DOKUMENTY · JARVIS.PL
Regulamin świadczenia usług
Niniejszy regulamin określa zasady korzystania z serwisu jarvis.pl oraz świadczenia usług przez Usługodawcę, którego dane rejestrowe wskazano w bloku „Dane firmy" poniżej.
OSTATNIA AKTUALIZACJA: 23 CZERWCA 2026
§1. Definicje
- Usługodawca — spółka, której pełne dane rejestrowe wskazano w bloku „Dane firmy" na górze strony.
- Serwis — strona internetowa oraz aplikacja dostępne pod adresem jarvis.pl wraz z panelem „Pentest Cloud".
- Klient — przedsiębiorca lub konsument korzystający z Usług.
- Usługi — testy penetracyjne, audyty bezpieczeństwa, monitoring, usługa Pentest Cloud (SaaS), szkolenia i programy wdrożeniowe.
- Zasób — domena, aplikacja, system lub infrastruktura wskazana przez Klienta do testowania.
- Autoryzacja — udzielona przez Klienta, niewzruszalna zgoda na wykonanie testów w określonym zakresie (Rules of Engagement).
§2. Postanowienia ogólne
Usługodawcą jest spółka z siedzibą w Łodzi, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego (Sąd Rejonowy dla Łodzi-Śródmieścia w Łodzi, XX Wydział Gospodarczy Krajowego Rejestru Sądowego). Pełne dane rejestrowe — nazwa, adres, KRS, NIP oraz kapitał zakładowy — wskazano w bloku „Dane firmy" na górze strony.
Kontakt z Usługodawcą: poprzez formularz kontaktowy w serwisie.
Regulamin jest udostępniany nieodpłatnie i w sposób umożliwiający jego pozyskanie, odtwarzanie i utrwalanie.
§3. Rodzaje i zakres Usług
Usługodawca świadczy w szczególności:
- testy penetracyjne aplikacji webowych, mobilnych, API oraz infrastruktury;
- audyty bezpieczeństwa, konfiguracji poczty (SPF/DKIM/DMARC) i dostarczalności;
- usługę Pentest Cloud — samoobsługowe, cykliczne skanowanie i monitoring po potwierdzeniu własności i autoryzacji Zasobu;
- szkolenia oraz programy wdrożeniowe.
Szczegółowy zakres, cena i termin każdej Usługi są ustalane w ofercie, cenniku lub indywidualnym zamówieniu.
§4. Warunki techniczne
Do korzystania z Serwisu wymagane są: urządzenie z dostępem do internetu, aktualna przeglądarka oraz — dla usług wymagających konta — aktywny adres e-mail. Usługodawca dokłada starań, aby Serwis był dostępny w sposób ciągły, z zastrzeżeniem przerw technicznych.
§5. Konto i zawarcie umowy
Założenie konta wymaga podania adresu e-mail i jego potwierdzenia. Umowa o świadczenie Usług zostaje zawarta z chwilą akceptacji oferty/zamówienia lub złożenia zamówienia w Serwisie i jego potwierdzenia przez Usługodawcę.
Klient zobowiązuje się do podawania prawdziwych danych oraz do zachowania poufności danych dostępowych do konta.
§6. Autoryzacja testów bezpieczeństwa (kluczowe)
Wykonanie testów penetracyjnych lub skanów jakiegokolwiek Zasobu jest możliwe wyłącznie po:
- potwierdzeniu, że Klient jest właścicielem Zasobu lub posiada wyraźną zgodę jego właściciela na przeprowadzenie testów;
- udzieleniu Usługodawcy Autoryzacji określającej zakres testów (Rules of Engagement), w tym dozwolone cele, okno czasowe i ograniczenia.
Klient ponosi pełną odpowiedzialność za prawdziwość oświadczenia o tytule prawnym do Zasobu i zakresie zgody. Testy prowadzone są w sposób niedestrukcyjny — bez ataków typu DoS/DDoS, bez łamania haseł i bez eksploatacji znalezionych podatności poza zakresem niezbędnym do ich potwierdzenia.
Usługodawca może odmówić lub wstrzymać wykonanie Usługi, jeżeli poweźmie wątpliwość co do uprawnień Klienta do testowania danego Zasobu.
§7. Ceny i płatności
Ceny podawane są w złotych (PLN) i — o ile nie wskazano inaczej — są cenami netto, do których dolicza się podatek VAT. Płatności obsługuje zewnętrzny operator płatności — BLIK, przelewy online, karty, Paylater.
Faktura VAT za Usługę wystawiana jest automatycznie i przesyłana do Krajowego Systemu e-Faktur (KSeF).
§8. Realizacja Usługi i raport
Po wykonaniu testów Klient otrzymuje raport zawierający klasyfikację podatności (krytyczne → niskie) oraz rekomendacje naprawcze. Jeżeli oferta tak stanowi, w cenie zawarty jest retest poprawek.
Wyniki testów oraz dane Zasobu objęte są poufnością i przetwarzane wyłącznie na potrzeby realizacji Usługi, zgodnie z Polityką prywatności.
§9. Odpowiedzialność
Usługodawca świadczy Usługi z należytą starannością, zgodnie z uznanymi metodykami (OWASP, PTES, NIST). Testy bezpieczeństwa mają charakter diagnostyczny i nie stanowią gwarancji wykrycia wszystkich możliwych podatności.
W zakresie dozwolonym przez prawo odpowiedzialność Usługodawcy wobec Klientów niebędących konsumentami ograniczona jest do wysokości wynagrodzenia za daną Usługę. Ograniczenia te nie dotyczą szkód wyrządzonych umyślnie ani odpowiedzialności, której nie można wyłączyć na mocy bezwzględnie obowiązujących przepisów.
§10. Reklamacje
Reklamacje można składać poprzez formularz kontaktowy w serwisie. Reklamacja powinna zawierać dane Klienta, opis zastrzeżeń i żądanie. Usługodawca rozpatruje reklamacje w terminie 14 dni.
§11. Odstąpienie od umowy
Konsument oraz przedsiębiorca na prawach konsumenta może odstąpić od umowy zawartej na odległość w terminie 14 dni bez podania przyczyny. Prawo odstąpienia nie przysługuje m.in. w odniesieniu do usług w pełni wykonanych za wyraźną zgodą konsumenta, który został poinformowany o utracie prawa odstąpienia, oraz do treści cyfrowych dostarczonych za taką zgodą.
§12. Dane osobowe
Administratorem danych osobowych jest Usługodawca. Zasady przetwarzania danych opisuje Polityka prywatności.
§13. Własność intelektualna
Treści Serwisu, raporty, materiały szkoleniowe i oprogramowanie podlegają ochronie prawnej. Klient otrzymuje prawo do korzystania z raportu na własne potrzeby; dalsze rozpowszechnianie wymaga zgody Usługodawcy. Usługodawca może publikować zanonimizowane studia przypadku (bez danych identyfikujących Klienta).
§14. Postanowienia końcowe
Usługodawca może zmienić Regulamin z ważnych przyczyn; zmiany nie naruszają praw nabytych. W sprawach nieuregulowanych stosuje się prawo polskie. Spory z Klientami niebędącymi konsumentami rozstrzyga sąd właściwy dla siedziby Usługodawcy.
Regulamin obowiązuje od dnia 23 czerwca 2026.