sentivaro
ResiliensvurderingOpplæring av medarbeidere
Hvorfor Sentivaro
Phishing uten hemmeligheterTa gode beslutningerLes mellom linjeneBekreft gjennom en annen kanalBeskytt prosessenNår alt ser riktig utDen endelige avgjørelsenSe hendelsene i sammenhengHåndter unntak trygtKontroller beviseneBegrens konsekvensene
KontaktHjelpesenter
Logg inn
Produkt
ResiliensvurderingOpplæring av medarbeidere
Hvorfor Sentivaro
Kunnskap
Phishing uten hemmeligheterTa gode beslutningerLes mellom linjeneBekreft gjennom en annen kanalBeskytt prosessenNår alt ser riktig utDen endelige avgjørelsenSe hendelsene i sammenhengHåndter unntak trygtKontroller beviseneBegrens konsekvensene
KontaktLogg inn

Sentivaro · Legal documents

Tjenestevilkår

Version 1.0

Vilkår for bruk av Sentivaro

Versjon: 1.0

Publiseringsdato: 30. juli 2026

Gyldig fra: 30. juli 2026

1. Operatør og kontakt

  1. Operatøren av Sentivaro er Dawid Balcer, som driver det gratis Sentivaro-prosjektet som en fysisk person som ikke driver en bedrift, korrespondanseadresse: ul. Jana Brzechwy 8, 60-195 Poznań, Polen, e-post: contact@sentivaro.com, heretter referert til som "operatøren".
  2. Forskriften definerer reglene for bruk av Sentivaro-nettstedet og applikasjonen som er tilgjengelig på domenene sentivaro.com, sentivaro.pl, sentivaro.eu og deres underdomener, heretter referert til som "tjenesten".
  3. Tjenesten er utelukkende ment for profesjonell, autorisert bruk av organisasjoner for å bygge opp cybersikkerhetsbevissthet, gjennomføre kontrollerte simuleringer og pedagogiske aktiviteter.
  4. Operatøren tilbyr ikke juridiske, revisjons- eller sertifiseringstjenester. Bruk av tjenesten utgjør ikke samsvar eller sertifisering med ISO/IEC 27001, NIS2, DORA, GDPR eller andre krav.

2. Definisjoner

  1. "Organisasjon" - en juridisk person, organisasjonsenhet eller fysisk person som opptrer som en del av deres profesjonelle aktivitet som er verifisert og bruker Tjenesten.
  2. "Bruker" - en voksen fysisk person som bruker kontoen på egne vegne eller på vegne av organisasjonen.
  3. «Deltaker» – en person som deltar i en autorisert bevisstgjøringskampanje for nettsikkerhet.
  4. "Kampanje" - En kontrollert simulering av en melding eller annet cybertrusselsscenario, kombinert med måling av et begrenset sett med hendelser og mulig undervisningsmateriell.
  5. "Kampanjedata" - Deltakernes data og hendelser behandlet av operatøren på dokumentert forespørsel fra organisasjonen.
  6. "DPA" - databehandleravtale som utgjør et eget dokument og en del av avtalen med organisasjonen.
  7. "Retningslinjer for akseptabel bruk" - et dokument som spesifiserer akseptable og forbudte måter å bruke tjenesten på.

3. Vilkår for bruk

  1. Brukeren må være myndig og kunne inngå en kontrakt.
  2. Brukeren som handler på vegne av organisasjonen erklærer at han har rett til:
  • opprette en organisasjonskonto;
  • aksept av regelverket, DPA og retningslinjer for akseptabel bruk;
  • overføring av deltakernes data;
  • Kampanjebestillinger innenfor godkjent omfang.
  1. Operatøren bekrefter bedriftens e-postadresse. En DNS-oppføring, en kvalifisert signatur eller en papirfullmakt er vanligvis ikke nødvendig. Ved økt risiko kan Operatøren be om ytterligere bekreftelse fra sikkerhetsansvarlig eller annen autorisert person.
  2. For å bruke tjenesten kreves en gjeldende nettleser, Internett-tilgang, en aktiv e-postadresse og nødvendige informasjonskapsler og sikkerhetsmekanismer.
  3. Brukeren er ansvarlig for nøyaktigheten og gyldigheten av informasjonen som gis.

4. Konto

  1. En person kan ikke dele kontoen sin med andre.
  2. Brukeren er forpliktet til å bruke et sterkt, unikt passord, beskytte innloggingsdata og umiddelbart varsle Operatøren om mistenkt kontoovertakelse.
  3. Organisasjonen tildeler roller til brukere i henhold til prinsippet om minste privilegium.
  4. Operatøren kan midlertidig blokkere kontoen når:
  • det er mistanke om en uautorisert kampanje;
  • kontoen eller organisasjonen er ikke verifisert;
  • det er en trussel mot sikkerheten;
  • regelverket, DPA eller retningslinjene for akseptabel bruk har blitt brutt;
  • det er nødvendig for å beskytte deltakere eller tredjeparter.
  1. Brukeren kan når som helst melde seg av tjenesten og be om stenging av kontoen. Data slettes i samsvar med personvernreglene og DPA.

5. Organisasjonsverifisering

  1. Overføring av kampanjedata og lansering av en kampanje krever forhåndsverifisering av organisasjonen.
  2. Grunnleggende verifisering inkluderer:
  • bekreftelse på bedriftens e-postadresse;
  • indikasjon av fullstendige data fra organisasjonen;
  • indikasjon på brukerens funksjoner og nødkontakt;
  • autorisasjonserklæring;
  • DPA aksept.
  1. Kampanjen kan rettes til adresser i domenet som samsvarer med brukerens forretningsadresse. Å legge til et annet domene krever litt ekstra bekreftelse, f.eks. av en person som bruker en bedriftspostkasse i dette domenet eller manuell vurdering av operatøren. DNS-oppføring er ikke nødvendig.
  2. Operatøren kan nekte aktivering uten å oppgi detaljer dersom avsløring av detaljene kan svekke misbruksforebyggende mekanismer.

6. Kampanjer

  1. Kampanjen kan bare omfatte personer i et godkjent forhold til organisasjonen og adresser som er omfattet av dens autorisasjon.
  2. Organiser deg selv:
  • etablerer formålet og det juridiske grunnlaget for kampanjen;
  • definerer gruppen av deltakere;
  • oppfyller informasjonsforpliktelser;
  • gjennomfører en balansetest eller DPIA om nødvendig;
  • fastsetter reglene for bruk av resultatene;
  • er ansvarlig for at Kampanjen overholder arbeidsrett og interne regler.
  1. Sentivaro lagrer ikke ekte passord, MFA-koder eller innholdet i simulerte skjemafelt. Organisasjonen kan ikke endre tjenesten for å få dem.
  2. Organisasjonen bør bruke resultatene primært på en pedagogisk, forholdsmessig og sensitiv måte som tar hensyn til muligheten for tekniske feil.
  3. Resultatet av Kampanjen kan ikke utgjøre det eneste grunnlaget for en automatisk avgjørelse som gir rettsvirkninger eller har en tilsvarende betydelig innvirkning på Deltakeren.
  4. Detaljerte begrensninger er angitt i retningslinjene for akseptabel bruk.

7. Personlige data

  1. Reglene for behandling av brukernes data er beskrevet i personvernerklæringen.
  2. Med hensyn til kampanjedata er organisasjonen behandlingsansvarlig og operatøren fungerer som en behandler under DPA.
  3. Organisasjonen forplikter seg til å gi kun data som er tilstrekkelige og nødvendige for Kampanjen.
  4. Brukeren kan ikke overføre spesielle kategorier av data, data vedrørende dommer og lovbrudd, eller private kontaktdetaljer via Tjenesten uten skriftlig forhåndsavtale med Operatøren og bevis på juridisk grunnlag.

8. Gratis og tilgjengelighet

  1. I grunnmodellen tilbys Tjenesten gratis.
  2. Frivillig bidrag til vedlikehold av prosjektet, hvis tilgjengelig, er ikke en betingelse for å få tilgang, garanterer ikke gjensidig nytte og prioriterer ikke i tjeneste.
  3. Operatøren utvikler tjenesten på egen hånd og garanterer ikke:
  • Uavbrutt tilgjengelighet;
  • egnethet for organisasjonens spesifikke formål;
  • Organisasjonens overholdelse av en standard eller forskrift;
  • leveringen av hver melding, da den også avhenger av e-postsystemer og sikkerhetsfiltre.
  1. Operatøren kan utføre vedlikeholdsarbeid, endre funksjoner eller avslutte leveringen av Tjenesten, med tilstrekkelig varsel på forhånd, når det er mulig.
  2. I tilfelle av oppsigelse av tjenesten, vil operatøren gjøre det mulig for organisasjonen å laste ned tilgjengelige data eller slette dem, med mindre sikkerhet, lov eller en hastehendelse krever andre tiltak.

9. Ansvar

  1. Hver organisasjon er ansvarlig for lovligheten av den bestilte kampanjen, omfanget av deltakere, innholdet i materialet som brukes og metoden for bruk av resultatene.
  2. Operatøren er ansvarlig for sine egne handlinger i henhold til ufravikelig lov.
  3. I den fulle utstrekning loven tillater, er operatøren ikke ansvarlig for:
  • Brukers handlinger som er i strid med regelverket;
  • personell og organisatoriske beslutninger tatt basert på resultatene;
  • manglende levering av meldinger fra eksterne systemer;
  • konsekvenser av å gi feil data;
  • avbrudd som følge av leverandørsvikt eller force majeure.
  1. Forskriftens bestemmelser utelukker ikke ansvar som ikke kan utelukkes ved lov, særlig ansvar for forsettlig handling.

10. Immaterielle rettigheter

  1. Rettighetene til tjenesten, dens kode, merker og materialer tilhører operatøren eller relevante lisensgivere.
  2. Organisasjonen beholder rettighetene til materialet den leverer og gir operatøren en ikke-eksklusiv autorisasjon til å bruke dem teknisk, begrenset til tiden og formålet med kampanjen.
  3. Organisasjonen erklærer at den har rettighetene til navnene, skiltene, grafikken og innholdet som brukes i Kampanjen.
  4. Materialer fra tredjeparter kan kun brukes etter å ha oppnådd den rette rettigheten eller i den grad det er uttrykkelig tillatt i loven.

11. Rapportering av problemer og klager

  1. Problemer, klager og mistanke om misbruk kan rapporteres til contact@sentivaro.com.
  2. Rapporten bør inneholde en beskrivelse av saken, ID-en til organisasjonen eller kampanjen, hvis tilgjengelig, og forventet løsningsmetode.
  3. Operatøren vil svare innen rimelig tid, vanligvis ikke senere enn 14 dager. I komplekse saker kan fristen forlenges, noe som søker vil bli informert om.
  4. Mistanke om sikkerhetsbrudd skal merkes med ordet "SIKKERHET" i meldingstittelen.

12. Varighet og slutt

  1. Kontrakten inngås ved aksept av forskriften og opprettelse av en konto.
  2. Kontrakten inngås på ubestemt tid og kan sies opp når som helst ved å stenge kontoen.
  3. Operatøren kan si opp kontrakten med umiddelbar virkning ved alvorlige brudd på sikkerhetsregler, en uautorisert Kampanje eller forsøk på å bruke Tjenesten til faktisk nettfisking.
  4. Oppsigelse av kontrakten påvirker ikke forpliktelser knyttet til sletting eller tilbakelevering av data eller bestemmelser som etter sin art gjelder etter oppsigelsen.

13. Endringer

  1. Operatøren kan endre Regelverket på grunn av endring i funksjon, lov, sikkerhetstiltak eller driftsmodell.
  2. Brukere vil bli informert om vesentlige endringer før de trer i kraft.
  3. Hvis endringen påvirker organisasjonens rettigheter eller forpliktelser, kan operatøren kreve gjentatt aksept. Mangel på aksept lar deg slutte å bruke tjenesten.

14. Gjeldende lov

  1. Polsk lov gjelder for regelverket, med hensyn til obligatoriske bestemmelser som gjelder for en gitt bruker.
  2. Partene bør først forsøke å løse tvisten i minnelighet.

15. Relaterte dokumenter

Følgende er integrert i bruken av tjenesten:

  • Personvernerklæring;
  • Databehandleravtale;
  • Retningslinjer for rettferdig bruk;
  • gjeldende liste over ytterligere prosessorer.
© 2026 SentivaroVilkårPersonvernDPAAkseptabel bruk