Zum Inhalt springen
    EventDock logo

    Responsible Disclosure

    Zuletzt aktualisiert: september 2026 (versie 1.0)

    Diese Übersetzung dient ausschließlich Ihrer Bequemlichkeit. Im Falle von Abweichungen ist die niederländische Fassung maßgeblich.

    1. Einleitung

    EventDock B.V. ("EventDock") liefert Kamera-, Konnektivitäts- und Sicherheitssysteme. Die Sicherheit unserer Systeme und der Daten unserer Kunden hat daher hohe Priorität.

    Haben Sie eine Schwachstelle in unserer Website, unserem Kundenportal oder unseren Diensten entdeckt? Melden Sie sie uns. Wir arbeiten gern mit Ihnen zusammen, um das Problem schnell und sorgfältig zu beheben.

    Diese Richtlinie ergänzt unsere Websitebedingungen & Haftungsausschluss.

    2. Geltungsbereich

    Diese Richtlinie gilt für:
    - www.eventdock.nl und die untergeordneten Seiten
    - Das EventDock-Kundenportal
    - Von EventDock verwaltete APIs und Cloud-Umgebungen
    - Die E-Mail- und DNS-Konfiguration von eventdock.nl

    Nicht im Geltungsbereich:
    - Systeme, Netzwerke und Konten Dritter, darunter Lieferanten, Hosting-Anbieter, Kamerahersteller und Cloud-Plattformen
    - Geräte und Netzwerke, die Kunden gehören oder von Kunden verwaltet werden
    - Physische Standorte, Masten und Installationen vor Ort
    - Meldungen, die ausschließlich aus automatisierten Scan-Ergebnissen ohne nachweisbare Auswirkung bestehen
    - Best-Practice-Hinweise ohne konkrete Schwachstelle, etwa fehlende Header oder veraltete Cipher Suites ohne ausnutzbares Risiko

    3. Was nicht gestattet ist

    Bei Ihrer Untersuchung ist es nicht gestattet:
    - Daten anderer einzusehen, herunterzuladen, zu kopieren, zu ändern oder zu löschen
    - Kameraaufnahmen, personenbezogene Daten oder Kontodaten Dritter abzurufen oder weiterzugeben
    - Denial-of-Service-, Brute-Force-, Spam- oder Social-Engineering-Angriffe durchzuführen
    - Malware, Backdoors oder persistente Zugänge einzurichten
    - Physischen Zugang zu Standorten oder Geräten zu erzwingen
    - Die Verfügbarkeit oder Integrität unserer Systeme oder derjenigen von Kunden zu stören
    - Die Schwachstelle mit anderen zu teilen oder zu veröffentlichen, bevor sie behoben ist und wir hierzu Absprachen getroffen haben

    Beschränken Sie Ihre Untersuchung auf das Minimum, das zum Nachweis der Schwachstelle erforderlich ist.

    4. Wie melden Sie eine Schwachstelle?

    Senden Sie Ihre Meldung an info@eventdock.nl mit dem Betreff "Responsible Disclosure".

    Bitte geben Sie an:
    - Eine Beschreibung der Schwachstelle und der möglichen Auswirkungen
    - Die betroffene URL, den Endpunkt oder die Funktionalität
    - Reproduzierbare Schritte, gegebenenfalls mit Screenshots oder Logs
    - Ihre Kontaktdaten für die Rückmeldung

    Sie können Ihre Meldung verschlüsselt oder anonym einreichen. Möchten Sie anonym bleiben? Dann können wir Sie nicht immer um zusätzliche Informationen bitten.

    Unsere Kontaktdaten finden Sie auch in /.well-known/security.txt.

    5. Was Sie von uns erwarten können

    • Wir bestätigen den Eingang Ihrer Meldung innerhalb von 3 Werktagen.
    • Innerhalb von 14 Tagen nach Eingang geben wir eine inhaltliche Rückmeldung mit einer Bewertung der Meldung und, soweit möglich, einem erwarteten Zeitrahmen für die Behebung.
    • Wir halten Sie über den Fortschritt informiert, bis die Schwachstelle behoben ist.
    • Wir behandeln Ihre Meldung vertraulich und geben Ihre personenbezogenen Daten ohne Ihre Zustimmung nicht an Dritte weiter, sofern wir dazu nicht gesetzlich verpflichtet sind.
    • Auf Ihren Wunsch nennen wir Sie nach der Behebung als Entdecker der Schwachstelle.

    6. Safe Harbour

    Halten Sie sich an diese Richtlinie, leiten wir aufgrund Ihrer Meldung und der dafür erforderlichen Untersuchung keine rechtlichen Schritte gegen Sie ein.

    Wir betrachten Ihr Handeln in diesem Fall als Meldung im Rahmen von Responsible Disclosure und nicht als Angriff auf unsere Systeme.

    Diese Safe Harbour gilt nicht, wenn Sie diese Richtlinie verletzen, Daten missbrauchen oder veröffentlichen, Schaden verursachen oder Untersuchungen an Systemen Dritter oder von Kunden durchführen. Diese Safe Harbour gilt ausschließlich für EventDock und nicht für Dritte.

    7. Kein Bug-Bounty

    EventDock betreibt kein Bug-Bounty-Programm und bietet keine finanzielle Vergütung für Meldungen.

    Ihre Hilfe schätzen wir dennoch: Auf Wunsch nennen wir Sie als Entdecker und bedanken uns für Ihren Beitrag zur Sicherheit unserer Systeme.

    8. Kontakt

    EventDock B.V. Dortherweg 29 7214 PS Epse Handelsregisternummer (KvK): 42095557 E-Mail: info@eventdock.nl Telefon: +31 85 505 5059 Website: www.eventdock.nl