Condições Gerais de Contrato
Atualizado em: 3 de outubro de 2026 · Prestador: Bocert GmbH, Berlim (Aviso legal)
§ 1 Âmbito de aplicação e objeto do contrato
As presentes Condições Gerais aplicam-se a todos os serviços oferecidos pela Bocert GmbH através de itsecurity.today (doravante designada por «Prestadora»): a verificação de segurança básica de websites gratuita, o relatório detalhado pago com instruções de correção, o pacote de correção, bem como os testes de verificação. Os serviços destinam-se exclusivamente a adquirentes comerciais (§ 14 BGB); o cliente confirma-o com o pedido. O idioma contratual é o alemão.
§ 2 Conclusão do contrato e local de prestação - exclusivamente Alemanha
O contrato é celebrado com a Bocert GmbH, com sede em Berlim, e é celebrados na Alemanha. A prestação (verificação, análise, relatório, aconselhamento) é efetuada prestados na Alemanha. O acesso técnico ao website a verificar é realizado a partir da República Federal da Alemanha.
Todas as relações contratuais (oferta, aceitação, cumprimento, faturação e pagamento) têm lugar exclusivamente dentro da Alemanha. Isto aplica-se independentemente do servidor em que ou do país em que o site escaneado está hospedado e independentemente de onde o cliente se encontra. A localização estrangeira de alojamento ou os endereços estrangeiros do cliente nada alteram neste particular; não são realizadas operações transfronteiriças.
§ 3 Pré-requisito de digitalização: confirmação do operador
A condição prévia para qualquer verificação é a sua confirmação expressa no formulário de pedido ou no portal (caixa de seleção marcada) de que é o titular do website ou que está validamente autorizado pelo titular, bem como a confirmação da encomenda através do link pessoal no nosso e-mail de confirmação (dupla confirmação). Guardamos estas confirmações como comprovativo de autorização (domínio, data e hora, versão do texto, hash de IP, identificação do navegador). As verificações de websites de terceiros sem comprovativo de autorização são proibidas.
§ 4 Âmbito da prestação e regras de proteção na digitalização
- A varredura é uma análise externa (Blackbox) com no máximo uma solicitação por segundo, sem testes de login/senha, sem exploração de vulnerabilidades, sem brute force genérico de caminhos e sem testes de carga.
- O resultado básico (pontuação e número de achados por grau de severidade) é gratuito.
- O relatório completo de achados com evidência e correção passo a passo custa 99 € por website e é contratado separadamente; é pago apenas se a varredura resultar em achados. O serviço de correção é contratado mediante solicitação; o preço é calculado após análise do caso individual e comunicado a você antes da emissão da sua declaração contratual. Se a varredura não resultar em achados, não há custos.
- O teste subsequente no prazo de 30 dias após a compra do relatório é gratuito.
- O relatório é uma análise especializada segundo o melhor conhecimento; não substitui uma verificação completa de código por dentro (Whitebox) nem uma responsabilidade por danos consequentes de sistemas hospedados por terceiros.
§ 5 Preços e pagamento - Processamento na Alemanha
Todos os preços são brutos, incluindo o imposto sobre o valor acrescentado alemão legalmente aplicável. O O pagamento é efetuado exclusivamente na Alemanha em euros é efetuado por meio de um método de pagamento oferecido na Alemanha (por exemplo, transferência a partir de uma conta alemã/SEPA ou através de um prestador de serviços de pagamento sediado na Alemanha). A faturação é emitida pela Bocert GmbH, Berlim.
§ 6 E-mails informativos e menção como referência
A prestadora utiliza o endereço de e-mail do cliente para o envio ocasional de informações sobre os seus scans, bem como sobre produtos, ofertas e serviços similares nas áreas de segurança, TI e operação de websites. O cliente é expressamente informado sobre essa utilização no formulário de scan. O cliente pode opor-se a esta utilização a qualquer momento, gratuitamente, incluindo a formação de perfil subjacente (Art. 21 Abs. 2 DSGVO), através do link em cada e-mail ou de forma informal para info@itsecurity.today. No restante, aplica-se o § 7 Abs. 2 Nr. 3 UWG.
O Cliente, ao utilizar o Serviço, consente que a Prestadora possa mencionar o seu nome ou o nome da sua empresa e o logótipo do seu sítio Web como referência. (por exemplo, "Estas empresas já realizaram scans"). A menção pode ser revogada a qualquer momento com efeito para o futuro, de forma informal por e-mail para info@itsecurity.today; a prestadora remove a menção no prazo de 7 dias úteis.
§ 7 Direito de retratação para consumidores
Os consumidores têm direito legal de revogação de 14 dias. A revogação é feita em forma de texto (e-mail é suficiente) para info@itsecurity.today; a pedido, enviamos imediatamente um formulário modelo de revogação. Se, com o consentimento expresso do cliente, a execução do relatório tiver sido iniciada antes do término do prazo de revogação, o direito de revogação extingue-se para esse relatório (§ 356 Abs. 5 BGB).
§ 8 Responsabilidade
A prestadora responde sem limitação em caso de dolo e negligência grave, por violação da vida, do corpo ou da saúde, nos termos da lei de responsabilidade por produtos, bem como no âmbito de garantias assumidas. Em caso de negligência simples, a prestadora responde apenas por violação de obrigações contratuais essenciais (obrigações cardinais), sendo então limitada ao dano típico do contrato e previsível. A responsabilidade pelo scan de domínios incorretamente atribuídos em decorrência de informações falsas fornecidas pelo cliente está excluída.
§ 9 Verificações de segurança automatizadas e resultados de varredura
Os resultados de varredura, análise e avaliação fornecidos servem, portanto, como base técnica de informação e de decisão e não substituem uma avaliação técnica individual do respectivo sistema ou situação.
As decisões e medidas tomadas com base nos resultados fornecidos são realizadas sob a responsabilidade exclusiva do cliente. Antes da implementação de medidas críticas para a segurança, relevantes para a produção ou de outra forma substanciais, o cliente deve verificar adequadamente os resultados subjacentes ou fazer com que sejam verificados por pessoal técnico devidamente qualificado.
A ITSecurity.today / Bocert GmbH não se responsabiliza por danos que surjam exclusivamente com base em resultados de varredura, análise ou avaliação não verificados ou interpretados incorretamente, ou com base em decisões ou medidas neles fundamentadas, na medida em que a lei o permita.
As disposições legais de responsabilidade, em particular a responsabilidade por dolo e negligência grave, bem como por danos decorrentes da lesão da vida, do corpo ou da saúde e demais hipóteses de responsabilidade legalmente obrigatórias, permanecem inalteradas.
A versão em alemão destes Termos é a versão autoritativa.
As avaliações e análises de segurança fornecidas pela ITSecurity.today / Bocert GmbH são realizadas, total ou parcialmente, por meios automatizados. Apesar do desenvolvimento cuidadoso e da atualização regular dos procedimentos de teste utilizados, não é possível garantir que os resultados sejam completos, isentos de erros ou atualizados em todos os momentos. Em particular, vulnerabilidades ou riscos podem passar despercebidos (falsos negativos), ou fatos podem ser incorretamente classificados como riscos de segurança (falsos positivos). Os resultados de scan, análise e classificação fornecidos servem, portanto, como base técnica para decisões e informações e não substituem uma revisão pericial individual do respectivo sistema ou assunto. As decisões e medidas tomadas com base nos resultados fornecidos são tomadas sob a responsabilidade exclusiva do cliente. Antes de realizar medidas críticas para a segurança, relevantes para a produção ou de outra forma substanciais, o cliente deve revisar adequadamente os resultados subjacentes ou fazer com que sejam revisados por pessoal devidamente qualificado. Na medida em que a lei o permita, a ITSecurity.today / Bocert GmbH não será responsável por danos decorrentes exclusivamente de resultados de scan, análise ou classificação não verificados ou incorretamente interpretados, ou de decisões ou medidas baseadas nesses resultados. As disposições legais de responsabilidade, em particular a responsabilidade por dolo e negligência grave, por danos decorrentes de lesão à vida, ao corpo ou à saúde, e outras disposições de responsabilidade legalmente obrigatórias, permanecem inalteradas. A versão em alemão destes Termos e Condições é a versão autoritativa.
§ 10 Lei aplicável e foro competente: Berlim
Aplica-se exclusivamente o direito da República Federal da Alemanha com exclusão da CISG. O foro competente para todos os litígios decorrentes e relacionados com este contrato é, mesmo para clientes sem foro geral no país, sempre Berlim, Alemanha. Para consumidores: aplica-se o foro legal; as disposições imperativas de proteção ao consumidor do país de residência do cliente permanecem inalteradas.
§ 11 Disposições finais
As alterações destes T&C serão publicadas nesta página com data; para serviços já reservados, aplicam-se os T&C vigentes no momento da reserva. Caso algumas disposições sejam inválidas, o contrato permanece válido no restante; aplica-se a disposição legal. Informações sobre proteção de dados, ver Privacidade (em alemão).
A versão em língua alemã deste documento é juridicamente vinculativa.