Denne teksten er en oversettelse. Hvis den avviker fra den engelske versjonen, gjelder den engelske versjonen.
1.Generelle bestemmelser
1.1
Nettstedet securitytest.team i alle språkversjoner («Nettstedet») drives av Osaühing Ida Portal, et privat selskap med begrenset ansvar registrert i Republikken Estlands foretaksregister under registerkode 10970449, forretningsadresse: Kivilinna tn 18-49, 20604 Narva, Ida-Viru maakond, Estonia («Operatøren», «vi»). Operatøren yter sine tjenester under navnet Security Test Team.
1.2
Disse Vilkårene fastsetter reglene for bruk av Nettstedet. En avtale om en tjeneste inngås bare på den måten dokumentet som regulerer tjenesten, bestemmer.
1.3
Disse Vilkårene regulerer ikke Operatørens tjenester. Den gratis sikkerhetssjekken av nettsteder og rapportene om den leveres etter Vilkårene for gratis sikkerhetssjekk av nettsted. Bug bounty-plattformen er regulert av sine vilkår for eiere og sine vilkår for sikkerhetsforskere. Alle andre tjenester ytes etter en egen skriftlig avtale.
1.4
Operatørens tjenester er rettet mot næringsdrivende: juridiske personer og fysiske personer som handler som ledd i sin nærings- eller yrkesvirksomhet. Bug bounty-plattformen er også åpen for sikkerhetsforskere.
2.Informasjonen på Nettstedet
2.1
Innholdet på Nettstedet beskriver Operatørens tjenester og metoder. Det er en oppfordring til å gi tilbud og ikke et tilbud. Et omfang, en tidsplan, en pris og en belønning er bindende bare når de er angitt i en avtale, i et dokument som er utstedt etter vilkårene for en tjeneste, eller i et program som er publisert på bug bounty-plattformen.
2.2
Innholdet på Nettstedet er ikke faglig rådgivning for en bestemt situasjon og erstatter ikke en vurdering av bestemte systemer.
2.3
Henvisninger til lover, forordninger og standarder gis til orientering og gjenspeiler innholdet deres på datoen som er angitt på siden. Teksten i loven, forordningen eller standarden går foran.
2.4
Operatøren holder innholdet korrekt og oppdatert og kan når som helst endre, supplere eller fjerne det uten forvarsel.
3.Forespørsler
3.1
Ved å sende en forespørsel bekrefter du at du er eier av systemene som er nevnt i den, eller at eieren har gitt deg fullmakt til å bestille sikkerhetstesting av dem, og at opplysningene i forespørselen er korrekte.
3.2
Å sende en forespørsel skaper ingen plikt til å inngå en avtale, verken for deg eller for Operatøren. Operatøren kan avslå en forespørsel uten å oppgi grunn.
3.3
Operatøren begynner å teste først etter at eieren av systemene har gitt en skriftlig tillatelse. Operatøren avslår alle forespørsler om å teste systemer som avsenderen verken eier eller har fullmakt til å få testet.
3.4
Ikke send passord, tilgangsnøkler, detaljer om sårbarheter eller personopplysninger om tredjeparter gjennom et skjema på Nettstedet eller med ukryptert e-post. En sikker kanal for slik informasjon avtales etter det første svaret.
4.Hva en sikkerhetstest viser
4.1
En sikkerhetstest gjenspeiler tilstanden til systemene innenfor omfanget i testperioden, med den avtalte dybden og de avtalte metodene. Den beviser ikke at det ikke finnes sårbarheter, og er ingen garanti for at systemene ikke kan kompromitteres.
4.2
Testingen planlegges slik at virkningen på driften av systemene blir så liten som mulig. Risikoene, sikringstiltakene og stoppkriteriene avtales før arbeidet starter.
5.Akseptabel bruk
5.1
Når du bruker Nettstedet, må du ikke:
- (a)forstyrre driften av Nettstedet eller belaste det urimelig;
- (b)forsøke å skaffe deg tilgang til data eller deler av Nettstedet som ikke er offentlige;
- (c)sende forespørsler automatisk eller på vegne av personer som ikke har gitt deg fullmakt;
- (d)sende ulovlig innhold, skadelig kode eller informasjon du ikke har rett til å utlevere;
- (e)utgi deg for å være en annen person eller en representant for Operatøren.
5.2
Sikkerhetsforskning på Nettstedet er tillatt innenfor Retningslinjene for sårbarhetsrapportering. Ved motstrid går disse retningslinjene foran dette punktet.
6.Meldinger om ulovlig innhold
6.1
Enhver kan melde fra til Operatøren om informasjon på Nettstedet eller på bug bounty-plattformen som vedkommende anser som ulovlig innhold, etter artikkel 16 i forordning (EU) 2022/2065 (forordningen om digitale tjenester). En melding sendes per e-post til info@securitytest.team.
6.2
En melding inneholder:
- (a)en tilstrekkelig underbygd forklaring av grunnene til at informasjonen anses som ulovlig innhold;
- (b)den nøyaktige elektroniske plasseringen av informasjonen, for eksempel den nøyaktige URL-en, og om nødvendig ytterligere opplysninger som gjør det mulig å identifisere den;
- (c)navnet og e-postadressen til den som sender meldingen, unntatt når informasjonen anses å gjelde en av de straffbare handlingene som er nevnt i artikkel 3–7 i direktiv 2011/93/EU;
- (d)en erklæring som bekrefter at den som sender meldingen, i god tro mener at informasjonen og påstandene i meldingen er riktige og fullstendige.
6.3
Operatøren bekrefter uten ugrunnet opphold at meldingen er mottatt, til e-postadressen den ble sendt fra.
6.4
En person hos Operatøren undersøker hver melding og avgjør den på en rettidig, aktsom, ikke-vilkårlig og objektiv måte; det brukes ingen automatiserte midler. Operatøren informerer uten ugrunnet opphold den som sendte meldingen, om avgjørelsen og om mulighetene for å få den overprøvd: en anmodning om ny vurdering sendt til adressen som er angitt i dette punktet, og søksmål for en domstol.
6.5
Når Operatøren fjerner informasjon eller begrenser tilgangen til den på grunnlag av en melding, informerer Operatøren den som la inn informasjonen, med en begrunnelse, slik bug bounty-plattformens vilkår for eiere og vilkår for sikkerhetsforskere beskriver.
6.6
Når Operatøren blir kjent med informasjon som gir grunn til mistanke om at et straffbart forhold som innebærer en trussel mot en eller flere personers liv eller sikkerhet, har funnet sted, finner sted eller sannsynligvis vil finne sted, underretter Operatøren straks politi- og påtalemyndighetene eller rettsmyndighetene i den eller de berørte medlemsstatene og gir alle relevante opplysninger Operatøren har tilgang til, etter artikkel 18 i forordning (EU) 2022/2065.
7.Immaterielle rettigheter
7.1
Tekstene, grafikken, logoen og programkoden på Nettstedet tilhører Operatøren eller brukes av Operatøren med lisens. De kan brukes til personlig informasjon og siteres med kildehenvisning. All annen bruk krever Operatørens skriftlige forhåndssamtykke.
7.2
Navnene på plattformer, standarder og produkter som nevnes på Nettstedet, er varemerker som tilhører sine respektive eiere, og brukes bare til identifikasjon. At de nevnes, innebærer ingen tilknytning, partnerskap, sertifisering eller støtte.
8.Tredjeparters nettsteder og tjenester
8.1
Nettstedet inneholder lenker til tredjeparters nettsteder. Operatøren kontrollerer ikke disse nettstedene og er ikke ansvarlig for innholdet på dem eller for behandlingen av data der.
9.Ansvar
9.1
Nettstedet leveres som det er. Operatøren gir ingen garanti for at innholdet er fullstendig og feilfritt, eller for at Nettstedet er tilgjengelig uten avbrudd.
9.2
Operatøren er ikke ansvarlig for skade voldt ved simpel uaktsomhet som følger av bruken av Nettstedet, av at det ikke kan brukes, eller av at noen stoler på innholdet.
9.3
Dette begrenser ikke Operatørens ansvar for skade voldt forsettlig eller grovt uaktsomt, for død, personskade og helseskade eller noe annet ansvar som loven ikke tillater å utelukke eller begrense.
9.4
Operatørens ansvar for tjenestene er regulert av avtalen tjenesten ytes etter.
10.Lovvalg og verneting
10.1
Disse Vilkårene og bruken av Nettstedet er underlagt Republikken Estlands rett. Hvis du er forbruker, fratar dette lovvalget deg ikke beskyttelsen i de ufravikelige lovbestemmelsene i landet der du har ditt vanlige bosted.
10.2
Partene søker å løse en tvist ved forhandlinger. En tvist med en næringsdrivende som ikke løses ved forhandlinger, avgjøres av den domstolen i Republikken Estland som har Operatørens forretningskontor i sin rettskrets.
10.3
Hvis du er forbruker, kan du reise sak for domstolene i Republikken Estland eller for domstolene i landet der du har bopel, og Operatøren kan reise sak mot deg bare for domstolene i landet der du har bopel.
11.Avsluttende bestemmelser
11.1
Operatøren kan endre disse Vilkårene. Gjeldende versjon er den som er publisert på denne siden, med datoen den gjelder fra. En endring gjelder for bruken av Nettstedet fra denne datoen.
11.2
Hvis en bestemmelse i disse Vilkårene er ugyldig, berøres ikke gyldigheten av de øvrige bestemmelsene.
11.3
Disse Vilkårene er utarbeidet på engelsk og publiseres i oversettelse. Hvis en oversettelse avviker fra den engelske teksten, gjelder den engelske teksten.
11.4
Spørsmål om disse Vilkårene sendes til info@securitytest.team.