exio.pl

Regulamin usługi audytu bezpieczeństwa

Wersja 1.10 z dnia 29 września 2026 r. Dotyczy usług zamawianych przez stronę exio.pl/oferta/audyt-bezpieczenstwa.

  1. Postanowienia ogólne
  2. Definicje
  3. Kto może zamówić Usługę
  4. Usługi elektroniczne i wymagania techniczne
  5. EXIOSCAN AI
  6. Zamówienie i zawarcie umowy
  7. Ceny i płatności
  8. Charakter Usługi
  9. Zakres Pakietów i Dodatków
  10. Czego Usługa nie obejmuje
  11. Obowiązki Zamawiającego
  12. Realizacja i terminy
  13. Wykrycie włamania lub incydentu
  14. Raport
  15. Narzędzia, w tym modele AI
  16. Poufność
  17. Dane dostępowe i Kopia Robocza
  18. Powierzenie przetwarzania danych osobowych
  19. Odpowiedzialność
  20. Reklamacje
  21. Rezygnacja, rozwiązanie umowy, zwroty
  22. Przedsiębiorca na prawach konsumenta
  23. Rabaty, ceny promocyjne, darowizny
  24. Naprawy i inne usługi
  25. Postanowienia końcowe

§ 1. Postanowienia ogólne

  1. Regulamin określa zasady świadczenia usługi audytu bezpieczeństwa stron i sklepów internetowych, usług dodatkowych oraz usług świadczonych drogą elektroniczną na stronie https://exio.pl/oferta/audyt-bezpieczenstwa/ (w tym bezpłatnego EXIOSCAN AI i Panelu Klienta). Jest regulaminem, o którym mowa w art. 8 ustawy z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną.
  2. Usługodawcą jest Kamil Miłkowski, prowadzący działalność gospodarczą pod firmą EXIO Kamil Miłkowski, Piotroniowice 37A, 56-100 Wołów, NIP 9880293736, REGON 022323743, wpisany do Centralnej Ewidencji i Informacji o Działalności Gospodarczej. Kontakt: biuro@exio.pl.
  3. Regulamin jest udostępniany nieodpłatnie przed zawarciem umowy, w sposób umożliwiający jego pobranie, utrwalenie i wydrukowanie. Wersja obowiązująca w chwili złożenia Zamówienia jest wskazywana w potwierdzeniu Zamówienia.
  4. Do Usługi nie stosuje się ogólnego „Regulaminu usług EXIO” dotyczącego projektowania stron i sklepów. W sprawach nieuregulowanych stosuje się przepisy prawa polskiego.
  5. Opisy Usługi na stronie internetowej, w tym grafiki, przykłady, porównania kosztów, statystyki i opisy narzędzi, mają charakter informacyjny. O zakresie zobowiązań Usługodawcy rozstrzygają Regulamin i treść Zamówienia.

§ 2. Definicje

  1. Usługa (Audyt) — usługa polegająca na analizie bezpieczeństwa Witryny w zakresie wybranego Pakietu i Dodatków oraz przekazaniu Raportu.
  2. Zamawiający — przedsiębiorca, który składa Zamówienie.
  3. Witryna — strona lub sklep internetowy pod adresem wskazanym w Zamówieniu, obejmujący pliki aplikacji i bazę danych dostępne przez przekazane Dane Dostępowe. Każdy adres (domena) wskazany w Zamówieniu stanowi odrębną Witrynę.
  4. Pakiet — wariant Usługi wybrany w Zamówieniu: „Audyt” albo „Audyt + testy + plan”.
  5. Dodatek — płatne rozszerzenie Usługi wybrane w Zamówieniu (np. „Skan błędów strony”, „Audyt SEO”).
  6. Testy — ukierunkowana weryfikacja zagrożeń wskazanych w Raporcie, objęta Pakietem „Audyt + testy + plan”.
  7. Raport — dokument (co do zasady PDF) zawierający ustalenia Audytu, ocenę ryzyka i szacunkowe wyceny napraw.
  8. Dane Dostępowe — loginy, hasła, klucze i inne dane umożliwiające dostęp do plików, bazy danych lub panelu Witryny.
  9. Kopia Robocza — kopia plików Witryny (i, w niezbędnym zakresie, jej bazy danych) sporządzona przez Usługodawcę na potrzeby Usługi.
  10. EXIOSCAN AI — bezpłatne narzędzie na stronie Usługodawcy, sprawdzające publicznie dostępne elementy strony głównej wskazanego adresu.
  11. Panel Klienta — serwis pod adresem exio.pl/klient, w którym Zamawiający obsługuje Zamówienie i odbiera Raport.
  12. Dzień Roboczy — dzień od poniedziałku do piątku z wyjątkiem dni ustawowo wolnych od pracy w Polsce.

§ 3. Kto może zamówić Usługę

  1. Usługa jest przeznaczona wyłącznie dla przedsiębiorców i jest świadczona na potrzeby prowadzonej przez nich działalności gospodarczej lub zawodowej. Usługodawca nie zawiera umów z konsumentami. Ograniczenie to nie dotyczy nieodpłatnych usług elektronicznych z § 4 ust. 1.
  2. Składając Zamówienie, Zamawiający oświadcza, że zawiera umowę w związku z prowadzoną działalnością gospodarczą lub zawodową, a Witryna służy tej działalności.
  3. Jeżeli Zamawiającym jest osoba fizyczna prowadząca jednoosobową działalność gospodarczą, dla której umowa nie ma charakteru zawodowego (art. 38a ustawy o prawach konsumenta), stosuje się dodatkowo § 22.

§ 4. Usługi elektroniczne i wymagania techniczne

  1. Drogą elektroniczną Usługodawca świadczy nieodpłatnie: EXIOSCAN AI, formularz zamówienia, Panel Klienta (w tym formularz przekazania Danych Dostępowych i pytania do zlecenia) oraz formularz kontaktowy. Do Panelu Klienta Zamawiający loguje się jednorazowym kodem wysyłanym na adres e-mail podany w Zamówieniu.
  2. Do korzystania z nich potrzebne są: urządzenie z dostępem do internetu, aktualna przeglądarka z włączoną obsługą JavaScript i plików cookie oraz aktywny adres e-mail.
  3. Umowa o korzystanie z EXIOSCAN AI zostaje zawarta z chwilą uruchomienia testu i wygasa z chwilą wyświetlenia wyniku. Umowa o korzystanie z Panelu Klienta trwa do zakończenia realizacji Zamówienia i upływu okresu udostępniania Raportu (§ 14 ust. 8); użytkownik może z niej zrezygnować w każdej chwili, pisząc na biuro@exio.pl.
  4. Zakazane jest dostarczanie treści o charakterze bezprawnym, w szczególności złośliwego oprogramowania przez formularze, a także działania zakłócające pracę serwisu, obchodzenie limitów i zabezpieczeń oraz automatyczne korzystanie z formularzy.
  5. Korzystanie z internetu wiąże się z typowymi zagrożeniami (np. złośliwe oprogramowanie, przechwycenie transmisji). Usługodawca stosuje szyfrowane połączenie (HTTPS) i opisane w Regulaminie środki ochrony danych.
  6. Reklamacje dotyczące usług elektronicznych rozpatruje się według § 20.

§ 5. EXIOSCAN AI

  1. EXIOSCAN AI jest bezpłatnym narzędziem informacyjnym. Pobiera wyłącznie stronę główną wskazanego adresu tak jak przeglądarka, odczytuje publicznie dostępne ustawienia i sprawdza obecność kilku typowych, publicznie dostępnych plików. Odczytuje także publiczne rekordy DNS domeny dotyczące poczty (SPF, DMARC) i dane certyfikatu SSL, a wersje widocznego oprogramowania porównuje z publicznymi źródłami producentów. Nie loguje się, nie wysyła spreparowanych zapytań i niczego nie zmienia.
  2. Wynik EXIOSCAN AI nie jest Audytem, oceną bezpieczeństwa ani potwierdzeniem bezpieczeństwa strony — także wtedy, gdy nie wykazuje żadnych zastrzeżeń. Wynik może być niepełny lub nieprawidłowy, np. z powodu blokad po stronie badanego serwera, pamięci podręcznej czy przekierowań.
  3. Użytkownik może sprawdzać wyłącznie strony, którymi zarządza albo w których sprawdzeniu ma uzasadniony interes, i nie może wykorzystywać wyniku do działań szkodliwych wobec ich właścicieli.
  4. EXIOSCAN AI może formułować krótkie podsumowanie wyniku przy użyciu modelu sztucznej inteligencji. Model otrzymuje wyłącznie informacje zebrane przez EXIOSCAN AI (m.in. adres strony, rozpoznany system i wersje, nagłówki serwera i ustalenia), a nie treść strony. Podsumowanie jest orientacyjne, może być niepełne lub nietrafne i podlega zastrzeżeniom z ust. 2.
  5. Liczba testów jest ograniczona limitami. Usługodawca może zmienić zakres, limity lub działanie EXIOSCAN AI albo go wyłączyć.
  6. Usługodawca nie ponosi odpowiedzialności za decyzje podjęte na podstawie wyniku EXIOSCAN AI.
  7. EXIOSCAN AI przedstawia wynik także jako ocenę w skali 1–5 (ogólną i w kategoriach) oraz porównanie z innymi sprawdzonymi stronami. Oceny są wyliczane automatycznie według stałych zasad z ustaleń opisanych w ust. 1, mają charakter orientacyjny i podlegają zastrzeżeniom z ust. 2; porównanie dotyczy wyłącznie stron sprawdzonych wcześniej w EXIOSCAN AI.
  8. Wynik EXIOSCAN AI otrzymuje indywidualny adres, pod którym można go udostępnić innym osobom, w tym w serwisach społecznościowych. Udostępniony wynik jest migawką z dnia skanu, opisaną tą datą, i nie odzwierciedla późniejszych zmian na stronie. Udostępniając wynik strony, którą zarządza inny podmiot, Użytkownik odpowiada za sposób jego przedstawienia i nie może przypisywać mu znaczenia wykraczającego poza ust. 2.
  9. Udostępnione wyniki są przechowywane przez 12 miesięcy. Właściciel lub administrator sprawdzanej strony może zażądać usunięcia udostępnionego wyniku, pisząc na biuro@exio.pl; Usługodawca usuwa go niezwłocznie, nie później niż w ciągu 3 dni roboczych.

§ 6. Zamówienie i zawarcie umowy

  1. Zamówienie składa się przez formularz na stronie Usługodawcy, wybierając Pakiet, ewentualne Dodatki, liczbę Witryn i podając dane do faktury i kontaktu.
  2. Warunkiem złożenia Zamówienia jest akceptacja Regulaminu oraz złożenie oświadczeń wskazanych w formularzu, w tym oświadczenia o uprawnieniu do zlecenia Audytu (§ 11 ust. 1).
  3. Umowa zostaje zawarta z chwilą otrzymania przez Zamawiającego e-maila potwierdzającego przyjęcie Zamówienia. Potwierdzenie zawiera wskazanie wersji Regulaminu.
  4. Usługodawca może odmówić przyjęcia Zamówienia bez podania przyczyny przed zawarciem umowy, a po jej zawarciu — w przypadkach wskazanych w § 21 ust. 6, na zasadach tam określonych.
  5. Zamówienie wyceniane indywidualnie (np. ponad 10 Witryn — § 7 ust. 6) nie jest zamówieniem wiążącym — stanowi zapytanie ofertowe; umowa zostaje zawarta po akceptacji oferty przez obie strony.

§ 7. Ceny i płatności

  1. Ceny podane są w złotych polskich netto; do ceny dolicza się podatek VAT według obowiązującej stawki. Kwota brutto jest widoczna przed złożeniem Zamówienia.
  2. Zamawiającemu z siedzibą poza Polską, który poda numer identyfikacji podatkowej (w Unii Europejskiej — numer VAT UE), Usługodawca wystawia fakturę bez polskiego podatku VAT: w Unii Europejskiej z adnotacją „odwrotne obciążenie”, a poza nią jako usługę niepodlegającą opodatkowaniu w Polsce. Zamawiający płaci wtedy kwotę netto i rozlicza podatek we własnym kraju.
  3. Wiąże cena z chwili złożenia Zamówienia.
  4. Płatność następuje z góry, za pośrednictwem operatora płatności PayU S.A. (BLIK, szybki przelew, karta, Apple Pay, Google Pay i inne metody udostępnione przez operatora), albo przelewem na podstawie faktury proforma, jeżeli Usługodawca udostępni tę formę.
  5. Usługodawca nie otrzymuje ani nie przechowuje danych kart płatniczych.
  6. Dopóki płatność nie zostanie zaksięgowana, Zamawiający może w Panelu Klienta anulować ją albo ponowić bez składania nowego Zamówienia. Przy ponowieniu wcześniejsza, niezaksięgowana płatność jest anulowana. Po zaksięgowaniu płatności anulowanie w Panelu Klienta nie jest możliwe — stosuje się § 21.
  7. Fakturę VAT Usługodawca wystawia po zaksięgowaniu płatności, zgodnie z przepisami (w tym przez Krajowy System e-Faktur, jeżeli ma zastosowanie) i przesyła ją e-mailem lub udostępnia w Panelu Klienta, na co Zamawiający wyraża zgodę.
  8. Przy Zamówieniu obejmującym więcej niż jedną Witrynę cena drugiej i każdej kolejnej Witryny jest obniżona o 30% w stosunku do ceny jednej Witryny (Pakiet i Dodatki), w zaokrągleniu do pełnych złotych. Zamówienia obejmujące ponad 10 Witryn są wyceniane indywidualnie.

§ 8. Charakter Usługi

Audyt polega na starannym sprawdzeniu Witryny w określonym zakresie. Nie jest gwarancją bezpieczeństwa ani obietnicą, że zostaną wykryte wszystkie zagrożenia.

  1. Umowa jest umową o świadczenie usług, do której stosuje się przepisy o zleceniu (art. 750 w zw. z art. 734 i nast. Kodeksu cywilnego). Usługodawca zobowiązuje się do starannego działania, a nie do osiągnięcia określonego rezultatu.
  2. Usługodawca w szczególności nie gwarantuje, że:
    1. Audyt wykryje wszystkie podatności, błędy, złośliwy kod lub ślady włamania;
    2. Witryna jest lub będzie bezpieczna albo odporna na ataki;
    3. wdrożenie zaleceń z Raportu zapobiegnie incydentom;
    4. każde ustalenie Raportu okaże się podatnością możliwą do wykorzystania — ustalenia stanowią ocenę ekspercką, a ich potwierdzenie lub wykluczenie jest przedmiotem Testów;
    5. wyceny napraw podane w Raporcie odpowiadają kosztom wykonania przez innych wykonawców.
  3. Raport opisuje stan Witryny w chwili sporządzenia Kopii Roboczej. Zmiany wprowadzone później, nowe wersje oprogramowania i podatności ujawnione później nie są nim objęte.
  4. Metody, narzędzia i kolejność prac dobiera Usługodawca według własnej oceny. Wymienienie narzędzi na stronie internetowej ma charakter informacyjny i nie oznacza obowiązku użycia określonego narzędzia w danym Audycie.
  5. Audyt nie jest: testem penetracyjnym prowadzonym na działającej Witrynie, certyfikacją, audytem zgodności z przepisami lub normami (w szczególności RODO, ustawą o krajowym systemie cyberbezpieczeństwa, NIS2, PCI DSS, ISO 27001, WCAG), audytem prawnym, opinią biegłego, usługą reagowania na incydenty ani stałym monitoringiem.
  6. Wynagrodzenie należy się za wykonanie analizy, niezależnie od liczby i wagi ustaleń, w tym także wtedy, gdy Audyt nie wykaże istotnych nieprawidłowości.

§ 9. Zakres Pakietów i Dodatków

  1. Pakiet „Audyt” obejmuje analizę plików Witryny mogących zawierać lub uruchamiać kod, jej konfiguracji dostępnej przez Dane Dostępowe, bazy danych w zakresie opisanym w ust. 5 oraz warstwy publicznej, a także przekazanie Raportu z oceną ryzyka i szacunkową wyceną napraw. Pakiet nie obejmuje Testów. Metody i głębokość analizy poszczególnych plików Usługodawca dobiera według własnej oceny ryzyka (§ 8 ust. 4) — Usługa nie polega na ręcznym przejrzeniu każdego pliku ani nie gwarantuje zbadania każdego fragmentu kodu z jednakową szczegółowością.
  2. Pakiet „Audyt + testy + plan” obejmuje zakres Pakietu „Audyt” oraz Testy zagrożeń wskazanych w Raporcie, prowadzone w środowisku Usługodawcy na Kopii Roboczej. Wynik Testu dla danego zagrożenia może brzmieć: potwierdzone, niepotwierdzone albo nierozstrzygnięte — z uzasadnieniem. Testy nie obejmują działającej Witryny Zamawiającego, testów obciążeniowych, prób odmowy usługi, socjotechniki ani testów zakupów, płatności i formularzy na działającej Witrynie, chyba że strony uzgodnią to odrębnie w formie dokumentowej. Pakiet obejmuje także opracowanie planu pełnej aktualizacji i modernizacji Witryny wraz z indywidualną wyceną jego wykonania; samo wykonanie aktualizacji nie jest objęte Pakietem.
  3. Dodatki:
    1. „Skan błędów strony” — przegląd dostępnych logów aplikacji i PHP pod kątem powtarzających się błędów, z opisem przyczyn i szacunkową wyceną napraw; nie obejmuje napraw ani testów działania Witryny. Jeżeli przez przekazane Dane Dostępowe nie są dostępne żadne logi, Usługodawca informuje o tym i zwraca cenę Dodatku;
    2. „Audyt SEO” — analiza struktury i kodu Witryny pod kątem czynników wpływających na widoczność w wyszukiwarkach; nie obejmuje gwarancji pozycji ani ruchu.
  4. Baza danych. Usługodawca nie przegląda zawartości bazy danych w celu zapoznania się z danymi klientów Zamawiającego. Sprawdza strukturę bazy oraz wyłącznie te tabele i rekordy, które są potrzebne do oceny bezpieczeństwa: sposób przechowywania haseł, obecność wstrzykniętego kodu w treściach oraz obecność nieuprawnionych kont administracyjnych.
  5. Pliki multimedialne. Usługodawca nie pobiera i nie analizuje zawartości plików graficznych (z wyjątkiem SVG), wideo, audio, dokumentów (np. PDF) ani czcionek. Sprawdza natomiast, czy ustawienia katalogów, w których są przechowywane, uniemożliwiają wykonanie kodu.
  6. Wielkość Witryny. Cena standardowa dotyczy Witryn zawierających do 60 000 plików z kodem. Jeżeli po pobraniu Kopii Roboczej okaże się, że limit jest przekroczony lub Witryna ma nietypową budowę znacząco zwiększającą nakład pracy, Usługodawca informuje o tym przed rozpoczęciem analizy i proponuje dopłatę. Zamawiający może ją przyjąć albo zrezygnować z Zamówienia z pełnym zwrotem wynagrodzenia.
  7. Platformy abonamentowe (SaaS), np. Shoper, IdoSell, Shopify, Wix: Usługa nie jest świadczona dla witryn działających na takich platformach, ponieważ kod i infrastruktura należą do dostawcy platformy, a Usługodawca nie uzyskuje dostępu do plików. Zamówienia dla takich witryn nie są przyjmowane; jeżeli rodzaj platformy wyjdzie na jaw po złożeniu Zamówienia, a przed rozpoczęciem analizy, Usługodawca rozwiązuje umowę i zwraca całe wynagrodzenie.

§ 10. Czego Usługa nie obejmuje

Usługa nie obejmuje, a Usługodawca nie odpowiada za stan i bezpieczeństwo:

  1. infrastruktury hostingu: systemu operacyjnego serwera, panelu hostingowego, konfiguracji niedostępnej przez przekazane Dane Dostępowe, kopii zapasowych prowadzonych przez hosting, zapór sieciowych, CDN i usług ochrony przed atakami;
  2. poczty elektronicznej, serwerów pocztowych, DNS, konta u rejestratora domeny i certyfikatów zarządzanych przez podmioty trzecie (poza sprawdzeniem ich widocznej konfiguracji w zakresie Pakietu);
  3. usług i kodu podmiotów trzecich: operatorów płatności, platform SaaS (w zakresie kodu platformy), zewnętrznych API, integracji po stronie dostawców (hurtownie, marketplace, firmy kurierskie, systemy księgowe), skryptów ładowanych z cudzych serwerów oraz kont w serwisach zewnętrznych (np. Google, Meta);
  4. komputerów, telefonów, skrzynek e-mail i kont pracowników Zamawiającego, haseł używanych poza Witryną oraz odporności na socjotechnikę i phishing;
  5. innych stron, subdomen, środowisk testowych i serwerów niewskazanych w Zamówieniu;
  6. elementów, do których Zamawiający nie przekazał dostępu albo których pobranie było technicznie niemożliwe — Usługodawca wskazuje je w Raporcie;
  7. poprawności merytorycznej danych w bazie, zgodności Witryny z przepisami prawa, dostępności, wydajności i pozycji w wyszukiwarkach (z zastrzeżeniem Dodatków);
  8. zmian wprowadzonych w Witrynie po sporządzeniu Kopii Roboczej;
  9. wykonania napraw, aktualizacji, usuwania złośliwego kodu, przywracania Witryny po włamaniu i wdrażania zabezpieczeń — są to odrębne usługi (§ 24);
  10. w Pakiecie „Audyt” — weryfikacji, czy wskazane zagrożenie da się wykorzystać (Testy).

Z tytułu elementów wymienionych powyżej Zamawiającemu nie przysługują wobec Usługodawcy żadne roszczenia, z zastrzeżeniem czynności wyraźnie objętych wybranym Pakietem.

§ 11. Obowiązki Zamawiającego

  1. Uprawnienie. Zamawiający oświadcza, że jest właścicielem Witryny albo dysponuje zgodą jej właściciela (oraz, jeżeli jest wymagana, zgodą dostawcy hostingu) na zlecenie Audytu, udostępnienie plików i bazy danych oraz ich analizę. Usługodawca może zażądać wykazania uprawnienia i do tego czasu wstrzymać realizację Usługi.
  2. Zamawiający ponosi pełną odpowiedzialność za prawdziwość oświadczenia z ust. 1. Jeżeli okaże się ono nieprawdziwe, Zamawiający zwalnia Usługodawcę z odpowiedzialności wobec osób trzecich, pokrywa zasądzone od Usługodawcy kwoty, koszty obrony prawnej oraz naprawi szkodę poniesioną przez Usługodawcę.
  3. Dane Dostępowe. Zamawiający przekazuje działające Dane Dostępowe wyłącznie przez formularz w Panelu Klienta. Wystarczy dostęp FTP (lub SFTP) umożliwiający odczyt wszystkich plików Witryny — dostęp do bazy danych Usługodawca uzyskuje z konfiguracji Witryny. Jeżeli nie jest to możliwe (np. baza jest niedostępna spoza serwera), Usługodawca prosi Zamawiającego w Panelu Klienta o dodatkowe dane. Zaleca się utworzenie osobnego konta na czas Audytu, z minimalnymi niezbędnymi uprawnieniami, oraz jego usunięcie lub zmianę haseł po otrzymaniu Raportu.
  4. Kopia zapasowa. Przed przekazaniem Danych Dostępowych Zamawiający sporządza aktualną kopię zapasową Witryny i bazy danych. Usługodawca nie wprowadza zmian w Witrynie w ramach Audytu, jednak nie odpowiada za utratę danych lub przerwy w działaniu Witryny wynikające z działania hostingu lub okoliczności, za które nie ponosi odpowiedzialności.
  5. Informacje. Zamawiający podaje prawdziwe informacje o Witrynie, w szczególności o znanych mu incydentach, nietypowych modyfikacjach i ograniczeniach hostingu.
  6. Współdziałanie. Zamawiający odpowiada na pytania Usługodawcy niezbędne do wykonania Usługi. Czas oczekiwania na odpowiedź nie wlicza się do terminów realizacji.
  7. Minimalizacja danych. Zamawiający nie przekazuje Usługodawcy danych osobowych innych niż te, które znajdują się w Witrynie i do których dostęp jest niezbędny. O przetwarzaniu w Witrynie szczególnych kategorii danych (np. danych o zdrowiu) Zamawiający informuje przed przekazaniem Danych Dostępowych.
  8. Opłaty hostingu. Koszty po stronie Zamawiającego związane z pobraniem Kopii Roboczej (np. transfer, limity hostingu) obciążają Zamawiającego.

§ 12. Realizacja i terminy

  1. Z chwilą rozpoczęcia płatności — także gdy jest ona jeszcze weryfikowana przez operatora płatności — Zamawiający otrzymuje w Panelu Klienta dostęp do formularza przekazania Danych Dostępowych. Usługodawca rozpoczyna Audyt dopiero po zaksięgowaniu płatności: sporządza Kopię Roboczą, prowadzi analizę i przekazuje Raport w Panelu Klienta lub e-mailem.
  2. Termin Raportu. Usługodawca dąży do przekazania Raportu w ciągu 24 godzin; wiążący termin wynosi 48 godzin. Termin biegnie od chwili, w której łącznie spełniono oba warunki: (a) płatność została zaksięgowana, (b) Zamawiający przekazał kompletne dane i wszystkie działające Dane Dostępowe niezbędne do przeprowadzenia Audytu w zakresie wybranego Pakietu (w szczególności działający dostęp FTP lub SFTP do wszystkich plików Witryny, a jeżeli Usługodawca poprosi o to zgodnie z § 11 ust. 3 albo wymaga tego Pakiet lub Dodatek — także dodatkowe dane, np. do bazy danych, panelu administracyjnego lub logów). Do terminu wlicza się wyłącznie godziny przypadające w Dni Robocze — soboty, niedziele i dni ustawowo wolne od pracy nie są wliczane (np. przy danych przekazanych w piątek o 15:00 wiążący termin upływa we wtorek o 15:00).
  3. Przy Zamówieniu obejmującym więcej niż jedną Witrynę termin z ust. 2 dotyczy pierwszej Witryny, a dla każdej kolejnej wydłuża się o kolejne 24 godziny liczone w Dni Robocze.
  4. Termin nie biegnie w czasie, gdy: dane lub Dane Dostępowe są niekompletne, nie działają albo nie dają dostępu wymaganego w danym Pakiecie; serwer Witryny jest niedostępny albo ograniczenia hostingu uniemożliwiają pobranie Kopii Roboczej; Usługodawca oczekuje na odpowiedź Zamawiającego; trwa siła wyższa lub awaria usług dostawców, z których korzysta Usługodawca. O brakach w danych Usługodawca informuje Zamawiającego, a termin biegnie od nowa od chwili ich uzupełnienia.
  5. Testy i plan aktualizacji są realizowane po przekazaniu Raportu, w terminie nie dłuższym niż 5 Dni Roboczych od jego przekazania (z zastrzeżeniem ust. 4). Wyniki Testów przekazywane są jako uzupełnienie Raportu.
  6. Maksymalny czas realizacji Zamówienia: Raport — 2 Dni Robocze (48 godzin z ust. 2); w Pakiecie z Testami dodatkowo do 5 Dni Roboczych od przekazania Raportu. Przy więcej niż jednej Witrynie termin wydłuża się zgodnie z ust. 3.
  7. Zwrot za przekroczenie terminu. Jeżeli Raport nie zostanie przekazany w wiążącym terminie 48 godzin z ust. 2 (z uwzględnieniem ust. 3 i 4), Zamawiającemu przysługuje zwrot całego wynagrodzenia zapłaconego za dany Audyt — na jego żądanie zgłoszone e-mailem, w ciągu 14 dni od żądania. Zwrot jest jedynym i wyczerpującym uprawnieniem Zamawiającego z tytułu opóźnienia: Zamawiającemu nie przysługuje z tego tytułu odszkodowanie przewyższające zwracaną kwotę ani kary umowne (z zastrzeżeniem § 19 ust. 7). Z chwilą zwrotu umowa wygasa w zakresie tego Audytu; jeżeli Raport zostanie ukończony, Usługodawca może go przekazać bez dodatkowej opłaty.
  8. Brak Danych Dostępowych. Jeżeli Zamawiający nie przekaże działających Danych Dostępowych w ciągu 60 dni od zaksięgowania płatności, Usługodawca może rozwiązać umowę, zwracając wpłacone wynagrodzenie, chyba że podjął już próbę analizy na podstawie przekazanych danych — wtedy stosuje się § 21 ust. 4.

§ 13. Wykrycie włamania lub incydentu

  1. Jeżeli w trakcie Audytu Usługodawca stwierdzi ślady włamania lub aktywny złośliwy kod, informuje o tym Zamawiającego niezwłocznie, co do zasady w tym samym Dniu Roboczym, e-mailem lub w Panelu Klienta, wraz z zaleceniami działań pilnych.
  2. Informacja z ust. 1 nie jest usługą reagowania na incydent. Decyzje o dalszych działaniach, w tym o wyłączeniu Witryny, zmianie haseł i powiadomieniu klientów, podejmuje Zamawiający.
  3. Zamawiający jako administrator danych samodzielnie ocenia, czy doszło do naruszenia ochrony danych osobowych, i dokonuje ewentualnego zgłoszenia do Prezesa UODO oraz zawiadomień osób, których dane dotyczą. Usługodawca nie dokonuje tych czynności w imieniu Zamawiającego i nie odpowiada za ich terminowość; udziela informacji zgodnie z § 18.
  4. Usunięcie skutków włamania jest odrębną usługą. Jeżeli Zamawiający zleci ją Usługodawcy w ciągu 30 dni od przekazania Raportu, cena Audytu (netto) zostaje odliczona od jej wyceny, nie więcej jednak niż do wartości tej usługi.
  5. Usługodawca nie ponosi odpowiedzialności za szkody wynikające z włamania lub incydentu, niezależnie od tego, czy nastąpił przed Audytem, w jego trakcie czy po nim.

§ 14. Raport

  1. W każdym Pakiecie Zamawiający otrzymuje raport zagrożeń i stanu Witryny (lista ustaleń, ocena ryzyka, priorytety, szacunkowa wycena napraw), napisany przystępnym językiem. Raport techniczny opisujący sposób naprawy wskazanych zagrożeń jest częścią wyłącznie Pakietu „Audyt + testy + plan”. W Pakiecie „Audyt” wycena napraw może zawierać sugestie aktualizacji, bez planu ich wykonania.
  2. Ocena ryzyka poszczególnych ustaleń jest oceną ekspercką Usługodawcy. Raport zawiera wykaz zbadanych obszarów i wykonanych czynności oraz wskazanie elementów, których nie udało się zbadać.
  3. Wyceny napraw w Raporcie są szacunkowe. Stanowią ofertę zawarcia odrębnej umowy, ważną 30 dni od przekazania Raportu, pod warunkiem że stan Witryny nie uległ zmianie; zakres i cena mogą zostać zweryfikowane przed rozpoczęciem prac.
  4. Część zaleceń może wymagać zmian w konfiguracji serwera (np. php.ini, .htaccess, panel hostingu), które nie na każdym hostingu są możliwe. Usługodawca opisuje wtedy, co należy ustawić i komu to zgłosić, albo proponuje rozwiązanie zastępcze. Skuteczność takich zaleceń zależy od hostingu i jest poza kontrolą Usługodawcy.
  5. Usługodawca nie odpowiada za skutki wdrożenia zaleceń przez Zamawiającego lub osoby trzecie, w tym za błędy, przerwy w działaniu Witryny lub utratę danych powstałe przy wdrażaniu.
  6. Zamawiający może korzystać z Raportu na własne potrzeby oraz udostępniać go swoim pracownikom, wykonawcom, doradcom i podmiotom powiązanym w celu wdrożenia zaleceń. Autorskie prawa majątkowe do Raportu i metodyki pozostają przy Usługodawcy.
  7. Zamawiający nie może przedstawiać Raportu ani wzmianki o Audycie jako certyfikatu, atestu lub potwierdzenia bezpieczeństwa Witryny ani używać w tym celu nazwy i oznaczeń Usługodawcy. Usługodawca nie odpowiada wobec osób trzecich, którym Raport udostępniono.
  8. Raport jest udostępniany w Panelu Klienta przez co najmniej 12 miesięcy od jego przekazania. Zamawiający powinien go pobrać i przechowywać we własnym zakresie.

§ 15. Narzędzia, w tym modele AI

  1. Usługodawca korzysta z narzędzi analitycznych, w tym z modeli sztucznej inteligencji dostawców zewnętrznych (np. Anthropic, OpenAI, Google, xAI), wyłącznie przez płatne konta firmowe (API).
  2. Do narzędzi przekazywany jest kod źródłowy i konfiguracja Witryny po usunięciu haseł, kluczy i danych osobowych w zakresie, w jakim da się je zidentyfikować. Zawartość bazy danych nie jest do nich przekazywana.
  3. Dostawcy narzędzi mogą przetwarzać przekazane materiały na serwerach poza Europejskim Obszarem Gospodarczym, na warunkach określonych przez tych dostawców.
  4. Składając Zamówienie, Zamawiający wyraża zgodę na przekazanie materiałów zgodnie z ust. 2–3. Zamawiający może przed przekazaniem Danych Dostępowych zażądać Audytu bez udziału tych narzędzi; Usługodawca przedstawi wtedy odrębną wycenę i termin, a jeżeli Zamawiający ich nie przyjmie — zwróci całe wynagrodzenie.
  5. Wyniki narzędzi są weryfikowane przez osobę prowadzącą Audyt. Do Raportu trafiają ustalenia, które zostały przez nią zweryfikowane.

§ 16. Poufność

  1. Usługodawca zachowuje w poufności informacje o Witrynie, Kopię Roboczą, Dane Dostępowe i wyniki Audytu, także po zakończeniu umowy.
  2. Usługodawca nie publikuje nazwy Zamawiającego ani faktu wykonania Audytu bez jego zgody wyrażonej w formie dokumentowej.
  3. Obowiązek poufności nie dotyczy informacji ujawnianych: na żądanie uprawnionych organów, gdy obowiązek wynika z przepisów prawa; doradcom prawnym Usługodawcy; dostawcom narzędzi w zakresie z § 15.
  4. Na wniosek Zamawiającego strony mogą zawrzeć odrębną umowę o zachowaniu poufności; w zakresie w niej uregulowanym ma ona pierwszeństwo przed Regulaminem.

§ 17. Dane dostępowe i Kopia Robocza

  1. Dane Dostępowe przekazane przez formularz są szyfrowane w chwili zapisu i przechowywane w postaci zaszyfrowanej poza serwerem WWW. Są odszyfrowywane wyłącznie na czas połączenia z Witryną.
  2. Przekazanie Danych Dostępowych inną drogą (e-mail, komunikator, telefon) następuje na ryzyko Zamawiającego; Usługodawca może poprosić o ponowne przekazanie ich przez formularz.
  3. Usługodawca sporządza jedną Kopię Roboczą i przechowuje ją na zaszyfrowanym nośniku w odizolowanym środowisku, do którego dostęp ma osoba prowadząca Audyt.
  4. Kopia Robocza i Dane Dostępowe są usuwane po zakończeniu Usługi, tj. po przekazaniu Raportu, a w Pakiecie „Audyt + testy + plan” — po przekazaniu wyników Testów, nie później jednak niż 30 dni od przekazania Raportu, a w Pakiecie „Audyt + testy + plan” — 30 dni od przekazania wyników Testów, chyba że Zamawiający zleci Usługodawcy naprawy i wyrazi zgodę na dłuższe przechowywanie na czas ich wykonania. Potwierdzenie usunięcia Usługodawca przesyła e-mailem lub w Panelu Klienta.
  5. Usługodawca przechowuje po zakończeniu Usługi: Raport (w tym zawarte w nim fragmenty kodu ilustrujące ustalenia), dane Zamówienia, korespondencję i dokumenty księgowe — przez okres wymagany przepisami oraz do upływu terminu przedawnienia roszczeń.
  6. Usługodawca nie odpowiada za użycie Danych Dostępowych po ich usunięciu przez Usługodawcę ani za ich ujawnienie przez Zamawiającego lub osoby trzecie. Zamawiający powinien zmienić hasła lub usunąć konto utworzone na potrzeby Audytu.
  7. Jeżeli Dane Dostępowe przekazano przed zaksięgowaniem płatności, a płatność nie zostanie zaksięgowana w ciągu 7 dni od jej rozpoczęcia albo zostanie anulowana, Usługodawca trwale usuwa te dane i informuje o tym Zamawiającego e-mailem.

§ 18. Powierzenie przetwarzania danych osobowych

  1. Jeżeli w Kopii Roboczej lub w bazie danych Witryny znajdują się dane osobowe, dla których Zamawiający jest administratorem (albo podmiotem przetwarzającym), Zamawiający powierza Usługodawcy ich przetwarzanie w zakresie niezbędnym do wykonania Usługi, na zasadach art. 28 RODO. Postanowienia tego paragrafu stanowią umowę powierzenia przetwarzania danych.
  2. Przedmiot i cel: wykonanie Usługi. Charakter: przechowywanie, przeglądanie w zakresie z § 9 ust. 5, analiza techniczna i usunięcie. Czas: do usunięcia Kopii Roboczej i Danych Dostępowych (§ 17 ust. 4). Fragmenty kodu zachowane w Raporcie (§ 17 ust. 5) nie zawierają danych osobowych — w razie potrzeby są anonimizowane.
  3. Rodzaje danych: dane identyfikacyjne, kontaktowe i adresowe, dane zamówień i transakcji, dane kont użytkowników (loginy, skróty haseł), adresy IP oraz inne dane zawarte w Witrynie. Kategorie osób: klienci, użytkownicy, pracownicy i kontrahenci Zamawiającego. Szczególne kategorie danych (art. 9 RODO) są objęte powierzeniem tylko wtedy, gdy Zamawiający poinformował o nich zgodnie z § 11 ust. 7, a Usługodawca nie odmówił realizacji Usługi.
  4. Usługodawca:
    1. przetwarza dane wyłącznie na udokumentowane polecenie Zamawiającego — za takie polecenie uważa się Zamówienie wraz z Regulaminem — chyba że obowiązek przetwarzania wynika z przepisów prawa;
    2. zapewnia, że osoby upoważnione do przetwarzania zobowiązały się do zachowania tajemnicy;
    3. stosuje środki bezpieczeństwa, o których mowa w art. 32 RODO, w tym szyfrowanie, izolację środowiska, ograniczenie dostępu i usuwanie danych po zakończeniu Usługi;
    4. usuwa dane osobowe z materiałów przekazywanych dostawcom narzędzi AI (§ 15 ust. 2) i nie przekazuje im zawartości bazy danych;
    5. w rozsądnym zakresie pomaga Zamawiającemu w realizacji praw osób, których dane dotyczą, oraz obowiązków z art. 32–36 RODO; pomoc wykraczająca poza przekazanie posiadanych informacji może być odpłatna;
    6. zgłasza Zamawiającemu stwierdzone naruszenie ochrony powierzonych danych bez zbędnej zwłoki, nie później niż w ciągu 48 godzin od jego stwierdzenia;
    7. po zakończeniu Usługi usuwa powierzone dane — Zamawiający, dysponując oryginałem, wybiera niniejszym usunięcie zamiast zwrotu; obowiązek usunięcia nie obejmuje materiałów przechowywanych przez dostawców narzędzi zgodnie z ich zasadami retencji;
    8. udostępnia Zamawiającemu informacje niezbędne do wykazania spełnienia obowiązków z art. 28 RODO; audyt lub inspekcja są możliwe po zawiadomieniu z 14-dniowym wyprzedzeniem, w Dni Robocze, nie częściej niż raz w roku i na koszt Zamawiającego, przede wszystkim w formie pisemnych odpowiedzi;
    9. informuje Zamawiającego, jeżeli jego zdaniem polecenie narusza przepisy o ochronie danych.
  5. Zamawiający udziela ogólnej zgody na korzystanie przez Usługodawcę z dalszych podmiotów przetwarzających: (a) dostawcy infrastruktury serwerowej, na której przechowywana jest Kopia Robocza — dhosting.pl Sp. z o.o., (b) dostawców narzędzi wskazanych w § 15 ust. 1 — wyłącznie w zakresie danych, których mimo zastosowanych środków nie udało się usunąć z przekazywanego materiału. Zamawiający poleca i wyraża zgodę na przekazanie takich danych do państw trzecich na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony albo standardowych klauzul umownych. Usługodawca korzysta wyłącznie z dostawców zapewniających gwarancje wymagane przez art. 28 ust. 4 RODO i odpowiada za ich działania wobec Zamawiającego w granicach § 19. Aktualny wykaz dalszych podmiotów Usługodawca udostępnia na żądanie. O zamiarze zmiany tego podmiotu Usługodawca informuje w Panelu Klienta lub e-mailem; Zamawiający może zgłosić sprzeciw, co uprawnia obie strony do rozwiązania umowy ze zwrotem wynagrodzenia za niewykonaną część Usługi.
  6. Zamawiający oświadcza, że przetwarza dane w Witrynie zgodnie z prawem i jest uprawniony do ich powierzenia.

§ 19. Odpowiedzialność

  1. Usługodawca odpowiada za niewykonanie lub nienależyte wykonanie umowy wyłącznie wtedy, gdy wynika ono z okoliczności, za które ponosi odpowiedzialność, i wyłącznie za szkodę rzeczywistą. Odpowiedzialność za utracone korzyści (w tym utracone przychody, zamówienia, klientów i dane) jest wyłączona.
  2. Łączna odpowiedzialność Usługodawcy z tytułu umowy, czynu niedozwolonego i wszelkich innych podstaw, w tym z tytułu powierzenia przetwarzania danych w stosunkach między stronami, jest ograniczona do kwoty wynagrodzenia faktycznie zapłaconego przez Zamawiającego za Zamówienie, którego dotyczy roszczenie. Zamawiający nie może żądać od Usługodawcy świadczeń przewyższających tę kwotę.
  3. Usługodawca nie ponosi odpowiedzialności w szczególności za:
    1. szkody wyrządzone przez osoby trzecie, w tym włamania, ataki, infekcje, wycieki i kradzież danych, niezależnie od tego, czy wykorzystana podatność została opisana w Raporcie, pominięta, czy powstała po Audycie — z zastrzeżeniem lit. b;
    2. niewykrycie podatności, błędu lub złośliwego kodu, jeżeli Usługodawca działał z należytą starannością w zakresie wybranego Pakietu;
    3. elementy wyłączone z Usługi (§ 10) i zakresy, do których nie przekazano dostępu;
    4. skutki niewdrożenia, opóźnionego lub nieprawidłowego wdrożenia zaleceń;
    5. kary administracyjne (w tym nakładane przez Prezesa UODO), roszczenia klientów Zamawiającego i innych osób trzecich wobec Zamawiającego;
    6. przerwy w działaniu Witryny, utratę danych i pozycji w wyszukiwarkach, o ile nie zostały spowodowane umyślnie przez Usługodawcę;
    7. skutki podania przez Zamawiającego nieprawdziwych informacji lub nieprawdziwego oświadczenia o uprawnieniu;
    8. działanie hostingu, operatorów płatności, dostawców narzędzi i innych podmiotów trzecich;
    9. decyzje biznesowe podjęte na podstawie Raportu lub wyniku EXIOSCAN AI.
  4. Uprawnienia z tytułu rękojmi za wady są wyłączone (art. 558 § 1 Kodeksu cywilnego, także w związku z art. 638 i 750 Kodeksu cywilnego). Zamawiającemu przysługują wyłącznie uprawnienia z § 20. Ustęp ten nie dotyczy osoby, o której mowa w § 22.
  5. Usługodawca nie odpowiada za niewykonanie lub opóźnienie spowodowane siłą wyższą, w tym rozległymi awariami infrastruktury i dostawców niezależnymi od Usługodawcy, decyzjami organów i zdarzeniami losowymi.
  6. Odpowiedzialność Usługodawcy za naruszenie bezpieczeństwa Kopii Roboczej lub Danych Dostępowych w jego systemach podlega ograniczeniu z ust. 2.
  7. Ograniczenia i wyłączenia odpowiedzialności nie dotyczą szkody wyrządzonej umyślnie (art. 473 § 2 Kodeksu cywilnego) oraz przypadków, w których wyłączenie lub ograniczenie odpowiedzialności jest niedopuszczalne na podstawie bezwzględnie obowiązujących przepisów. Nie ograniczają one także odpowiedzialności wobec osób, których dane dotyczą, wynikającej z art. 82 RODO.

§ 20. Reklamacje

  1. Reklamacje dotyczące Usługi lub usług elektronicznych można składać e-mailem na adres biuro@exio.pl lub w Panelu Klienta. Reklamację dotyczącą Raportu należy złożyć w ciągu 14 dni od jego przekazania. Zgłoszenie po tym terminie nie wyłącza roszczeń, jednak Usługodawca nie odpowiada za szkodę, której można było uniknąć przy terminowym zgłoszeniu.
  2. Reklamacja powinna zawierać numer Zamówienia, opis zastrzeżeń i oczekiwany sposób rozpatrzenia.
  3. Usługodawca rozpatruje reklamację w ciągu 14 dni od jej otrzymania i przesyła odpowiedź e-mailem.
  4. W razie uwzględnienia reklamacji Usługodawca uzupełnia lub poprawia Raport. Jeżeli nie jest to możliwe, Zamawiający może żądać obniżenia wynagrodzenia w odpowiednim stosunku, a gdy Usługa nie została wykonana w istotnej części — zwrotu wynagrodzenia. Uprawnienia te wyczerpują roszczenia Zamawiającego z tytułu nienależytego wykonania Usługi, z zastrzeżeniem § 19 ust. 7.

§ 21. Rezygnacja, rozwiązanie umowy, zwroty

  1. Do chwili przekazania Danych Dostępowych Zamawiający może zrezygnować z Zamówienia bez podania przyczyny — otrzymuje wtedy zwrot całego wynagrodzenia. Rezygnację składa się przez formularz online albo e-mailem na adres biuro@exio.pl.
  2. Przekazując Dane Dostępowe, Zamawiający wyraźnie żąda rozpoczęcia Usługi (oświadczenie w formularzu dostępów w Panelu Klienta). Od tej chwili — a jeżeli Dane Dostępowe przekazano przed zaksięgowaniem płatności, od chwili jej zaksięgowania — Usługa jest w realizacji: Usługodawca weryfikuje dostęp, sporządza Kopię Roboczą i prowadzi analizę.
  3. W razie rezygnacji (wypowiedzenia umowy) po przekazaniu Danych Dostępowych Zamawiający zapłaci wynagrodzenie za wykonaną część Usługi. Strony zgodnie przyjmują, że czynności od przekazania Danych Dostępowych do przekazania Raportu stanowią 90% zakresu Usługi, a po przekazaniu Raportu Usługa jest wykonana w całości (z wyjątkiem Testów i planu aktualizacji, które rozlicza się proporcjonalnie). Nie narusza to przypadków wskazanych w § 9 ust. 4 lit. a i ust. 7, § 12 ust. 6 i 7, § 15 ust. 4, § 18 ust. 5, § 20 oraz § 22.
  4. Próba wykonania to wykonanie Usługi. Jeżeli Usługodawca podjął próbę przeprowadzenia analizy lub Testów, a ich wykonanie zostało w całości lub w części uniemożliwione z przyczyn niezależnych od Usługodawcy — w szczególności z powodu niekompletnych lub niedziałających Danych Dostępowych, blokad lub ograniczeń serwera i hostingu, zabezpieczeń Witryny, zmian wprowadzonych w Witrynie w trakcie Audytu albo braku współdziałania Zamawiającego — wynagrodzenie nie podlega zwrotowi. Podjęte próby oraz ustalenie, w jakim zakresie analiza lub Testy mogły zostać przeprowadzone, stanowią wykonanie Usługi i są informacją o stanie Witryny, którą Usługodawca przekazuje Zamawiającemu w Raporcie. Postanowienie nie narusza § 9 ust. 4 lit. a i ust. 7.
  5. Jeżeli Audyt nie wykazał istotnych nieprawidłowości, a Zamawiający nie zleca dalszych prac, Usługodawca może według własnego uznania zwrócić część wynagrodzenia. Jest to rozwiązanie uznaniowe, ustalane indywidualnie; Zamawiającemu nie przysługuje roszczenie o taki zwrot.
  6. Usługodawca może rozwiązać umowę ze skutkiem natychmiastowym, jeżeli: Zamawiający nie wykaże uprawnienia do zlecenia Audytu w wyznaczonym terminie; oświadczenie o uprawnieniu okaże się nieprawdziwe; Witryna służy działalności niezgodnej z prawem; Zamawiający narusza Regulamin w sposób uniemożliwiający wykonanie Usługi. W takim przypadku Usługodawca zwraca wynagrodzenie za niewykonaną część Usługi, a w przypadku nieprawdziwego oświadczenia o uprawnieniu może zachować wynagrodzenie za czynności już wykonane.
  7. Zwroty są realizowane w ciągu 14 dni, tą samą metodą płatności, której użył Zamawiający, albo przelewem na wskazany rachunek.

§ 22. Przedsiębiorca na prawach konsumenta

  1. Paragraf dotyczy wyłącznie osoby fizycznej prowadzącej jednoosobową działalność gospodarczą, dla której umowa nie ma charakteru zawodowego, wynikającego w szczególności z przedmiotu jej działalności udostępnionego w CEIDG (art. 38a ustawy o prawach konsumenta).
  2. Osoba taka może odstąpić od umowy zawartej na odległość w terminie 14 dni od jej zawarcia bez podania przyczyny, składając oświadczenie przez formularz online (potwierdzenie jego otrzymania Usługodawca wysyła niezwłocznie e-mailem) albo e-mailem na adres biuro@exio.pl, np. na formularzu stanowiącym Załącznik nr 1, wysłane na adres biuro@exio.pl.
  3. Świadczenie Usługi rozpoczyna się dopiero na wyraźne żądanie Zamawiającego, zgłoszone przy przekazaniu Danych Dostępowych. Zgłaszając je, Zamawiający przyjmuje do wiadomości, że po pełnym wykonaniu Usługi traci prawo odstąpienia od umowy (art. 38 ust. 1 pkt 1 ustawy o prawach konsumenta). Usługodawca potwierdza to żądanie e-mailem.
  4. Do chwili przekazania Danych Dostępowych odstąpienie jest bezkosztowe — Usługodawca zwraca całe wynagrodzenie (§ 21 ust. 1).
  5. W razie odstąpienia po rozpoczęciu świadczenia Usługi, ale przed jej pełnym wykonaniem, Zamawiający zapłaci za świadczenia spełnione do chwili odstąpienia, proporcjonalnie do zakresu wykonanej Usługi (art. 35 ustawy o prawach konsumenta).
  6. Wobec takiej osoby postanowienia Regulaminu, które byłyby niedozwolone w rozumieniu art. 3851 Kodeksu cywilnego, nie wiążą jej, a pozostałe postanowienia pozostają w mocy. Postanowienia o właściwości sądu (§ 25 ust. 5) nie mają do niej zastosowania.

§ 23. Rabaty, ceny promocyjne, darowizny

  1. Cena wprowadzająca obowiązuje do dnia wskazanego na stronie internetowej. O cenie decyduje dzień złożenia Zamówienia.
  2. Rabat 50% na kolejny Audyt przysługuje przy Zamówieniu Audytu tej samej Witryny (tej samej domeny) w tym samym zakresie (Pakiet i Dodatki), złożonym od 3 do 12 miesięcy po przekazaniu Raportu z poprzedniego Audytu. Rabat liczy się od cen obowiązujących w dniu nowego Zamówienia. Rabat należy zgłosić na adres biuro@exio.pl najpóźniej przed dokonaniem płatności.
  3. Rabaty i obniżki nie sumują się; w razie zbiegu stosuje się jedną, korzystniejszą dla Zamawiającego.
  4. Darowizna na rzecz Siepomaga.pl (2% wartości każdego zamówionego Audytu) jest dobrowolną deklaracją Usługodawcy, finansowaną z jego marży. Nie stanowi elementu umowy z Zamawiającym, nie wpływa na cenę, a Zamawiający nie nabywa z jej tytułu żadnych roszczeń. Wybór zbiórek należy do Usługodawcy.

§ 24. Naprawy i inne usługi

  1. Naprawy, aktualizacje, usuwanie skutków włamania, wdrażanie zabezpieczeń i wykonanie planu aktualizacji wymagają odrębnego zlecenia i odrębnej wyceny. Regulamin stosuje się do nich odpowiednio, o ile strony nie ustalą inaczej.
  2. Zmiany w Witrynie Usługodawca wprowadza wyłącznie po akceptacji zakresu przez Zamawiającego, w uzgodnionym terminie i po sporządzeniu kopii zapasowej. Zmienione pliki Zamawiający otrzymuje w wersji sprzed i po zmianie.

§ 25. Postanowienia końcowe

  1. Komunikacja stron odbywa się e-mailem lub przez Panel Klienta; do oświadczeń stron wystarcza forma dokumentowa, o ile Regulamin nie stanowi inaczej.
  2. Usługodawca może zmienić Regulamin z ważnych przyczyn, w szczególności zmiany przepisów, zakresu Usługi, cen lub sposobu płatności. Zmiana wchodzi w życie z dniem opublikowania nowej wersji na stronie internetowej.
  3. Do Zamówień złożonych przed zmianą Regulaminu stosuje się wersję obowiązującą w dniu złożenia Zamówienia.
  4. Jeżeli strony zawarły odrębną umowę w formie pisemnej lub dokumentowej, ma ona pierwszeństwo przed Regulaminem w zakresie w niej uregulowanym.
  5. Spory rozstrzyga sąd właściwy dla siedziby Usługodawcy, z zastrzeżeniem § 22 ust. 6.
  6. Nieważność lub bezskuteczność któregokolwiek postanowienia nie wpływa na ważność pozostałych. W miejsce takiego postanowienia stosuje się regułę najbliższą jego celowi, dopuszczalną przez prawo.
  7. Zasady przetwarzania danych osobowych przez Usługodawcę jako administratora określa Polityka prywatności.
Załącznik nr 1 — wzór formularza odstąpienia od umowy (art. 12 ust. 1 pkt 10 ustawy o prawach konsumenta)

(dotyczy wyłącznie osoby, o której mowa w § 22; formularz należy wypełnić i odesłać tylko w przypadku chęci odstąpienia od umowy). Najprościej skorzystać z formularza online — potwierdzenie przychodzi od razu e-mailem.

Adresat: EXIO Kamil Miłkowski, Piotroniowice 37A, 56-100 Wołów, biuro@exio.pl

Ja/My(*) niniejszym informuję/informujemy(*) o moim/naszym odstąpieniu od umowy o świadczenie następującej usługi: ……………………………

Numer zamówienia: …………… · Data zawarcia umowy: ……………

Imię i nazwisko / firma: …………………………… · NIP: ……………

Adres: ……………………………………………

Podpis (tylko w przypadku formularza w wersji papierowej) · Data: ……………

(*) Niepotrzebne skreślić.

EXIO Kamil Miłkowski · 56-100 Wołów k. Wrocławia · NIP 9880293736 · biuro@exio.pl · Audyt bezpieczeństwa