Regulamin usługi „Audytor bezpieczeństwa”
1. Postanowienia ogólne
- Niniejszy Regulamin określa zasady świadczenia usług drogą elektroniczną przez serwis internetowy Audytor bezpieczeństwa (zwany dalej „Serwisem” lub „Audytorem”) dostępny pod adresem https://audytor.wpplan.pl/, którego właścicielem i administratorem jest “Avangardo spółka z ograniczoną odpowiedzialnością”, z siedzibą w Szczecinie 70-655, przy ul. Wendy 10 / 3C, wpisana do Krajowego Rejestru Sądowego przez XIII Wydział Gospodarczy Krajowego Rejestru Sądowego Sądu Rejonowego Szczecin-Centrum w Szczecinie, pod numerem KRS: 0000942472, REGON: 520784536, NIP: 8513268189,
zwany dalej „Usługodawcą”. - Korzystanie z Serwisu jest jednoznaczne z akceptacją niniejszego Regulaminu w całości przez osobę korzystającą z Serwisu (zwaną dalej „Użytkownikiem”).
- Regulamin jest udostępniony nieodpłatnie na stronie internetowej Serwisu w formie umożliwiającej jego pozyskanie, odtwarzanie i utrwalanie.
- Serwis Audytor Bezpieczeństwa jest narzędziem online służącym do przeprowadzania zautomatyzowanych analiz bezpieczeństwa stron internetowych.
- Usługodawca zastrzega sobie prawo do zmiany Regulaminu w dowolnym czasie. Zmiany obowiązują od momentu ich opublikowania na stronie Serwisu.
2. Definicje
Użyte w Regulaminie pojęcia oznaczają:
- Usługodawca – “Avangardo spółka z ograniczoną odpowiedzialnością”, z siedzibą w Szczecinie 70-655, przy ul. Wendy 10 / 3C, wpisana do Krajowego Rejestru Sądowego przez XIII Wydział Gospodarczy Krajowego Rejestru Sądowego Sądu Rejonowego Szczecin-Centrum w Szczecinie, pod numerem KRS: 0000942472, REGON: 520784536, NIP: 8513268189.
- Serwis/Audytor – serwis internetowy Audytor Bezpieczeństwa dostępny pod adresem https://audytor.wpplan.pl/.
- Użytkownik – osoba fizyczna, osoba prawna lub jednostka organizacyjna nieposiadająca osobowości prawnej, która korzysta z usług Serwisu.
- Usługa – usługa świadczona drogą elektroniczną przez Usługodawcę, polegająca na przeprowadzeniu zautomatyzowanej analizy bezpieczeństwa strony internetowej, dostępna w dwóch wariantach:
- Raport Podstawowy – wyświetlany bezpośrednio na stronie Serwisu,
- Raport Rozszerzony – przesyłany w formie PDF na adres e-mail wskazany przez Użytkownika po uzyskaniu jego zgody lub złożeniu odrębnego zamówienia.
- Raport – dokument zawierający wyniki analizy bezpieczeństwa strony internetowej wskazanej przez Użytkownika, generowany przez Serwis.
- Strona – strona internetowa wskazana przez Użytkownika do przeprowadzenia analizy bezpieczeństwa.
- Audyt bezpieczeństwa – zautomatyzowany proces testowania wybranych elementów bezpieczeństwa strony internetowej wskazanej przez Użytkownika.
- Zgoda marketingowa – dobrowolne wyrażenie przez Użytkownika zgody na otrzymywanie treści marketingowych i informacji handlowych od Usługodawcy drogą elektroniczną.
3. Charakter świadczonych usług
- Audytor Bezpieczeństwa jest narzędziem w pełni zautomatyzowanym, oferującym generyczną analizę podstawowych elementów bezpieczeństwa strony internetowej.
- Świadczone usługi mają charakter wyłącznie informacyjny i nie stanowią:
- profesjonalnego audytu bezpieczeństwa w rozumieniu standardów branżowych,
- oficjalnej ekspertyzy technicznej,
- kompleksowej oceny bezpieczeństwa strony internetowej,
- gwarancji wykrycia wszystkich potencjalnych luk i zagrożeń bezpieczeństwa,
- porady prawnej lub technicznej.
- Raport generowany przez Serwis zawiera wyłącznie wyniki automatycznych testów przeprowadzonych w momencie analizy i nie uwzględnia zmian wprowadzonych później na badanej stronie internetowej.
- Usługodawca nie gwarantuje, że wdrożenie zaleceń zawartych w Raporcie zapewni pełne bezpieczeństwo strony internetowej lub wyeliminuje wszystkie możliwe zagrożenia.
4. Zakres i sposób świadczenia Usług
- Serwis świadczy Usługi w zakresie analizy bezpieczeństwa stron internetowych polegające na zautomatyzowanym testowaniu wybranych elementów bezpieczeństwa.
- Korzystanie z Usługi jest dobrowolne i bezpłatne.
- Proces korzystania z Usługi obejmuje następujące etapy:
- Wprowadzenie przez Użytkownika adresu URL strony, która ma zostać poddana analizie,
- Przeprowadzenie zautomatyzowanych testów bezpieczeństwa przez Serwis, w tym m.in.: sprawdzenie dostępności plików logowania do WordPress, wykrywanie wtyczek WordPress i ich wersji, analiza nagłówków HTTP, sprawdzenie występowania URL na liście Spamerów i na liście stron oznaczonych jako szkodliwe lub niebezpieczne, ocenę szybkości i wydajności strony za pomocą usługi Google Page Speed, obsługi obrazów w formacie Webp, wykonania rozszerzonej analizy wyników za pomocą sztucznej inteligencji Open AI Chat GPT i sprawdzenia występowania na liście usług objętych aktywnym planem opieki w usłudze WPplan.pl.
- Wygenerowanie Raportu Podstawowego dostępnego bezpośrednio na stronie Serwisu,
- Opcjonalnie: przesłanie Raportu Rozszerzonego w formacie PDF na adres e-mail podany przez Użytkownika, po uprzednim uzyskaniu jego zgody.
- Usługodawca zastrzega sobie prawo do ograniczenia liczby analiz wykonywanych przez jednego Użytkownika w określonym przedziale czasowym.
- Usługodawca zastrzega sobie prawo do czasowego zawieszenia dostępności Serwisu w celu przeprowadzenia niezbędnych prac konserwacyjnych lub aktualizacji. O planowanych przerwach w działaniu Serwisu Usługodawca nie będzie informował na stronie Serwisu.
5. Warunki korzystania z Serwisu
- Do korzystania z Serwisu niezbędne jest posiadanie przez Użytkownika:
- Urządzenia z dostępem do sieci Internet,
- Przeglądarki internetowej obsługującej pliki cookies,
- Aktywnego adresu e-mail (w przypadku chęci otrzymania Raportu Rozszerzonego).
- Użytkownik zobowiązuje się do korzystania z Serwisu zgodnie z obowiązującymi przepisami prawa, normami społecznymi i obyczajowymi oraz postanowieniami niniejszego Regulaminu.
- Użytkownik może korzystać z Usługi wyłącznie w celu przeprowadzenia analizy bezpieczeństwa strony internetowej, do której posiada odpowiednie uprawnienia lub zgodę właściciela.
- Zabronione jest dostarczanie przez Użytkownika treści o charakterze bezprawnym oraz wykorzystywanie Serwisu do celów niezgodnych z jego przeznaczeniem, w szczególności do:
- Testowania stron internetowych, do których Użytkownik nie posiada odpowiednich uprawnień,
- Przeprowadzania testów penetracyjnych lub innych działań mogących zakłócić funkcjonowanie badanej strony,
- Prowadzenia działań mających na celu obejście zabezpieczeń Serwisu lub uzyskanie nieautoryzowanego dostępu do jego funkcji,
- Prowadzenia działań mających na celu przeciążenie serwerów Usługodawcy lub zakłócenie prawidłowego funkcjonowania Serwisu.
- Usługodawca ma prawo do natychmiastowego zablokowania dostępu do Serwisu Użytkownikowi, który narusza postanowienia niniejszego Regulaminu.
6. Odpowiedzialność
- Usługodawca dokłada wszelkich starań, aby Serwis funkcjonował poprawnie i zapewniał rzetelne wyniki analiz w zakresie przeprowadzanych testów automatycznych, jednak nie gwarantuje:
- Wykrycia wszystkich potencjalnych luk i zagrożeń bezpieczeństwa na badanej stronie,
- Całkowitej bezbłędności wyników analizy,
- Pełnej dostępności Serwisu w każdym czasie,
- Przydatności wyników analizy dla konkretnych celów Użytkownika.
- Usługodawca nie ponosi odpowiedzialności za:
- Szkody wynikłe z korzystania z Serwisu, w tym w szczególności za utratę danych lub szkody spowodowane przez wirusy komputerowe,
- Szkody powstałe w wyniku wdrożenia zaleceń zawartych w Raporcie przez osoby nieuprawnione lub niewykwalifikowane,
- Niezgodność wyników analizy ze stanem faktycznym,
- Niezgodność wyników analizy z oczekiwaniami Użytkownika,
- Szkody wynikłe z działania siły wyższej, awarii sprzętu lub oprogramowania,
- Szkody powstałe w wyniku działań lub zaniechań Użytkownika, w tym w szczególności wynikające z niewłaściwego korzystania z Serwisu lub nieprzestrzegania postanowień Regulaminu,
- Skutki niewłaściwego wykorzystania informacji zawartych w Raporcie,
- Skutki braku wdrożenia zaleceń zawartych w Raporcie,
- Skutki niepełnego lub niewłaściwego wdrożenia zaleceń zawartych w Raporcie,
- Szkody powstałe w wyniku ataku na badaną stronę, nawet jeśli atak wykorzystał luki niewykryte przez Serwis,
- Przerwy w działaniu Serwisu wynikające z przyczyn technicznych lub konserwacji systemu.
- Użytkownik korzysta z Serwisu na własne ryzyko i odpowiedzialność.
- Zawarte w Raporcie wskazówki dotyczące poprawy bezpieczeństwa strony powinny być każdorazowo konsultowane z wykonawcą strony internetowej i wdrożone przez wykwalifikowanego specjalistę. Usługodawca nie ponosi odpowiedzialności za szkody powstałe w wyniku samodzielnego wdrażania zaleceń przez Użytkownika.
- Usługodawca nie ponosi odpowiedzialności za działania lub zaniechania podmiotów trzecich, w tym w szczególności za działania lub zaniechania właścicieli lub administratorów badanych stron internetowych.
- Maksymalna odpowiedzialność Usługodawcy wobec Użytkownika, bez względu na podstawę prawną roszczenia, jest ograniczona do kwoty 100 PLN (słownie: sto złotych).
7. Własność intelektualna
- Wszelkie prawa własności intelektualnej do Serwisu, w tym w szczególności do treści, logotypów, układu strony, elementów graficznych, oprogramowania oraz innych elementów Serwisu, należą do Usługodawcy lub podmiotów, z którymi Usługodawca zawarł stosowne umowy.
- Korzystanie z Serwisu nie oznacza nabycia przez Użytkownika jakichkolwiek praw własności intelektualnej do Serwisu lub jego elementów.
- Zabronione jest kopiowanie, modyfikowanie, rozpowszechnianie, transmitowanie lub wykorzystywanie w inny sposób jakichkolwiek elementów Serwisu bez uprzedniej pisemnej zgody Usługodawcy, za wyjątkiem przypadków wyraźnie dozwolonych przez przepisy prawa lub niniejszy Regulamin.
- Użytkownik może korzystać z wygenerowanego dla niego Raportu wyłącznie na własne potrzeby. Zabronione jest udostępnianie, rozpowszechnianie lub publikowanie Raportu bez uprzedniej pisemnej zgody Usługodawcy.
8. Reklamacje
- Użytkownik ma prawo złożyć reklamację dotyczącą funkcjonowania Serwisu lub świadczonych za jego pośrednictwem Usług.
- Reklamacja powinna zawierać:
- Dane identyfikacyjne Użytkownika (imię, nazwisko, adres e-mail),
- Przedmiot reklamacji,
- Okoliczności uzasadniające reklamację,
- Oczekiwania Użytkownika wobec Usługodawcy.
- Reklamacje należy składać drogą elektroniczną na adres e-mail: iod@wpplan.pl lub pisemnie na adres siedziby Usługodawcy.
- Usługodawca rozpatruje reklamację w terminie 14 dni od daty jej otrzymania. Jeżeli reklamacja nie może być rozpatrzona w tym terminie, Usługodawca powiadomi Użytkownika o przyczynach opóźnienia i przewidywanym terminie rozpatrzenia reklamacji.
- Odpowiedź na reklamację jest udzielana drogą elektroniczną na adres e-mail podany przez Użytkownika lub pisemnie na adres korespondencyjny Użytkownika.
9. Ochrona danych osobowych
- Administratorem danych osobowych Użytkowników jest Avangardo spółka z o.o. z siedzibą w Szczecinie 70-655, przy ul. Wendy 10 lok. 3C, wpisana do Krajowego Rejestru Sądowego pod numerem KRS: 0000942472, REGON: 520784536, NIP: 8513268189.
- Dane osobowe Użytkowników są przetwarzane zgodnie z obowiązującymi przepisami prawa, w szczególności z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (Dz. Urz. UE L 119 z 04.05.2016, str. 1), zwanym dalej „RODO”.
- Szczegółowe informacje dotyczące przetwarzania danych osobowych znajdują się w Polityce Prywatności dostępnej na stronie Serwisu.
- Dane osobowe Użytkowników są przetwarzane w celu świadczenia Usługi, w tym w szczególności w celu:
- Przeprowadzenia analizy bezpieczeństwa wskazanej strony internetowej,
- Wygenerowania i przesłania Raportu,
- Obsługi reklamacji,
- Kontaktu z Użytkownikiem w sprawach związanych z korzystaniem z Serwisu.
- Podanie danych osobowych przez Użytkownika jest dobrowolne, ale niezbędne do korzystania z Usługi w pełnym zakresie.
10. Zgody marketingowe
- Podczas korzystania z Serwisu, w szczególności przy zamawianiu Raportu Rozszerzonego, Użytkownik może dobrowolnie wyrazić zgodę na otrzymywanie od Usługodawcy treści marketingowych i informacji handlowych, dotyczących produktów i usług poprzez kontakt e-mailowy.
- Wyrażenie zgody marketingowej nie jest warunkiem koniecznym do korzystania z usługi Audytora Bezpieczeństwa w zakresie podstawowym, jednak umożliwia otrzymanie Raportu Rozszerzonego bezpłatnie.
- Użytkownik może uzyskać Raport Rozszerzony bez wyrażania zgody marketingowej za opłatą w wysokości 99 zł. W tym celu należy skontaktować się z Usługodawcą poprzez wiadomość e-mail na adres kontakt@wpplan.pl.
- Użytkownik może w dowolnym momencie wycofać udzieloną zgodę marketingową, kierując stosowną informację na adres e-mail: iod@wpplan.pl. Wycofanie zgody nie wpływa na zgodność z prawem działań podjętych na podstawie zgody przed jej wycofaniem.
- Wycofanie zgody marketingowej po otrzymaniu bezpłatnego Raportu Rozszerzonego nie zobowiązuje Użytkownika do uiszczenia opłaty, o której mowa w ust. 3.
11. Zastrzeżenia prawne dotyczące Raportu
- Każdy Raport generowany przez Serwis zawiera następujące zastrzeżenie prawne: „Niniejszy dokument zawiera wyniki audytu bezpieczeństwa strony internetowej. Analiza została przeprowadzona w oparciu o zautomatyzowane testy wybranych elementów. Raport ma charakter informacyjny i nie stanowi pełnego przeglądu bezpieczeństwa ani oficjalnej ekspertyzy. Wskazówki zawarte w dokumencie powinny być każdorazowo konsultowane z wykonawcą Twojej strony i wdrożone przez wykwalifikowanego specjalistę.”
- Zastrzeżenie, o którym mowa w ust. 1, stanowi integralną część Raportu i nie może być z niego usunięte ani modyfikowane przez Użytkownika.
- Użytkownik zobowiązuje się do nieprzedstawiania Raportu jako oficjalnej ekspertyzy bezpieczeństwa lub kompleksowego audytu bezpieczeństwa.
12. Prawa i obowiązki stron
- Usługodawca zobowiązuje się do:
- Świadczenia Usługi zgodnie z niniejszym Regulaminem,
- Zapewnienia dostępności Serwisu w możliwie najwyższym stopniu, z zastrzeżeniem przerw technicznych lub konserwacyjnych,
- Ochrony danych osobowych Użytkowników zgodnie z obowiązującymi przepisami prawa.
- Użytkownik zobowiązuje się do:
- Korzystania z Serwisu zgodnie z Regulaminem i przepisami prawa,
- Niepodejmowania działań zakłócających funkcjonowanie Serwisu,
- Niepodejmowania działań mających na celu obejście zabezpieczeń Serwisu,
- Korzystania z Serwisu w sposób niezakłócający korzystanie z Serwisu przez innych Użytkowników,
- Niestosowania automatycznych narzędzi wysyłających dane do Serwisu lub pobierających dane z Serwisu,
- Powstrzymania się od dostarczania treści o charakterze bezprawnym.
- Usługodawca ma prawo do:
- Czasowego zawieszenia dostępności Serwisu w celu przeprowadzenia prac konserwacyjnych lub aktualizacji,
- Zablokowania dostępu do Serwisu Użytkownikowi, który narusza postanowienia Regulaminu,
- Modyfikacji Serwisu, w tym zakresu świadczonych Usług, bez wcześniejszego powiadomienia Użytkowników,
- Zaprzestania świadczenia Usług w każdym czasie bez podania przyczyny.
13. Postanowienia końcowe
- Regulamin wchodzi w życie z dniem 26.03.2025.
- W sprawach nieuregulowanych w Regulaminie zastosowanie mają przepisy prawa polskiego, w szczególności Kodeksu cywilnego, ustawy o świadczeniu usług drogą elektroniczną oraz RODO.
- Wszelkie spory wynikłe na gruncie Regulaminu będą rozstrzygane w pierwszej kolejności na drodze negocjacji, a w przypadku braku porozumienia, przez sąd właściwy dla siedziby Usługodawcy.
- Nieważność jakiegokolwiek postanowienia Regulaminu nie powoduje nieważności całego Regulaminu. W miejsce nieważnego postanowienia stosuje się odpowiednie przepisy prawa.
- Użytkownik może w każdym czasie zrezygnować z korzystania z Usługi.
- Regulamin może być zmieniany przez Usługodawcę. Zmiany Regulaminu wchodzą w życie z dniem ich opublikowania na stronie Serwisu.
- Korzystanie z Serwisu po wprowadzeniu zmian w Regulaminie oznacza ich akceptację przez Użytkownika.
- Aktualna wersja Regulaminu jest zawsze dostępna na stronie Serwisu.