Denne teksten er en oversettelse. Hvis den avviker fra den engelske versjonen, gjelder den engelske versjonen.
1.Definisjoner
1.1
I disse Vilkårene har begrepene nedenfor følgende betydning:
- (a)«Operatøren» betyr Osaühing Ida Portal, registerkode 10970449, forretningsadresse: Kivilinna tn 18-49, 20604 Narva, Ida-Viru maakond, Estonia, som yter sine tjenester under navnet Security Test Team;
- (b)«Plattformen» betyr bug bounty-plattformen som Operatøren driver på nettstedet securitytest.team;
- (c)«Sikkerhetsforskeren» betyr den fysiske personen som har godtatt disse Vilkårene, og hvis registrering Operatøren har bekreftet;
- (d)«Eier» betyr en juridisk person, eller en fysisk person som handler som ledd i sin nærings- eller yrkesvirksomhet, som har publisert et Program på Plattformen;
- (e)«System» betyr et nettsted, en applikasjon, et grensesnitt eller et annet informasjonssystem som et Program angir som gjenstand for sikkerhetsforskning;
- (f)«Program» betyr vilkårene for en Eiers invitasjon til Sikkerhetsforskere om å lete etter sårbarheter i Eierens Systemer: omfanget, unntakene, belønningstabellen og reglene Eieren legger til Plattformreglene;
- (g)«Plattformreglene» betyr reglene for sikkerhetsforskning som er fastsatt i punkt 4;
- (h)«Rapport» betyr Sikkerhetsforskerens melding om en sårbarhet i et System, sendt gjennom Plattformen;
- (i)«Gyldig rapport» betyr en Rapport om en sårbarhet i et System innenfor omfanget som Operatøren har gjenskapt, som er den første Rapporten om denne sårbarheten, og som er fremskaffet innenfor rammene av Programmet og Plattformreglene;
- (j)«Alvorlighetsgrad» betyr den kvalitative vurderingen av en sårbarhet etter Common Vulnerability Scoring System, versjon 4.0: lav, middels, høy eller kritisk;
- (k)«Belønning» betyr beløpet Operatøren utbetaler for en Gyldig rapport som vederlag for å finne, verifisere og rapportere sårbarheten;
- (l)«Betalingsmottaker» betyr personen som en Belønning utbetales til etter punkt 8;
- (m)«Avtalen» betyr avtalen som er inngått mellom Operatøren og Sikkerhetsforskeren på grunnlag av disse Vilkårene.
2.Avtalens gjenstand og inngåelse
2.1
Etter Avtalen gir Operatøren Sikkerhetsforskeren tilgang til Programmene og kjøper fra Sikkerhetsforskeren, i eget navn og for egen regning, tjenesten som består i å finne, verifisere og rapportere sårbarheter i Systemene, og Sikkerhetsforskeren utfører sikkerhetsforskning innenfor rammene av Programmene og Plattformreglene. Operatøren utbetaler Belønningen for hver Gyldig rapport.
2.2
Operatøren leverer de Gyldige rapportene til Eierne som sin egen tjeneste. Operatørens forpliktelse til å utbetale en Belønning er ikke avhengig av at Eieren betaler. Sikkerhetsforskeren har ikke noe krav mot en Eier på Belønning, og en Eier har ingen betalingsforpliktelse overfor Sikkerhetsforskeren.
2.3
Den som ønsker å delta, sender en søknad gjennom Plattformens skjema og godtar disse Vilkårene i skjemaet. Operatøren svarer innen 1 arbeidsdag.
2.4
Avtalen er inngått i det øyeblikket Operatøren bekrefter Sikkerhetsforskerens registrering. Operatøren kan avslå en søknad uten å oppgi grunn.
2.5
Avtalen er en rammeavtale. Den skaper ingen plikt for Sikkerhetsforskeren til å utføre sikkerhetsforskning eller sende Rapporter. Sikkerhetsforskeren avgjør alene om, når, hvor og hvordan sikkerhetsforskningen skal utføres, og hvilket Program Sikkerhetsforskeren vil delta i.
2.6
Sikkerhetsforskeren handler selvstendig og på egen bekostning, i eget navn eller på vegne av Betalingsmottakeren etter punkt 8. Avtalen skaper ikke noe arbeidsforhold, agentforhold eller selskapsforhold mellom Sikkerhetsforskeren og Operatøren eller en Eier. Plattformreglene og reglene i et Program setter grensene for Eierens tillatelse; de er ikke instrukser om hvordan arbeidet skal utføres.
2.7
Operatøren treffer ingen avgjørelse om Sikkerhetsforskeren utelukkende ved hjelp av automatiserte midler, herunder avgjørelser om en Rapport, en Belønning eller Sikkerhetsforskerens deltakelse. Hver Rapport undersøkes av en person.
3.Hvem som kan delta
3.1
En person kan være Sikkerhetsforsker hvis personen:
- (a)har fylt 18 år og har full rettslig handleevne;
- (b)ikke er oppført under de internasjonale sanksjonene som er bindende i Estland: Den europeiske unions restriktive tiltak og Republikken Estlands regjerings sanksjoner;
- (c)ikke er kontrollert av, og ikke handler på vegne av, en person som er oppført på denne måten;
- (d)ikke tilhører Operatørens personell.
3.2
En Sikkerhetsforsker deltar ikke i et Program der Sikkerhetsforskeren arbeider for Eieren, eller har arbeidet for Eieren i de tolv månedene før Rapporten, som ansatt eller oppdragstaker, og rapporterer ikke en sårbarhet Sikkerhetsforskeren har fått kjennskap til gjennom slikt arbeid.
3.3
En Sikkerhetsforsker har én registrering. Registreringen overføres ikke til en annen person.
4.Plattformreglene
4.1
En Sikkerhetsforsker som deltar i et Program:
- (a)undersøker bare Systemene Programmet angir som innenfor omfanget, og spør Operatøren før Sikkerhetsforskeren handler, når Programmet er uklart;
- (b)bruker bare kontoene og dataene Sikkerhetsforskeren selv har opprettet, eller dem Eieren har stilt til rådighet for sikkerhetsforskningen;
- (c)leser, endrer, kopierer eller beholder ikke data som ikke tilhører Sikkerhetsforskeren. En Sikkerhetsforsker som har fått tilgang til slike data, stanser, kopierer dem ikke, sletter alt Sikkerhetsforskeren har av dem, rapporterer straks og bekrefter slettingen overfor Operatøren;
- (d)bruker den minst omfattende handlingen som beviser sårbarheten, etterlater ingen tilgangsmuligheter og beveger seg ikke fra Systemet til andre systemer;
- (e)forringer ikke Systemet: utfører ingen tjenestenektangrep, sender ingen massemeldinger og skanner ikke med en hastighet som påvirker tilgjengeligheten;
- (f)bruker ikke sosial manipulering, phishing eller fysisk tilgang, med mindre Programmet uttrykkelig tillater det;
- (g)rapporterer en sårbarhet bare gjennom Plattformen og uten opphold, og deler, selger eller offentliggjør den ikke;
- (h)krever ingen betaling og stiller ingen vilkår for en Rapport utover Belønningen i Programmet;
- (i)overholder loven som gjelder for Sikkerhetsforskeren, og reglene Eieren har lagt til i Programmet.
4.2
Reglene i et Program kan gjøre Plattformreglene strengere. Når de avviker fra hverandre, gjelder den strengere regelen.
5.Tillatelse til sikkerhetsforskning
5.1
Ved å publisere et Program gir Eieren av Programmet Sikkerhetsforskerne som Programmet er åpent for, tillatelse til å undersøke Systemene innenfor omfanget, innenfor rammene av Programmet og Plattformreglene, og forplikter seg til ikke å innlede eller støtte rettslige skritt mot en Sikkerhetsforsker for sikkerhetsforskning som er utført i god tro innenfor disse rammene.
5.2
Hvis en tredjepart reiser sak mot Sikkerhetsforskeren for slik sikkerhetsforskning, bekrefter Operatøren at sikkerhetsforskningen ble utført innenfor et Program på Plattformen.
5.3
Eieren gir tillatelsen og påtar seg forpliktelsene, og de binder Eieren. De omfatter bare sikkerhetsforskning som er utført i god tro innenfor rammene av Programmet og Plattformreglene. De omfatter ikke tredjeparters systemer, herunder systemene til hostingleverandører, skyleverandører og andre leverandører og tredjeparters tjenester som et System bruker; de binder ikke offentlige myndigheter og erstatter ikke andre staters rett, herunder retten i staten der Sikkerhetsforskeren utfører sikkerhetsforskningen.
6.Rapporter
6.1
En Rapport sendes gjennom kanalen Operatøren har gitt Sikkerhetsforskeren ved registreringen. En Rapport inneholder:
- (a)Programmet og Systemet det gjelder;
- (b)adressen og parameteren eller komponenten det gjelder;
- (c)stegene for å gjenskape sårbarheten fra en ren utgangstilstand;
- (d)hva en angriper kunne oppnå;
- (e)bevisene, som andre personers opplysninger er fjernet fra.
6.2
En spesialist hos Operatøren undersøker en Rapport innen 5 arbeidsdager etter mottak: Spesialisten gjenskaper sårbarheten, fastslår om Rapporten er en Gyldig rapport, og fastsetter Alvorlighetsgraden. Operatøren informerer Sikkerhetsforskeren om resultatet og begrunnelsen for det.
6.3
Når flere Rapporter beskriver den samme sårbarheten, er den første av dem den Gyldige rapporten.
6.4
Hvis Sikkerhetsforskeren er uenig i resultatet, begrunner Sikkerhetsforskeren dette skriftlig. Operatøren undersøker Rapporten på nytt; når det er mulig, gjøres dette av en annen person enn den som undersøkte den første gang. Resultatet av denne undersøkelsen er endelig mellom partene, uten at dette begrenser adgangen til å bringe saken inn for en domstol.
7.Belønninger
7.1
For en Gyldig rapport utbetaler Operatøren Belønningen. Belønningen er vederlaget for å finne, verifisere og rapportere sårbarheten og ikke en premie.
7.2
Eieren av Programmet avgjør Belønningens størrelse innen 10 arbeidsdager etter å ha mottatt rapporten, innenfor tabellen i Programmet for den Alvorlighetsgraden Operatøren har fastsatt. Hvis Eieren ikke har avgjort den innen denne fristen, er Belønningen det laveste beløpet i tabellen for denne Alvorlighetsgraden. Operatøren informerer Sikkerhetsforskeren om beløpet.
7.3
Operatørens forpliktelse til å utbetale Belønningen oppstår den dagen beløpet er avgjort eller fristen for avgjørelsen er løpt ut. Den er ikke avhengig av at Eieren betaler.
7.4
Sikkerhetsforskeren får hele Belønningen. Operatøren holder ikke tilbake noe av den; Plattformens provisjon betales av Eieren i tillegg til Belønningen. Belønningen inkluderer ikke merverdiavgift.
7.5
Operatøren utbetaler Belønningen innen 10 arbeidsdager etter avgjørelsen, i euro, ved bankoverføring til Betalingsmottakerens konto. Når vilkårene i punkt 9 ikke er oppfylt på dagen for avgjørelsen, løper fristen fra den dagen de er oppfylt. Hver part dekker gebyrene i sin egen bank.
7.6
Det utbetales ingen Belønning for en Rapport:
- (a)som ikke er en Gyldig rapport;
- (b)som er fremskaffet i strid med Programmet, Plattformreglene eller loven;
- (c)fra en Sikkerhetsforsker som ikke oppfyller vilkårene i punkt 3;
- (d)om en sårbarhet som Sikkerhetsforskeren har utlevert til en tredjepart.
7.7
Skatter og trygdeavgifter som skal betales av Belønningen, betales av Sikkerhetsforskeren eller av Betalingsmottakeren i den staten der de skal betales.
8.Hvem som mottar utbetalingen
8.1
Operatøren utbetaler Belønninger bare når estisk rett verken pålegger Operatøren å trekke skatt av Belønningen eller å betale sosialskatt av den. En Belønning utbetales derfor bare til en Betalingsmottaker, som er en av følgende:
- (a)Sikkerhetsforskeren som privatperson, hvis Sikkerhetsforskeren ikke er skattemessig bosatt i Estland og utfører sikkerhetsforskningen utenfor Estland;
- (b)Sikkerhetsforskeren som enkeltpersonforetak registrert i foretaksregisteret i Estland eller i en annen stat i Det europeiske økonomiske samarbeidsområde, når Belønningen er næringsinntekt for dette enkeltpersonforetaket;
- (c)en juridisk person som Sikkerhetsforskeren har rett til å representere: en estisk juridisk person; eller, for sikkerhetsforskning utført utenfor Estland, en utenlandsk juridisk person som ikke holder til i en jurisdiksjon på EUs liste over ikke-samarbeidende jurisdiksjoner på skatteområdet.
8.2
En Sikkerhetsforsker som er skattemessig bosatt i Estland, eller som utfører sikkerhetsforskningen i Estland, mottar derfor Belønninger bare som enkeltpersonforetak eller gjennom en juridisk person.
8.3
Når Betalingsmottakeren er et enkeltpersonforetak, utfører Sikkerhetsforskeren sikkerhetsforskningen som ledd i denne virksomheten. Når Betalingsmottakeren er en juridisk person, utfører Sikkerhetsforskeren sikkerhetsforskningen og sender Rapportene på vegne av den, tjenesten leveres av den juridiske personen, og Belønningen tilkommer den; ved å angi den som Betalingsmottaker godtar Sikkerhetsforskeren disse Vilkårene også på dens vegne.
8.4
Belønninger utbetales ikke til en entreprenørkonto (ettevõtluskonto) etter Estlands lov om forenklet beskatning av næringsinntekt.
8.5
Før den første utbetalingen opplyser Sikkerhetsforskeren Operatøren om staten der Sikkerhetsforskeren er skattemessig bosatt, staten der Sikkerhetsforskeren utfører sikkerhetsforskningen, og Betalingsmottakeren. Sikkerhetsforskeren informerer Operatøren om en endring uten opphold og i alle tilfeller før en Belønning utbetales for en Rapport som er sendt etter endringen.
8.6
Hvis en erklæring fra Sikkerhetsforskeren viser seg å være uriktig, erstatter Sikkerhetsforskeren skattene, rentene og de andre kostnadene Operatøren må betale som følge av dette.
8.7
En Betalingsmottaker som er et enkeltpersonforetak eller en juridisk person, fakturerer Operatøren for Belønningen. Merverdiavgift beregnes av Betalingsmottakeren, eller av Operatøren etter reglene om omvendt avgiftsplikt, slik loven krever.
8.8
For en Betalingsmottaker som er en privatperson, utsteder Operatøren et dokument som angir Programmet, Rapporten og beløpet.
9.Opplysninger og kontroller før utbetaling
9.1
Før den første utbetalingen gir Sikkerhetsforskeren Operatøren følgende opplysninger og holder dem oppdatert:
- (a)Sikkerhetsforskerens fulle navn, fødselsdato og hovedadresse;
- (b)Sikkerhetsforskerens legitimasjon, for kontrollen av identiteten;
- (c)hvert skatteidentifikasjonsnummer Sikkerhetsforskeren har, og staten som har utstedt det, eller fødested når det ikke er utstedt noe;
- (d)Sikkerhetsforskerens mva-identifikasjonsnummer, når det er utstedt;
- (e)når Betalingsmottakeren er et enkeltpersonforetak: registeret det er oppført i, og registerkoden;
- (f)når Betalingsmottakeren er en juridisk person: foretaksnavn, registrert adresse, registerkode, skatteidentifikasjonsnummer og mva-identifikasjonsnummer, faste driftssteder i Den europeiske union, personene som eier 50 % eller mer av den eller kontrollerer den, og dokumentet som viser Sikkerhetsforskerens rett til å representere den;
- (g)identifikatoren for bankkontoen Belønningen utbetales til, og navnet på kontoinnehaveren.
9.2
Kontoen står i Betalingsmottakerens navn i en bank som ikke er omfattet av restriktive tiltak fra Den europeiske union som forbyr transaksjoner med den.
9.3
Operatøren kontrollerer Sikkerhetsforskerens identitet mot legitimasjonen uten å beholde en kopi av den: Operatøren registrerer dokumentets type, nummer, utstedende stat og utløpsdato samt dato, metode og resultat for kontrollen. Operatøren kontrollerer de andre opplysningene mot offentlige registre og mot de elektroniske grensesnittene som Den europeiske union og medlemsstatene stiller vederlagsfritt til rådighet for kontroll av skatteidentifikasjonsnumre og mva-identifikasjonsnumre, og kan kreve ytterligere dokumenter.
9.4
Før hver utbetaling kontrollerer Operatøren Sikkerhetsforskeren, Betalingsmottakeren og personen utbetalingen skjer til, mot listene over internasjonale sanksjoner som er bindende i Estland. En Betalingsmottaker som er en juridisk person, kan ikke være oppført, kan ikke være eid 50 % eller mer eller kontrollert av en oppført person og kan ikke handle på vegne av en slik person.
9.5
Operatøren utbetaler en Belønning først etter å ha kontrollert Sikkerhetsforskerens identitet, erklæringene etter punkt 8, Betalingsmottakeren og kontoen og etter å ha foretatt kontrollen mot sanksjonslistene.
9.6
Når internasjonale sanksjoner forbyr utbetalingen, utbetaler Operatøren ikke Belønningen, fryser beløpet og underretter den estiske enheten for finansiell etterretning når loven krever det. Kravet på Belønningen forblir frosset og utbetales ikke til noen så lenge sanksjonen gjelder. Operatøren er ikke ansvarlig for at Belønningen ikke utbetales i et slikt tilfelle.
10.Rapportering til skattemyndighetene
10.1
Operatøren er en rapporterende plattformoperatør etter rådsdirektiv 2011/16/EU, som endret ved rådsdirektiv (EU) 2021/514, og etter kapittel 2⁴ i Estlands lov om utveksling av skatteopplysninger.
10.2
Hvert år, innen 31. januar det påfølgende året, rapporterer Operatøren til den estiske skatte- og tolletaten opplysningene i punkt 9 om Sikkerhetsforskerne og Betalingsmottakerne som er bosatt i en medlemsstat i Den europeiske union eller i en jurisdiksjon som den estiske skatte- og tolletaten har oppført på sin liste, Belønningene som er utbetalt til dem i hvert kvartal, og antallet Gyldige rapporter Belønningene ble utbetalt for. Den estiske skatte- og tolletaten utveksler opplysningene med bostedsstaten eller bostedsstatene.
10.3
Før rapporteringen, og senest 31. januar, gir Operatøren hver Sikkerhetsforsker og hver Betalingsmottaker opplysningene om dem som Operatøren skal rapportere.
10.4
Hvis Sikkerhetsforskeren til tross for to påminnelser ikke gir opplysningene som kreves for rapporten, kan Operatøren holde tilbake utbetalingen av Belønninger til opplysningene er gitt, men ikke tidligere enn 60 dager etter den første anmodningen, slik § 8 ledd 1¹ i loven om utveksling av skatteopplysninger tillater.
11.Rettigheter til en Rapport
11.1
Ved å sende en Rapport gir Sikkerhetsforskeren Operatøren en ikke-eksklusiv lisens, uten begrensning i tid og territorium, til å bruke Rapporten for å undersøke sårbarheten og levere den Gyldige rapporten til Eieren, med rett til å gi Eieren av Programmet en lisens av samme slag til å bruke Rapporten for å utbedre sårbarheten og beskytte Systemene.
11.2
Lisensen gis uten særskilt vederlag. Belønningen er vederlaget for tjenesten som består i å finne, verifisere og rapportere sårbarheten, og ikke en betaling for lisensen.
11.3
Sikkerhetsforskeren forblir opphaver til Rapporten. Operatøren og Eieren navngir Sikkerhetsforskeren som opphaver bare med Sikkerhetsforskerens samtykke og under navnet Sikkerhetsforskeren har valgt.
11.4
Sikkerhetsforskeren erklærer at Rapporten er Sikkerhetsforskerens eget arbeid, og at innsendingen av den ikke krenker tredjeparters rettigheter.
12.Innholdsregler og moderering
12.1
Operatøren lagrer Rapportene, meldingene og all annen tekst og alle andre filer Sikkerhetsforskeren sender gjennom Plattformen. De må ikke inneholde:
- (a)innhold som er ulovlig etter retten i Den europeiske union eller i en medlemsstat;
- (b)innhold som krenker andres rettigheter, herunder immaterielle rettigheter;
- (c)personopplysninger utover det som er nødvendig for å bevise sårbarheten;
- (d)fungerende skadelig kode utover et konseptbevis som demonstrerer sårbarheten.
12.2
Hver gjennomgang og hver avgjørelse etter dette punktet og etter punkt 15 foretas av en person. Operatøren treffer ingen avgjørelser om innhold ved hjelp av automatiserte midler.
12.3
Når innhold er ulovlig eller uforenlig med disse Vilkårene, kan Operatøren treffe følgende tiltak, på en aktsom, objektiv og forholdsmessig måte og med tilbørlig hensyn til de berørte partenes rettigheter og berettigede interesser:
- (a)avvise innholdet eller fjerne det;
- (b)stanse Sikkerhetsforskerens deltakelse i et Program eller på Plattformen midlertidig eller avslutte den;
- (c)nekte å utbetale eller holde tilbake Belønningen for den aktuelle Rapporten.
12.4
Operatøren underretter Sikkerhetsforskeren om hvert slikt tiltak, senest når det får virkning, med en begrunnelse etter artikkel 17 i forordning (EU) 2022/2065. Begrunnelsen angir tiltaket, omfanget og varigheten av det; de faktiske forholdene og omstendighetene som er lagt til grunn, herunder om tiltaket ble truffet på grunnlag av en melding; grunnlaget: lovbestemmelsen for ulovlig innhold eller bestemmelsen i disse Vilkårene for innhold som er uforenlig med dem; at avgjørelsen ble truffet av en person; og mulighetene for å få tiltaket overprøvd.
12.5
Sikkerhetsforskeren kan be om en ny vurdering av tiltaket per e-post til info@securitytest.team og oppgi begrunnelsen. Når det er mulig, behandles anmodningen av en annen person enn den som traff tiltaket. Operatøren informerer Sikkerhetsforskeren uten ugrunnet opphold om resultatet og begrunnelsen for det. Sikkerhetsforskerens rett til å bringe saken inn for en domstol berøres ikke.
13.Konfidensialitet og offentliggjøring
13.1
Sikkerhetsforskeren behandler sårbarhetene, Rapportene, korrespondansen om dem og alt som ikke er offentlig om et Program og Eieren av det, konfidensielt, herunder at et privat Program finnes.
13.2
En sårbarhet offentliggjøres først etter at den er utbedret, og med Eierens skriftlige samtykke, gitt gjennom Plattformen.
13.3
Taushetsplikten gjelder også etter at Avtalen er opphørt.
14.Personopplysninger
14.1
Operatøren behandler Sikkerhetsforskerens personopplysninger i samsvar med Personvernerklæringen.
14.2
Operatøren utleverer ikke Sikkerhetsforskerens identitet til en Eier uten Sikkerhetsforskerens samtykke, unntatt når Sikkerhetsforskeren har handlet utenfor Programmet eller Plattformreglene og Eieren trenger identiteten for å fastsette, gjøre gjeldende eller forsvare rettskrav, eller når loven eller en bindende avgjørelse fra en domstol eller en myndighet krever utleveringen. I Rapporter og krediteringer opptrer Sikkerhetsforskeren under navnet Sikkerhetsforskeren har valgt.
15.Brudd på disse Vilkårene
15.1
Hvis Sikkerhetsforskeren har brutt disse Vilkårene eller reglene i et Program, kan Operatøren stanse Sikkerhetsforskerens deltakelse midlertidig eller avslutte den, nekte Belønningen for Rapporten som er fremskaffet i strid med dem, og informere den berørte Eieren. Operatøren underretter Sikkerhetsforskeren om tiltaket med en begrunnelse og informerer Sikkerhetsforskeren om mulighetene for overprøving etter punkt 12.
15.2
Sikkerhetsforskeren er ansvarlig for skade Sikkerhetsforskeren har voldt ved handlinger utenfor Programmet og Plattformreglene.
16.Operatørens ansvar
16.1
Operatøren er ansvarlig overfor Sikkerhetsforskeren for utbetalingen av en Belønning fra den dagen Belønningen er avgjort eller fristen for avgjørelsen er løpt ut.
16.2
Operatøren garanterer ikke at det til enhver tid finnes åpne Programmer, at et Program forblir uendret, eller at en Rapport vil bli belønnet.
16.3
Operatøren er ubegrenset ansvarlig for skade Operatøren har voldt forsettlig eller grovt uaktsomt, og for død, personskade og helseskade.
16.4
I alle andre tilfeller er Operatørens samlede ansvar begrenset til Belønningene Sikkerhetsforskeren har til gode.
17.Varighet og opphør
17.1
Avtalen trer i kraft når den inngås, og inngås på ubestemt tid.
17.2
Hver part kan når som helst si opp Avtalen ved melding til den andre parten.
17.3
Belønningene for de Gyldige rapportene som ble sendt før Avtalen opphørte, utbetales etter disse Vilkårene.
18.Lovvalg og verneting
18.1
Avtalen er underlagt Republikken Estlands rett.
18.2
Partene søker å løse en tvist ved forhandlinger. En tvist som ikke løses ved forhandlinger, avgjøres av den domstolen i Republikken Estland som har Operatørens forretningskontor i sin rettskrets.
18.3
Ufravikelige lovbestemmelser som beskytter Sikkerhetsforskeren og ikke kan fravikes ved avtale, berøres ikke.
19.Avsluttende bestemmelser
19.1
Operatøren kan endre disse Vilkårene. Operatøren gir Sikkerhetsforskeren melding om en endring per e-post senest 30 dager før endringen trer i kraft. En Sikkerhetsforsker som ikke godtar endringen, kan si opp Avtalen før denne dagen.
19.2
Meldinger etter Avtalen sendes per e-post: til Operatøren til info@securitytest.team, til Sikkerhetsforskeren til adressen som er angitt i søknaden.
19.3
Sikkerhetsforskeren overdrar ikke Avtalen til en tredjepart uten Operatørens skriftlige samtykke. Dette begrenser ikke overdragelse av et pengekrav.
19.4
Hvis en bestemmelse i disse Vilkårene er ugyldig, berøres ikke gyldigheten av de øvrige bestemmelsene.
19.5
Disse Vilkårene er utarbeidet på engelsk og publiseres i oversettelse. Hvis en oversettelse avviker fra den engelske teksten, gjelder den engelske teksten.