2 Sisters Storteboom vindt de veiligheid van haar systemen en website erg belangrijk. Wij werken continu aan de veiligheid van onze systemen, beschikbaarheid van de website en bescherming van de gegevens van onze klanten tegen misbruik. Ondanks onze zorg voor de beveiliging van onze systemen kan het voorkomen dat er kwetsbaarheden zijn.
Bent u deskundig op het gebied van internetbeveiliging en heeft u een mogelijke kwetsbaarheid ontdekt, dan vragen wij uw medewerking. Als u een kwetsbaarheid heeft gevonden horen wij dit graag zodat, we zo snel mogelijk maatregelen kunnen treffen. Wij willen graag met u samenwerken om klanten, leveranciers en andere stakeholders en onze systemen beter te kunnen beschermen.
U kunt uw bevindingen mailen naar security@2sistersstorteboom.com. Na ontvangst van uw melding wordt deze onderzocht. U ontvangt binnen 2 werkdagen een (eerste) reactie van ons. Verder wordt u na het onderzoek geïnformeerd over de verdere afhandeling.
Tijdens uw onderzoek zou u handelingen kunnen verrichten die strafbaar zijn. Als u volgens de spelregels voor het melden van zwakke plekken in onze systemen handelt, dan is er voor 2 Sisters Storteboom geen aanleiding om aangifte te doen of een schadeclaim in te dienen. Let op, het is uiteindelijk de Officier van Justitie die beslist of tot vervolging wordt overgegaan bij een verdenking van het plegen van strafbare feiten.
Wij zullen u vragen om uw persoonsgegevens om met u te kunnen communiceren naar aanleiding van de melding. Wij verstrekken uw persoonsgegevens zonder uw toestemming niet aan derden, tenzij daartoe een wettelijke plicht bestaat.
Als dank voor uw hulp kunnen wij een beloning aanbieden voor elke melding van een ons nog onbekend beveiligingsprobleem. De grootte van de beloning bepalen wij aan de hand van de ernst van het lek en de kwaliteit van de melding. 2 Sisters Storteboom beslist of u als melder hiervoor in aanmerking komt.
Deze regeling is gebaseerd op de Leidraad om te komen tot een praktijk van Responsible Disclosure zoals opgesteld door het Nationaal Cyber Security Centrum van het Ministerie van Veiligheid en Justitie.
Putten, juli 2022