Kort fortalt: CertControl leveres udelukkende til erhvervskunder (B2B). Alle priser er ekskl. moms. EU-virksomheder med gyldigt momsregistreringsnummer faktureres uden moms via omvendt betalingspligt (reverse charge). Betaling sker via Stripe med kortbetaling eller SEPA-overførsel.
Disse handelsbetingelser ("Betingelserne") gælder for alle aftaler om levering af CertControl-platformen indgået mellem CertControl (herefter "Leverandøren") og den erhvervsdrivende kunde (herefter "Kunden").
Betingelserne finder udelukkende anvendelse i B2B-relationer. CertControl sælger ikke til privatpersoner eller forbrugere. Ved tilmelding erklærer Kunden at handle som erhvervsdrivende og at være momsregistreret i EU eller tilsvarende registreret i sit hjemland.
CertControl er en cloud-baseret SaaS-platform til certifikathåndtering, TLS-sikkerhedsanalyse og angrebsoverfladekortlægning. Platformen leveres som en dedikeret instans pr. kunde på subdomænet kunde.certcontrol.pro.
Alle priser er angivet ekskl. moms (netto). Fakturering sker via Stripe i DKK eller EUR afhængigt af valgt plan og sprog.
Stripe håndterer al betalingsbehandling. CertControl opbevarer ikke kortoplysninger. Se Stripes privatlivspolitik på stripe.com/privacy.
CertControl er momsregistreret i Danmark (CVR/SE-nr. oplyses på fakturaen). Momsbehandlingen afhænger af Kundens hjemland:
🇩🇰 Danske virksomheder: Fakturaer tillægges 25 % dansk moms (DKK) i henhold til momslovens almindelige regler for indenlandsk B2B-leverance.
🇪🇺 EU-virksomheder (uden for Danmark) med gyldigt momsregistreringsnummer: Fakturaer udstedes uden moms. Kunden er ansvarlig for at afregne moms i sit hjemland efter reglerne om omvendt betalingspligt (reverse charge, jf. art. 196 i momsdirektiv 2006/112/EF).
🌍 Virksomheder uden for EU: Oprettes udelukkende manuelt efter individuel aftale. Momsforhold aftales konkret ved kontraktindgåelse.
Det er Kundens ansvar at oplyse korrekt og gyldigt momsregistreringsnummer (CVR/SE-nr./VAT-nr.) ved tilmelding. CertControl validerer nummeret via EU's VIES-system eller det danske CVR-register.
GDPR art. 20 — Ret til dataportabilitet: Kunden har til enhver tid i abonnementsperioden adgang til at eksportere alle egne data via selvbetjeningsværktøjet i Applikationen (Administration → Backup → Data Export).
Kunden opfordres til at foretage en endelig eksport af sine data inden udløbet af opsigelsesperioden. Eksporten leveres som en komprimeret ZIP-fil indeholdende JSON-filer med alle Kundens oplysninger — herunder endepunkter, scanningsresultater, brugere og indstillinger.
Serverplacering: Al data lagres udelukkende på EU-baserede servere hos Hostinger International Ltd. — inden for EU's jurisdiktion og underlagt GDPR.
CertControl behandler personoplysninger på vegne af Kunden i forbindelse med driften af platformen. Leverandøren optræder som databehandler; Kunden er dataansvarlig.
Målsætning: CertControl tilstræber en oppetid på mindst 99,5 % målt på årsbasis (eksklusive planlagt vedligeholdelse).
Ansvarsloft: Leverandørens samlede erstatningsansvar er i alle tilfælde begrænset til det beløb, Kunden har betalt for tjenesten i de seneste 3 måneder forud for skadens opståen.
Leverandøren er ikke ansvarlig for indirekte tab, driftstab, tabt omsætning, tab af data eller andre følgeskader, uanset om Leverandøren er blevet gjort opmærksom på muligheden for sådanne tab.
Al software, kildekode, dokumentation og øvrigt indhold tilhørende CertControl er Leverandørens ejendom og er beskyttet af ophavsret og øvrig immaterialret. Kunden erhverver en ikke-eksklusiv, ikke-overdragelig brugsret i abonnementsperioden.
Data indsendt af Kunden (certifikatoplysninger, scanningsresultater m.v.) tilhører Kunden. Leverandøren bruger ikke Kundens data til andre formål end driften af tjenesten.
Licensen er personlig og ikke-overdragelig. Kunden må ikke videresælge, udleje, sublicensere eller på anden måde stille CertControl-platformen til rådighed for tredjeparter — hverken mod betaling eller vederlagsfrit.
Det er udtrykkeligt forbudt at:
Ønsker Kunden at benytte CertControl som en del af et partnerprogram eller en managed service-ydelse, skal der indgås en særskilt skriftlig partneraftale med CertControl inden ibrugtagning. Henvendelse herom rettes til mail@certcontrol.pro.
Konsekvenser ved overtrædelse: Overtrædelse af dette afsnit udgør væsentlig misligholdelse af aftalen og berettiger CertControl til uden varsel at lukke Kundens konto og opsige samtlige aftaleforhold med øjeblikkelig virkning. CertControl forbeholder sig endvidere ret til at gøre erstatningskrav gældende for ethvert tab, der opstår som følge af uberettiget videresalg eller mellemmandsbrug.
Det er forbudt at foretage sikkerhedstest, penetrationstest eller belastningstest mod CertControl's infrastruktur uden forudgående skriftlig tilladelse.
Følgende handlinger rettet mod CertControl's servere, applikationer, netværk eller databaseinfrastruktur er udtrykkeligt forbudt uden skriftlig forudgående aftale:
Præcisering: Forbuddet gælder udelukkende CertControl's egne systemer og infrastruktur. Kunden opfordres til at bruge platformen til sit formål — herunder scanning og overvågning af Kundens egne domæner, certifikater og netværksinfrastruktur.
Ansvarlig afsløring: Opdager Kunden en sikkerhedssårbarhed i CertControl-platformen, anmodes Kunden om straks at rapportere dette fortroligt til mail@certcontrol.pro fremfor at udnytte eller offentliggøre sårbarheden. CertControl behandler alle henvendelser om sikkerhedsfund seriøst og tilstræber hurtig afhjælpning.
Konsekvenser ved overtrædelse: Uautoriseret sikkerhedstest eller misbrug af infrastrukturen udgør væsentlig misligholdelse og berettiger CertControl til øjeblikkelig kontolukning uden varsel. CertControl forbeholder sig retten til at anmelde forholdet til relevante myndigheder samt gøre erstatningskrav gældende.
Lovvalg: Disse betingelser er underlagt dansk ret.
Værneting: Enhver tvist afgøres ved Retten i København som første instans, medmindre andet følger af præceptive regler.
Leverandøren forbeholder sig retten til at ændre disse betingelser med 30 dages skriftligt varsel via e-mail. Fortsat brug af tjenesten efter varslingsperiodens udløb udgør accept af de ændrede betingelser. Væsentlige ændringer giver Kunden ret til opsigelse uden beregning.
Spørgsmål til disse handelsbetingelser rettes til:
CertControl
E-mail: mail@certcontrol.pro
Web: certcontrol.pro
Summary: CertControl is provided exclusively to business customers (B2B). All prices are exclusive of VAT. EU businesses with a valid VAT registration number are invoiced without VAT under the reverse charge mechanism. Payment is processed via Stripe by card or SEPA transfer.
These commercial terms ("Terms") govern all agreements for the delivery of the CertControl platform entered into between CertControl (hereinafter "Supplier") and the business customer (hereinafter "Customer").
These Terms apply exclusively to B2B relationships. CertControl does not sell to private individuals or consumers. By signing up, the Customer declares that they act as a business and are VAT-registered in the EU or equivalently registered in their country of domicile.
CertControl is a cloud-based SaaS platform for certificate management, TLS security analysis, and attack surface mapping. The platform is delivered as a dedicated instance per customer on the subdomain customer.certcontrol.pro.
All prices are quoted exclusive of VAT (net). Invoicing is handled via Stripe in DKK or EUR depending on the selected plan.
Stripe handles all payment processing. CertControl does not store card details. See Stripe's privacy policy at stripe.com/privacy.
CertControl is VAT-registered in Denmark (CVR/VAT number stated on invoice). VAT treatment depends on the Customer's country of domicile:
🇩🇰 Danish companies: Invoices are subject to 25% Danish VAT (DKK) in accordance with the general rules for domestic B2B supply.
🇪🇺 EU companies (outside Denmark) with a valid VAT registration number: Invoices are issued without VAT. The Customer is responsible for accounting for VAT in their country of domicile under the reverse charge rules (Article 196 of VAT Directive 2006/112/EC).
🌍 Companies outside the EU: Onboarded manually only, subject to individual agreement. VAT treatment is agreed upon at the time of contracting.
It is the Customer's responsibility to provide a correct and valid VAT registration number (CVR/SE-nr./VAT number) upon signup. CertControl validates the number via the EU VIES system or the Danish CVR register.
GDPR Article 20 — Right to data portability: The Customer has access at any time during the subscription period to export all their own data via the self-service tool in the Application (Administration → Backup → Data Export).
The Customer is encouraged to perform a final data export before the end of the cancellation period. The export is provided as a compressed ZIP file containing JSON files with all the Customer's data — including endpoints, scan results, users, and settings.
Server location: All data is stored exclusively on EU-based servers at Hostinger International Ltd. — within EU jurisdiction and subject to GDPR.
CertControl processes personal data on behalf of the Customer in connection with operating the platform. The Supplier acts as data processor; the Customer is the data controller.
Target: CertControl aims for an uptime of at least 99.5% measured annually (excluding planned maintenance).
Liability cap: The Supplier's total liability is in all cases limited to the amount the Customer has paid for the service in the preceding 3 months prior to the damage occurring.
The Supplier is not liable for indirect losses, operating losses, lost revenue, loss of data, or other consequential damages, regardless of whether the Supplier has been notified of the possibility of such losses.
All software, source code, documentation, and other content belonging to CertControl is the Supplier's property and is protected by copyright and other intellectual property rights. The Customer acquires a non-exclusive, non-transferable right of use for the duration of the subscription.
Data submitted by the Customer (certificate information, scan results, etc.) belongs to the Customer. The Supplier does not use Customer data for any purpose other than operating the service.
The licence is personal and non-transferable. The Customer may not resell, rent, sublicense, or otherwise make the CertControl platform available to third parties — whether for payment or free of charge.
The following is expressly prohibited:
If the Customer wishes to use CertControl as part of a partner programme or a managed service offering, a separate written partner agreement with CertControl must be entered into before use. Enquiries should be directed to mail@certcontrol.pro.
Consequences of violation: Violation of this section constitutes material breach of the agreement and entitles CertControl to close the Customer's account and terminate all contractual relationships with immediate effect and without notice. CertControl further reserves the right to pursue claims for damages for any loss arising from unauthorised resale or intermediary use.
Security testing, penetration testing, or load testing of CertControl's infrastructure without prior written authorisation is prohibited.
The following actions directed at CertControl's servers, applications, networks, or database infrastructure are expressly prohibited without a prior written agreement:
Clarification: The prohibition applies exclusively to CertControl's own systems and infrastructure. The Customer is encouraged to use the platform for its intended purpose — including scanning and monitoring the Customer's own domains, certificates, and network infrastructure.
Responsible disclosure: If the Customer discovers a security vulnerability in the CertControl platform, the Customer is requested to immediately report this confidentially to mail@certcontrol.pro rather than exploiting or disclosing the vulnerability. CertControl takes all security findings seriously and aims for rapid remediation.
Consequences of violation: Unauthorised security testing or infrastructure abuse constitutes material breach and entitles CertControl to immediate account closure without notice. CertControl reserves the right to report the matter to the relevant authorities and pursue claims for damages.
Governing law: These terms are governed by Danish law.
Jurisdiction: Any dispute shall be resolved by the Copenhagen City Court (Retten i København) as the court of first instance, unless otherwise required by mandatory rules.
The Supplier reserves the right to amend these terms with 30 days' written notice by email. Continued use of the service after the notice period expires constitutes acceptance of the amended terms. Material changes entitle the Customer to cancel without charge.
Questions regarding these commercial terms should be directed to:
CertControl
Email: mail@certcontrol.pro
Web: certcontrol.pro