Home

/legal/terms

Termini

Last updated: 2026-04-25

Questi Termini di Servizio ("Termini") regolano il rapporto tra Intrusion Pentest Cybersecurity LTDA ("intrus.io", "noi") e il cliente ("tu") nella contrattazione di servizi di pentest, red team, consulenza di sicurezza e correlati. Contrattando i nostri servizi, accetti integralmente questi Termini.

1. Ambito dei servizi

I servizi sono prestati secondo proposta commerciale specifica, con scope, tempi e prezzo preventivamente concordati per iscritto. Questi Termini integrano — non sostituiscono — il contratto specifico di ogni engagement.

Ogni esecuzione di pentest è preceduta da Lettera di Autorizzazione (Authorization to Test) firmata da rappresentante autorizzato del cliente, specificando target, finestra di esecuzione e regole di engagement.

2. Riservatezza

Tutte le informazioni ricevute dal cliente — credenziali, architettura, dati di test, vulnerabilità identificate — sono Confidenziali e protette da NDA reciproco standard di intrus.io o contratto specifico.

Manteniamo retention zero di dati dopo 90 giorni dalla consegna del report finale, con generazione di certificato di distruzione su richiesta.

3. Pagamento

Fatturazione come concordato in proposta: in unica soluzione, rateale o ricorrente (PTaaS). Per clienti brasiliani emettiamo NF-e. Per clienti internazionali fattura in USD o EUR.

Ritardi superiori a 15 giorni possono sospendere la consegna di report in attesa e/o sospendere PTaaS ricorrente, senza pregiudizio di penali contrattuali e interessi di legge.

4. Proprietà intellettuale

Metodologie, strumenti propri, framework e template di intrus.io rimangono nostra proprietà esclusiva.

I report tecnici consegnati al cliente sono licenziati per uso interno del cliente, inclusa condivisione con audit, regolatori e partner tecnici diretti. Non autorizzato: ripubblicazione pubblica, commercializzazione o condivisione con concorrenti di intrus.io.

Vulnerabilità inedite (0-day) scoperte durante engagement sono divulgate responsabilmente secondo policy di Coordinated Vulnerability Disclosure (CVD), con preventiva notifica al cliente.

5. Limitazioni ed esclusioni

Il pentest è una fotografia della superficie di attacco al momento del test — non garantisce assenza futura di vulnerabilità. Raccomandiamo pentest periodici.

Non rispondiamo per: (a) downtime causato da vulnerabilità preesistente identificata durante il test; (b) danni derivanti dal mancato recepimento di raccomandazioni del report; (c) danni consequenziali o lucro cessante.

Limite di responsabilità totale all'importo pagato dal cliente nei 12 mesi precedenti l'evento.

6. Risoluzione

Engagement una tantum: risoluzione libera prima dell'inizio; dopo l'inizio, penale proporzionale al lavoro eseguito.

PTaaS: risoluzione con preavviso di 30 giorni. Rinnovo automatico in assenza di disdetta.

7. Foro e legge applicabile

Per clienti brasiliani: foro di Brasilia – DF, applicando la legge brasiliana.

Per clienti europei: foro di Leiria – Portogallo, applicando la legge portoghese e regolamenti UE.

Per altri clienti: arbitrato a Brasilia secondo regole della CCBC, in lingua portoghese o inglese.

Per domande specifiche su questo documento, scrivi a contato@intrusioncyber.com.