Servicevoorwaarden
Deze B2B-voorwaarden gelden voor Penny security assessments geleverd door Point-IT AS.
Geldig vanaf: 5 september 2026
1. Zakelijke klanten en bevoegdheid
Penny is bedoeld voor professioneel gebruik. De besteller verklaart bevoegd te zijn om de klant te binden en om elk opgegeven domein, host en IP-adres te laten onderzoeken.
2. Scope en autorisatie
Alleen doelen die in de goedgekeurde scope zijn bevestigd worden onderzocht. De klant moet garanderen dat hij elk doel bezit, beheert, rechtmatig gebruikt of expliciete toestemming heeft om het te laten testen. Point-IT mag bewijs vragen, doelen weigeren of werkzaamheden opschorten bij twijfel over de toestemming.
3. Dienstverleningsproces
Een online bestelling start nooit automatisch een scan. Point-IT neemt normaal binnen 3 werkdagen contact op om de scope te valideren en de uitvoering af te spreken. Rapporten worden voorlopig manueel als nagekeken PDF per e-mail geleverd.
4. Aard van de assessment
Penny voert een point-in-time, best-effort externe security assessment uit met geautomatiseerde en gestructureerde controles en menselijke review. Resultaten hangen af van scope, zichtbaarheid, timing, tooldekking en beschikbaar bewijs. False positives en false negatives kunnen voorkomen.
5. Geen securitygarantie
Een assessment, score of rapport is geen certificering, garantie van veiligheid of garantie dat de omgeving vrij is van kwetsbaarheden of compromittering. Een latere hack, datalek of later ontdekte kwetsbaarheid bewijst op zichzelf geen gebrek in de dienst.
6. Verantwoordelijkheden van de klant
De klant blijft verantwoordelijk voor eigen systemen, back-ups, toegangsbeheer, patching, monitoring, incident response, leveranciersbeheer en beslissingen op basis van het rapport. Kwetsbare systemen of relevante beperkingen moeten vooraf worden gemeld.
7. Remediatie en consultancy
De assessmentprijs omvat het rapport en de daarin vermelde aanbevelingen. Implementatie, configuratiewijzigingen, remediatie, engineering en bijkomende consultancy zijn niet inbegrepen en worden afzonderlijk gefactureerd.
8. Abonnementen
Penny Continuous Security heeft een minimale looptijd van 12 maanden tenzij schriftelijk anders overeengekomen. De klant kan kiezen tussen jaarlijkse vooruitbetaling of facturatie per kwartaal. Bij jaarlijkse vooruitbetaling geldt de vermelde voordelige jaarprijs. Extra verificatieassessments zijn afzonderlijke diensten en vervangen geplande assessments niet.
9. Prijzen en betaling
Websiteprijzen zijn exclusief btw en andere toepasselijke belastingen. Noorse prijzen zijn vaste NOK-marktprijzen en geen live omrekening van EUR-prijzen. De betalingstermijn op de factuur is van toepassing.
10. Wijzigingen en planning
Point-IT mag een assessment verplaatsen om veiligheids-, autorisatie-, onderhouds- of technische redenen. Materiële scopewijzigingen kunnen leiden tot een aangepaste prijs of afzonderlijke offerte.
11. Aansprakelijkheid
Voor zover wettelijk toegestaan is Point-IT niet aansprakelijk voor indirecte of gevolgschade, waaronder verlies van winst, omzet, bedrijfsactiviteit, goodwill of verwachte besparingen. De totale contractuele aansprakelijkheid van Point-IT voor de betreffende dienst is beperkt tot de vergoedingen die voor die dienst in de voorafgaande 12 maanden zijn betaald, of bij een eenmalige assessment tot de betaalde assessmentprijs. Deze beperking geldt niet waar aansprakelijkheid volgens dwingend recht niet kan worden beperkt.
12. Systemen van derden
Discovery kan SaaS-, hosting-, mail- en andere diensten van derden identificeren. Point-IT voert niet opzettelijk intrusieve tests uit op infrastructuur van derden buiten de geautoriseerde scope. De klant is verantwoordelijk voor eventuele vereiste toestemming van derden.
13. Vertrouwelijkheid en rapporten
Point-IT behandelt niet-publieke assessmentinformatie vertrouwelijk. Rapporten zijn bedoeld voor de klant en diens geautoriseerde adviseurs en moeten worden beschermd omdat ze gevoelige security-informatie kunnen bevatten.
14. Privacy
Verwerking van persoonsgegevens wordt beschreven in het Privacybeleid. Wanneer onder GDPR een verwerkersrelatie bestaat, sluiten of hanteren partijen waar nodig een passende verwerkersovereenkomst.
15. Overmacht
Geen partij is aansprakelijk voor vertraging of tekortkoming door gebeurtenissen buiten redelijke controle, zoals grote internetstoringen, hostingproblemen, cyberincidenten, stroomuitval of overheidsmaatregelen, mits redelijke maatregelen tot beperking worden genomen.
16. Toepasselijk recht en geschillen
De overeenkomst valt onder Noors recht. Partijen proberen geschillen eerst minnelijk op te lossen. Tenzij dwingend recht anders bepaalt, worden geschillen voorgelegd aan de bevoegde Noorse rechtbank.
17. Voorrang en wijzigingen
Een afzonderlijk ondertekende of uitdrukkelijk aanvaarde schriftelijke overeenkomst heeft bij strijdigheid voorrang op deze voorwaarden. Point-IT mag deze voorwaarden voor toekomstige bestellingen wijzigen; de bij bestelling aanvaarde versie blijft gelden tenzij anders overeengekomen.
