Warunki ogólne (AGB)
Spółce z ograniczoną mip consult odpowiedzialnością za usługi w domenie . sofortdatenschutz de
Stan: Październik 2026
Część A – Ogólne warunki
§ 1 Zakres zastosowania
(1) Niniejsze Ogólne Warunki Handlowe (AGB) mają zastosowanie do wszystkich umów zawartych przez spółkę mip consult komandytową (dalej „Usługodawca“) z jej klientami (dalej „Klientem“) za pośrednictwem strony internetowej . sofortdatenschutz de lub w związku z oferowanymi na niej usługami. W każdym przypadku mają zastosowanie odpowiednie wersje obowiązujące w dniu zawarcia umowy.
(2) Część A ma zastosowanie do wszystkich usług. Dodatkowo, szczególne postanowienia w części B mają zastosowanie do konkretnej zarezerwowanej usługi. W przypadku rozbieżności postanowienia w części B mają pierwszeństwo przed postanowieniami w części A.
(3) Oferta skierowana jest wyłącznie do przedsiębiorców w rozumieniu § 14 BGB, osób prawnych prawa publicznego oraz specjalnych funduszy powszechnego prawa. Klient potwierdza podczas składania zamówienia, że chce działać jako przedsiębiorca. Umowy z konsumentami w rozumieniu § 13 BGB nie są zawierane.
(4) Zastrzeżone, sprzeczne lub uzupełniające się warunki klienta nie stanowią integralnej części umowy, chyba że dostawca wyraźnie wyraził zgodę na ich zastosowanie w formie pisemnej. Niniejsze warunki handlowe mają zastosowanie również w przypadku, gdy dostawca świadczy usługi bez zastrzeżeń w przypadku gdy klienta dotyczą warunki zastrzeżone.
(5) Właściwość indywidualnych umów, w szczególności indywidualne oferty dostawcy, ma pierwszeństwo przed niniejszymi warunkami.
§ 2 Usługi i rodzaj umowy
(1) Za pośrednictwem domeny sofortdatenschutz.de można dokonywać rezerwacji przede wszystkim następujących usług: zewnętrzny inspektor ochrony danych, w tym doradztwo w zakresie ochrony danych oraz analiza ryzyka bezpieczeństwa informacji (część B, sekcja 1), zewnętrzny inspektor ochrony informacji, w tym doradztwo w zakresie ochrony informacji (sekcja 2), zewnętrzny inspektor ochrony sztucznej inteligencji, w tym doradztwo w zakresie sztucznej inteligencji (sekcja 3), kontrola zgodności z RODO na stronie internetowej (sekcja 4), szkolenie w zakresie ochrony danych jako e-learning (sekcja 5), a także mip WebScan™ (sekcja 6).
(2) Zakres usług wynika z opisów usług zamieszczonych na stronie internetowej w momencie składania zamówienia, potwierdzenia zamówienia zgodnie z § 3 ust. 4 oraz przepisów zawartych w części B.
(3) O ile nie uzgodniono inaczej, umowy o świadczenie usług są umowami w rozumieniu § 611 i nast. BGB. Odpowiedzialność spoczywa na fachowym działaniu dostawcy, a nie na określonym poziomie skuteczności, w szczególności nie na określonym poziomie ochrony danych osobowych lub bezpieczeństwa, braku skarg ze strony organów nadzoru lub całkowitym wyeliminowaniu zagrożeń. Sprawozdania, analizy i dokumenty stanowią wyniki działalności wynikające z umowy o świadczenie usługi i nie stanowią samodzielnie wypracowanych dzieł w rozumieniu § 631 BGB; nie jest wymagana akceptacja.
(4) Odpowiedzialność za przestrzeganie obowiązków prawnych, w szczególności wynikających z RODO, BDSG, ustawy NIS2 i rozporządzenia AI Act, spoczywa na klientie. Dostawca oferuje poradnictwo, wsparcie i kontrolę w ramach usługi zarezerwowanej; decyzję o wdrożeniu działań podejmuje klient.
(5) Usługi dostawcy nie stanowią świadczenia prawnego doradztwa w rozumieniu ustawy o świadczeniu usług prawnych. Doradztwo prawne udzielane jest wyłącznie przez licencjonowanych prawników na podstawie umowy o specjalnym mandacie. [Przedstawiciel prawny sprawdza]
§ 3 Zamówienie i zawarcie umowy
(1) Wykaz usług na stronie internetowej nie stanowi wiążącego zlecenia od strony oferującej usługi, lecz jedynie zaproszenie do złożenia zamówienia.
(2) Klient wybiera pożądane usługi i pakiet, podaje żądane informacje dotyczące rezerwacji (np. liczbę pracowników, lokalizacje, preferowany początek umowy oraz domenę do sprawdzenia) i dodaje je do koszyka. W procesie składania zamówienia podaje swoje dane rachunkowe i kontaktowe oraz wybiera formę płatności. Przed wysłaniem zamówienia klient może zweryfikować i poprawić wszystkie informacje. Kliknięciem przycisku „Zamawianie płatne“ klient składa wiążące oświadczenie o zawarciu umowy.
(3) Dostawca potwierdza natychmiastowy otrzymanie zamówienia za pomocą wiadomości e-mail (potwierdzenie odbioru). Ta wiadomość e-mail nie stanowi jeszcze przyjęcia oferty.
(4) Umowa powstaje dopiero po otrzymaniu od Sprzedawcy odrębnej potwierdzenia zamówienia (deklaracji przyjęcia) w formie pisemnej, a w każdym razie nie później niż w momencie rozpoczęcia świadczenia usługi. Sprzedawca może zaoferować usługę w ciągu [5] Przyjmujemy w dni powszednie.
(5) Jeżeli cena jest oznaczona „od“, ostateczna cena zależy od rzeczywistego zakresu usług, w szczególności od liczby pracowników, lokalizacji, podstron lub wykorzystywanych technologii. W przypadku badania danych rezerwacyjnych przez usługodawcę, weryfikacja wykaże wyższy zakres, wówczas dostawca przed zawarciem umowy przedstawia klientowi dostosowane oferty w formie pisemnej. Umowa w przypadku wyższej ceny zawarta zostanie wyłącznie wówczas, gdy klient przyjmie tę ofertę; w przypadku odmowy nie zostanie zawarta żadna umowa, a już dokonane płatności zostaną zwrócone.
(6) Jeśli klient wybierze indywidualny pakiet lub usługę bez stałego kosztu, nie zostanie zawarty kontrakt w sklepie; klient otrzyma indywidualne zlecenie.
(7) Dostawca przechowuje tekst umowy. Dane zamówienia oraz niniejsze warunki handlowe są przekazywane klientowi w formie tekstowej wraz z potwierdzeniem zamówienia. Aktualne warunki handlowe są dostępne w dowolnym momencie pod adresem sofortdatenschutz.de i mogą być zapisywane lub drukowane.
(8) Językiem umowy jest język niemiecki.
§ 4 Ceny i płatność
(1) Właściwe są ceny podane na stronie internetowej w momencie składania zamówienia. Wszystkie ceny są netto, z uwzględnieniem podatku VAT.
(2) Płatność ma miejsce bezpośrednio po zawarciu umowy, chyba że ustalono inną datę płatności. Jednorazowe usługi (np. analiza IST, weryfikacja zgodności z RODO na stronie internetowej, szkolenie w zakresie ochrony danych osobowych, usługi WebScan Basic i Premium) są płatne od momentu zawarcia umowy; pakiety miesięczne (zewnętrzny inspektor ochrony danych, bezpieczeństwa informacji i sztucznej inteligencji) są płatne miesięcznie z wyprzedzeniem, po raz pierwszy od momentu rozpoczęcia umowy; pakiet WebScan Excellence jest płatny rocznie z wyprzedzeniem.
(3) Opłata jest dokonana przez usługodawcę płatności Mollie B.V. za pomocą dostępnych w procesie składania zamówienia metod płatności (np. karta kredytowa, PayPal lub przelew jako zaliczka); dodatkowo obowiązują jej warunki. W przypadku świadczenia usług w ramach umowy można dokonać płatności za pomocą upoważnienia wydanego przy pierwszej płatności. [mip potwierdza]
(4) Klient zgadza się na przesyłanie faktur w formie elektronicznej.
(5) Usługodawca ma prawo rozpocząć świadczenie usług dopiero po otrzymaniu płatności.
(6) Jeżeli Klient nie dokonuje płatności, mają zastosowanie przepisy prawa, w szczególności odsetki za zwłokę w wysokości 9 punktów procentowych powyżej stopy referencyjnej oraz pauza za zwłokę przewidziana w art. 288 ust. 5 BGB. Zastrzeżone pozostaje prawo do dochodzenia dalszych odsetek za zwłokę.
(7) W przypadku pakietów miesięcznych dostawca ma prawo do zmiany cen z wyprzedzeniem o [trzy miesiące] aby dostosować się do początku nowego roku kontraktowego. W takim przypadku klient może w terminie obowiązywania korekty cen wyjątkowo wypowiedzieć umowę; o tym informuje się w komunikacie. [mip decyduje, czy jest to pożądane]
§ 5 Termin ważności i wypowiedzenie miesięcznych pakietów
(1) Pakiety miesięczne (Dyrektor ds. ochrony danych zewnętrznych, Dyrektor ds. bezpieczeństwa informacji zewnętrznych, Dyrektor ds. sztucznej inteligencji zewnętrznych) rozpoczynają obowiązywanie od uzgodnionego początku umowy i mają minimalną długość trwania [12] miesięcy.
(2) Umowa zostaje przedłużona na czas nieokreślony po upływie okresu minimalnego obowiązywania, a następnie może zostać rozwiązana przez obie strony z wyprzedzeniem o terminie [trzy miesiące] do [Koniec miesiąca] zrezygnować. [między innymi: przedłużenie o 12 miesięcy w każdym przypadku lub na czas nieokreślony]
(3) Jednorazowe usługi kończą się po ich zakończeniu; nie przewiduje się regularnej wypowiedzenia umowy. Dla pakietu WebScan-Excelence obowiązuje część B, punkt 6.
(4) Prawo do wypowiedzenia umowy z ważnym powodem pozostaje bez uszczerbku. Ważnym powodem jest dla dostawcy w szczególności, gdy klient jest w spadku z płatnością ponad dwóch miesięcznych wynagrodzeń lub nie wypełnia obowiązków wynikających z umowy, pomimo wystosowania wezwania do zapłaty z odpowiednim terminem.
(5) Umowy o wypowiedzeniu powinny być sporządzane w formie pisemnej (§ 126b BGB).
(6) Po zakończeniu umowy dostawca przekazuje klientowi na żądanie opracowane dokumentacje i dokumenty w standardowym formacie elektronicznym, o ile nie są one już dostępne.
§ 6 Obowiązki współpracy klienta
(1) Klient zapewnia, że informacje podane podczas składania zamówienia, w szczególności dotyczące liczby pracowników, lokalizacji, domen i stron internetowych, są prawidłowe i kompletne, oraz niezwłocznie informuje o wszelkich zmianach.
(2) Klient wyznacza odpowiedzialnego kontaktowego punktu oraz zastępcę, którzy są dostępni w krótkim czasie.
(3) Klient dostarcza dostawcy w terminie i bezpłatnie wszelkie informacje, dokumenty i dostęp do niezbędnych do świadczenia usług, a także w terminie włącza dostawcę w odpowiednie procedury.
(4) Zwłóczenia lub dodatkowe koszty wynikające z naruszenia obowiązków współpracy nie ponoszą koszty dostawca. Dostawca może dodatkowo naliczyć koszty zgodnie z obowiązującymi stażami godzinowymi po poinformowaniu klienta o tym.
§ 7 Dostarczanie usług, terminy i dodatkowe usługi
(1) Dostawca świadczy swoje usługi zgodnie z najnowszymi osiągnięciami technologicznymi i z należytą starannością przedsiębiorcy rzetelnego prowadzenia działalności gospodarczej przez wykwalifikowane personel. Usługi są zwykle świadczone zdalnie; spotkania na miejscu odbywają się po uzgodnieniu. [Dodaj: Koszty podróży]
(2) Żądany początek umowy jest bez zobowiązań, dopóki dostawca nie potwierdzi go w potwierdzeniu zamówienia.
(3) Usługi wykraczające poza zakres umowy świadczone są przez dostawcę na podstawie dodatkowej umowy, według obowiązujących stawek godzinowych lub jako pakiet dodatkowych godzin doradczych.
(4) Usługodawca ma prawo zatrudniać wykwalifikowanych podwykonawców i pomocników. W przypadku przetwarzania zamówień dodatkowo obowiązuje art. 28 ust. 2 i 4 RODO.
§ 8 Prywatność i poufność danych
(1) W zakresie, w jakim dostawca w imieniu klienta przetwarzają dane osobowe, strony zawierają umowę o przetwarzanie zleconych przez klienta danych osobowych zgodnie z art. 28 RODO. Działalność jako wyznaczony inspektor ochrony danych odbywa się w ramach obowiązków wynikających z art. 39 RODO. [Przedstawiciel prawny: podział obowiązków w zależności od poziomu świadczonych usług]
(2) Przetwarzanie danych osobowych przez dostawcę odbywa się w Unii Europejskiej. Dostawca stosuje odpowiednie środki techniczne i organizacyjne zgodnie z art. 32 RODO.
(3) Obie strony zobowiązują się do zachowania tajemnicy wszystkich poufnych informacji uzyskanych w związku z umową oraz do wykorzystywania ich wyłącznie do celów umowy. Jako poufne uważa się w szczególności informacje techniczne, tajemnice handlowe, wyniki analiz, raporty oraz informacje dotyczące awarii danych i słabych punktów.
(4) Obowiązek zachowania poufności nie ma zastosowania do informacji, które są publicznie znane lub które, bez naruszenia tego obowiązku, były już znane odbiorcy, zostały uzyskane w sposób zgodny z prawem od osób trzecich lub które muszą zostać ujawnione na podstawie przepisów prawnych lub nakazów administracyjnych. W ostatnim przypadku ujawniająca strona informuje drugą stronę o tym jak najszybciej.
(5) Obowiązek zachowania tajemnicy pozostaje w mocy przez okres trzech lat po zakończeniu umowy. Prawo do zachowania tajemnicy, w szczególności zgodnie z art. 38 ust. 5 RODO w związku z § 6 ust. 5 BDSG, pozostaje bez uszczerbku i obowiązuje na czas nieokreślony.
(6) Dostawca zobowiązuje swoich pracowników i współpracowników do zachowania poufności.
§ 9 Odpowiedzialność
(1) Strony ponoszą bez ograniczeń odpowiedzialność za umyślne czyny oraz rażące zaniedbanie, za naruszenie życia, ciała lub zdrowia, za naruszenie gwarancji oraz zgodnie z prawem dotyczącym odpowiedzialności za produkty.
(2) W przypadku lekkiego zaniedbania wynikającego z naruszenia istotnych zobowiązań umownych, strony ponoszą odpowiedzialność w granicach przewidywalnych w momencie zawarcia umowy szkód typowych dla danego rodzaju umowy. Skuteczne zobowiązania umowne to takie, których wypełnienie umożliwia w ogóle prawidłowe wykonanie umowy i których przestrzeganie druga strona może regularnie uznać za niezbędne. Odpowiedzialność dostawcy zgodnie z niniejszym ustępem jest ograniczona do wysokości trzykrotności rocznej kwoty netto uzgodnionej w ramach danego kontraktu, maksymalnie jednak do 50 000 EUR za każdy przypadek szkody oraz do 100 000 EUR za wszystkie szkody w ciągu jednego roku umowy. [przedyskutuj: pokrycie odpowiedzialności zawodowej]
(3) Co więcej, odpowiedzialność w przypadku lekkiej winy zanika.
(4) Dostawca nie ponosi odpowiedzialności za kary pieniężne, szkody lub straty wynikające z tego, że klient nie stosuje się do zaleceń dostawcy lub nie stosuje ich w odpowiednim terminie, narusza obowiązków wynikających z współpracy lub dostarcza nieprawidłowych lub niepełnych informacji.
(5) Ograniczenia odpowiedzialności mają również zastosowanie w odniesieniu do pracowników, przedstawicieli i współpracowników dostawcy.
(6) Rozdziały roszczeń klienta wygasają w ciągu dwunastu miesięcy od daty rozpoczęcia biegu terminu prawnego. Oznacza to, że nie ma tego przypadku w przypadku określonym w ustępie 1.
§ 10 Ostatnie postanowienia
(1) Zmiany i uzupełnienia umowy wymagają pisemnej formy (§ 126b BGB). Dotyczy to również odstąpienia od tego wymogu formy.
(2) Dostawca ma prawo zmienić niniejsze warunki handlowe w odniesieniu do bieżących pakietów miesięcznych z co najmniej sześciu tygodniowym wyprzedzeniem od ich wejścia w życie, pod warunkiem że zmiana ta nie dotyczy proporcji między usługami a ceną. Klient zostanie poinformowany drogą elektroniczną. Jeśli klient nie zgłosi sprzeciwu w ciągu czterech tygodni od otrzymania informacji w formie pisemnej, zmiana zostanie uznana za zatwierdzoną. Klient zostanie szczegółowo poinformowany o terminie i konsekwencjach milczenia w informacjach tymczasowych.
(3) Wydarzenia siły wyższej, które uniemożliwiają stronie prawidłowe wypełnianie jej obowiązków, zwolniają tę stronę z obowiązku świadczenia usług przez czas i w zakresie jego skutków. Jako siły wyższe uważa się w szczególności klęski żywiołowe, wojny, zamachy terrorystyczne, pandemie, nakazy władz, strajki, poważne cyberataky na infrastrukturę dostawcy oraz awarie infrastruktury telekomunikacyjnej i energetycznej, o ile nie ponosi za nie strony zainteresowanej.
(4) Klient może przekazywać prawa i obowiązki wynikające z umowy stronom trzecim wyłącznie za uprzednią zgodą dostawcy; § 354a HGB pozostaje bez uszczerbku.
(5) Klient może zaliczyć jedynie kwoty należności, które są jednoznacznie potwierdzone lub które zostały uznane za wiążące prawomocnie. Prawo zastrzeżenia zastrzeżenia zastrzeżenia istnieje wyłącznie w przypadku, gdy przeciwstawny roszczenie opiera się na tym samym stosunku umownym.
(6) Dostawca może wskazywać klientowi nazwy firm i logo jako referencje, o ile klient nie sprzeciwi się temu w formie pisemnej. Informacje te podawane są bez uwzględniania treści, rezultatów ani wad.
(7) Wchodzi w życie prawo Republiki Federalnej Niemiec z wyłączeniem prawa handlowego ONZ (CISG).
(8) Wyłącznym miejscem rozpoznawania spraw jest siedziba dostawcy, o ile klient jest przedsiębiorcą, osobą prawną prawa publicznego lub specjalnym funduszem publicznym.
(9) Jeżeli niektóre postanowienia będą nieważne lub nieśmierdne, pozostałe postanowienia pozostają w mocy. W miejsce nieważnego postanowienia ma zastosowanie ustawa.
Część B – Szczegółowe zasady dotyczące poszczególnych świadczeń
Rozdział 1: Zewnętrzny inspektor ochrony danych i analiza IST
(1) Dostawca udostępnia klientowi fachowca jako zewnętrznego inspektora ochrony danych w rozumieniu art. 37 RODO i § 38 BDSG. Zadania wynikają z art. 39 RODO oraz specyfikacji pakietu (Light lub Pro). Doradztwo w zakresie ochrony danych jest wliczone w pakiet zakupiony w ramach usługi. [Dodaj: ilość konsultantów w pakiecie]
(2) Klient ustali w formie pisemnej osobę odpowiedzialną za ochronę danych oraz przekazuje jej dane kontaktowe właściwemu organowi nadzorczemu (art. 37 ust. 7 RODO). Dostawca wspiera go w tym procesie.
(3) Klient należycie i wcześnie zaangażuje inspektora ochrony danych we wszelkie kwestie związane z ochroną danych osobowych, zapewni niezbędne zasoby i informacje oraz zapewni mu swobodę podejmowania decyzji (art. 38 RODO).
(4) W ramach pakietu jest opłacany jednorazowo koszt analizy IST (Light lub Pro, zależnie od wybranego pakietu). Analiza IST obejmuje zorganizowane zbadanie poziomu ochrony danych, sprawdzenie istniejącej dokumentacji oraz opracowanie planu działań w oparciu o priorytety. Opłata za analizę IST jest naliczana jednorazowo po rozpoczęciu umowy.
(5) Pakiety opierają się na liczbie pracowników i lokalizacjach podanych podczas rezerwacji. Jeśli te wartości ulegną znaczącym zmianom, strony mają prawo żądać dostosowania pakietu i wynagrodzenia.
(6) Informowanie organu nadzorczego o naruszeniach ochrony danych osobowych (art. 33 RODO) oraz powiadamianie osób, których dane dotyczą (art. 34 RODO) należy do obowiązków klienta jako odpowiedzialnego podmiotu. Dostawca wspiera go w ramach zarezerwowanego pakietu; dodatkowe wsparcie udzielane jest w formie natychmiastowej pomocy w przypadku awarii danych na podstawie dodatkowego zlecenia.
Rozdział 2: Zewnętrzny inspektor ds. bezpieczeństwa informacji
(1) Dostawca udostępnia Klientowi wykwalifikowaną osobę jako zewnętrznego inspektora ds. bezpieczeństwa informacji (ISB). ISB koordynuje bezpieczeństwo informacji, doradza kierownictwu, wspiera w opracowywaniu polityki oraz monitoruje wdrożenie działań w ramach zamówionego pakietu (Light lub Pro). [Dodatek: ilość zawartych kontyngentów w jednym pakiecie]
(2) Odpowiedzialność za bezpieczeństwo informacji oraz przestrzeganie obowiązków regulacyjnych, w szczególności wynikających z ustawy o wdrożeniu NIS2, pozostaje w gestii kierownictwa klienta.
(3) Odpowiednio stosuje się punkt 5 ustępu 1.
Rozdział 3: Zewnętrzny inspektor ds. AI
(1) Dostawca udostępnia Klientowi wykwalifikowaną osobę jako zewnętrznego pracownika ds. sztucznej inteligencji. Osoba ta wspiera w zarządzaniu wykorzystaniem sztucznej inteligencji, ocenie ryzyka, opracowywaniu wytycznych dla sztucznej inteligencji, procesach udzielania zezwoleń oraz w realizacji wymagań wynikających z rozporządzenia o sztucznej inteligencji (AI Act) oraz RODO. Doradztwo w zakresie sztucznej inteligencji jest objęte zakresem usługi, o którą Klient płaci.
(2) Rozporządzenie w sprawie sztucznej inteligencji nie przewiduje prawnie wymaganej funkcji specjalisty ds. sztucznej inteligencji. Obowiązki wynikające z rozporządzenia w sprawie sztucznej inteligencji, w szczególności w zakresie kompetencji w zakresie sztucznej inteligencji zgodnie z art. 4, pozostają w gestii klienta.
(3) Cena ustala się w zależności od zakresu prac, w szczególności liczby pracowników oraz wykorzystywanych systemów AI; stosuje się § 3 ust. 5.
Rozdział 4: GDPR – kontrola witryny
(1) Dostawca sprawdza witrynę internetową podana przez klienta pod kątem wymogów w zakresie ochrony danych osobowych, w szczególności informacji o ochronie danych, zarządzania zgłoszeniami wyrażonymi na mocy prawa (bannery cookie) oraz formularzy internetowych, w ramach pakietu zamówionego przez klienta (Light lub Pro) i przekazuje raport wraz z rekomendacjami.
(2) Badanie dotyczy stanu strony internetowej w momencie przeprowadzenia badania. Późniejsze zmiany strony internetowej nie stanowią jej przedmiotem.
(3) Cena ustala się w zależności od liczby podstron i wykorzystanych technologii; stosuje się § 3 ust. 5.
(4) Wdrożenie zaleceń nie stanowi części usługi, chyba że zostanie ono uzgodnione oddzielnie.
Rozdział 5: Szkolenie w zakresie ochrony danych osobowych (e-learning)
(1) Klient otrzymuje za zarezerwowaną liczbę uczestników dostęp do podstawowej szkoleń w zakresie ochrony danych osobowych na platformie e-learningowej dostawcy. Opłata jest naliczana za każdą osobę uczestniczącą. Możliwe jest zarezerwowanie miejsc dla maksymalnie 100 uczestników; poza tym oferujemy indywidualne rozwiązanie.
(2) Dostęp jest ograniczony do osób i nie może być przekazywany osobom trzecim. Dostęp jest ograniczony do [12 miesięcy] Dostępne od momentu włączenia. [Dodaj mip]
(3) Po pomyślnym zakończeniu kontroli poziomu wiedzy uczestnik otrzymuje świadectwo uczestnictwa.
(4) Treści szkoleniowe są chronione prawami autorskimi. Klient otrzymuje prosty, nieprzenaliczalny dostęp do wykorzystania w ramach szkolenia wewnętrznego przez okres trwania dostępu.
Rozdział 6: mip WebScan™
(1) Przedmiotem analizy jest automatyczna analiza bezpieczeństwa dostępnych publicznie systemów klienta (zwłaszcza stron internetowych, serwerów poczty elektronicznej, wpisów DNS, otwartych portów i certyfikatów) z perspektywy zewnętrznego atakującego. Nie są przeprowadzane żadne aktywne interwencje w systemy wewnętrzne, nie są przeprowadzane testy obciążeniowe ani instalowane żadne oprogramowanie przez klienta. Program WebScan nie zastępuje ręcznego testu penetracyjnego.
(2) Pakety: Basic (do 3 stron www, jednorazowy skan), Premium (do 5 stron www, jednorazowy skan) oraz Excellence (sześć skanów w ciągu 12 miesięcy dla maksymalnie 5 stron www, z kontrolą postępu). Pakiet Excellence jest zawarty na okres dwunastu (12) miesięcy od momentu zawarcia umowy. Automatycznie przedłużany jest o kolejne dwanaście (12) miesięcy, chyba że zostanie wypowiedziona umowa w terminie trzech (3) miesięcy.
(3) Klient otrzymuje po każdym skanowaniu raport z oceną priorytetową (krytyczna, ważna, informacyjna), oceną ryzyka oraz rekomendacjami dotyczącymi działań, a także osobistą prezentację wyników.
(4) Z zamówieniem klient wyraża firmie dostawcy wyraźną zgodę na przeprowadzenie kontroli bezpieczeństwa dla podanych domen oraz powiązanych z nimi systemów dostępnych przez Internet („Permission to Attack“). Warunkiem przeprowadzenia kontroli jest wpłacenie opłaty. Kontrola zazwyczaj odbywa się w ciągu 3–5 dni roboczych po otrzymaniu płatności.
(5) Klient zobowiązuje się do bycia właścicielem podanych domen i systemów lub posiadać wymagane uprawnienia do ich zlecania, oraz uzyskuje niezbędne zgody osób trzecich (zwłaszcza hostów i dostawców usług). Wskazuje na swoje uprawnienia na żądanie.
(6) Klient zwolni dostawcę od wszelkich roszczeń osób trzecich oraz kosztów odpowiedniego obrony prawnej wynikających z nieprawidłowego lub niepełnego zapewnienia zgodności zgodnie z ust. 5. Oznacza to brak odpowiedzialności w przypadku umyślnego lub rażącego zaniedbania ze strony dostawcy.
(7) W ramach udzielonej zgody Klient zrzeka się roszczeń karnych wobec Dostawcy i jego pełnomocników za działania niezbędne do prawidłowego wykonania skanu, w szczególności zgodnie z § 202a, 202b, 202c, 303a i 303b KPR. Dotyczy to wyłącznie czynów niedozwolonych w wyniku naruszenia umowy.
(8) Pozwolenie na podstawie ustępu 4 może zostać w dowolnym momencie cofnięte w formie pisemnej. Zmiana tego dokumentu nie wpływa na już dokonane skany ani na obowiązek zapłaty opłaty.
(9) Raport przedstawia stan widoczny w momencie skanowania. Nie przyjmuje się żadnych gwarancji na pełną identyfikację wszystkich luk; zawsze pozostaje ryzyko pozostawione przez system.
Dostawca
mip consult GmbH · Wilhelm-Kabus-Straße 9 · 10829 Berlin
Telefon: +49 30 20 88 999 0 · E-mail: · kontakt@mip-consult.de www.mip-consult.de
Właściwi przedstawiciele dyrektorów: Asmus Eggert, Uwe Leider, Vera Schmidt
Sąd rejestrowy: Amtsgericht Berlin-Charlottenburg · HRB 121869 · NIP: DE249276018



