Obchodní podmínky a podmínky užití služby Vulscan
Podmínky upravující užívání služby Vulscan dostupné na adrese vulscan.cz.
1. Úvodní ustanovení
1.1 Tyto obchodní podmínky (dále jen „Podmínky") upravují užívání služby Vulscan dostupné na adrese vulscan.cz (dále jen „Služba").
1.2 Provozovatelem Služby je HRUBY Software s.r.o., IČO 05131375, se sídlem Navrátilova 666/7, Nové Město, 110 00 Praha 1, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze (dále jen „Provozovatel").
1.3 Uživatelem se rozumí každá osoba, která Službu použije — zejména spustí sken domény nebo si vyžádá report.
1.4 Použitím Služby Uživatel vyjadřuje souhlas s těmito Podmínkami. Pokud s nimi nesouhlasí, Službu nesmí používat.
1.5 Zpracování osobních údajů upravují samostatné Zásady ochrany osobních údajů.
2. Popis Služby
2.1 Služba umožňuje provést bezplatný, pasivní bezpečnostní sken webové domény. Sken kontroluje veřejně dostupnou konfiguraci webu — zejména nastavení HTTPS a TLS certifikátu, bezpečnostní hlavičky, DNS záznamy související s e-mailem (SPF, DMARC), veřejně přístupné soubory a vybrané prvky běžných redakčních systémů — a zobrazí přehled zjištění.
2.2 Sken je pasivní. Provozovatel načítá výhradně informace, které cílový web sám veřejně poskytuje každému návštěvníkovi. Provozovatel neprovádí přihlašování, hádání hesel, odesílání formulářů, využívání zranitelností ani jiné invazivní či zátěžové testování.
2.3 Provozovatel může vedle bezplatného skeneru nabízet další funkce a placené služby (např. nástroj Trezor pro předání přístupů nebo službu průběžného monitorování). Pro placené služby platí vždy zvláštní podmínky, se kterými je Uživatel seznámen před objednáním.
3. Pravidla užití Služby
3.1 Uživatel je oprávněn Službu užívat pouze k jejímu účelu — k posouzení bezpečnostního stavu webu.
3.2 Zadáním domény ke skenu Uživatel potvrzuje, že je k webu dané domény oprávněn (je jeho provozovatelem, správcem či osobou jednající s jejich vědomím), nebo že sken směřuje výhradně k veřejně dostupným informacím a Uživatel jej činí na vlastní odpovědnost. Vztah mezi Uživatelem a vlastníkem skenované domény jde výhradně k tíži Uživatele; Provozovatel za něj neodpovídá.
3.3 Uživatel se zavazuje nezneužívat Službu, zejména:
- nepoužívat ji k automatizovanému hromadnému dotazování, k zatěžování infrastruktury Provozovatele ani k jejímu obcházení;
- nepoužívat výsledky skenu k útoku na cizí systémy, k jejich neoprávněnému průniku ani k jiné protiprávní činnosti;
- nenarušovat provoz, integritu či bezpečnost Služby;
- neobcházet technická či množstevní omezení Služby.
3.4 Provozovatel je oprávněn Uživateli, který poruší tyto Podmínky nebo Službu zneužívá, přístup ke Službě omezit nebo znemožnit, a to i bez předchozího upozornění.
4. Povaha výsledků skenu
4.1 Výsledky skenu mají výhradně informativní povahu. Sken je automatizovaný nástroj a nenahrazuje úplný bezpečnostní audit, penetrační test ani odborné posouzení.
4.2 Provozovatel nezaručuje, že sken odhalí všechny bezpečnostní slabiny webu, ani že každé zobrazené zjištění představuje skutečné riziko. Sken vyhodnocuje stav webu v okamžiku skenu a pouze v rozsahu veřejně viditelné konfigurace.
4.3 Výsledky skenu nejsou příslibem, zárukou ani potvrzením úrovně zabezpečení webu. Rozhodnutí učiněná na základě výsledků činí Uživatel na vlastní odpovědnost; u významných kroků doporučujeme konzultaci s odborníkem.
5. Duševní vlastnictví
5.1 Služba, její zdrojový kód, vzhled, texty, metodika a vygenerované reporty jsou chráněny právem duševního vlastnictví a náleží Provozovateli.
5.2 Uživatel smí výsledky skenu a report týkající se vlastního webu volně používat pro vlastní potřebu. Není oprávněn Službu ani její části kopírovat, dále šířit za úplatu, zpětně analyzovat nad rámec dovolený zákonem ani z nich vytvářet odvozené služby bez souhlasu Provozovatele.
6. Report a newsletter
6.1 Uživatel si může nechat zaslat PDF report na e-mail. Jde o dobrovolnou funkci podmíněnou udělením souhlasu se zpracováním e-mailu; souhlas není podmínkou provedení skenu.
6.2 Na základě téhož souhlasu může Provozovatel zasílat občasný newsletter s tipy k zabezpečení a souvisejícími nabídkami. Z odběru se lze kdykoli bezplatně odhlásit odkazem v každém e-mailu nebo zprávou na hello@vulscan.app.
7. Oslovovací činnost Provozovatele
7.1 Provozovatel v rámci své činnosti z vlastní iniciativy upozorňuje provozovatele webů na bezpečnostní slabiny zjištěné pasivním skenem jejich webu, a to jednorázovou e-mailovou zprávou.
7.2 Z přijetí takové zprávy nevzniká mezi adresátem a Provozovatelem žádný smluvní vztah ani závazek; adresát není povinen na zprávu reagovat ani cokoli hradit.
7.3 Adresát se může z dalšího oslovování kdykoli a bezplatně odhlásit — odkazem ve zprávě, tlačítkem pro odhlášení v záhlaví zprávy nebo odpovědí na ni. Odhlášení Provozovatel bezvýhradně respektuje.
7.4 Způsob, jakým Provozovatel při oslovovací činnosti nakládá s osobními údaji (zejména odkud získává kontakt a na jakém právním základě), popisují Zásady ochrany osobních údajů, oddíl „Pokud jsme vás oslovili e-mailem".
8. Vyloučení a omezení odpovědnosti
8.1 Služba je poskytována „tak, jak je" a „jak je dostupná", bezplatně a bez záruk jakéhokoli druhu nad rámec kogentních ustanovení právních předpisů.
8.2 Provozovatel v rozsahu dovoleném právními předpisy neodpovídá za:
- škodu vzniklou v důsledku rozhodnutí učiněných na základě výsledků skenu;
- nesprávnost, neúplnost či nedostupnost výsledků skenu;
- nedostupnost či výpadky Služby;
- škodu způsobenou zneužitím Služby Uživatelem nebo třetí osobou.
8.3 Omezení odpovědnosti dle čl. 8.2 se neuplatní v rozsahu, v němž to právní předpisy zakazují — zejména u škody způsobené úmyslně nebo z hrubé nedbalosti a u újmy na přirozených právech člověka. Je-li Uživatel spotřebitelem, nejsou tyto Podmínky vykládány k jeho tíži v rozporu s jeho zákonnou ochranou.
8.4 Provozovatel neodpovídá za obsah, dostupnost ani bezpečnost cizích webů, které jsou předmětem skenu.
9. Dostupnost Služby
9.1 Provozovatel vyvíjí přiměřené úsilí o nepřetržitý provoz Služby, nezaručuje jej však. Bezplatnou Službu může kdykoli upravit, omezit či ukončit, a to i bez náhrady.
10. Závěrečná ustanovení
10.1 Tyto Podmínky a vztahy z nich vzniklé se řídí právním řádem České republiky, zejména zákonem č. 89/2012 Sb., občanským zákoníkem. Případné spory rozhodují soudy České republiky. Tím nejsou dotčena práva spotřebitele plynoucí z kogentních předpisů, včetně možnosti mimosoudního řešení sporů u České obchodní inspekce (coi.cz).
10.2 Provozovatel je oprávněn tyto Podmínky měnit. Nové znění je účinné okamžikem zveřejnění na vulscan.cz; datum účinnosti v záhlaví vždy odpovídá poslední verzi. Pro již zahájené užití Služby platí znění účinné v okamžiku jejího použití.
10.3 Je-li některé ustanovení Podmínek neplatné či neúčinné, nedotýká se to platnosti ostatních ustanovení.
10.4 Kontakt: hello@vulscan.app.