sentivaro
ResiliensvurderingOpplæring av medarbeidere
Hvorfor Sentivaro
Phishing uten hemmeligheterTa gode beslutningerLes mellom linjeneBekreft gjennom en annen kanalBeskytt prosessenNår alt ser riktig utDen endelige avgjørelsenSe hendelsene i sammenhengHåndter unntak trygtKontroller beviseneBegrens konsekvensene
KontaktHjelpesenter
Logg inn
Produkt
ResiliensvurderingOpplæring av medarbeidere
Hvorfor Sentivaro
Kunnskap
Phishing uten hemmeligheterTa gode beslutningerLes mellom linjeneBekreft gjennom en annen kanalBeskytt prosessenNår alt ser riktig utDen endelige avgjørelsenSe hendelsene i sammenhengHåndter unntak trygtKontroller beviseneBegrens konsekvensene
KontaktLogg inn

Sentivaro · Legal documents

Retningslinjer for akseptabel bruk

Version 1.0

Sentivaro retningslinjer for rettferdig bruk

Versjon: 1.0

Gyldig fra: 30. juli 2026

1. Formål

Sentivaro kan bare brukes til autorisert, kontrollert og proporsjonal bevisstgjøring av nettsikkerhet og for å evaluere effektiviteten av utdanningsaktiviteter.

2. Autorisasjon kreves

Brukeren kan bare starte en kampanje hvis:

  • handler på vegne av en verifisert organisasjon;
  • er autorisert til å sette i gang en kampanje;
  • mottakerne er innenfor det godkjente området;

– Organisasjonen har etablert et rettslig grunnlag;

  • Organisasjonen har oppfylt eller riktig planlagt informasjonsforpliktelser;
  • Kampanjen er godkjent i henhold til Organisasjonens prosedyre;

– Organisasjonen har vurdert om det er behov for balansetest eller DPIA i sin sak.

3. Strengt forbudte aktiviteter

Det er forbudt:

  • sende kampanjen uten viten og samtykke fra de autoriserte myndighetene i organisasjonen;
  • bruke Sentivaro til å delta i faktisk nettfisking, svindel, trakassering, sporing eller uautorisert tilgang;
  • målrette kampanjer mot privatpersoner eller adresser utenfor det godkjente området;
  • samle inn eller forsøke å samle inn passord, MFA-koder, nøkler, sesjonstokens, kortdata, PESEL, dokumentnumre eller helsedata;
  • lagre innholdet som er lagt inn i simulert form;
  • bruk av ondsinnet kode, makroer, kjørbare filer, utnyttelser eller sikkerhetsomgåelsesmekanismer;
  • å utgi seg for en tredjepart uten rett til å bruke merkevaren og materialene;
  • bruk av scenarier som refererer, uten begrunnelse, til oppsigelse, død, alvorlig sykdom, familieproblemer, godtgjørelse eller straffeansvar;
  • avsløre resultater til uautoriserte personer;
  • publisering av rangeringer som gjør ansatte flaue;
  • diskriminering, trakassering eller gjengjeldelse mot deltakere;
  • å basere automatiske personellbeslutninger utelukkende på Sentivaro-resultatet;
  • testing av barn uten separat juridisk avtale og skriftlig samtykke fra operatøren;
  • videreselge tilgang eller dele kontoen med andre mennesker;
  • omgå grenser, sikkerhets- og verifikasjonskontroller;
  • forstyrre driften av tjenesten eller teste sikkerheten uten operatørens samtykke.

4. Tillatte scenarier

Scenarioet bør:

  • reflektere organisasjonens realistiske risikoer;
  • ikke forårsake uforholdsmessig stress;
  • føre til et trygt utdanningssted;
  • mål kun nødvendige hendelser;
  • inkludere muligheten til å rapportere en melding;
  • ta hensyn til korreksjoner som følge av driften av skannere;
  • kombineres med en pedagogisk eller korrigerende handling.

Foretrukket er:

  • scenarier basert på organisasjonens eget merke;
  • nøytrale, fiktive merker levert av Sentivaro;
  • sikkerhet og HR/databeskyttelse godkjente scenarier;
  • vanskelighetsgrad i henhold til resultatene av risikovurderingen.

5. Resultater

Organisasjonen bør:

  • bruke primært aggregerte data;
  • begrense tilgangen til individuelle resultater;
  • verifiser resultatet før du handler på personen;
  • ta hensyn til stillingens kontekst og muligheten for feil;
  • bruke pedagogiske aktiviteter, ikke undertrykkende;
  • slett data når det ikke lenger er nødvendig.

6. Operatørens reaksjon

Ved mistanke om overtredelse kan operatøren:

  • pause kampanjen;
  • blokkere forsendelsen;
  • begrense kontoen;
  • be om et autorisasjonsdokument;
  • sikre nødvendig bevis for hendelsen;
  • avslutte kontoen;
  • varsle den skadde organisasjonen eller de kompetente myndighetene dersom det er lovpålagt eller nødvendig for å beskytte personer.

7. Rapportering av misbruk

Misbruk skal rapporteres til contact@sentivaro.com med emnet "MISBRUK". Rapporten bør inneholde en så sikker beskrivelse som mulig, meldingen eller kampanje-ID og kontaktinformasjon.

© 2026 SentivaroVilkårPersonvernDPAAkseptabel bruk