Általános Szerződési Feltételek
Syntheticaire – CoreCheck
1. A Szolgáltatás Tárgya, a Felelősség Korlátozása és Kizárása
1.1.
A Szolgáltatás egy automatizált diagnosztikai kódvizsgálat (CoreCheck), amely a Megrendelő által átadott forráskódot elemzi meghatározott szempontok — sérülékenységek, library-függőségek, megbízhatóság, karbantarthatóság, teszteltségi lefedettség, duplikációk, rejtett API-kulcsok és szenzitív adatok — alapján.
1.2. A felelősség teljes kizárása
A Szolgáltató kizárólag a kódbázis futtatását, elemzését és az abból származó riport (a továbbiakban: Riport) elkészítését és átadását vállalja.
1.2.1.
A Szolgáltató semmilyen garanciát nem vállal arra vonatkozóan, hogy a CoreCheck rendszer az összes létező hibát, sebezhetőséget vagy biztonsági kockázatot kiszűri.
1.2.2.
A Szolgáltatás egy pillanatnyi állapotot tükröző statikus diagnosztikai eszköz, nem helyettesíti a folyamatos és teljes körű kiberbiztonsági vagy élő mérnöki szoftverfejlesztési minőségbiztosítást.
1.2.3.
A hatályos jogszabályok által megengedett legteljesebb mértékben a Szolgáltató teljes mértékben kizárja a felelősségét bármilyen közvetlen vagy közvetett kárért, elmaradt haszonért, adatvesztésért, üzletmenet-kiesésért vagy harmadik fél által okozott anyagi kárért — beleértve, de nem kizárólagosan a cyber-támadásokat, illetéktelen hozzáféréseket, szivárgásokat vagy rendszerleállásokat —, amely az átadott Riport tartalmával, a riportban maradt rejtett hibákkal, vagy a kód élesítésével (deployment) összefüggésben a Megrendelőnél vagy harmadik félnél keletkezik.
1.3. A javítás és végrehajtás felelőssége
A Riportban leírt megállapítások, javaslatok és figyelmeztetések értékelése, valamint a hibák tényleges kijavítása vagy azok figyelmen kívül hagyása kizárólag és teljes mértékben a Megrendelő felelősségi körébe tartozik.
2. A Megrendelés Folyamata, a Díjszabás és a Teljesítési Határidő
2.1. Díjszabás
A Szolgáltatás díja fix 49 EUR / elemzés.
Minden egyes módosított kódbázis-állapot — például a v0 állapot után a javított v1 állapot — újbóli futtatása külön megrendelésnek minősül, és ismételten 49 EUR díj megfizetéséhez kötött.
2.2. A teljesítés feltételei
A Szolgáltató kizárólag akkor köteles a kódelemzés megkezdésére, ha az alábbi két feltétel együttesen teljesül:
-
A Szolgáltatás ellenértéke (49 EUR) hiánytalanul beérkezett a Szolgáltató bankszámlájára.
-
A Megrendelő hiánytalanul és hozzáférhető módon átadta a vizsgálandó forráskódot a Szolgáltató részére.
2.3. A kód átadásának módja
A Megrendelő a forráskódot ZIP archívum formájában, felhőalapú megosztáson keresztül — például Google Drive — vagy verziókövető rendszerhez — például GitHub, GitLab — való privát hozzáférés biztosításával adhatja át.
2.4. Garantált 3 napos határidő
A Szolgáltató vállalja, hogy a kész Riportot a 2.2. pontban meghatározott feltételek — fizetés és kódátadás — együttes teljesülésétől számított maximum 3 naptári napon (72 órán) belül elkészíti és elektronikus úton, e-mailben megküldi a Megrendelőnek.
3. Adatvédelem, Üzleti Titoktartás és Adatmegsemmisítési Garancia
3.1.
A Szolgáltató elismeri, hogy a Megrendelő által átadott forráskód a Megrendelő kizárólagos tulajdonát és szigorú üzleti titkát képezi.
A Szolgáltató kötelezettséget vállal arra, hogy az átadott kódot harmadik fél számára nem teszi hozzáférhetővé, és kizárólag a CoreCheck elemzés lefolytatásához használja fel.
3.2. A Megrendelő felelőssége az átadott kódért és a kártérítési kötelezettség
A Megrendelő szavatol azért, hogy az átadott kódbázis nem tartalmaz rosszindulatú szoftvereket — malware-t, vírusokat, trójai programokat —, zsarolóprogramokat (ransomware), illegális tartalmat vagy olyan elemeket, amelyek veszélyeztethetik a Szolgáltató infrastruktúráját.
Amennyiben a Megrendelő ezen kötelezettségét megszegi, és az általa átadott forráskód a Szolgáltató rendszereiben, adatbázisaiban vagy informatikai infrastruktúrájában fertőzést, adatvesztést, leállást vagy bármilyen egyéb károsodást okoz, a Megrendelő köteles a Szolgáltató ebből eredő teljes közvetlen és közvetett kárát — beleértve a technikai helyreállítási költségeket és a kiesett üzleti hasznot — teljes körűen megtéríteni.
3.3. Személyes adatok kizárása (GDPR)
A Megrendelő kötelezettséget vállal arra, hogy az átadott forráskódból az átadás előtt minden valós személyes adatot — például ügyféladatokat vagy éles felhasználói adatbázis-részleteket — véglegesen eltávolít vagy anonimizál.
A kódban maradt esetleges személyes adatok kezeléséért és az abból eredő jogszabályi felelősségért kizárólag a Megrendelő felel.
3.4. Adatmegsemmisítési garancia
Az elemzés lezárása és a Riport kézbesítése után a Szolgáltató biztonsági okokból még 7 naptári napig tárolja a forráskódot, hogy az esetleges Megrendelői kérdéseket megválaszolhassa.
A Riport átadását követő 7. napon a Szolgáltató a Megrendelő forráskódját és annak minden másolatát véglegesen és visszaállíthatatlanul törli a szervereiről és rendszereiből.
4. Szellemi Tulajdonjogok és Jogszavatosság
4.1.
Az átadott forráskódhoz fűződő összes szerzői és tulajdonjog mindvégig a Megrendelőnél marad.
4.2.
A CoreCheck elemzési szoftver, a mögöttes algoritmusok, a szűrési módszertan, valamint a weboldal elemei a Szolgáltató kizárólagos szellemi tulajdonát képezik.
Az elkészült Riport tulajdonjoga a díj megfizetése után száll át a Megrendelőre.
4.3. Jogszavatosság
A Megrendelő szavatolja, hogy az átadott forráskód felett teljes rendelkezési joggal bír, vagy jogosult azt a Szolgáltató részére elemzési célból átadni.
A Megrendelő teljes körűen mentesíti a Szolgáltatót minden olyan követelés, kártérítési igény vagy per alól, amelyet harmadik fél indít a szoftver szellemi tulajdonjogainak vagy titoktartási kötelezettségének megsértése miatt.
A Megrendelő teljes anyagi felelősséggel tartozik továbbá a Szolgáltató infrastruktúráját ért minden olyan kárért, amelyet az átadott fertőzött vagy kártékony kód okozott.
5. Az Elállási Jog Kizárása, Vis Maior, Alkalmazandó Jog és Joghatóság
5.1. Az elállási jog szabályozása
Amennyiben a Megrendelő vállalkozásnak minősül (B2B), a szolgáltatás jellegére való tekintettel a megrendelés után nem jogosult elállásra.
Amennyiben a Megrendelő magánszemély (fogyasztó), a számla kiegyenlítésével és a kód átadásával kifejezetten kéri és beleegyezik a Szolgáltató azonnali teljesítésébe, vagyis az elemzés megkezdésébe.
A Megrendelő tudomásul veszi, hogy a teljesítés megkezdését követően elveszíti a jogszabályok által biztosított 14 napos, indoklás nélküli elállási jogát, így a fizetett összeg visszatérítésére nem tarthat igényt.
5.2. Vis Maior
A Szolgáltató nem vonható felelősségre a 3 napos határidő be nem tartásáért, amennyiben a késedelmet olyan előre nem látható és elháríthatatlan külső okok (Vis Maior) okozták, mint például:
- globális internethálózati kimaradások;
- a felhőszolgáltató — például AWS vagy Google Cloud — nagymértékű leállásai;
- a Szolgáltató infrastruktúrája ellen irányuló kibertámadások.
Ezen esetekben a Szolgáltató köteles a hiba elhárítása után haladéktalanul teljesíteni.
5.3. Alkalmazandó jog és joghatóság
A jelen ÁSZF-re, a felek közötti jogviszonyra, valamint az abból eredő vagy azzal kapcsolatos összes kötelezettségre és vitás kérdésre kizárólag az Észt Köztársaság joga (Estonian law), valamint az Európai Unió közvetlenül alkalmazandó jogszabályai az irányadók.
Az Egyesült Nemzetek Szerződésekről szóló Nemzetközi Adásvételi Egyezménye (CISG) alkalmazása kifejezetten kizárt.
5.4. Jogviták rendezése
A felek esetleges jogvitáik rendezésére elsősorban békés, tárgyalásos utat választanak.
Amennyiben a vitás kérdést a kapcsolatfelvételtől számított 30 napon belül nem sikerül tárgyalásos úton rendezni, a felek a felmerülő jogviták elbírálására a Szolgáltató mindenkori észtországi székhelye szerint illetékes bíróság kizárólagos joghatóságát kötik ki.