Den här texten är en översättning. Om den avviker från den engelska versionen gäller den engelska versionen.
1.Definitioner
1.1
I dessa Villkor har följande begrepp följande betydelse:
- (a)”Operatören” avser Osaühing Ida Portal, registreringskod 10970449, säte: Kivilinna tn 18-49, 20604 Narva, Ida-Viru maakond, Estonia, som tillhandahåller sina tjänster under namnet Security Test Team;
- (b)”Plattformen” avser den bug bounty-plattform som Operatören driver på webbplatsen securitytest.team;
- (c)”Ägaren” avser den juridiska person, eller den fysiska person som handlar inom ramen för sin närings- eller yrkesverksamhet, som har ingått Avtalet med Operatören;
- (d)”Säkerhetsforskare” avser en fysisk person som är registrerad på Plattformen enligt bug bounty-plattformens villkor för säkerhetsforskare och deltar i Program;
- (e)”Tillgång” avser en webbplats, en applikation, ett gränssnitt eller ett annat informationssystem som ett Program anger som föremål för undersökning;
- (f)”Program” avser de villkor enligt vilka Ägaren inbjuder Säkerhetsforskare att söka efter sårbarheter i Ägarens Tillgångar: omfattningen, undantagen, belöningstabellen och de regler som Ägaren lägger till Plattformsreglerna;
- (g)”Programavtalet” avser det dokument som Ägaren och Operatören har skrivit under, som anger Programmet och hänvisar till dessa Villkor;
- (h)”Plattformsreglerna” avser de regler för säkerhetsforskning som anges i bug bounty-plattformens villkor för säkerhetsforskare;
- (i)”Rapport” avser en Säkerhetsforskares meddelande om en sårbarhet i en Tillgång, som skickas via Plattformen;
- (j)”Giltig rapport” avser en Rapport om en sårbarhet i en Tillgång inom omfattningen som Operatören har återskapat, som är den första Rapporten om den sårbarheten och som har tagits fram inom ramen för Programmet och Plattformsreglerna;
- (k)”Allvarlighetsgrad” avser den kvalitativa bedömningen av en sårbarhet enligt Common Vulnerability Scoring System, version 4.0: låg, medelhög, hög eller kritisk;
- (l)”Belöning” avser det belopp som har beslutats för en Giltig rapport enligt avsnitt 8 och som Operatören betalar till Säkerhetsforskaren som arvode för att hitta, verifiera och rapportera sårbarheten;
- (m)”Provision” avser Operatörens ersättning, beräknad som en andel av Belöningen enligt avsnitt 9;
- (n)”Pris” avser det pris för en Giltig rapport som Ägaren betalar till Operatören: Belöningen tillsammans med Provisionen;
- (o)”Förskottet” avser Ägarens förskottsbetalning enligt avsnitt 9 i avräkning mot Priser som ännu inte har fastställts;
- (p)”Avtalet” avser det avtal som har ingåtts mellan Operatören och Ägaren enligt dessa Villkor.
2.Avtalets art och föremål
2.1
Dessa Villkor är de standardvillkor enligt vilka Operatören ingår Avtalet. De blir en del av Avtalet när Ägaren skriver under Programavtalet, som hänvisar till dem.
2.2
Enligt Avtalet verifierar Operatören Ägaren, publicerar Programmet, tar emot och granskar Rapporterna och levererar de Giltiga rapporterna till Ägaren, och Ägaren betalar Operatören Priset för varje Giltig rapport.
2.3
Operatören förvärvar från varje Säkerhetsforskare, i eget namn och för egen räkning, tjänsten att hitta, verifiera och rapportera en sårbarhet, och levererar till Ägaren sin egen tjänst: den Giltiga rapporten. Operatören betalar Belöningen till Säkerhetsforskaren som sin egen skuld. Denna skyldighet för Operatören är inte beroende av att Ägaren betalar.
2.4
Ägaren har ingen betalningsskyldighet gentemot Säkerhetsforskarna, och Säkerhetsforskarna har inget anspråk på Belöning mot Ägaren. Ägaren gör varje betalning enligt Avtalet till Operatören.
2.5
Plattformen erbjuds näringsidkare: juridiska personer och fysiska personer som handlar inom ramen för sin närings- eller yrkesverksamhet. Operatören ingår inte Avtalet med konsumenter. Genom att skicka ansökan och skriva under Programavtalet bekräftar Ägaren att den handlar inom ramen för sin närings- eller yrkesverksamhet.
3.Avtalets ingående
3.1
Den som vill publicera ett Program skickar en ansökan via Plattformens formulär eller per e-post till info@securitytest.team. Operatören svarar inom 1 arbetsdag. En ansökan förpliktar varken den sökande eller Operatören att ingå Avtalet.
3.2
När verifieringen enligt avsnitt 4 har klarats och Programmet har avtalats skickar Operatören Programavtalet för underskrift.
3.3
Programavtalet skrivs under av Operatören och av en person som har rätt att företräda Ägaren, antingen för hand eller med en kvalificerad elektronisk underskrift i den mening som avses i förordning (EU) nr 910/2014, till exempel den estniska digitala underskriften med id-kort, Mobile-ID eller Smart-ID, eller en underskrift med en europeisk digital identitetsplånbok. Parterna är överens om att en underskrift som ges på något av dessa sätt uppfyller den form som de har avtalat för Avtalet.
3.4
Avtalet ingås vid den tidpunkt då Programavtalet har skrivits under av båda parterna. Operatören bekräftar per e-post att Avtalet har ingåtts och skickar Ägaren en kopia av det underskrivna Programavtalet och av dessa Villkor i den lydelse som gäller den dagen. Operatören bevarar det underskrivna Programavtalet under den tid som anges i integritetspolicyn.
3.5
Avtalet ingås på det språk på Plattformens webbplats som Ägaren har använt för ansökan, eller på engelska. Programavtalet anger språket.
3.6
Till dess att Avtalet har ingåtts får Operatören avböja en ansökan, särskilt om:
- (a)verifieringen enligt avsnitt 4 inte har klarats;
- (b)den sökande inte handlar inom ramen för sin närings- eller yrkesverksamhet;
- (c)den sökande, en person som äger 50 % eller mer av den sökande eller en person som kontrollerar den sökande är förtecknad enligt de internationella sanktioner som är bindande i Estland: Europeiska unionens restriktiva åtgärder och Republiken Estlands regerings sanktioner;
- (d)den sökande är etablerad i Ryssland, till vilket artikel 5n i rådets förordning (EU) nr 833/2014 förbjuder tillhandahållande av tjänster för teknisk provning och analys samt it-konsulttjänster;
- (e)ett system som anges i ansökan används för en verksamhet som är förbjuden enligt lag;
- (f)publiceringen av Programmet skulle strida mot lag.
4.Verifiering av Ägaren
4.1
Ett Program publiceras först efter att Operatören har verifierat Ägaren och att Tillgångarna tillhör Ägaren. För verifieringen tillhandahåller Ägaren:
- (a)en juridisk person: ett utdrag ur handelsregistret eller en motsvarande handling från den stat där den juridiska personen är registrerad; en fysisk person som handlar inom ramen för sin närings- eller yrkesverksamhet: ett utdrag ur det register där verksamheten är införd och en id-handling;
- (b)den handling av vilken rätten för den som skriver under att företräda Ägaren framgår, om inte den rätten framgår av registret;
- (c)namnen på de personer som äger 50 % eller mer av Ägaren eller på annat sätt kontrollerar Ägaren, om de inte framgår av registret;
- (d)för varje Tillgång, beviset på kontroll över den: en DNS-post eller en fil med den kod som Operatören har utfärdat;
- (e)om kontroll över en Tillgång inte kan bevisas på det sättet, de handlingar av vilka Ägarens rätt till Tillgången framgår: registreringen av domännamnet eller avtalet med leverantören;
- (f)om en Tillgång är placerad hos en hostingleverantör, molnleverantör eller annan leverantör vars regler kräver att leverantören underrättas om säkerhetstestning eller samtycker till den, bekräftelsen på att leverantören har underrättats eller har samtyckt.
4.2
Operatören jämför handlingarna med offentliga register, kontrollerar Ägaren och de personer som äger eller kontrollerar Ägaren mot förteckningarna enligt de internationella sanktioner som är bindande i Estland, och får kräva ytterligare handlingar och förklaringar.
4.3
Ägaren försäkrar och garanterar att de handlingar och uppgifter som Ägaren har lämnat är sanna, att Ägaren är ägare till Tillgångarna eller har bemyndigats av deras ägare, och att undersökningen av Tillgångarna inom ramen för Programmet inte gör intrång i tredje parts rättigheter.
4.4
Ägaren informerar Operatören utan dröjsmål om Ägaren upphör att kontrollera en Tillgång eller om de uppgifter som Ägaren har lämnat ändras. Operatören tar bort en sådan Tillgång från Programmet eller stänger Programmet tillfälligt.
4.5
Ägaren ersätter Operatören och Säkerhetsforskarna för den skada som uppstår till följd av att en försäkran eller garanti i detta avsnitt visar sig vara osann, inklusive tredje parts anspråk.
5.Programmet
5.1
Programmet anger:
- (a)de Tillgångar som får undersökas samt de Tillgångar och tekniker som är undantagna;
- (b)belöningstabellen: beloppet eller beloppsintervallet för varje Allvarlighetsgrad;
- (c)de regler som Ägaren lägger till Plattformsreglerna;
- (d)om Programmet är offentligt, öppet för alla Säkerhetsforskare, eller privat, öppet för de Säkerhetsforskare som Ägaren har godkänt.
5.2
Den lägsta Belöningen i ett Program är inte lägre än 50 €.
5.3
Ett Programs regler får göra Plattformsreglerna strängare. En regel i ett Program som gör dem mindre stränga är giltig endast om Plattformsreglerna uttryckligen tillåter det.
5.4
Ägaren får ändra Programmet. En ändring gäller för de Rapporter som tas emot efter att Operatören har publicerat ändringen. En ändring som minskar Belöningarna eller omfattningen gäller inte för de Rapporter som togs emot innan ändringen publicerades.
5.5
Ägaren får när som helst stänga Programmet tillfälligt eller stänga det genom ett meddelande till Operatören. De Rapporter som togs emot innan Programmet stängdes tillfälligt eller stängdes granskas enligt Programmet, och Ägaren betalar Priset för dem som är Giltiga rapporter.
5.6
Operatören får stänga Programmet tillfälligt om Ägaren har brutit mot Avtalet, om Förskottet är otillräckligt enligt avsnitt 9, om undersökningen av en Tillgång har blivit olaglig eller som en åtgärd enligt avsnitt 10.
6.Tillstånd till säkerhetsforskning
6.1
Genom att publicera Programmet ger Ägaren varje Säkerhetsforskare som Programmet är öppet för tillstånd att undersöka Tillgångarna inom omfattningen inom ramen för Programmet och Plattformsreglerna.
6.2
När det gäller säkerhetsforskning som bedrivs i god tro inom ramen för Programmet och Plattformsreglerna inleder eller stöder Ägaren inte rättsliga förfaranden mot Säkerhetsforskaren och gör inte gällande att Säkerhetsforskaren har kringgått tekniska skyddsåtgärder.
6.3
Om en tredje part inleder ett förfarande mot en Säkerhetsforskare för sådan säkerhetsforskning gör Ägaren känt att Ägaren hade gett tillstånd till Säkerhetsforskarens handlingar.
6.4
Tillståndet och åtagandena i detta avsnitt ges av Ägaren och omfattar endast säkerhetsforskning som bedrivs i god tro inom ramen för Programmet och Plattformsreglerna. De omfattar inte tredje parts system, inbegripet systemen hos hostingleverantörer, molnleverantörer och andra leverantörer och de tjänster från tredje part som en Tillgång använder; de binder inte myndigheter och ersätter inte andra staters lag.
7.Rapporter
7.1
En specialist hos Operatören granskar varje Rapport inom 5 arbetsdagar efter mottagandet: specialisten återskapar sårbarheten, fastställer om Rapporten är en Giltig rapport och fastställer Allvarlighetsgraden.
7.2
Operatören skickar en Giltig rapport vidare till Ägaren med Allvarlighetsgraden, bevisen och stegen för att återskapa sårbarheten. Operatören besvarar själv övriga Rapporter.
7.3
Om flera Rapporter beskriver samma sårbarhet är den första av dem den Giltiga rapporten.
7.4
Om Ägaren inte instämmer i Allvarlighetsgraden anger Ägaren skälen skriftligen inom tiden för beslutet om Belöningen. Operatören granskar Rapporten på nytt. Den Allvarlighetsgrad som Operatören då fastställer är slutlig mellan parterna, utan att det påverkar rätten att vända sig till domstol.
7.5
Ägaren informerar Operatören när en sårbarhet har åtgärdats. På Ägarens begäran kontrollerar Operatören åtgärden.
7.6
Om Ägaren är tillverkare av produkter med digitala element har Ägaren en egen skyldighet att anmäla aktivt utnyttjade sårbarheter enligt artikel 14 i förordning (EU) 2024/2847, som tillämpas från och med den 11 september 2026. En Rapport som Operatören har skickat vidare befriar inte Ägaren från den skyldigheten.
8.Belöningar och leverans av Giltiga rapporter
8.1
Ägaren beslutar om Belöningen för en Giltig rapport inom 10 arbetsdagar efter att ha fått rapporten, inom ramen för Programmets belöningstabell för den Allvarlighetsgrad som Operatören har fastställt.
8.2
Om Ägaren inte har beslutat inom den tiden är Belöningen det lägsta beloppet i Programmets belöningstabell för den Allvarlighetsgraden.
8.3
Ägaren får besluta om en Belöning som är högre än vad Programmets belöningstabell anger.
8.4
En Giltig rapport levereras till Ägaren, och dess Pris dras från Förskottet enligt avsnitt 9, den dag då Ägaren beslutar om Belöningen eller den dag då tiden för beslutet löper ut.
8.5
Operatören betalar ut Belöningen till Säkerhetsforskaren i eget namn och för egen räkning inom 10 arbetsdagar efter beslutet. Säkerhetsforskaren får hela Belöningen; Provisionen dras inte av från den.
8.6
Om internationella sanktioner förbjuder Operatören att betala ut en Belöning betalar Ägaren Priset för den Giltiga rapporten endast när och i den utsträckning Operatören betalar ut Belöningen. Till dess drar Operatören inte det Priset från Förskottet och informerar, i den utsträckning lagen tillåter, Ägaren om det.
9.Pris, Förskott och betalningar
9.1
Ägaren betalar Operatören Priset för varje Giltig rapport: Belöningen tillsammans med Provisionen på 20 % av Belöningen. Priset täcker verifieringen, publiceringen av Programmet, granskningen av Rapporterna och utbetalningen av Belöningarna; Operatören tar inte ut något annat enligt Avtalet.
9.2
Innan Programmet publiceras betalar Ägaren Förskottet mot en förskottsfaktura. Förskottet är inte mindre än Programmets högsta Belöning tillsammans med Provisionen på den.
9.3
Förskottet är en förskottsbetalning i avräkning mot Priser som ännu inte har fastställts. Det är inte en betalning för en viss Giltig rapport. Förskottet betalas till Operatörens konto och blir Operatörens egendom; Ägaren har en penningfordran mot Operatören för den del av Förskottet som inte har förbrukats. Förskottet löper utan ränta.
9.4
När en Giltig rapport har levererats enligt avsnitt 8 drar Operatören dess Pris från Förskottet och utfärdar en faktura till Ägaren för varje avdrag. Om Förskottet inte täcker ett Pris betalar Ägaren den del som inte täcks enligt den fakturan.
9.5
När Förskottet har blivit mindre än Programmets högsta Belöning tillsammans med Provisionen på den fyller Ägaren på det mot en förskottsfaktura. Så länge Förskottet är otillräckligt får Operatören stänga Programmet tillfälligt.
9.6
När Programmet har stängts och de Rapporter som togs emot innan det stängdes har reglerats återbetalar Operatören utan dröjsmål den del av Förskottet som inte har förbrukats. Om internationella sanktioner förbjuder återbetalningen återbetalar Operatören beloppet när och i den utsträckning sanktionerna tillåter det.
9.7
Beloppen i dessa Villkor och i Programmet inkluderar inte mervärdesskatt. Operatörens leverans till Ägaren är den Giltiga rapporten för hela Priset, Belöningen och Provisionen tillsammans. Mervärdesskatt tas ut där lagen kräver det. Om Ägaren är en beskattningsbar person i en annan medlemsstat i Europeiska unionen lämnar Ägaren Operatören sitt momsregistreringsnummer, som Operatören kontrollerar i systemet för utbyte av momsinformation (VIES); en sådan Ägare redovisar skatten enligt reglerna om omvänd betalningsskyldighet, och fakturan anger detta.
9.8
Betalningar görs i euro genom banköverföring. En betalning är gjord när beloppet har krediterats Operatörens konto. Varje part står för avgifterna i sin egen bank.
10.Innehållsregler och moderering
10.1
Operatören lagrar Programmet och varje annan text eller fil som Ägaren tillhandahåller via Plattformen och publicerar de offentliga Programmen på Plattformen. Ett Program och varje sådan text eller fil får inte innehålla:
- (a)innehåll som är olagligt enligt Europeiska unionens eller en medlemsstats rätt;
- (b)innehåll som gör intrång i andras rättigheter, inbegripet immateriella rättigheter;
- (c)andra personuppgifter än namn och kontaktuppgifter för de personer som agerar för Ägaren;
- (d)en uppmaning att undersöka ett system som inte är en Tillgång som tillhör Ägaren, eller att vidta åtgärder som Plattformsreglerna förbjuder;
- (e)skadlig kod eller en länk till sådan kod.
10.2
Operatören granskar varje Program innan det publiceras, liksom det innehåll som Operatören har underrättats om. Varje granskning och varje beslut enligt detta avsnitt görs av en människa. Operatören fattar inga beslut om innehåll på automatiserad väg.
10.3
Om innehåll är olagligt eller oförenligt med dessa Villkor får Operatören vidta följande åtgärder, på ett omsorgsfullt, objektivt och proportionellt sätt och med vederbörlig hänsyn till de berörda parternas rättigheter och berättigade intressen:
- (a)vägra att publicera innehållet, eller ta bort det;
- (b)stänga Programmet tillfälligt eller stänga det;
- (c)tillfälligt stänga av Ägarens åtkomst till Plattformen eller säga upp Avtalet.
10.4
Operatören underrättar Ägaren om varje sådan åtgärd, senast när den får verkan, med en motivering enligt artikel 17 i förordning (EU) 2022/2065. Motiveringen anger åtgärden, dess omfattning och varaktighet; de fakta och omständigheter som åtgärden grundas på, inbegripet om åtgärden vidtogs på grund av en anmälan; grunden: bestämmelsen i lagen för olagligt innehåll eller bestämmelsen i dessa Villkor för innehåll som är oförenligt med dem; att beslutet fattades av en människa; och möjligheterna till prövning.
10.5
Ägaren får begära omprövning av åtgärden per e-post till info@securitytest.team och ange sina skäl. Om möjligt prövas begäran av en annan person än den som vidtog åtgärden. Operatören informerar Ägaren om resultatet och om skälen för det utan onödigt dröjsmål. Ägarens rätt att vända sig till domstol påverkas inte.
11.Sekretess och offentliggörande
11.1
Operatören håller Rapporterna och all annan information om Ägaren och Tillgångarna som inte är offentlig konfidentiell. Operatören lämnar ut en Rapport endast till den Säkerhetsforskare som har skrivit den, till Ägaren och till de personer som Ägaren har angett.
11.2
Säkerhetsforskarna är bundna av sekretess enligt Plattformsreglerna. En sårbarhet offentliggörs först efter att den har åtgärdats och med Ägarens skriftliga samtycke.
11.3
Ägaren håller Rapporterna och informationen om Säkerhetsforskarna konfidentiell. Operatören lämnar inte ut en Säkerhetsforskares identitet till Ägaren utan Säkerhetsforskarens samtycke, utom när Säkerhetsforskaren har agerat utanför Programmet eller Plattformsreglerna och Ägaren behöver identiteten för att fastställa, göra gällande eller försvara rättsliga anspråk, eller när lagen eller ett bindande beslut av en domstol eller en myndighet kräver att identiteten lämnas ut.
11.4
Skyldigheten att iaktta sekretess gäller inte information som en part är skyldig att lämna ut enligt lag eller enligt ett bindande beslut av en domstol eller en myndighet.
11.5
De åtgärder genom vilka Operatören skyddar information beskrivs i informationssäkerhetspolicyn.
12.Personuppgifter
12.1
Varje part behandlar personuppgifter om den andra partens företrädare och kontaktpersoner som självständig personuppgiftsansvarig. Operatören behandlar sådana uppgifter i enlighet med sin integritetspolicy.
12.2
Plattformsreglerna förbjuder Säkerhetsforskarna att läsa, kopiera och behålla personuppgifter. Om en Rapport ändå innehåller personuppgifter från en Tillgång behandlar Operatören dessa uppgifter för Ägarens räkning som personuppgiftsbiträde i den mening som avses i artikel 28 i förordning (EU) 2016/679, och Ägaren är personuppgiftsansvarig. Detta avsnitt utgör då det avtal som krävs enligt den artikeln.
12.3
Föremålet för och varaktigheten av behandlingen är granskningen av Rapporterna under Avtalets giltighetstid; behandlingens art och ändamål är att bekräfta sårbarheter; personuppgifterna och de registrerade är de som en Rapport innehåller, som regel användarna av Tillgångarna.
12.4
Operatören, i egenskap av personuppgiftsbiträde:
- (a)behandlar personuppgifter endast enligt Ägarens dokumenterade instruktioner, som finns i Avtalet, och överför personuppgifter utanför Europeiska ekonomiska samarbetsområdet endast enligt sådana instruktioner och i enlighet med kapitel V i förordning (EU) 2016/679, om inte Operatören är skyldig att göra det enligt unionsrätten eller en medlemsstats nationella rätt som Operatören omfattas av; i så fall informerar Operatören Ägaren om det rättsliga kravet innan uppgifterna behandlas, såvida inte den rätten förbjuder det;
- (b)informerar omedelbart Ägaren om en instruktion enligt Operatörens uppfattning strider mot förordning (EU) 2016/679 eller mot andra dataskyddsbestämmelser i unionen eller i en medlemsstat;
- (c)säkerställer att de personer som är behöriga att behandla personuppgifterna är bundna av tystnadsplikt;
- (d)vidtar de åtgärder som krävs enligt artikel 32 i förordning (EU) 2016/679;
- (e)anlitar som underbiträden de leverantörer som anges i integritetspolicyn, för närvarande Cloudflare, Inc. för hosting och för lagring av data i Europeiska unionen, enligt det allmänna skriftliga förhandstillstånd som Ägaren ger genom att ingå Avtalet; informerar Ägaren per e-post om en planerad ändring av underbiträdena innan den träder i kraft, så att Ägaren kan invända mot den och, om Operatören håller fast vid ändringen, säga upp Avtalet; och ålägger varje underbiträde samma skyldigheter i fråga om dataskydd som detta avsnitt ålägger Operatören;
- (f)bistår Ägaren med att besvara de registrerades begäranden och med att fullgöra skyldigheterna enligt artiklarna 32–36 i förordning (EU) 2016/679;
- (g)underrättar Ägaren utan onödigt dröjsmål efter att ha fått kännedom om en personuppgiftsincident;
- (h)maskerar personuppgifter i de Rapporter som Operatören skickar vidare;
- (i)raderar, när ärendet om Rapporten har avslutats, personuppgifterna eller återlämnar dem till Ägaren, enligt Ägarens val, och raderar befintliga kopior, såvida inte unionsrätten eller medlemsstatens nationella rätt kräver att personuppgifterna lagras;
- (j)ställer till Ägarens förfogande den information som krävs för att visa att detta avsnitt efterlevs och möjliggör granskningar som utförs av Ägaren eller av en revisor som Ägaren har gett i uppdrag att utföra dem.
12.5
Om en Rapport visar att någon faktiskt har fått åtkomst till eller kopierat personuppgifter i en Tillgång informerar Operatören Ägaren om det utan onödigt dröjsmål, så att Ägaren kan bedöma om Ägaren måste anmäla en personuppgiftsincident enligt artikel 33 i förordning (EU) 2016/679. Enligt Plattformsreglerna avbryter en Säkerhetsforskare som har fått åtkomst till personuppgifter sitt arbete, kopierar inte uppgifterna, raderar de uppgifter som Säkerhetsforskaren har kvar och bekräftar raderingen för Operatören.
13.Garantier och ansvar
13.1
Operatören garanterar inte att Rapporter kommer att tas emot, att Säkerhetsforskarna kommer att hitta varje sårbarhet i Tillgångarna eller att en Tillgång utan Rapporter saknar sårbarheter.
13.2
Säkerhetsforskarna är självständiga personer. När de undersöker Tillgångarna är de inte Operatörens anställda, ombud eller underleverantörer: de undersöker Tillgångarna med stöd av det tillstånd som Ägaren har gett genom att publicera Programmet.
13.3
Operatören ansvarar inte för skada som en Säkerhetsforskare orsakar genom att agera utanför Programmet och Plattformsreglerna, såvida inte Operatören har brutit mot sina egna skyldigheter enligt Avtalet. Operatören avslutar en sådan Säkerhetsforskares deltagande, informerar Ägaren och lämnar ut Säkerhetsforskarens identitet enligt avsnitt 11.
13.4
Operatören ansvarar utan begränsning för skada som Operatören har orsakat uppsåtligen eller genom grov vårdslöshet, samt för dödsfall, kroppsskada och skada på hälsan.
13.5
I alla andra fall gäller följande:
- (a)Operatörens sammanlagda ansvar är begränsat till den Provision som Ägaren har betalat under de tolv månader som föregick skadan;
- (b)Operatören ansvarar inte för utebliven vinst och indirekt skada, eller för skada som orsakas av tredje parter som utnyttjar en sårbarhet i en Tillgång.
13.6
En part ansvarar inte för ett avtalsbrott som beror på force majeure: en omständighet utanför partens kontroll som parten inte skäligen kunde förväntas ta hänsyn till, undvika eller övervinna.
14.Giltighetstid och uppsägning
14.1
Avtalet träder i kraft när det ingås och gäller till dess att Programmet har stängts och parterna har fullgjort sina skyldigheter.
14.2
Var och en av parterna får när som helst säga upp Avtalet genom ett meddelande till den andra parten. Programmet stängs den dag då meddelandet tas emot.
14.3
Uppsägningen befriar inte Ägaren från skyldigheten att betala Priset för de Giltiga rapporter som togs emot innan Programmet stängdes.
14.4
Bestämmelserna om tillstånd till säkerhetsforskning, sekretess, personuppgifter, ansvar, tillämplig lag och behörig domstol fortsätter att gälla efter att Avtalet har upphört.
15.Tillämplig lag och behörig domstol
15.1
På Avtalet tillämpas Republiken Estlands lag.
15.2
Parterna strävar efter att lösa en tvist genom förhandling. Ett krav framställs skriftligen, och den part som har tagit emot det svarar utan onödigt dröjsmål.
15.3
En tvist som inte löses genom förhandling avgörs av den domstol i Republiken Estland inom vars domkrets Operatörens säte är beläget.
16.Slutbestämmelser
16.1
Operatören får ändra dessa Villkor. Operatören underrättar Ägaren om en ändring per e-post senast 30 dagar innan ändringen träder i kraft. Om Ägaren inte godtar ändringen får Ägaren säga upp Avtalet före den dagen.
16.2
Avtalet består av Programavtalet och dessa Villkor. Om Programavtalet avviker från dessa Villkor har Programavtalet företräde.
16.3
Meddelanden enligt Avtalet skickas per e-post: till Operatören till den adress som anges i dessa Villkor, till Ägaren till den adress som anges i Programavtalet.
16.4
Ägaren överlåter inte Avtalet till tredje part utan Operatörens skriftliga samtycke. Detta begränsar inte överlåtelse av en penningfordran.
16.5
Om en bestämmelse i dessa Villkor är ogiltig påverkas inte giltigheten av övriga bestämmelser.
16.6
Dessa Villkor är upprättade på engelska och publiceras i översättning. Om en översättning avviker från den engelska versionen gäller den engelska versionen.
17.Uppgifter om Operatören
17.1
Operatören:
| Uppgift | Värde |
|---|---|
| Namn | Osaühing Ida Portal |
| Juridisk form | Privat aktiebolag (osaühing) |
| Register | Republiken Estlands handelsregister |
| Registreringskod | 10970449 |
| Säte | Kivilinna tn 18-49, 20604 Narva, Ida-Viru maakond, Estonia |
| E-post | info@securitytest.team |
| Telefon | +372 5852 4760 (endast sms) |
17.2
Operatörens bankuppgifter anges på fakturan.