštas | info@securitytest.team |
| Telefonas | +372 5852 4760 (tik SMS žinutės) |
16.2
Operatoriaus banko rekvizitai nurodomi sąskaitoje faktūroje.