Condizioni del servizio

Ultimo aggiornamento: 15 giugno 2026

norppa.io fornisce le presenti condizioni in più lingue per comodità. In caso di conflitto o ambiguità, prevale la versione inglese.


Le presenti Condizioni del servizio (Condizioni) disciplinano l'accesso e l'utilizzo della piattaforma e dei servizi norppa.io (Servizio). Abbonandovi al Servizio o utilizzandolo, accettate le presenti Condizioni per conto della vostra organizzazione (Cliente).

Il Servizio è fornito esclusivamente a imprese e altre persone giuridiche. Se siete consumatori (una persona fisica che agisce al di fuori di qualsiasi attività commerciale o professionale), non potete utilizzare il Servizio.

Il trattamento dei dati personali è disciplinato dalla nostra Informativa sulla privacy e, per i dati personali che trattiamo per vostro conto, dal nostro Accordo sul trattamento dei dati (DPA), che costituisce parte integrante delle presenti Condizioni.

1. Il Servizio

norppa.io fornisce intelligence di sicurezza esterna automatizzata e monitoraggio dei rischi NIS2 della supply chain. Il Servizio monitora continuamente i dati pubblicamente accessibili e provenienti da fonti di intelligence relativi ai domini e alle organizzazioni inviati dal Cliente e fornisce risultanze e report di conformità.

Il Servizio è fornito su base secondo disponibilità. Non garantiamo che il Servizio individui ogni problema di sicurezza né che tutte le risultanze siano esaustive. L'intelligence di sicurezza è per sua natura probabilistica e incompleta: le nostre risultanze rappresentano una valutazione condotta secondo il massimo impegno, basata sulle fonti disponibili al momento della scansione.

2. Autorizzazione e utilizzo consentito

Inviando un dominio o un'organizzazione per il monitoraggio, il Cliente dichiara e garantisce che:

  • Il Cliente ha un motivo commerciale legittimo per monitorare l'entità inviata (ad es. un fornitore o partner esistente, oppure la propria organizzazione del Cliente).
  • Il Cliente ha ottenuto i consensi necessari o dispone di un legittimo interesse ai sensi della legge applicabile per richiedere intelligence di sicurezza esterna sull'entità inviata.
  • I domini e le entità inviati non sono utilizzati per scopi illeciti.

Il Servizio non può essere utilizzato per monitorare individui, agevolare molestie o per qualsiasi scopo che violi la legge applicabile. Ci riserviamo il diritto di sospendere immediatamente il Servizio se accertiamo che gli obiettivi inviati vengono utilizzati in violazione delle presenti Condizioni.

2.1 Metodologia di scansione standard (domini di fornitori e di terzi)

Per tutti i domini di fornitori e di terzi inviati con un abbonamento standard, norppa.io utilizza esclusivamente metodi non intrusivi e pubblicamente accessibili. Tali metodi non richiedono alcun accesso ai sistemi dell'obiettivo e sono condotti in modo conforme alla legge finlandese e dell'UE applicabile, compreso il codice penale in materia di reati informatici (rikoslaki 38:8). I metodi comprendono:

  • Ricerche di record DNS (A, MX, TXT, SPF, DMARC, DNSSEC).
  • Query ai log di Certificate Transparency (certificati TLS registrati pubblicamente).
  • Lettura delle intestazioni di risposta HTTP/HTTPS pubblicamente accessibili dai server web dell'obiettivo stesso.
  • Query a fonti commerciali di terze parti di threat intelligence e di dati di scansione internet che aggregano dati precedentemente raccolti.
  • Banche dati pubblicamente accessibili su violazioni ed esposizione di credenziali.
  • Registri ufficiali delle imprese e delle società.
  • Repository di codice pubblicamente accessibili.

Tali verifiche non comportano tentativi di autenticazione, scansione attiva delle porte avviata da norppa.io, test di vulnerabilità basati su payload, né alcun metodo che costituirebbe accesso non autorizzato ai sensi della legge finlandese o dell'UE. Le verifiche che richiedono accesso autenticato (come la verifica dello stato MFA) non sono eseguite sui domini di terzi e sono riportate come non verificate.

2.2 Componente aggiuntivo Full Scan (dominio proprio)

Il componente aggiuntivo Full Scan abilita verifiche esterne attive più approfondite su un unico dominio designato. Attivando il componente Full Scan e designando un dominio, il Cliente garantisce che:

  • Il Cliente è il titolare registrato del dominio designato, oppure ha ottenuto dal titolare del dominio un'autorizzazione scritta esplicita a condurre test di sicurezza esterni; e
  • Il Cliente si assume la responsabilità esclusiva di garantire che le verifiche attive siano lecite nella giurisdizione in cui si trova l'infrastruttura obiettivo.

Le verifiche attive abilitate dal componente Full Scan possono includere l'enumerazione esterna delle porte, il banner grabbing e indicatori di vulnerabilità osservabili dall'esterno. Tali verifiche sono eseguite solo sull'unico dominio designato dal Cliente al momento dell'attivazione del componente. norppa.io utilizza tutti i metodi legalmente ammissibili, comprese tecniche esterne attive, per la ricerca di sicurezza sulla propria infrastruttura.

2.3 Requisito della relazione con il fornitore

norppa.io è uno strumento di monitoraggio della sicurezza della supply chain, non una piattaforma di intelligence sui domini di uso generale. Tutti i domini inviati per il monitoraggio devono rappresentare entità con cui il Cliente intrattiene una relazione commerciale legittima esistente o prospettica (ad es. fornitori, venditori, partner tecnologici o società del gruppo del Cliente). L'invio di domini per finalità di intelligence competitiva, ricerca di mercato o qualsiasi scopo estraneo alla gestione del rischio della supply chain del Cliente non costituisce un utilizzo consentito.

3. Abbonamenti e pagamento

3.1 Opzioni di fatturazione

Il Servizio è disponibile con due cicli di fatturazione:

  • Fatturazione mensile: i corrispettivi sono addebitati ogni mese alla tariffa mensile. Non è richiesto alcun pagamento anticipato. Il periodo di abbonamento inizia alla data di attivazione dell'abbonamento.
  • Fatturazione annuale: i corrispettivi dell'intero anno sono addebitati in un'unica soluzione al momento dell'attivazione dell'abbonamento. I piani annuali includono due mesi di servizio senza costi aggiuntivi rispetto a dodici mesi di fatturazione mensile.

3.2 Rinnovo e disdetta

Gli abbonamenti mensili si rinnovano automaticamente ogni mese. Potete disdire in qualsiasi momento dalla pagina delle impostazioni dell'account nella vostra dashboard, oppure scrivendo a [email protected]. La disdetta ha effetto al termine del periodo di fatturazione in corso; dopo tale data non vengono effettuati ulteriori addebiti. Gli abbonamenti annuali si rinnovano automaticamente per un ulteriore anno salvo disdetta almeno 30 giorni prima della data di rinnovo. Nessun rimborso è dovuto per la parte non utilizzata di un periodo pagato a seguito della disdetta.

3.3 Modifiche dei prezzi

Possiamo adeguare i prezzi al rinnovo. Vi informeremo via e-mail almeno 60 giorni prima dell'entrata in vigore di qualsiasi modifica di prezzo. Continuare a utilizzare il Servizio dopo una modifica di prezzo costituisce accettazione.

3.4 Ritardo nel pagamento

Le fatture scadute maturano interessi al tasso prescritto dalla legge finlandese sugli interessi (Korkolaki 633/1982). Possiamo sospendere l'accesso al Servizio se il pagamento è in ritardo di oltre 14 giorni.

4. Riservatezza

Ciascuna parte si impegna a mantenere riservate le informazioni riservate dell'altra parte (comprese risultanze, report e dettagli tecnici del Servizio) e a non divulgarle a terzi senza previo consenso scritto. Tale obbligo permane per tre anni dopo la cessazione. I report generati dal Servizio sono informazioni riservate del Cliente.

5. Proprietà intellettuale

I report e le risultanze consegnati al Cliente sono di proprietà del Cliente. La metodologia, il software, gli algoritmi e l'infrastruttura alla base del Servizio rimangono di proprietà esclusiva di norppa.io. Il Cliente non riceve alcuna licenza sulla tecnologia sottostante al di là del diritto di utilizzare il Servizio durante il periodo di abbonamento.

6. Limitazione di responsabilità

Nella misura massima consentita dalla legge finlandese:

  • norppa.io non è responsabile per danni indiretti, consequenziali, incidentali o speciali derivanti dall'uso del Servizio o dall'affidamento su qualsiasi risultanza.
  • la responsabilità complessiva totale di norppa.io per qualsiasi pretesa derivante da o connessa alle presenti Condizioni è limitata ai corrispettivi pagati dal Cliente nei 12 mesi precedenti la pretesa.
  • norppa.io non garantisce che le risultanze siano complete, accurate o esenti da errori. Il Cliente è l'unico responsabile delle decisioni assunte sulla base delle risultanze.
  • norppa.io non è responsabile per incidenti di sicurezza che si verificano presso il Cliente o i suoi fornitori, indipendentemente dal fatto che tali incidenti avrebbero potuto essere rilevati dal Servizio.

7. Responsabilità del Cliente per uso improprio

Il Cliente terrà indenne norppa.io da qualsiasi pretesa di terzi, danno e costo (comprese ragionevoli spese legali) direttamente causati da: (a) l'invio da parte del Cliente di obiettivi che il Cliente non era autorizzato a monitorare; (b) la violazione sostanziale delle presenti Condizioni da parte del Cliente; o (c) la violazione da parte del Cliente della legge applicabile in relazione all'uso del Servizio.

8. Disponibilità e modifiche del Servizio

Puntiamo a un'elevata disponibilità ma non ci impegniamo a uno specifico SLA di uptime nei piani standard. I clienti con contratti personalizzati possono richiedere condizioni di SLA. Ci riserviamo il diritto di modificare, sospendere o dismettere qualsiasi parte del Servizio con un preavviso di 30 giorni. In caso di dismissione, forniremo un rimborso proporzionale per qualsiasi periodo pagato in anticipo.

9. Risoluzione

Ciascuna parte può risolvere le presenti Condizioni con effetto immediato qualora l'altra parte violi sostanzialmente le presenti Condizioni e non ponga rimedio alla violazione entro 14 giorni dalla comunicazione scritta. norppa.io può inoltre risolvere con effetto immediato qualora il Cliente violi la Sezione 2 (Autorizzazione e utilizzo consentito).

Alla risoluzione, l'accesso del Cliente al Servizio cessa. I dati del Cliente sono conservati per 90 giorni dopo la risoluzione per consentire il recupero dei report, dopodiché sono eliminati in modo permanente.

10. Legge applicabile e controversie

Le presenti Condizioni sono disciplinate dalla legge finlandese, con esclusione delle sue norme sui conflitti di legge. Qualsiasi controversia derivante dalle presenti Condizioni è sottoposta alla competenza esclusiva del Tribunale distrettuale di Helsinki (Helsingin käräjäoikeus) quale giudice di primo grado.

11. Modifiche alle presenti Condizioni

Possiamo aggiornare le presenti Condizioni. Le modifiche sostanziali saranno notificate via e-mail almeno 30 giorni prima della loro entrata in vigore. L'uso continuato del Servizio dopo la data di efficacia costituisce accettazione. La versione vigente è sempre disponibile all'indirizzo norppa.io/terms.

12. Contatti

Comunicazioni legali e corrispondenza formale: [email protected]

Il Servizio è gestito da Norteris Oy (numero d'impresa 3621127-2), Sturenkatu 26, 00510 Helsinki, Finlandia.