Användarvillkor
Senast uppdaterad: 15 juni 2026
norppa.io tillhandahåller dessa villkor på flera språk för bekvämlighets skull. Vid eventuell motstridighet eller tvetydighet har den engelska versionen företräde.
Dessa användarvillkor (villkor) reglerar din åtkomst till och användning av norppa.io-plattformen och -tjänsterna (tjänsten). Genom att prenumerera på eller använda tjänsten godkänner du dessa villkor på din organisations vägnar (kund).
Tjänsten tillhandahålls uteslutande till företag och andra juridiska personer. Om du är konsument (en fysisk person som agerar utanför närings- eller yrkesverksamhet) får du inte använda tjänsten.
Vår hantering av personuppgifter regleras av vår integritetspolicy och, för personuppgifter vi behandlar för din räkning, av vårt personuppgiftsbiträdesavtal (DPA), som utgör en del av dessa villkor.
1. Tjänsten
norppa.io tillhandahåller automatiserad extern säkerhetsunderrättelse och NIS2-övervakning av risker i leverantörskedjan. Tjänsten övervakar kontinuerligt offentligt tillgängliga data och data från underrättelsekällor avseende domäner och organisationer som kunden skickar in, och levererar iakttagelser och efterlevnadsrapporter.
Tjänsten tillhandahålls i befintligt skick (as available). Vi garanterar inte att tjänsten identifierar varje säkerhetsproblem eller att alla iakttagelser är uttömmande. Säkerhetsunderrättelse är till sin natur sannolikhetsbaserad och ofullständig: våra iakttagelser utgör en bedömning efter bästa förmåga baserad på tillgängliga källor vid skanningstillfället.
2. Behörighet och tillåten användning
Genom att skicka in en domän eller organisation för övervakning intygar och garanterar kunden att:
- Kunden har ett legitimt affärsskäl att övervaka den inskickade entiteten (t.ex. en befintlig leverantör, partner eller kundens egen organisation).
- Kunden har inhämtat nödvändiga samtycken eller har ett berättigat intresse enligt tillämplig lag att begära extern säkerhetsunderrättelse om den inskickade entiteten.
- De inskickade domänerna och entiteterna inte används för olagliga ändamål.
Tjänsten får inte användas för att övervaka enskilda personer, underlätta trakasserier eller för något ändamål som strider mot tillämplig lag. Vi förbehåller oss rätten att omedelbart stänga av tjänsten om vi bedömer att inskickade mål används i strid med dessa villkor.
2.1 Standardmetod för skanning (leverantörs- och tredjepartsdomäner)
För alla leverantörs- och tredjepartsdomäner som skickas in under en standardprenumeration använder norppa.io uteslutande icke-inträngande, offentligt tillgängliga metoder. Dessa metoder kräver ingen åtkomst till målets system och utförs i enlighet med tillämplig finsk och EU-rätt, inklusive strafflagen om datorbrott (rikoslaki 38:8). Metoderna omfattar:
- DNS-postuppslagningar (A, MX, TXT, SPF, DMARC, DNSSEC).
- Frågor mot Certificate Transparency-loggar (offentligt loggade TLS-certifikat).
- Läsning av offentligt tillgängliga HTTP/HTTPS-svarshuvuden från målets egna webbservrar.
- Frågor till kommersiella tredjepartskällor för hotunderrättelse och internetskanningsdata som aggregerar tidigare insamlade data.
- Offentligt tillgängliga databaser över intrång och exponerade inloggningsuppgifter.
- Officiella företags- och bolagsregister.
- Offentligt tillgängliga kodförråd.
Dessa kontroller omfattar inga autentiseringsförsök, ingen aktiv portskanning initierad av norppa.io, ingen nyttolastbaserad sårbarhetstestning eller någon metod som skulle utgöra obehörig åtkomst enligt finsk eller EU-rätt. Kontroller som kräver autentiserad åtkomst (såsom verifiering av MFA-status) utförs inte på tredjepartsdomäner och rapporteras som overifierade.
2.2 Full Scan-tillägg (egen domän)
Full Scan-tillägget möjliggör djupare aktiva externa kontroller på en enda angiven domän. Genom att aktivera Full Scan-tillägget och ange en domän garanterar kunden att:
- Kunden är registrerad ägare av den angivna domänen, eller har inhämtat uttryckligt skriftligt tillstånd från domänägaren att utföra extern säkerhetstestning; och
- Kunden tar ensamt ansvar för att säkerställa att de aktiva kontrollerna är lagliga i den jurisdiktion där målinfrastrukturen är belägen.
Aktiva kontroller som möjliggörs av Full Scan-tillägget kan omfatta extern portuppräkning, banner grabbing och externt observerbara sårbarhetsindikatorer. Dessa kontroller utförs endast på den enda domän som kunden angett vid aktiveringen av tillägget. norppa.io använder alla lagligt tillåtna metoder, inklusive aktiva externa tekniker, för säkerhetsforskning på sin egen infrastruktur.
2.3 Krav på leverantörsrelation
norppa.io är ett verktyg för säkerhetsövervakning av leverantörskedjan, inte en allmän plattform för domänunderrättelse. Alla domäner som skickas in för övervakning måste representera entiteter med vilka kunden har en befintlig eller potentiell legitim affärsrelation (t.ex. leverantörer, återförsäljare, teknikpartner eller kundens egna koncernbolag). Att skicka in domäner för konkurrentbevakning, marknadsundersökning eller något ändamål som saknar samband med kundens egen riskhantering av leverantörskedjan är inte tillåten användning.
3. Prenumerationer och betalning
3.1 Faktureringsalternativ
Tjänsten är tillgänglig med två faktureringscykler:
- Månadsfakturering: avgifter debiteras varje månad till månadspriset. Ingen förskottsbetalning krävs. Prenumerationsperioden börjar det datum din prenumeration aktiveras.
- Årsfakturering: avgifterna för hela året debiteras i en enda betalning vid aktivering av prenumerationen. Årsplaner inkluderar två månaders tjänst utan extra kostnad jämfört med tolv månaders månadsfakturering.
3.2 Förnyelse och uppsägning
Månadsprenumerationer förnyas automatiskt varje månad. Du kan säga upp när som helst via kontoinställningssidan i din instrumentpanel, eller via e-post till [email protected]. Uppsägningen träder i kraft vid slutet av den aktuella faktureringsperioden; inga ytterligare avgifter tas ut efter det datumet. Årsprenumerationer förnyas automatiskt för ytterligare ett år om de inte sägs upp minst 30 dagar före förnyelsedatumet. Ingen återbetalning sker för den outnyttjade delen av en betald period efter uppsägning.
3.3 Prisändringar
Vi kan justera priserna vid förnyelse. Vi meddelar dig via e-post minst 60 dagar innan en prisändring träder i kraft. Fortsatt användning av tjänsten efter en prisändring utgör godkännande.
3.4 Sen betalning
Förfallna fakturor löper med ränta enligt den finska räntelagen (Korkolaki 633/1982). Vi kan stänga av åtkomsten till tjänsten om betalningen är mer än 14 dagar försenad.
4. Sekretess
Vardera parten åtar sig att hålla den andra partens konfidentiella information (inklusive iakttagelser, rapporter och tekniska detaljer om tjänsten) konfidentiell och att inte lämna ut den till tredje part utan föregående skriftligt samtycke. Denna skyldighet gäller i tre år efter uppsägning. Rapporter som genereras av tjänsten är kundens konfidentiella information.
5. Immateriella rättigheter
Rapporter och iakttagelser som levereras till kunden ägs av kunden. Den metodik, programvara, de algoritmer och den infrastruktur som ligger till grund för tjänsten förblir norppa.io:s exklusiva egendom. Kunden får ingen licens till den underliggande tekniken utöver rätten att använda tjänsten under prenumerationsperioden.
6. Ansvarsbegränsning
I den utsträckning som tillåts enligt finsk lag:
- ansvarar norppa.io inte för indirekta skador, följdskador, oförutsedda skador eller särskilda skador som uppstår till följd av användning av tjänsten eller tillit till iakttagelser.
- är norppa.io:s totala sammanlagda ansvar för varje anspråk som uppstår enligt eller i samband med dessa villkor begränsat till de avgifter kunden betalat under de 12 månader som föregick anspråket.
- lämnar norppa.io ingen garanti för att iakttagelser är fullständiga, korrekta eller felfria. Kunden är ensam ansvarig för beslut som fattas på grundval av iakttagelser.
- ansvarar norppa.io inte för säkerhetsincidenter som inträffar hos kunden eller dess leverantörer, oavsett om sådana incidenter kunde ha upptäckts av tjänsten.
7. Kundens ansvar vid missbruk
Kunden ska ersätta norppa.io för alla tredjepartsanspråk, skador och kostnader (inklusive skäliga juridiska kostnader) som direkt orsakas av: (a) kundens inskickande av mål som kunden inte hade behörighet att övervaka; (b) kundens väsentliga brott mot dessa villkor; eller (c) kundens överträdelse av tillämplig lag i samband med användningen av tjänsten.
8. Tjänstens tillgänglighet och ändringar
Vi eftersträvar hög tillgänglighet men förbinder oss inte till något specifikt drifttids-SLA för standardplaner. Kunder med skräddarsydda avtal kan begära SLA-villkor. Vi förbehåller oss rätten att ändra, stänga av eller avveckla vilken del av tjänsten som helst med 30 dagars varsel. Vid avveckling lämnar vi en proportionell återbetalning för eventuell förskottsbetald period.
9. Uppsägning
Vardera parten kan säga upp dessa villkor omedelbart om den andra parten väsentligt bryter mot dessa villkor och inte åtgärdar avtalsbrottet inom 14 dagar efter skriftligt meddelande. norppa.io kan också säga upp omedelbart om kunden bryter mot avsnitt 2 (Behörighet och tillåten användning).
Vid uppsägning upphör kundens åtkomst till tjänsten. Kunddata bevaras i 90 dagar efter uppsägning för att möjliggöra hämtning av rapporter, varefter de raderas permanent.
10. Tillämplig lag och tvister
Dessa villkor regleras av finsk lag, med undantag för dess lagvalsregler. Tvister som uppstår ur dessa villkor ska hänskjutas till Helsingfors tingsrätts (Helsingin käräjäoikeus) exklusiva behörighet som domstol i första instans.
11. Ändringar av dessa villkor
Vi kan uppdatera dessa villkor. Väsentliga ändringar meddelas via e-post minst 30 dagar innan de träder i kraft. Fortsatt användning av tjänsten efter ikraftträdandedatumet utgör godkännande. Den aktuella versionen finns alltid på norppa.io/terms.
12. Kontakt
Juridiska meddelanden och formell korrespondens: [email protected]
Tjänsten drivs av Norteris Oy (organisationsnummer 3621127-2), Sturenkatu 26, 00510 Helsingfors, Finland.