Termos e condições

Versão 1.0, 30 de setembro de 2026. MindfulSec, empresário em nome individual, registo comercial neerlandês (KvK) 81091133, número de estabelecimento 000047413131, Schutskooistraat 1, 3171 GR Poortugaal, Países Baixos. E-mail [email protected], telefone +31 6 21 42 36 17, NIF-IVA NL003528301B60.

Esta é uma tradução dos termos e condições em neerlandês (Algemene voorwaarden). Em caso de divergência entre as versões, prevalece o texto em neerlandês.

Artigo 1 – Definições

  1. MindfulSec: a empresa em nome individual MindfulSec, inscrita no registo comercial neerlandês (KvK) com o número 81091133.
  2. Cliente: a pessoa singular que atua no exercício da sua atividade profissional ou empresarial, ou a pessoa coletiva, que contrata a MindfulSec.
  3. Encomenda: o contrato pelo qual a MindfulSec presta serviços como um pentest, análise rápida, aconselhamento de segurança, formação ou simulação de phishing.
  4. Pentest: um teste de segurança autorizado em que a MindfulSec, dentro de um âmbito acordado, procura encontrar e explorar vulnerabilidades em aplicações web e/ou APIs.
  5. Análise rápida: uma verificação limitada, sobretudo externa, de um website, aplicação web ou API, dentro de um âmbito acordado.
  6. Âmbito: os sistemas, URLs, endereços IP, endpoints de API, contas, métodos de teste, período de teste e exclusões registados por escrito.
  7. Declaração de autorização: a declaração escrita assinada pelo Cliente que regista o Âmbito e a autorização para testar.
  8. Relatório: o documento escrito com os resultados, a avaliação de risco e as recomendações.

Artigo 2 – Aplicabilidade

  1. Estes termos aplicam-se a todos os orçamentos, Encomendas e serviços da MindfulSec.
  2. A MindfulSec trabalha exclusivamente para clientes empresariais. Estes termos não se destinam a consumidores.
  3. Os termos e condições gerais do Cliente não se aplicam, salvo acordo escrito da MindfulSec.
  4. Os desvios a estes termos só se aplicam se forem acordados por escrito.
  5. Se uma disposição se revelar nula ou anulável, as restantes disposições mantêm-se em vigor. As partes substituem então essa disposição por outra que se aproxime o mais possível da sua intenção.

Artigo 3 – Orçamentos e celebração do contrato

  1. Os orçamentos não são vinculativos e são válidos durante 30 dias, salvo indicação em contrário.
  2. Os preços no website são indicativos ("a partir de") e não constituem uma proposta. O preço de uma Encomenda resulta do orçamento, com base no Âmbito acordado.
  3. Uma Encomenda é celebrada quando o Cliente aceita o orçamento por escrito ou por e-mail.
  4. Um pentest ou uma análise rápida só começa depois de assinada também a Declaração de autorização (artigo 4).

Artigo 4 – Autorização e âmbito

  1. A MindfulSec não realiza nenhum teste sem uma Declaração de autorização assinada. Não são feitos testes fora do Âmbito nem fora do período de teste.
  2. O Cliente garante que tem legitimidade para autorizar o teste de todos os sistemas incluídos no Âmbito.
  3. Se os sistemas forem geridos ou alojados por terceiros (como um fornecedor de alojamento, fornecedor de cloud ou fornecedor SaaS), o Cliente obtém antes do início a autorização necessária desses terceiros. O Cliente informa a MindfulSec sobre as restrições impostas por esses terceiros.
  4. O Cliente designa uma pessoa de contacto contactável durante o período de teste, incluindo para comunicações urgentes.
  5. As alterações ao Âmbito são registadas por escrito e podem afetar o preço e o planeamento.

Artigo 5 – Execução

  1. A MindfulSec executa as Encomendas da melhor forma que sabe e pode, segundo métodos reconhecidos como as diretrizes OWASP. Trata-se de uma obrigação de meios e não de resultado.
  2. Um pentest ou uma análise rápida é um retrato de um momento, dentro de um Âmbito e tempo limitados. A MindfulSec não garante que todas as vulnerabilidades sejam encontradas nem que os sistemas fiquem seguros depois.
  3. Se, durante o teste, a MindfulSec encontrar uma vulnerabilidade crítica, ou indícios de que os sistemas já foram comprometidos por terceiros, comunica-o de imediato à pessoa de contacto. A MindfulSec pode então suspender o teste até haver consulta entre as partes.
  4. A MindfulSec pode interromper o teste de imediato se a estabilidade dos sistemas parecer estar em risco.
  5. A MindfulSec executa a Encomenda pessoalmente. Só recorre a terceiros com o consentimento escrito do Cliente.

Artigo 6 – Riscos dos testes

  1. O Cliente reconhece que os testes de segurança, mesmo quando realizados com cuidado, podem causar atrasos, falhas, indisponibilidade ou alteração de dados.
  2. Antes do início, o Cliente faz cópias de segurança atualizadas de todos os sistemas e dados incluídos no Âmbito e verifica que a sua recuperação é possível.
  3. O Cliente deve, de preferência, mandar testar um ambiente de teste ou de aceitação. Se o Cliente optar por um ambiente de produção, suporta o risco de perturbação desse ambiente, salvo dolo ou negligência grosseira consciente da MindfulSec.

Artigo 7 – Obrigações do Cliente

  1. O Cliente fornece atempadamente todas as informações, contas de teste, acessos e documentação de que a MindfulSec necessite.
  2. O Cliente informa as partes envolvidas, como um administrador de sistemas ou serviço de monitorização, sobre o período de teste, para que o teste não seja tratado indevidamente como um ataque.
  3. Se o Cliente não fornecer atempadamente o necessário, a MindfulSec pode suspender a execução e cobrar os custos adicionais.

Artigo 8 – Formação e simulações de phishing

  1. Para uma simulação de phishing, as partes acordam previamente por escrito o público-alvo, os cenários, o período e os dados a recolher.
  2. O Cliente é responsável pela licitude de uma simulação de phishing perante os seus trabalhadores, por exemplo quanto à informação aos trabalhadores e, quando aplicável, aos seus representantes, e ao cumprimento das regras de privacidade.
  3. Por defeito, a MindfulSec comunica os resultados de simulações de phishing ao nível do grupo e não por pessoa, salvo acordo escrito em contrário.
  4. Uma sessão de formação pode ser reagendada sem custos até 5 dias úteis antes da data. Depois disso aplica-se o artigo 13.

Artigo 9 – Aconselhamento

  1. Os conselhos, documentos de política e planos de resposta a incidentes da MindfulSec baseiam-se nas informações fornecidas pelo Cliente e no conhecimento disponível nesse momento.
  2. O Cliente continua responsável pela decisão de seguir ou não os conselhos e pela sua implementação.
  3. A MindfulSec não garante que, depois de seguir um conselho, o Cliente cumpra leis, regulamentos ou uma norma.
  4. A MindfulSec é independente de fornecedores. Se a MindfulSec receber uma remuneração de um fornecedor que recomende, informa-o previamente.

Artigo 10 – Relatórios e propriedade intelectual

  1. Após um pentest ou uma análise rápida, o Cliente recebe um Relatório. Um pentest inclui uma reunião de análise e um novo teste dos resultados comunicados, a realizar no prazo de 3 meses após a entrega do Relatório.
  2. O Relatório destina-se a uso interno do Cliente. O Cliente pode partilhá-lo com os seus próprios consultores, auditores ou clientes que dele necessitem, indicando que se trata de um retrato de um momento.
  3. Os direitos de propriedade intelectual sobre relatórios, materiais de formação, métodos e ferramentas permanecem da MindfulSec. O Cliente recebe um direito de utilização não exclusivo para fins internos, após o pagamento de todas as faturas.
  4. A MindfulSec pode utilizar conhecimentos anonimizados e não identificáveis para partilha de conhecimento e conteúdos. A MindfulSec só utiliza um caso com nome ou detalhes reconhecíveis com o consentimento escrito do Cliente.

Artigo 11 – Confidencialidade

  1. Ambas as partes mantêm a confidencialidade das informações confidenciais, também após o fim da Encomenda. Resultados, vulnerabilidades, credenciais de acesso e relatórios são sempre confidenciais.
  2. A MindfulSec guarda dados de teste e relatórios de forma cifrada e elimina as credenciais de acesso após o fim da Encomenda.
  3. A MindfulSec elimina os restantes dados de teste o mais tardar 12 meses após a conclusão, salvo acordo em contrário ou obrigação legal de conservação.
  4. O dever de confidencialidade não se aplica quando uma obrigação legal ou decisão judicial exija a divulgação.

Artigo 12 – Dados pessoais

  1. Se, durante uma Encomenda, a MindfulSec puder aceder a dados pessoais do Cliente ou tratá-los, as partes celebram um acordo de subcontratação (tratamento de dados).
  2. A MindfulSec trata dados pessoais apenas na medida do necessário para a Encomenda, e não copia nem exporta mais dados do que o necessário para demonstrar uma vulnerabilidade.

Artigo 13 – Preços, pagamento e cancelamento

  1. Todos os preços são em euros e não incluem IVA.
  2. O trabalho fora do Âmbito acordado (trabalho adicional) só é realizado com a aprovação do Cliente e é faturado à tarifa horária em vigor nesse momento.
  3. O pagamento é devido no prazo de 14 dias a contar da data da fatura. A MindfulSec pode pedir um adiantamento de 50% na confirmação da Encomenda.
  4. Em caso de atraso no pagamento, o Cliente entra em mora sem necessidade de interpelação e são devidos os juros comerciais legais previstos na lei neerlandesa. Os custos razoáveis de cobrança ficam a cargo do Cliente.
  5. Se o Cliente cancelar ou reagendar uma Encomenda planeada, é devido: mais de 10 dias úteis antes do início, nada; entre 5 e 10 dias úteis antes do início, 25% do valor da Encomenda; menos de 5 dias úteis antes do início, 50% do valor da Encomenda.
  6. Se a MindfulSec tiver de interromper um teste por causa imputável ao Cliente (por exemplo, falta de acesso ou pessoa de contacto incontactável), pode cobrar o tempo perdido.

Artigo 14 – Responsabilidade

  1. A MindfulSec só é responsável por danos diretos resultantes de um incumprimento que lhe seja imputável na execução da Encomenda.
  2. A responsabilidade está limitada ao montante pago pelo seguro de responsabilidade civil profissional da MindfulSec no caso concreto, acrescido da franquia. Se o seguro não pagar, a responsabilidade está limitada ao valor faturado da Encomenda (sem IVA), até ao máximo do montante faturado nos últimos 6 meses.
  3. A MindfulSec não é responsável por danos indiretos, incluindo danos consequenciais, lucros cessantes, poupanças perdidas, paragem de atividade, danos reputacionais e perda ou danificação de dados.
  4. A MindfulSec não é responsável por danos causados por falhas ou perda de dados em resultado de testes dentro do Âmbito (artigo 6), por danos causados por informações incorretas ou incompletas do Cliente, nem por vulnerabilidades que não tenham sido encontradas (artigo 5.2).
  5. As limitações deste artigo não se aplicam em caso de dolo ou negligência grosseira consciente da MindfulSec.
  6. Um pedido de indemnização caduca se o Cliente não comunicar o dano por escrito no prazo de 3 meses após a sua descoberta e, em qualquer caso, 12 meses após a conclusão da Encomenda.

Artigo 15 – Indemnização de terceiros

O Cliente isenta a MindfulSec de reclamações de terceiros (como fornecedores de alojamento, fornecedores de cloud ou trabalhadores) relacionadas com trabalhos dentro do Âmbito. Isto aplica-se em especial se o Cliente não tinha legitimidade para dar autorização ou não tinha obtido a autorização de terceiros (artigo 4), salvo dolo ou negligência grosseira consciente da MindfulSec.

Artigo 16 – Força maior

  1. A MindfulSec não está obrigada a cumprir em caso de força maior, como doença, falhas de terceiros (internet, eletricidade, alojamento) ou medidas governamentais.
  2. Se a força maior durar mais de 30 dias, qualquer das partes pode resolver a Encomenda por escrito. O trabalho já realizado é faturado proporcionalmente.

Artigo 17 – Reclamações

  1. O Cliente comunica reclamações sobre a execução por escrito, no prazo de 14 dias após a entrega, através de [email protected], descrevendo-as da forma mais clara possível.
  2. Se a reclamação for justificada, a MindfulSec realiza ou repete os trabalhos em causa. Se isso já não fizer sentido, aplica-se o artigo 14.
  3. Uma reclamação não suspende a obrigação de pagamento.

Artigo 18 – Lei aplicável e litígios

  1. Todas as Encomendas regem-se pela lei neerlandesa.
  2. Os litígios são submetidos ao tribunal competente da circunscrição onde a MindfulSec está estabelecida, salvo disposição legal imperativa em contrário.
  3. A MindfulSec pode alterar estes termos. As Encomendas em curso regem-se pelos termos em vigor no momento da sua celebração.
  4. Estes termos estão disponíveis em neerlandês, inglês e português. Em caso de divergência entre as versões, prevalece o texto em neerlandês.

Voltar à página inicial