Regulamin — weakestlink
Ostatnia aktualizacja: 29 lipca 2026
Niniejszy regulamin obowiązuje, gdy firma zakłada konto i korzysta z weakestlink — usługi szkoleń z zakresu bezpieczeństwa oraz autoryzowanych, wewnętrznych symulacji phishingu, prowadzonej przez WEAKESTLINK ApS (duński numer CVR 46614011), info@weakestlink.io. Usługa jest przeznaczona wyłącznie dla przedsiębiorców; przepisy dotyczące konsumentów, w tym prawo odstąpienia od umowy, nie mają zastosowania. Zakładając konto, akceptujesz niniejszy regulamin w imieniu firmy.
1. Konto i rejestracja
Konto zakłada się samodzielnie przy użyciu służbowego adresu e-mail. Oświadczasz, że jesteś upoważniony/a do działania w imieniu firmy oraz że podane dane są prawdziwe. Odpowiadasz za zachowanie poufności swoich danych logowania oraz za działania podejmowane na koncie.
2. Okres próbny
Nowe organizacje otrzymują bezpłatny okres próbny wynoszący jeden miesiąc od momentu utworzenia konta, z nieograniczoną liczbą użytkowników i pełnym dostępem. Okres próbny nie wymaga podania karty płatniczej i nie przechodzi automatycznie w płatny abonament — opłata zostanie pobrana dopiero, gdy samodzielnie zarejestrujecie kartę.
3. Ceny i płatność
Po okresie próbnym pobierana jest obowiązująca cena za aktywnego użytkownika miesięcznie, zgodnie z cennikiem opublikowanym na weakestlink.io — obecnie 4 zł w Danii. Ceny są podane bez podatku VAT; przy sprzedaży dla firm w innych krajach UE stosowane jest fakturowanie zgodnie z zasadami odwrotnego obciążenia. Ceny wyświetlane są orientacyjnie w walucie lokalnej, jednak pobierane są w koronach duńskich (DKK) — kwota widoczna na Państwa wyciągu może się różnić w zależności od kursu wymiany stosowanego przez wydawcę karty oraz ewentualnych opłat.
Płatność pobierana jest z góry co miesiąc, automatycznie z zarejestrowanej przez Was karty płatniczej. Liczba aktywnych użytkowników ustalana jest 1. dnia miesiąca; użytkownik jest aktywny, jeśli został utworzony na koncie i nie został dezaktywowany (offboardowany) w momencie rozliczenia. Użytkownicy utworzeni w trakcie miesiąca są uwzględniani dopiero przy kolejnym rozliczeniu, a za użytkowników dezaktywowanych w już opłaconym miesiącu nie przysługuje zwrot środków. Jeśli kwota nie zostanie pobrana, przypomnimy o tym e-mailem, a konto zostanie przełączone w tryb ograniczony (punkt 4) do momentu zaksięgowania płatności.
Cena może różnić się w zależności od rynku. Możemy zmienić cenę — także dla pojedynczego rynku — z zachowaniem co najmniej 30-dniowego okresu wypowiedzenia przekazanego drogą e-mailową; nowa cena obowiązuje najwcześniej od pierwszego okresu rozliczeniowego po upływie tego okresu i nigdy nie dotyczy okresu już opłaconego. Jeśli nie chcą Państwo kontynuować współpracy w nowej cenie, mogą Państwo zrezygnować przed jej wejściem w życie, płacąc dotychczasową cenę do momentu zakończenia umowy. Umowa nie wiąże się z żadnym okresem zobowiązania.
4. Wygaśnięcie okresu próbnego i tryb ograniczony
Jeśli okres próbny wygaśnie bez zarejestrowanej karty płatniczej — lub jeśli płatność nie może zostać zrealizowana — konto zostaje przełączone w tryb ograniczony: nie można wysyłać nowych symulacji ani tworzyć nowych użytkowników, ale wasze dane i raporty pozostają zachowane i dostępne. Konto zostaje odblokowane, gdy tylko płatność zostanie zarejestrowana. Jeśli konto pozostaje w trybie ograniczonym dłużej niż 90 dni z rzędu, uznajemy współpracę za zakończoną; powiadomimy Was o tym e-mailem z co najmniej 30-dniowym wyprzedzeniem, a następnie usuniemy dane osobowe zgodnie z umową powierzenia przetwarzania danych.
5. Dozwolone użycie
Symulacje phishingu mogą być wysyłane wyłącznie do własnych pracowników organizacji (lub osób posiadających u Państwa konto), na podstawie pisemnego upoważnienia od kierownictwa organizacji oraz przeprowadzonej i zatwierdzonej oceny bilansującej interesy (prawnie uzasadniony interes, art. 6 ust. 1 lit. f RODO) — i dopiero po zweryfikowaniu domeny nadawcy. Niedozwolone jest wykorzystywanie usługi do wysyłania symulacji do osób trzecich ani do przeprowadzania rzeczywistych ataków. W przypadku nadużycia możemy natychmiast zawiesić konto oraz rozwiązać umowę bez wypowiedzenia.
6. Państwa odpowiedzialność za symulacje
Symulacje są wysyłane wyłącznie po Państwa wyraźnym upoważnieniu i na podstawie oceny bilansującej interesy, którą zatwierdzają Państwo w produkcie. Zapewniają Państwo, że upoważnienie zostało udzielone przez osobę odpowiedzialną w ramach kierownictwa, oraz że przedstawiciele pracowników, rada zakładowa itp. zostali poinformowani i włączeni w proces, jeśli wymagają tego przepisy prawa lub umowy obowiązujące w Państwa kraju. Ponoszą Państwo odpowiedzialność za wewnętrzne skutki zatwierdzonych symulacji — np. reakcje pracowników, alarmy w Państwa systemach bezpieczeństwa IT lub błędne eskalacje — chyba że szkoda wynika z tego, że odstąpiliśmy od zatwierdzonej treści lub zatwierdzonego kręgu odbiorców.
Dostarczanie symulacji do Państwa środowiska pocztowego wymaga skonfigurowania zalecanych wyjątków (allowlisting) w Państwa filtrze pocztowym. Nie ponosimy odpowiedzialności za symulacje zatrzymane lub zmienione przez Państwa własne systemy i zalecamy poinformowanie Państwa działu IT przed wysłaniem pierwszej symulacji.
7. Role i dane osobowe
Gdy korzystają Państwo z usługi do szkolenia pracowników, Państwa firma jest administratorem danych pracowników, a weakestlink jest podmiotem przetwarzającym. Przetwarzanie odbywa się na podstawie umowy powierzenia przetwarzania danych, którą akceptują Państwo przy zakładaniu konta. Zapoznaj się także z polityką prywatności, gdzie opisano informacje, za które weakestlink sam jest administratorem.
8. Dostępność i wsparcie
Dążymy do wysokiej dostępności usługi, jednak jest ona dostarczana w stanie "tak jak jest" — bez gwarantowanego czasu działania (SLA) i bez gwarantowanych czasów reakcji wsparcia. Wsparcie świadczone jest drogą e-mailową pod adresem info@weakestlink.io, a my odpowiadamy w rozsądnym czasie w dni robocze. Zastrzegamy sobie możliwość przeprowadzania planowych prac konserwacyjnych i aktualizacji.
9. Odpowiedzialność
Usługa jest narzędziem szkoleniowo-pomiarowym. Nie stanowi doradztwa w zakresie bezpieczeństwa i nie gwarantuje ochrony przed rzeczywistymi atakami ani zmiany zachowań pracowników.
Żadna ze stron nie ponosi odpowiedzialności za szkody pośrednie, w tym utratę zysków, utratę danych ani szkody następcze. Nasza łączna odpowiedzialność wynikająca z umowy jest ograniczona do kwoty zapłaconej przez Was za usługę w ciągu ostatnich 12 miesięcy. Ograniczenia te nie mają zastosowania w przypadku winy umyślnej lub rażącego niedbalstwa, ani gdy obowiązujące prawo nie zezwala na takie ograniczenie.
10. Treści klienta i nasze prawa
Zachowujecie prawa do danych, które wprowadzacie (np. listy pracowników). Udzielacie nam wyłącznie dostępu niezbędnego do świadczenia usługi. Nasze treści szkoleniowe i biblioteka symulacji należą do weakestlink i nie mogą być odsprzedawane ani publikowane poza Waszą organizacją. Możemy opracowywać i wykorzystywać statystyki w formie zanonimizowanej i zagregowanej, niepozwalającej na identyfikację Waszej organizacji ani poszczególnych osób, w celu ulepszania usługi oraz analizy zagrożeń w ramach całej usługi.
Szablony symulacji mogą naśladować znanych nadawców oraz odtwarzać nazwy i logotypy podmiotów trzecich. Należą one do swoich właścicieli, są wykorzystywane wyłącznie do autoryzowanych, wewnętrznych szkoleń w zamkniętym gronie odbiorców i nie oznaczają żadnego powiązania z tymi podmiotami ani ich zgody. Jeśli uprawniony podmiot zgłosi sprzeciw wobec danego szablonu, usuniemy go.
11. Poufność
Strony traktują poufnie informacje niepubliczne drugiej strony — w tym raporty dotyczące wyników szkoleń i symulacji w Waszej organizacji — i wykorzystują je wyłącznie w celach związanych z umową. Obowiązek ten obowiązuje również po jej rozwiązaniu. Nie wykorzystujemy Waszej nazwy ani logotypu w celach marketingowych bez Waszej zgody.
12. Wypowiedzenie i zakończenie umowy
Możecie wypowiedzieć umowę w dowolnym momencie w panelu administracyjnym lub pisząc do nas; wypowiedzenie staje się skuteczne z końcem opłaconego okresu. My możemy wypowiedzieć umowę z 30-dniowym okresem wypowiedzenia, ze skutkiem na koniec miesiąca; ewentualna nadpłata za okres po zakończeniu umowy zostanie zwrócona. W przypadku istotnego naruszenia — w tym nadużycia (punkt 5) lub braku zapłaty mimo upomnienia — możemy natychmiast zawiesić konto i wypowiedzieć umowę bez zachowania okresu wypowiedzenia. Po zakończeniu umowy usuwamy lub zwracamy dane osobowe według Waszego wyboru, zgodnie z umową powierzenia przetwarzania danych (najpóźniej w ciągu 90 dni od zakończenia umowy).
13. Siła wyższa
Żadna ze stron nie ponosi odpowiedzialności za okoliczności pozostające poza jej rozsądną kontrolą, w tym awarie u podwykonawców, przerwy w dostawie prądu, cyberataki, wojnę lub nakazy władz publicznych, przez czas trwania takich okoliczności.
14. Przeniesienie praw i obowiązków
Możemy przenieść umowę w ramach całkowitego lub częściowego przejęcia przedsiębiorstwa lub reorganizacji. Wy nie możecie przenieść umowy bez naszej pisemnej zgody, której nie odmówimy bez uzasadnionej przyczyny.
15. Zmiany warunków
Możemy zmieniać niniejsze warunki. O istotnych zmianach poinformujemy e-mailem z co najmniej 30-dniowym wyprzedzeniem. Jeśli nie chcecie kontynuować korzystania z usługi na zmienionych warunkach, możecie wypowiedzieć umowę przed ich wejściem w życie; dalsze korzystanie z usługi po tym terminie oznacza akceptację zmian.
16. Prawo właściwe i właściwość sądu
Warunki podlegają prawu duńskiemu. Spory rozstrzygane są wyłącznie przez sądy duńskie, przy czym sądem pierwszej instancji jest sąd rejonowy właściwy dla siedziby WEAKESTLINK ApS.
Masz pytania? Napisz na info@weakestlink.io.