Ga naar inhoud
Juridische Informatie

Verantwoorde Openbaarmaking

Hoe u een beveiligingskwetsbaarheid aan Aventiq meldt, wat we van u verwachten, en wat u van ons kunt verwachten.

Laatst bijgewerkt:Juli 2026

1. Onze Inzet Voor Beveiliging

We nemen de beveiliging van onze website en de aan ons toevertrouwde gegevens serieus. We verwelkomen meldingen van beveiligingsonderzoekers die een kwetsbaarheid ontdekken en deze op verantwoorde wijze aan ons melden, en we verbinden ons ertoe met u samen te werken om het probleem snel te begrijpen en op te lossen.

2. Toepassingsgebied

Dit beleid heeft betrekking op de publieke website van Aventiq, de publieke formulieren en API-eindpunten, en het medewerkersdashboard, allemaal onder aventiqgroup.com. Het heeft geen betrekking op diensten van derden die wij gebruiken (zoals Supabase, Google of onze hostingprovider) - meld problemen daarmee rechtstreeks aan hen - en ook niet op social engineering, pogingen tot fysieke toegang, of tests gericht op het uitschakelen van onze infrastructuur (denial-of-service).

3. Hoe U Een Kwetsbaarheid Meldt

Mail naar info@aventiqgroup.com met zoveel mogelijk details: het type probleem, de stappen om het te reproduceren, en de mogelijke impact. Neem geen echte persoonsgegevens van anderen op in uw melding. Een machineleesbare samenvatting van dit contact is ook gepubliceerd op /.well-known/security.txt.

4. Verwacht Gedrag

We vragen u om:

  • Ons een redelijke termijn te geven om een probleem te onderzoeken en op te lossen voordat u het openbaar maakt
  • Geen gegevens te benaderen, wijzigen of verwijderen die niet van u zijn, verder dan strikt noodzakelijk om het probleem aan te tonen
  • Geen acties te ondernemen die de beschikbaarheid van onze diensten voor andere gebruikers kunnen aantasten
  • Alleen te interacteren met accounts en gegevens die van u zijn of waarvoor u uitdrukkelijke toestemming heeft om te testen

5. Vrijwaring (Safe Harbour)

We ondernemen geen juridische stappen tegen, en doen geen aangifte bij de politie van, een onderzoeker die te goeder trouw een kwetsbaarheid ontdekt en meldt in overeenstemming met dit beleid. Deze vrijwaring geldt niet voor handelingen die buiten het hierboven beschreven toepassingsgebied vallen.

6. Wat U Van Ons Kunt Verwachten

We streven ernaar een melding binnen 5 werkdagen te bevestigen, u op de hoogte te houden van onze voortgang, en u te laten weten zodra het probleem is opgelost. We vragen u de details vertrouwelijk te houden tot dat moment. We hebben momenteel geen betaald bug bounty-programma, maar erkennen graag onderzoekers die dit wensen zodra een oplossing is uitgebracht.

7. Contact

Beveiligingsmeldingen: info@aventiqgroup.com. Zie ook /.well-known/security.txt.

Hulp Nodig?

Vragen over ons juridisch beleid?

Als u verduidelijking nodig heeft over onze juridische documenten, gegevensbeschermingspraktijken of partnerschapsovereenkomsten, helpt ons team u graag verder.

Neem Contact Op