Ten tekst jest tłumaczeniem. Jeśli różni się od wersji angielskiej, pierwszeństwo ma wersja angielska.
1.Postanowienia ogólne
1.1
Stronę internetową securitytest.team we wszystkich jej wersjach językowych (dalej „Witryna”) prowadzi Osaühing Ida Portal, spółka z ograniczoną odpowiedzialnością wpisana do Rejestru Handlowego Republiki Estońskiej pod numerem rejestrowym 10970449, adres siedziby: Kivilinna tn 18-49, 20604 Narva, Ida-Viru maakond, Estonia (dalej „Operator”, „my”). Operator świadczy usługi pod nazwą Security Test Team.
1.2
Niniejsze Warunki określają zasady korzystania z Witryny. Umowa o świadczenie usługi zostaje zawarta wyłącznie w sposób przewidziany w dokumencie, który reguluje tę usługę.
1.3
Niniejsze Warunki nie regulują usług Operatora. Bezpłatne sprawdzenie bezpieczeństwa strony internetowej jest przeprowadzane, a raporty z tego sprawdzenia są przekazywane na podstawie Warunków bezpłatnego sprawdzenia bezpieczeństwa strony. Platformę bug bounty regulują jej warunki dla właścicieli i warunki dla badaczy. Każda inna usługa jest świadczona na podstawie odrębnej pisemnej umowy.
1.4
Usługi Operatora są skierowane do przedsiębiorców: do osób prawnych oraz do osób fizycznych działających w związku z prowadzoną działalnością gospodarczą lub zawodową. Platforma bug bounty jest dostępna również dla badaczy bezpieczeństwa.
2.Informacje w Witrynie
2.1
Treść Witryny opisuje usługi i metody Operatora. Stanowi ona zaproszenie do składania ofert, a nie ofertę. Zakres, harmonogram, cena i nagroda są wiążące wyłącznie wtedy, gdy zostały określone w umowie, w dokumencie wydanym na podstawie warunków danej usługi lub w programie opublikowanym na platformie bug bounty.
2.2
Treść Witryny nie stanowi profesjonalnej porady dotyczącej konkretnej sytuacji i nie zastępuje oceny bezpieczeństwa konkretnych systemów.
2.3
Odwołania do ustaw, rozporządzeń i standardów mają charakter orientacyjny i odzwierciedlają ich stan na dzień wskazany na stronie. Pierwszeństwo ma tekst ustawy, rozporządzenia lub standardu.
2.4
Operator dba o to, aby treść Witryny była prawidłowa i aktualna, i może ją w każdym czasie zmieniać, uzupełniać lub usuwać bez powiadomienia.
3.Zapytania
3.1
Wysyłając zapytanie, potwierdzasz, że jesteś właścicielem wskazanych w nim systemów lub że właściciel upoważnił Cię do zlecenia testów ich bezpieczeństwa, oraz że informacje zawarte w zapytaniu są zgodne z prawdą.
3.2
Wysłanie zapytania nie rodzi obowiązku zawarcia umowy ani po Twojej stronie, ani po stronie Operatora. Operator może odrzucić zapytanie bez podania przyczyn.
3.3
Operator rozpoczyna testy dopiero wtedy, gdy właściciel systemów udzieli pisemnego upoważnienia. Operator odrzuca każde zapytanie o testy systemów, których osoba wysyłająca zapytanie nie jest właścicielem i do których testowania nie jest upoważniona.
3.4
Nie przesyłaj haseł, kluczy dostępu, szczegółów podatności ani danych osobowych osób trzecich przez żaden formularz Witryny ani niezaszyfrowaną pocztą elektroniczną. Bezpieczny kanał dla takich informacji uzgadnia się po pierwszej odpowiedzi.
4.Co wykazuje test bezpieczeństwa
4.1
Test bezpieczeństwa odzwierciedla stan systemów objętych zakresem w okresie przeprowadzania testu, przy uzgodnionej głębokości badania i z zastosowaniem uzgodnionych metod. Nie dowodzi, że podatności nie istnieją, i nie stanowi gwarancji, że do systemów nie można się włamać.
4.2
Testy planuje się tak, aby ich wpływ na działanie systemów był jak najmniejszy. Ryzyka, środki ostrożności i warunki przerwania testów uzgadnia się przed rozpoczęciem prac.
5.Dopuszczalne korzystanie
5.1
Korzystając z Witryny, nie możesz:
- (a)zakłócać działania Witryny ani nadmiernie jej obciążać;
- (b)podejmować prób uzyskania dostępu do danych lub części Witryny, które nie są publiczne;
- (c)wysyłać zapytań automatycznie lub w imieniu osób, które Cię do tego nie upoważniły;
- (d)przesyłać treści niezgodnych z prawem, złośliwego kodu ani informacji, których nie masz prawa ujawniać;
- (e)podawać się za inną osobę ani za przedstawiciela Operatora.
5.2
Badania bezpieczeństwa Witryny są dozwolone w granicach określonych w Polityce ujawniania podatności. W zakresie, w jakim ta polityka jest sprzeczna z niniejszym punktem, ma ona pierwszeństwo.
6.Powiadomienia o nielegalnych treściach
6.1
Na podstawie art. 16 rozporządzenia (UE) 2022/2065 (akt o usługach cyfrowych) każdy może powiadomić Operatora o informacjach zamieszczonych w Witrynie lub na platformie bug bounty, które uważa za nielegalne treści. Powiadomienie wysyła się pocztą elektroniczną na adres info@securitytest.team.
6.2
Powiadomienie zawiera:
- (a)wystarczająco uzasadnione wyjaśnienie powodów, dla których informacje uważa się za nielegalne treści;
- (b)dokładną lokalizację elektroniczną informacji, taką jak dokładny adres URL, oraz, w razie potrzeby, dodatkowe informacje umożliwiające ich identyfikację;
- (c)imię i nazwisko oraz adres e-mail osoby wysyłającej powiadomienie, z wyjątkiem przypadków, w których informacje uważa się za związane z jednym z przestępstw, o których mowa w art. 3–7 dyrektywy 2011/93/UE;
- (d)oświadczenie potwierdzające, że osoba wysyłająca powiadomienie jest w dobrej wierze przekonana, że informacje i twierdzenia zawarte w powiadomieniu są dokładne i kompletne.
6.3
Operator bez zbędnej zwłoki potwierdza otrzymanie powiadomienia na adres e-mail, z którego zostało ono wysłane.
6.4
Każde powiadomienie rozpatruje i rozstrzyga osoba działająca w imieniu Operatora, w odpowiednim czasie, w sposób staranny, niearbitralny i obiektywny; powiadomień nie rozpatruje się w sposób zautomatyzowany. Operator bez zbędnej zwłoki informuje osobę, która wysłała powiadomienie, o decyzji oraz o dostępnych środkach ochrony prawnej przysługujących w odniesieniu do tej decyzji: o wniosku o ponowne rozpatrzenie, wysyłanym na adres wskazany w niniejszym punkcie, oraz o drodze sądowej.
6.5
Jeżeli na podstawie powiadomienia Operator usuwa informacje lub ogranicza do nich dostęp, przekazuje osobie, która dostarczyła te informacje, uzasadnienie w sposób opisany w warunkach dla właścicieli i warunkach dla badaczy platformy bug bounty.
6.6
Jeżeli Operator poweźmie informację wzbudzającą podejrzenie, że popełniono, popełnia się lub może zostać popełnione przestępstwo stanowiące zagrożenie dla życia lub bezpieczeństwa osoby lub osób, na podstawie art. 18 rozporządzenia (UE) 2022/2065 niezwłocznie informuje o tym organy ścigania lub organy wymiaru sprawiedliwości zainteresowanego państwa członkowskiego lub zainteresowanych państw członkowskich i przekazuje im wszystkie dostępne mu istotne informacje.
7.Własność intelektualna
7.1
Teksty, grafika, logo i kod programu Witryny należą do Operatora lub są przez niego wykorzystywane na podstawie licencji. Można z nich korzystać w celach informacyjnych na użytek osobisty i cytować je z podaniem źródła. Każde inne wykorzystanie wymaga uprzedniej pisemnej zgody Operatora.
7.2
Nazwy platform, standardów i produktów wymienione w Witrynie są znakami towarowymi ich właścicieli i służą wyłącznie do identyfikacji. Ich wymienienie nie oznacza powiązania, partnerstwa, certyfikacji ani poparcia.
8.Strony internetowe i serwisy osób trzecich
8.1
Witryna zawiera odnośniki do stron internetowych osób trzecich. Operator nie kontroluje tych stron i nie odpowiada za ich treść ani za przetwarzanie danych na tych stronach.
9.Odpowiedzialność
9.1
Witryna jest udostępniana w stanie, w jakim się znajduje. Operator nie zapewnia, że jej treść jest kompletna i wolna od błędów ani że Witryna jest dostępna bez przerw.
9.2
Operator nie odpowiada za szkody wyrządzone wskutek zwykłego niedbalstwa, wynikające z korzystania z Witryny, z niemożności korzystania z niej lub z polegania na jej treści.
9.3
Nie ogranicza to odpowiedzialności Operatora za szkody wyrządzone umyślnie lub wskutek rażącego niedbalstwa, za śmierć, uszkodzenie ciała i rozstrój zdrowia ani żadnej innej odpowiedzialności, której wyłączenia lub ograniczenia prawo nie dopuszcza.
9.4
Odpowiedzialność Operatora z tytułu jego usług określa umowa, na podstawie której usługa jest świadczona.
10.Prawo właściwe i jurysdykcja
10.1
Niniejsze Warunki i korzystanie z Witryny podlegają prawu Republiki Estońskiej. Jeżeli jesteś konsumentem, wybór ten nie pozbawia Cię ochrony, jaką zapewniają Ci bezwzględnie obowiązujące przepisy prawa państwa, w którym masz miejsce zwykłego pobytu.
10.2
Strony dążą do rozwiązania sporu w drodze negocjacji. Spór z przedsiębiorcą, który nie został rozwiązany w drodze negocjacji, rozstrzyga sąd Republiki Estońskiej, w którego okręgu znajduje się siedziba Operatora.
10.3
Jeżeli jesteś konsumentem, możesz wytoczyć powództwo przed sądami Republiki Estońskiej albo przed sądami państwa, w którym masz miejsce zamieszkania, a Operator może wytoczyć powództwo przeciwko Tobie wyłącznie przed sądami państwa, w którym masz miejsce zamieszkania.
11.Postanowienia końcowe
11.1
Operator może zmieniać niniejsze Warunki. Obowiązuje wersja opublikowana na tej stronie wraz z datą, od której ma zastosowanie. Zmiana ma zastosowanie do korzystania z Witryny od tej daty.
11.2
Jeżeli którekolwiek z postanowień niniejszych Warunków jest nieważne, nie wpływa to na ważność pozostałych postanowień.
11.3
Niniejsze Warunki zostały sporządzone w języku angielskim i są publikowane w tłumaczeniu. Jeżeli tłumaczenie różni się od tekstu angielskiego, pierwszeństwo ma tekst angielski.
11.4
Pytania dotyczące niniejszych Warunków należy kierować na adres info@securitytest.team.