Termini e condizioni — weakestlink
Ultimo aggiornamento: 29 luglio 2026
Questi termini si applicano quando un'azienda crea e utilizza weakestlink — un servizio di formazione sulla sicurezza e di simulazione phishing interna autorizzata, gestito da WEAKESTLINK ApS (CVR 46614011), info@weakestlink.io. Il servizio è offerto esclusivamente a soggetti professionali; la normativa sui consumatori, incluso il diritto di recesso, non trova applicazione. Creando un account, accetti questi termini a nome dell'azienda.
1. Account e registrazione
L'account viene creato in autonomia con un indirizzo e-mail aziendale. Dichiari e garantisci di essere autorizzato ad agire per conto dell'azienda e che le informazioni fornite sono corrette. Sei responsabile della riservatezza delle tue credenziali di accesso e dell'attività svolta sull'account.
2. Periodo di prova
Le nuove organizzazioni ricevono un mese di prova gratuita dalla creazione, con utenti illimitati e accesso completo. La prova non richiede una carta di pagamento e non passa automaticamente a un piano a pagamento — l'addebito avviene solo dopo che avrete registrato voi stessi una carta.
3. Prezzi e pagamento
Dopo il periodo di prova si applica il prezzo vigente per utente attivo al mese, indicato nel listino prezzi su weakestlink.io — attualmente 1 € in Danimarca. I prezzi sono IVA esclusa; per le vendite ad aziende in altri paesi UE la fatturazione avviene secondo le regole del reverse charge. I prezzi sono mostrati a titolo indicativo nella valuta locale, ma vengono addebitati in corone danesi (DKK) — l'importo sull'estratto conto può variare in base al tasso di cambio applicato dall'emittente della carta e a eventuali commissioni.
Il pagamento avviene mensilmente in anticipo ed è addebitato automaticamente sulla carta di pagamento registrata. Il numero di utenti attivi viene calcolato il giorno 1 del mese; un utente è attivo quando è stato creato sull'account e non è stato disattivato (offboarded) al momento del calcolo. Gli utenti creati nel corso di un mese vengono conteggiati solo a partire dal calcolo successivo, e non è previsto rimborso per gli utenti disattivati in un mese già pagato. Se l'importo non può essere addebitato, ve lo segnaleremo via e-mail e l'account verrà posto in modalità limitata (sezione 4) finché il pagamento non sarà completato.
Il prezzo può variare a seconda del mercato. Possiamo modificare il prezzo — anche per un singolo mercato alla volta — con un preavviso minimo di 30 giorni via e-mail; il nuovo prezzo si applica al più presto dal primo periodo di fatturazione successivo alla scadenza del preavviso e mai per un periodo già pagato. Se non desiderate proseguire al nuovo prezzo, potete disdire prima dell'entrata in vigore e pagherete il prezzo precedente fino alla cessazione. Non è previsto alcun vincolo contrattuale.
4. Scadenza del periodo di prova e modalità limitata
Se il periodo di prova scade senza che sia stata registrata una carta di pagamento — oppure se un pagamento non può essere completato — l'account viene posto in modalità limitata: non è possibile inviare nuove simulazioni né creare nuovi utenti, ma i vostri dati e report vengono conservati e restano accessibili. L'account viene sbloccato non appena il pagamento viene registrato. Se l'account rimane in modalità limitata per più di 90 giorni consecutivi, consideriamo il rapporto con il cliente concluso; vi avviseremo via e-mail con almeno 30 giorni di anticipo e successivamente elimineremo i dati personali in conformità con l'accordo sul trattamento dei dati.
5. Uso consentito
Le simulazioni di phishing possono essere inviate esclusivamente ai dipendenti della propria organizzazione (o a persone titolari di un account presso di voi), sulla base di un'autorizzazione scritta rilasciata dalla direzione dell'organizzazione e di una valutazione del bilanciamento di interessi completata e approvata (interesse legittimo, GDPR art. 6, par. 1, lett. f) — e solo dopo che un dominio mittente è stato verificato. Non è consentito utilizzare il servizio per inviare simulazioni a terzi o per condurre attacchi reali. In caso di abuso, possiamo sospendere immediatamente l'account e risolvere il contratto senza preavviso.
6. La vostra responsabilità per le simulazioni
Le simulazioni vengono inviate solo dietro vostra esplicita autorizzazione e sulla base della valutazione del bilanciamento di interessi che approvate nel prodotto. Garantite che l'autorizzazione sia stata rilasciata da una persona con responsabilità dirigenziale e che vengano informati e coinvolti i rappresentanti dei dipendenti, i comitati aziendali, ecc., laddove la legislazione o gli accordi vigenti nel vostro paese lo richiedano. Siete responsabili delle conseguenze interne delle simulazioni approvate — ad esempio reazioni dei dipendenti, allarmi nei vostri sistemi di sicurezza informatica o escalation errate — a meno che il danno non derivi da una nostra deviazione dal contenuto approvato o dalla cerchia di destinatari approvata.
La consegna delle simulazioni all'interno del vostro ambiente di posta elettronica presuppone che configuriate le eccezioni consigliate (allowlisting) nel vostro filtro antispam. Non siamo responsabili per le simulazioni bloccate o modificate dai vostri sistemi interni e vi raccomandiamo di informare il vostro reparto IT prima dell'invio della prima simulazione.
7. Ruoli e dati personali
Quando utilizzate il servizio per la formazione dei dipendenti, la vostra azienda è titolare del trattamento per i dati dei dipendenti, e weakestlink è responsabile del trattamento. Il trattamento avviene secondo l'accordo sul trattamento dei dati, accettato al momento della registrazione. Consultate inoltre l'informativa sulla privacy per le informazioni di cui weakestlink stessa è titolare del trattamento.
8. Disponibilità e assistenza
Ci impegniamo a garantire un'elevata disponibilità del servizio, ma quest'ultimo viene fornito così com'è e nella misura in cui è disponibile — senza tempi di attività garantiti (SLA) né tempi di risposta dell'assistenza garantiti. L'assistenza viene fornita via e-mail all'indirizzo info@weakestlink.io, e rispondiamo entro un termine ragionevole nei giorni lavorativi. Possiamo effettuare manutenzioni e aggiornamenti pianificati.
9. Responsabilità
Il servizio è uno strumento di formazione e misurazione. Non costituisce consulenza di sicurezza e non garantisce protezione da attacchi reali né cambiamenti comportamentali specifici da parte dei dipendenti.
Nessuna delle parti è responsabile per danni indiretti, inclusi perdita di profitto, perdita di dati o danni consequenziali. La nostra responsabilità complessiva ai sensi dell'accordo è limitata all'importo pagato per il servizio negli ultimi 12 mesi. Le limitazioni non si applicano in caso di dolo o colpa grave, o laddove la legge applicabile non consenta limitazioni.
10. Contenuti del cliente e nostri diritti
Mantenete i diritti sui dati che inserite (ad es. elenchi dei dipendenti). Ci concedete solo l'accesso necessario a fornire il servizio. I nostri contenuti didattici e la libreria di simulazioni appartengono a weakestlink e non possono essere rivenduti o pubblicati al di fuori della vostra organizzazione. Possiamo elaborare e utilizzare statistiche in forma anonimizzata e aggregata, non riconducibili alla vostra organizzazione o a singole persone, per migliorare il servizio e per l'analisi delle minacce a livello del servizio.
I modelli di simulazione possono imitare mittenti noti e riprodurre nomi e loghi di terze parti. Questi appartengono ai rispettivi proprietari, sono utilizzati esclusivamente per formazione interna autorizzata, riservata a una cerchia chiusa di destinatari, e non implicano alcuna affiliazione con, o approvazione da parte, dei proprietari. Se un titolare di diritti si oppone a un modello, lo rimuoviamo.
11. Riservatezza
Le parti trattano in modo riservato le informazioni non pubbliche reciproche — inclusi i report sui risultati di formazione e simulazione della vostra organizzazione — e le utilizzano solo per le finalità dell'accordo. L'obbligo permane anche dopo la cessazione del rapporto. Non utilizziamo il vostro nome o logo a fini di marketing senza il vostro consenso.
12. Recesso e cessazione
Puoi recedere in qualsiasi momento tramite l'area amministrativa o scrivendoci; il recesso ha effetto dalla fine del periodo già pagato. Noi possiamo recedere con un preavviso di 30 giorni con effetto dalla fine di un mese; eventuali pagamenti anticipati relativi al periodo successivo alla cessazione verranno rimborsati. In caso di inadempimento sostanziale — incluso l'uso improprio (sezione 5) o il mancato pagamento nonostante un sollecito — possiamo sospendere l'account immediatamente e recedere senza preavviso. Alla cessazione, cancelliamo o restituiamo i dati personali secondo la tua scelta, in conformità all'accordo sul trattamento dei dati (entro 90 giorni dalla cessazione).
13. Forza maggiore
Nessuna delle parti è responsabile per circostanze al di fuori del proprio ragionevole controllo, inclusi guasti presso subfornitori, interruzioni di corrente, attacchi informatici, guerra o disposizioni delle autorità, per tutta la durata di tali circostanze.
14. Cessione
Possiamo cedere l'accordo nell'ambito di una cessione totale o parziale dell'attività o di una ristrutturazione aziendale. Tu non puoi cedere l'accordo senza il nostro consenso scritto, che non sarà rifiutato senza giustificato motivo.
15. Modifiche alle condizioni
Possiamo modificare queste condizioni. Le modifiche sostanziali saranno notificate via e-mail con almeno 30 giorni di preavviso. Se non desideri proseguire alle nuove condizioni, puoi recedere prima della loro entrata in vigore; l'uso continuato successivamente costituisce accettazione.
16. Legge applicabile e foro competente
Le presenti Condizioni sono disciplinate dal diritto danese. Le controversie sono decise in via esclusiva dai tribunali danesi, con competenza in primo grado del tribunale distrettuale (byret) del circondario in cui WEAKESTLINK ApS ha sede.
Domande? Scrivi a info@weakestlink.io.