Regulile serviciului, responsabilitatea părților și limitările aplicabile
Esentrysecurity oferă servicii de securitate cibernetică și audit IT, inclusiv testare de vulnerabilități, evaluări de risc, consultanță în conformitate și implementare de măsuri de protecție a datelor. Serviciile sunt destinate exclusiv persoanelor juridice și nu includ activități de hacking ilegal, spionaj sau încălcarea legii.
Fiecare serviciu este prestat pe baza unui contract scris, care specifică domeniul, durata, livrabilele și costurile. Nu oferim garanții implicite privind eliminarea completă a riscurilor de securitate.
Clientul se obligă să furnizeze informații complete și corecte despre infrastructura IT, sistemele și datele care fac obiectul auditului sau testării. Orice omisiune sau denaturare poate afecta acuratețea rezultatelor și poate atrage răspunderea clientului.
Clientul este responsabil pentru obținerea acordurilor necesare de la terțe părți (parteneri, furnizori, angajați) înainte de începerea serviciilor. De asemenea, clientul trebuie să asigure accesul securizat la sisteme și să desemneze un punct de contact tehnic pe toată durata contractului.
Esentrysecurity se obligă să presteze serviciile cu diligența profesională specifică domeniului, respectând standardele recunoscute (OWASP, NIST, ISO 27001). Personalul implicat deține calificări și certificări relevante.
Esentrysecurity nu este răspunzătoare pentru daune indirecte, pierderi de profit, întreruperi de activitate sau pierderi de date cauzate de acțiuni ale clientului sau de factori externi necontrolați. Răspunderea totală a Esentrysecurity pentru orice reclamație este limitată la valoarea contractului respectiv.
Toate informațiile și datele clientului sunt tratate confidențial, conform politicii de confidențialitate disponibilă pe site. Nu dezvăluim informații către terți fără acordul scris al clientului, cu excepția cazurilor prevăzute de lege.
Serviciile de securitate cibernetică nu pot elimina complet riscurile. Esentrysecurity nu garantează că sistemele clientului vor fi invulnerabile după finalizarea testelor sau implementarea recomandărilor. Clientul rămâne responsabil pentru securitatea propriei infrastructuri.
În cazul în care serviciile implică acces la date cu caracter personal, clientul este operatorul de date, iar Esentrysecurity acționează ca persoană împuternicită, conform GDPR. Clientul trebuie să asigure temeiul legal pentru prelucrare.
Contractul începe la data semnării și durează pe perioada specificată în acesta. Fiecare parte poate rezilia contractul cu un preaviz de 30 de zile, dacă cealaltă parte încalcă obligațiile esențiale și nu remediază încălcarea în termen de 15 zile de la notificare.
La încetare, clientul trebuie să restituie toate materialele și datele furnizate de Esentrysecurity. Esentrysecurity va șterge datele clientului din sistemele proprii, cu excepția celor necesare pentru arhivare legală.
Esentrysecurity își rezervă dreptul de a modifica aceste condiții de utilizare. Orice modificare va fi publicată pe site cu cel puțin 15 zile înainte de intrarea în vigoare. Utilizarea continuă a serviciilor după modificare constituie acceptarea noilor condiții.
Pentru întrebări legale, contactați-ne la adresa de email: info@esentrysecurity.com sau prin poștă la sediul din Aleea Crișan nr. 2A, bl. 26, sc. A, et. 7, ap. 1.