Skip to content
Point-IT AS
PlattformSlik fungerer detPriserSikkerhet og personvernKontakt
NOENNL
Bestill vurdering

Tjenestevilkår

Disse B2B-vilkårene gjelder for Penny-sikkerhetsvurderinger levert av Point-IT AS.

Gjelder fra: 5. september 2026

1. Bedriftskunder og fullmakt

Penny tilbys for profesjonell bruk. Den som bestiller bekrefter å ha fullmakt til å binde kunden og til å autorisere vurdering av hvert domene, hver vert og IP-adresse som oppgis.

2. Omfang og autorisasjon

Bare mål som er bekreftet i godkjent omfang kan vurderes. Kunden skal sikre at virksomheten eier, kontrollerer, bruker med rettmessig fullmakt eller har eksplisitt tillatelse til å teste hvert mål. Point-IT kan kreve dokumentasjon, avvise mål eller stanse arbeid ved tvil om autorisasjonen.

3. Leveranseprosess

En nettbestilling starter ikke automatisk skanning. Point-IT kontakter normalt kunden innen 3 virkedager for å validere omfanget og avtale gjennomføring. Rapporter leveres foreløpig manuelt som kvalitetssikrede PDF-filer på e-post.

4. Vurderingens karakter

Penny utfører en punktvis, best-effort ekstern sikkerhetsvurdering med automatiserte og strukturerte kontroller samt menneskelig gjennomgang. Resultatet avhenger av avtalt omfang, synlighet, tidspunkt, verktøydekning og tilgjengelig bevismateriale. Falske positiver og falske negativer kan forekomme.

5. Ingen sikkerhetsgaranti

En vurdering, score eller rapport er ikke en sertifisering, sikkerhetsgaranti eller garanti for at miljøet er uten sårbarheter eller kompromittering. Et senere angrep, datainnbrudd eller en senere oppdaget sårbarhet innebærer ikke i seg selv at tjenesten var mangelfull.

6. Kundens ansvar

Kunden beholder ansvaret for egne systemer, sikkerhetskopier, tilgangskontroll, patching, overvåking, hendelseshåndtering, leverandørstyring og beslutninger basert på rapporten. Kunden skal varsle Point-IT om skjøre systemer eller relevante restriksjoner.

7. Utbedring og rådgivning

Vurderingsprisen inkluderer rapporten og anbefalingene som står i den. Implementasjon, konfigurasjonsendringer, utbedringsarbeid, engineering og ytterligere rådgivning er ikke inkludert og faktureres separat.

8. Abonnement

Penny Continuous Security har en minste avtaleperiode på 12 måneder med mindre annet er skriftlig avtalt. Kunden kan velge årlig forhåndsbetaling eller kvartalsvis fakturering. Ved årlig forhåndsbetaling gjelder den oppgitte rabatterte årsprisen. Ekstra verifikasjonsvurderinger er separate tjenester og erstatter ikke planlagte vurderinger.

9. Priser og betaling

Prisene på nettstedet er ekskl. mva. og andre relevante avgifter. Norske priser er faste NOK-markedspriser og er ikke en sanntidskonvertering av EUR-prisene. Betalingsvilkårene på fakturaen gjelder.

10. Endringer og planlegging

Point-IT kan flytte planlagt gjennomføring av hensyn til sikkerhet, autorisasjon, vedlikehold eller tekniske forhold. Vesentlige endringer i omfang kan medføre ny pris eller separat tilbud.

11. Ansvar

I den utstrekning gjeldende lov tillater det, er Point-IT ikke ansvarlig for indirekte tap eller følgetap, herunder tap av fortjeneste, omsetning, virksomhet, goodwill eller forventede besparelser. Point-ITs samlede kontraktsansvar for den aktuelle tjenesten er begrenset til gebyrene som er betalt for tjenesten de siste 12 månedene, eller for en engangsvurdering det betalte vurderingsbeløpet. Begrensningen gjelder ikke der ansvar etter ufravikelig lov ikke kan begrenses.

12. Tredjepartssystemer

Kartlegging kan identifisere SaaS-, hosting-, e-post- eller andre tredjepartstjenester. Point-IT utfører ikke bevisst inngripende testing mot tredjepartsinfrastruktur utenfor autorisert omfang. Kunden er ansvarlig for nødvendig tredjepartstillatelse.

13. Konfidensialitet og rapporter

Point-IT behandler ikke-offentlig vurderingsinformasjon konfidensielt. Rapporter er beregnet for kunden og kundens autoriserte rådgivere og bør beskyttes fordi de kan inneholde sensitiv sikkerhetsinformasjon.

14. Personvern

Behandling av personopplysninger er beskrevet i personvernerklæringen. Der det foreligger et databehandlerforhold etter GDPR, skal partene inngå eller anvende egnet databehandleravtale når det kreves.

15. Force majeure

Ingen av partene er ansvarlig for forsinkelse eller manglende oppfyllelse som skyldes forhold utenfor rimelig kontroll, herunder større internettutfall, hostingfeil, cyberhendelser, strømbrudd eller myndighetstiltak, forutsatt rimelige avbøtende tiltak.

16. Lovvalg og tvister

Avtalen er underlagt norsk rett. Partene skal først forsøke å løse tvister i minnelighet. Med mindre ufravikelig lov krever noe annet, behandles tvister av kompetent norsk domstol.

17. Rang og endringer

En særskilt signert eller uttrykkelig akseptert skriftlig avtale går foran disse vilkårene ved motstrid. Point-IT kan endre vilkårene for fremtidige bestillinger; versjonen som ble akseptert ved bestilling gjelder dersom ikke annet avtales.

Point-IT AS

Eksterne sikkerhetsvurderinger med deterministisk scoring, menneskelig kontroll og tydelige tiltak.

TjenestevilkårPersonvernerklæringDatabeskyttelseJuridisk informasjonAnsvarlig varslingPriser
© 2026 Point-IT ASOrganisasjonsnummer 937 051 379 · Norge