Warunki bezpłatnego sprawdzenia bezpieczeństwa strony

Wzorzec umowy, na podstawie którego Operator bezpłatnie sprawdza bezpieczeństwo strony internetowej. Jeżeli nie zostaną znalezione podatności, raport ze sprawdzenia również jest bezpłatny. Jeżeli podatności zostaną znalezione, klient bezpłatnie dowiaduje się, ile ich jest i jaka jest ich istotność, i może kupić raport o nich za stałą cenę podaną z góry. Sprawdzenie jest przeznaczone dla przedsiębiorców.

Ten tekst jest tłumaczeniem. Jeśli różni się od wersji angielskiej, pierwszeństwo ma wersja angielska.

1.Definicje

1.1

W niniejszych Warunkach poniższe terminy mają następujące znaczenie:

  1. (a)„Operator” oznacza spółkę Osaühing Ida Portal, numer rejestrowy 10970449, adres siedziby: Kivilinna tn 18-49, 20604 Narva, Ida-Viru maakond, Estonia, która świadczy usługi pod nazwą Security Test Team;
  2. (b)„Klient” oznacza osobę prawną albo osobę fizyczną działającą w związku z prowadzoną działalnością gospodarczą lub zawodową, która zawarła Umowę z Operatorem;
  3. (c)„Witryna Operatora” oznacza stronę internetową securitytest.team;
  4. (d)„Witryna Klienta” oznacza stronę internetową wskazaną w Upoważnieniu, w granicach nazw domen wymienionych w Upoważnieniu;
  5. (e)„Zapytanie” oznacza prośbę o przeprowadzenie Sprawdzenia, wysłaną przez formularz w Witrynie Operatora lub pocztą elektroniczną;
  6. (f)„Upoważnienie” oznacza dokument, który Operator sporządza dla Witryny Klienta na podstawie Zapytania, który odsyła do niniejszych Warunków i wskazuje Klienta, Witrynę Klienta, okres Sprawdzenia, adresy sieciowe, z których Sprawdzenie jest przeprowadzane, oraz osoby kontaktowe Stron i przez którego podpisanie Klient zezwala na Sprawdzenie i przyjmuje ofertę Operatora;
  7. (g)„Sprawdzenie” oznacza zewnętrzne badanie bezpieczeństwa Witryny Klienta opisane w punkcie 5;
  8. (h)„Znalezisko” oznacza podatność Witryny Klienta, którą potwierdził specjalista Operatora;
  9. (i)„Istotność” oznacza jakościową ocenę Znaleziska według systemu Common Vulnerability Scoring System w wersji 4.0: niska, średnia, wysoka albo krytyczna;
  10. (j)„Raport ze Sprawdzenia” oznacza raport ze Sprawdzenia, które nie wykazało żadnego Znaleziska;
  11. (k)„Zawiadomienie” oznacza dokument, który informuje Klienta o Znaleziskach i o Cenie;
  12. (l)„Raport o Znaleziskach” oznacza raport, który opisuje każde Znalezisko ze szczegółowością niezbędną do jego odtworzenia i usunięcia;
  13. (m)„Cena” oznacza cenę Raportu o Znaleziskach wskazaną w Zawiadomieniu;
  14. (n)„Retest” oznacza badanie, czy Znaleziska opisane w Raporcie o Znaleziskach zostały usunięte;
  15. (o)„Umowa” oznacza umowę o przeprowadzenie Sprawdzenia zawartą między Operatorem a Klientem na podstawie niniejszych Warunków.

2.Charakter i przedmiot niniejszych Warunków

2.1

Niniejsze Warunki są wzorcem umowy, na podstawie którego Operator zawiera Umowę. Stają się częścią Umowy z chwilą podpisania przez Klienta Upoważnienia, które do nich odsyła.

2.2

Opis Sprawdzenia w Witrynie Operatora, łącznie z niniejszymi Warunkami, stanowi zaproszenie do składania ofert. Ofertą Operatora jest Upoważnienie, które Operator przesyła określonej osobie wysyłającej Zapytanie.

2.3

Sprawdzenie jest przeznaczone dla przedsiębiorców: osób prawnych oraz osób fizycznych działających w związku z prowadzoną działalnością gospodarczą lub zawodową. Operator nie zawiera Umowy z konsumentami. Wysyłając Zapytanie i podpisując Upoważnienie, Klient potwierdza, że działa w związku z prowadzoną działalnością gospodarczą lub zawodową.

2.4

Na podstawie Umowy Operator bezpłatnie przeprowadza Sprawdzenie i przekazuje Klientowi Raport ze Sprawdzenia albo Zawiadomienie, a Klient ma prawo, lecz nie obowiązek, kupić Raport o Znaleziskach za Cenę.

2.5

Pierwsze Sprawdzenie Witryny Klienta jest bezpłatne. Kolejne Sprawdzenie tej samej Witryny Klienta wymaga zgody Operatora.

2.6

Usługi inne niż Sprawdzenie, Raport o Znaleziskach i Retest są świadczone na podstawie odrębnej umowy.

3.Zawarcie Umowy

3.1

Osoba, która chce zlecić sprawdzenie strony internetowej, wysyła Zapytanie przez formularz w Witrynie Operatora lub pocztą elektroniczną na adres info@securitytest.team i wskazuje stronę internetową, która ma zostać sprawdzona. Przed wysłaniem formularza osoba wysyłająca Zapytanie może przejrzeć i poprawić wszystkie wprowadzone dane; formularz wskazuje dane brakujące i nieprawidłowe.

3.2

Operator rozpatruje Zapytanie i odpowiada w ciągu 1 dnia roboczego. Jeżeli Zapytanie może zostać zrealizowane, Operator przesyła Upoważnienie do podpisu.

3.3

Upoważnienie podpisuje osoba uprawniona do reprezentowania Klienta, odręcznie albo kwalifikowanym podpisem elektronicznym w rozumieniu rozporządzenia (UE) nr 910/2014, takim jak estoński podpis cyfrowy złożony przy użyciu dowodu osobistego, Mobile-ID lub Smart-ID, albo podpisem złożonym przy użyciu europejskiego portfela tożsamości cyfrowej. Strony postanawiają, że podpis złożony w jeden z tych sposobów spełnia wymogi formy, którą Strony uzgodniły dla Umowy.

3.4

Umowa zostaje zawarta z chwilą, w której podpisane Upoważnienie dotrze do Operatora. Operator potwierdza zawarcie Umowy pocztą elektroniczną i przesyła Klientowi kopię podpisanego Upoważnienia oraz niniejszych Warunków w wersji obowiązującej w tym dniu. Operator przechowuje podpisane Upoważnienie przez okres wskazany w Polityce prywatności.

3.5

Umowa zostaje zawarta w języku tej wersji językowej Witryny Operatora, z której Klient skorzystał, wysyłając Zapytanie, albo w języku angielskim. Język Umowy wskazuje Upoważnienie.

3.6

Do chwili zawarcia Umowy Operator może odrzucić Zapytanie, w szczególności jeżeli:

  1. (a)prawo osoby wysyłającej Zapytanie do dysponowania stroną internetową nie zostało potwierdzone;
  2. (b)osoba wysyłająca Zapytanie nie działa w związku z prowadzoną działalnością gospodarczą lub zawodową;
  3. (c)strona internetowa jest wykorzystywana do działalności zakazanej przez prawo;
  4. (d)Sprawdzenie wymagałoby działań, które niniejsze Warunki wyłączają;
  5. (e)zawarcie Umowy naruszałoby prawo lub sankcję międzynarodową;
  6. (f)Operator nie ma możliwości przeprowadzenia Sprawdzenia w rozsądnym terminie.

4.Uprawnienia Klienta

4.1

Podpisując Upoważnienie, Klient oświadcza i zapewnia, że:

  1. (a)Klient jest właścicielem Witryny Klienta albo został upoważniony przez jej właściciela do zezwolenia na Sprawdzenie;
  2. (b)osoba, która podpisuje Upoważnienie, jest uprawniona do reprezentowania Klienta;
  3. (c)zasady testów bezpieczeństwa obowiązujące u dostawców hostingu, chmury i oprogramowania jako usługi, u których umieszczona jest Witryna Klienta, zezwalają na Sprawdzenie albo dostawcy ci wyrazili na nie zgodę;
  4. (d)Sprawdzenie nie narusza praw osób trzecich ani zobowiązań Klienta wobec nich.

4.2

Jeżeli Witryna Klienta jest umieszczona u dostawcy hostingu, dostawcy chmury lub innego dostawcy, którego zasady wymagają powiadomienia o testach bezpieczeństwa lub zgody na nie, Klient przed rozpoczęciem Sprawdzenia powiadamia dostawcę albo uzyskuje jego zgodę.

4.3

Operator może zażądać, aby Klient potwierdził, że kontroluje Witrynę Klienta, w szczególności przez umieszczenie pliku lub rekordu DNS wskazanego przez Operatora.

4.4

Klient naprawia szkodę, którą Operator poniósł wskutek tego, że oświadczenie lub zapewnienie złożone w niniejszym punkcie okazało się nieprawdziwe, w tym szkodę wynikającą z roszczeń osób trzecich.

5.Sprawdzenie

5.1

Sprawdzenie jest przeprowadzane z internetu, tak jak Witrynę Klienta widzi odwiedzający: bez kont użytkowników i bez dostępu do serwerów, kodu źródłowego ani sieci wewnętrznej Klienta.

5.2

Sprawdzenie obejmuje:

  1. (a)konfigurację HTTPS i TLS: wersje protokołów, certyfikaty i przekierowania;
  2. (b)nagłówki bezpieczeństwa i atrybuty plików cookie;
  3. (c)pliki i interfejsy dostępne z internetu: kopie zapasowe, pliki konfiguracyjne, katalogi systemów kontroli wersji, panele administracyjne i strony debugowania;
  4. (d)system zarządzania treścią, jego rozszerzenia, frameworki i oprogramowanie serwerowe pod kątem publicznie znanych podatności;
  5. (e)publiczne formularze i parametry: podatności na wstrzyknięcie kodu i cross-site scripting, badane za pomocą nieszkodliwych prób;
  6. (f)strony logowania, rejestracji i odzyskiwania hasła: ochronę przed odgadywaniem haseł i przed enumeracją kont;
  7. (g)informacje ujawniane w komunikatach o błędach, plikach source map i metadanych;
  8. (h)rekordy DNS chroniące przed fałszowaniem poczty elektronicznej: SPF, DKIM i DMARC.

5.3

Sprawdzenie jest przeprowadzane metodami OWASP Web Security Testing Guide. Do mapowania Witryny Klienta wykorzystywane są narzędzia automatyczne; każde Znalezisko potwierdza specjalista Operatora.

5.4

Sprawdzenie nie obejmuje, a Operator nie przeprowadza:

  1. (a)ataków typu odmowa usługi (DoS) ani testów obciążeniowych;
  2. (b)działań socjotechnicznych wobec personelu, klientów lub współpracowników Klienta;
  3. (c)fizycznego dostępu do pomieszczeń i urządzeń;
  4. (d)usuwania, modyfikowania ani szyfrowania danych Witryny Klienta;
  5. (e)dostępu do danych osobowych w zakresie wykraczającym poza minimum niezbędne do potwierdzenia Znaleziska ani kopiowania takich danych;
  6. (f)badania systemów, które nie zostały wskazane w Upoważnieniu, w tym usług osób trzecich, z których korzysta Witryna Klienta;
  7. (g)badania z użyciem kont użytkowników, badania wewnętrznych funkcji Witryny Klienta ani przeglądu jej kodu źródłowego.

5.5

Operator przeprowadza Sprawdzenie i przekazuje Klientowi Raport ze Sprawdzenia albo Zawiadomienie w ciągu 1–5 dni roboczych od podpisania upoważnienia. W tych granicach termin zależy od obciążenia Operatora i od złożoności Witryny Klienta.

5.6

Jeżeli w trakcie Sprawdzenia Witryna Klienta zacznie działać niestabilnie, Operator zawiesza Sprawdzenie i niezwłocznie informuje o tym osobę kontaktową Klienta.

5.7

Klient może w każdym czasie przerwać Sprawdzenie, powiadamiając o tym Operatora. Operator przerywa Sprawdzenie natychmiast po otrzymaniu powiadomienia.

5.8

Jeżeli Operator stwierdzi oznaki, że osoba trzecia uzyskała już nieuprawniony dostęp do Witryny Klienta, niezwłocznie i bezpłatnie informuje o tym Klienta oraz przekazuje mu informacje, których Klient potrzebuje, aby zareagować.

6.Wynik Sprawdzenia

6.1

Jeżeli Sprawdzenie nie wykaże żadnego Znaleziska, Operator bezpłatnie przekazuje Klientowi Raport ze Sprawdzenia. Raport ze Sprawdzenia opisuje, co zostało sprawdzone, w jakim okresie, jakimi metodami i z jakim wynikiem.

6.2

Jeżeli Sprawdzenie wykaże Znaleziska, Operator bezpłatnie przekazuje Klientowi Zawiadomienie. Zawiadomienie wskazuje:

  1. (a)liczbę Znalezisk;
  2. (b)Istotność każdego Znaleziska i wektor, z którego ona wynika;
  3. (c)klasę każdego Znaleziska i część Witryny Klienta, której ono dotyczy;
  4. (d)dowody istnienia każdego Znaleziska, bez szczegółów, które umożliwiałyby jego odtworzenie;
  5. (e)Cenę;
  6. (f)okres ważności Ceny.

6.3

Istotność jest określana według systemu Common Vulnerability Scoring System w wersji 4.0 opublikowanego przez Forum of Incident Response and Security Teams (FIRST). Wektor wskazany w Zawiadomieniu pozwala Klientowi zweryfikować ocenę.

6.4

Otrzymanie Zawiadomienia nie zobowiązuje Klienta do kupienia Raportu o Znaleziskach.

7.Raport o Znaleziskach i Cena

7.1

Operator ustala Cenę na podstawie liczby Znalezisk i Istotności każdego z nich. Cena jest wskazana w Zawiadomieniu jako stała kwota w euro i nie zmienia się po wysłaniu Zawiadomienia.

7.2

Cena jest ceną wyłącznie Raportu o Znaleziskach, który jest dostarczany w całości od razu. Retest jest odrębnym, bezpłatnym zobowiązaniem Operatora i nie jest objęty Ceną.

7.3

Cena jest ważna przez 30 dni od dnia wysłania Zawiadomienia. W tym okresie Zawiadomienie stanowi wiążącą ofertę Operatora dostarczenia Raportu o Znaleziskach za Cenę.

7.4

Klient przyjmuje ofertę zawartą w Zawiadomieniu, składając pisemne potwierdzenie, które wskazuje Zawiadomienie i Cenę; wystarczy w tym celu wiadomość e-mail. Następnie Operator wystawia fakturę.

7.5

Faktura jest płatna przelewem bankowym na wskazany w niej rachunek. Płatność zostaje dokonana z chwilą uznania rachunku Operatora jej kwotą. Cena nie obejmuje podatku od wartości dodanej; podatek jest naliczany, jeżeli wymaga tego prawo, a jeżeli rozlicza go Klient w ramach odwrotnego obciążenia, faktura to wskazuje. Każda ze Stron ponosi opłaty własnego banku.

7.6

Operator dostarcza Raport o Znaleziskach niezwłocznie po otrzymaniu płatności, za pośrednictwem bezpiecznego kanału uzgodnionego z Klientem.

7.7

Raport o Znaleziskach zawiera dla każdego Znaleziska:

  1. (a)opis Znaleziska i część Witryny Klienta, której ono dotyczy;
  2. (b)dowody i kroki odtworzenia Znaleziska;
  3. (c)wektor i wynik według systemu Common Vulnerability Scoring System w wersji 4.0 oraz klasę według Common Weakness Enumeration;
  4. (d)skutki, jakie może mieć wykorzystanie Znaleziska;
  5. (e)zalecenia dotyczące usunięcia Znaleziska.

7.8

Po usunięciu Znalezisk przez Klienta Operator bezpłatnie wykonuje Retest każdego Znaleziska. Klient występuje o Retest w ciągu 60 dni od przekazania raportu. Operator przekazuje wynik Retestu na piśmie.

7.9

Jeżeli Klient nie przyjmie oferty zawartej w Zawiadomieniu w okresie ważności Ceny, oferta wygasa, a Klient nic nie jest winien Operatorowi. Po tym terminie Raport o Znaleziskach może zostać kupiony na podstawie porozumienia Stron.

7.10

Jeżeli Operator nie dostarczy Raportu o Znaleziskach po otrzymaniu płatności, Klient może odstąpić od jego zakupu, a Operator niezwłocznie zwraca zapłaconą kwotę. Nie narusza to innych uprawnień, które przysługują Klientowi z mocy prawa.

8.Obowiązki Stron

8.1

Operator:

  1. (a)przeprowadza Sprawdzenie ze starannością i fachowością właściwą profesjonaliście, w granicach niniejszych Warunków i Upoważnienia;
  2. (b)stosuje najmniej inwazyjne działanie, które pozwala potwierdzić Znalezisko;
  3. (c)zachowuje w poufności uzyskane informacje zgodnie z punktem 10;
  4. (d)wskazuje osobę kontaktową dostępną w trakcie Sprawdzenia.

8.2

Klient:

  1. (a)przekazuje rzetelne informacje o sobie i o Witrynie Klienta;
  2. (b)wskazuje osobę kontaktową dostępną w trakcie Sprawdzenia;
  3. (c)przed rozpoczęciem Sprawdzenia upewnia się, że istnieje aktualna kopia zapasowa Witryny Klienta;
  4. (d)niezwłocznie informuje Operatora o zmianach Witryny Klienta w trakcie Sprawdzenia i o każdej okoliczności, która może mieć wpływ na Sprawdzenie;
  5. (e)korzysta z Raportu ze Sprawdzenia, Zawiadomienia i Raportu o Znaleziskach zgodnie z punktem 9.

9.Prawa do wyników

9.1

Autorskie prawa majątkowe do Raportu ze Sprawdzenia, Zawiadomienia i Raportu o Znaleziskach przysługują Operatorowi.

9.2

Z chwilą dostarczenia Raportu ze Sprawdzenia, a w przypadku Raportu o Znaleziskach z chwilą zapłaty za niego, Klient otrzymuje licencję niewyłączną, nieograniczoną w czasie ani terytorialnie, na korzystanie z danego dokumentu na własne potrzeby: w celu usunięcia Znalezisk, do celów wewnętrznych oraz w celu jego ujawnienia swoim audytorom, ubezpieczycielom, organom nadzorczym i wykonawcom usuwającym Znaleziska, pod warunkiem że są oni zobowiązani do zachowania poufności.

9.3

Klient nie przedstawia Raportu ze Sprawdzenia ani Raportu o Znaleziskach jako gwarancji lub certyfikatu bezpieczeństwa Witryny Klienta i nie przytacza ich w sposób wprowadzający w błąd co do zakresu, okresu lub wyniku Sprawdzenia.

9.4

Metody, narzędzia i know-how Operatora pozostają przy Operatorze.

10.Poufność

10.1

Operator zachowuje w poufności Znaleziska oraz wszelkie inne informacje o Kliencie i o Witrynie Klienta uzyskane w związku z Umową. Obowiązek ten nie jest ograniczony w czasie.

10.2

Operator nie ujawnia Znalezisk osobom trzecim, nie publikuje ich i nie wykorzystuje ich w żadnym innym celu niż wykonanie Umowy. Dotyczy to również przypadku, w którym Klient nie kupuje Raportu o Znaleziskach.

10.3

Operator nie wskazuje Klienta jako swojego klienta bez pisemnej zgody Klienta.

10.4

Obowiązek zachowania poufności nie dotyczy informacji, których ujawnienia wymaga od Operatora prawo albo wiążące orzeczenie sądu lub decyzja organu. Operator ujawnia takie informacje w wymaganym zakresie i, jeżeli prawo na to pozwala, uprzednio informuje o tym Klienta.

10.5

Operator niszczy dane robocze Sprawdzenia 30 dni po zamknięciu projektu. Projekt zostaje zamknięty w dniu dostarczenia Raportu ze Sprawdzenia, w dniu, w którym Cena przestaje być ważna, jeżeli Klient nie przyjął oferty zawartej w Zawiadomieniu, albo w dniu przekazania wyniku Retestu lub upływu terminu na wystąpienie o Retest.

10.6

Środki, za pomocą których Operator chroni informacje Klienta, opisuje Polityka bezpieczeństwa informacji.

11.Dane osobowe

11.1

Każda ze Stron przetwarza dane osobowe przedstawicieli i osób kontaktowych drugiej Strony jako odrębny administrator, w celu zawarcia i wykonania Umowy. Operator przetwarza takie dane zgodnie ze swoją Polityką prywatności.

11.2

Sprawdzenie nie jest ukierunkowane na dane osobowe. Jeżeli Operator mimo to uzyska dostęp do danych osobowych zawartych w Witrynie Klienta, przetwarza te dane w imieniu Klienta jako podmiot przetwarzający w rozumieniu art. 28 rozporządzenia (UE) 2016/679, a Klient jest ich administratorem. Niniejszy punkt stanowi wówczas umowę wymaganą przez ten artykuł.

11.3

Przedmiotem i czasem trwania przetwarzania są Sprawdzenie i Retest; charakterem i celem przetwarzania jest potwierdzenie Znalezisk; dane osobowe i osoby, których dane dotyczą, to dane i osoby, do których Znalezisko daje dostęp, co do zasady użytkownicy Witryny Klienta.

11.4

Jako podmiot przetwarzający Operator:

  1. (a)przetwarza dane osobowe wyłącznie na udokumentowane polecenie Klienta, zawarte w Umowie i w Upoważnieniu, i przekazuje dane osobowe poza Europejski Obszar Gospodarczy wyłącznie na takie polecenie i zgodnie z rozdziałem V rozporządzenia (UE) 2016/679, chyba że obowiązek taki nakłada na Operatora prawo Unii lub prawo państwa członkowskiego, któremu Operator podlega; w takim przypadku przed rozpoczęciem przetwarzania Operator informuje Klienta o tym obowiązku prawnym, o ile prawo to nie zabrania udzielania takiej informacji;
  2. (b)niezwłocznie informuje Klienta, jeżeli jego zdaniem wydane mu polecenie stanowi naruszenie rozporządzenia (UE) 2016/679 lub innych przepisów Unii lub państwa członkowskiego o ochronie danych;
  3. (c)zapewnia, aby osoby upoważnione do przetwarzania danych osobowych były zobowiązane do zachowania poufności;
  4. (d)stosuje środki wymagane na mocy art. 32 rozporządzenia (UE) 2016/679;
  5. (e)korzysta z usług dalszych podmiotów przetwarzających wskazanych w Polityce prywatności, obecnie Cloudflare, Inc. w zakresie hostingu i przechowywania danych w Unii Europejskiej, na podstawie ogólnej pisemnej zgody, której Klient udziela, zawierając Umowę; informuje Klienta pocztą elektroniczną o zamierzonej zmianie dalszych podmiotów przetwarzających przed jej wprowadzeniem, tak aby Klient mógł wyrazić wobec niej sprzeciw, a jeżeli Operator podtrzyma zmianę, wypowiedzieć Umowę; oraz nakłada na każdy dalszy podmiot przetwarzający te same obowiązki w zakresie ochrony danych, jakie niniejszy punkt nakłada na Operatora;
  6. (f)pomaga Klientowi w odpowiadaniu na żądania osób, których dane dotyczą, oraz w wywiązywaniu się z obowiązków określonych w art. 32–36 rozporządzenia (UE) 2016/679;
  7. (g)bez zbędnej zwłoki po stwierdzeniu naruszenia ochrony danych osobowych powiadamia o nim Klienta;
  8. (h)nie kopiuje danych osobowych, maskuje je w dowodach tak, aby Zawiadomienie ich nie zawierało, nie przesyła ich pocztą elektroniczną ani za pośrednictwem komunikatorów i dostarcza Raport o Znaleziskach wyłącznie za pośrednictwem bezpiecznego kanału, o którym mowa w punkcie 7;
  9. (i)po zamknięciu projektu, zależnie od decyzji Klienta, usuwa dane osobowe albo zwraca je Klientowi oraz usuwa wszelkie ich istniejące kopie, chyba że prawo Unii lub prawo państwa członkowskiego nakazuje przechowywanie danych osobowych;
  10. (j)udostępnia Klientowi wszelkie informacje niezbędne do wykazania przestrzegania niniejszego punktu oraz umożliwia Klientowi lub audytorowi upoważnionemu przez Klienta przeprowadzanie audytów.

12.Zapewnienia i odpowiedzialność

12.1

Sprawdzenie jest ograniczone okresem, zakresem i metodami. To, że Sprawdzenie nie wykazało żadnego Znaleziska, nie oznacza, że Witryna Klienta nie ma podatności. Raport ze Sprawdzenia i Raport o Znaleziskach nie stanowią gwarancji, że do Witryny Klienta nie można się włamać.

12.2

Operator ponosi nieograniczoną odpowiedzialność za szkodę wyrządzoną umyślnie lub wskutek rażącego niedbalstwa oraz za śmierć, uszkodzenie ciała i rozstrój zdrowia.

12.3

We wszystkich pozostałych przypadkach obowiązują następujące zasady:

  1. (a)ponieważ Sprawdzenie jest przeprowadzane bezpłatnie, Operator nie odpowiada za szkodę wyrządzoną w trakcie Sprawdzenia wskutek zwykłego niedbalstwa, chyba że szkoda wynika z działania, które wyłącza punkt 5;
  2. (b)łączna odpowiedzialność Operatora w związku z Raportem o Znaleziskach i Retestem jest ograniczona do Ceny zapłaconej przez Klienta;
  3. (c)Operator nie odpowiada za utracone korzyści i szkody pośrednie, za szkody wyrządzone przez osoby trzecie, które wykorzystają podatność Witryny Klienta, za awarię Witryny Klienta spowodowaną jej stanem, jeżeli Operator działał w granicach punktu 5, ani za skutki tego, że Klient nie usunął Znaleziska albo usunął je w inny sposób niż zalecany.

12.4

Strona nie odpowiada za naruszenie spowodowane siłą wyższą: okolicznością niezależną od niej, której uwzględnienia, uniknięcia ani przezwyciężenia nie można było od niej rozsądnie oczekiwać.

13.Czas trwania i wypowiedzenie Umowy

13.1

Umowa wchodzi w życie z chwilą jej zawarcia i obowiązuje do czasu wykonania przez Strony ich zobowiązań.

13.2

Dopóki Klient nie przyjmie oferty zawartej w Zawiadomieniu, może w każdym czasie wypowiedzieć Umowę, powiadamiając o tym Operatora, bez podania przyczyn i bez żadnych opłat.

13.3

Operator może wypowiedzieć Umowę, powiadamiając o tym Klienta, jeżeli:

  1. (a)oświadczenie lub zapewnienie Klienta okaże się nieprawdziwe;
  2. (b)Klient żąda działań, które niniejsze Warunki wyłączają;
  3. (c)kontynuowanie Sprawdzenia naruszałoby prawo lub prawa osób trzecich.

13.4

Postanowienia dotyczące praw do wyników, poufności, danych osobowych, odpowiedzialności, prawa właściwego i jurysdykcji pozostają w mocy po ustaniu Umowy.

14.Prawo właściwe i jurysdykcja

14.1

Umowa podlega prawu Republiki Estońskiej.

14.2

Strony dążą do rozwiązania sporu w drodze negocjacji. Z roszczeniem występuje się na piśmie, a Strona, która je otrzymała, odpowiada bez zbędnej zwłoki.

14.3

Spór, który nie zostanie rozwiązany w drodze negocjacji, rozstrzyga sąd Republiki Estońskiej, w którego okręgu znajduje się siedziba Operatora.

15.Postanowienia końcowe

15.1

Operator może zmienić niniejsze Warunki. Zmiana ma zastosowanie do Umów zawartych po jej wejściu w życie; Umowa podlega niniejszym Warunkom w wersji obowiązującej w dniu podpisania Upoważnienia.

15.2

Umowę stanowią Upoważnienie, niniejsze Warunki oraz, jeżeli zostało wysłane, Zawiadomienie. W przypadku rozbieżności między Upoważnieniem a niniejszymi Warunkami pierwszeństwo ma Upoważnienie.

15.3

Powiadomienia związane z Umową przesyła się pocztą elektroniczną: do Operatora na adres wskazany w niniejszych Warunkach, do Klienta na adres wskazany w Zapytaniu lub w Upoważnieniu.

15.4

Klient nie przenosi Umowy na osobę trzecią bez pisemnej zgody Operatora. Nie ogranicza to przelewu wierzytelności pieniężnej.

15.5

Jeżeli którekolwiek postanowienie niniejszych Warunków jest nieważne, nie wpływa to na ważność pozostałych postanowień.

15.6

Niniejsze Warunki zostały sporządzone w języku angielskim i są publikowane w tłumaczeniu. W przypadku rozbieżności między tłumaczeniem a tekstem angielskim pierwszeństwo ma tekst angielski.

16.Dane Operatora

16.1

Operator:

PozycjaWartość
NazwaOsaühing Ida Portal
Forma prawnaSpółka z ograniczoną odpowiedzialnością (osaühing)
RejestrRejestr Handlowy Republiki Estońskiej
Numer rejestrowy10970449
Adres siedzibyKivilinna tn 18-49, 20604 Narva, Ida-Viru maakond, Estonia
E-mailinfo@securitytest.team
Telefon+372 5852 4760 (tylko SMS)

16.2

Dane rachunku bankowego Operatora są wskazane na fakturze.