Polityka odpowiedzialnego ujawniania informacji

Bezpieczeństwo systemów vidaXL jest naszym priorytetem. Niezależnie od tego, ile wysiłku włożymy w bezpieczeństwo naszego systemu, mogą się w nim nadal znaleźć słabe punkty. Jeżeli odkryjesz taki słaby punkt, poinformuj nas o tym, abyśmy mogli jak najszybciej go wyeliminować. Prosimy Cię o pomoc, abyśmy mogli lepiej chronić naszych klientów i nasz system. 

 

Wykonaj następujące kroki:

Opisz to, co wykryłeś lub wykryłaś w mailu i wyślij go do:  cert@vidaxl.com .

Nie wykorzystuj znalezionego słabego punktu, np. poprzez pobieranie więcej informacji, niż to konieczne ani usuwanie bądź zmienianie danych innych osób, aby zademonstrować słabość systemu.

Nie wyjawiaj problemu innym do czasu, aż zostanie on rozwiązany.

Nie naruszaj bezpieczeństwa fizycznego, nie wykorzystuj inżynierii społecznej, ataku DDoS (Distributed Denial of Service – rozproszonej odmowy usługi), spamu ani aplikacji stron trzecich, ale przekaż nam niezbędne informacje, abyśmy mogli odtworzyć problem i rozwiązać go najszybciej, jak to możliwe.

Z reguły adres IP lub URL systemu z błędem oraz opis problemu wystarczą, ale złożone problemy mogą wymagać dodatkowych wyjaśnień.

 

Co obiecujemy :

Odpowiemy na Twoje zgłoszenie bezzwłocznie po jego sprawdzeniu; może to trochę potrwać, w zależności od natury zgłoszenia.

Jeżeli wykonałeś lub wykonałaś kroki wymienione wyżej, nie podejmiemy żadnych środków prawnych przeciwko Tobie w związku z przesłanym zgłoszeniem.

Twoje zgłoszenie będzie traktowane jako ściśle tajne, a Twoje dane osobowe nie zostaną przekazane żadnym osobom trzecim bez Twojej zgody (poza zewnętrznym ekspertem do spraw bezpieczeństwa, z którego usług możemy zechcieć skorzystać).

Będziemy Cię informować o postępie w sprawie rozwiązania zgłoszonego problemu.

 

W publicznej informacji dotyczącej zgłoszonego błędu podamy Twoje nazwisko, jako odkrywcy problemu, (chyba że życzysz sobie inaczej) oraz oferujemy nagrodę za zgłoszenie każdego problemu z bezpieczeństwem, o którym jeszcze nie wiemy, jako wyraz naszej wdzięczności. Z reguły będzie to kupon do naszego sklepu internetowego. Kwota nagrody zostanie określona na podstawie skali znalezionego błędu i jakości zgłoszenia. Prosimy mieć na uwadze, że nie wręczamy nagród w gotówce.

Staramy się rozwiązywać wszystkie problemy najszybciej, jak to możliwe i chcemy być aktywną stroną w publikowaniu błędów po ich rozwiązaniu.