Security Policy and Coordinated Vulnerability Disclosure
Laatst bijgewerkt: 22 juli 2026
De veiligheid van onze website en systemen is belangrijk voor Finass Advies B.V. Heeft u een technische kwetsbaarheid gevonden? Meld deze dan verantwoord volgens dit beleid. Zo kunnen wij het probleem onderzoeken en oplossen voordat anderen er misbruik van maken.
1. Toepassingsgebied
Dit beleid geldt voor publiek toegankelijke websites, domeinen en systemen die aantoonbaar door Finass Advies B.V. worden beheerd, waaronder www.finassverzekert.nl.
Diensten, modules en websites van verzekeraars, banken, vergelijkingsplatforms, hostingpartijen en andere externe leveranciers vallen buiten ons beheer. Meld een kwetsbaarheid in een extern systeem in beginsel rechtstreeks bij de eigenaar of leverancier daarvan.
2. Een kwetsbaarheid melden
Stuur uw melding naar
- de URL, het domein, IP-adres of systeem waarop de melding betrekking heeft;
- een duidelijke omschrijving van de kwetsbaarheid en de mogelijke impact;
- de stappen waarmee wij de bevinding kunnen reproduceren;
- eventuele schermafbeeldingen of beperkte technische bewijzen;
- uw contactgegevens, zodat wij aanvullende vragen kunnen stellen.
Stuur geen persoonsgegevens, klantgegevens, wachtwoorden of volledige databestanden mee als dit niet strikt noodzakelijk is. Is de melding zeer gevoelig, neem dan eerst contact met ons op om een passende manier van veilige uitwisseling af te spreken.
3. Wat wij van u vragen
Handel zorgvuldig en uitsluitend voor zover dit nodig is om de kwetsbaarheid aan te tonen.
- Do not exploit the vulnerability.
- Bekijk, kopieer, wijzig of verwijder niet More gegevens dan strikt noodzakelijk is voor het bewijs.
- Stop het onderzoek zodra u voldoende heeft aangetoond dat de kwetsbaarheid bestaat.
- Plaats geen malware en verkrijg geen blijvende toegang tot systemen.
- Gebruik geen social engineering, phishing, fysieke aanvallen of aanvallen op medewerkers.
- Do not carry out denial-of-service attacks and do not use automated scans that excessively load systems.
- Do not make changes that affect the availability, integrity, or operation of systems.
- Deel de kwetsbaarheid niet met derden en maak deze niet openbaar voordat wij voldoende tijd hebben gehad om het probleem te onderzoeken en op te lossen.
4. Wat u van ons kunt verwachten
Wij streven ernaar uw melding binnen vijf werkdagen te bevestigen.
Wij beoordelen de melding en informeren u, waar mogelijk, binnen tien werkdagen over de eerste uitkomst en het verwachte vervolg.
De benodigde oplostijd hangt af van de aard, ernst en complexiteit van de kwetsbaarheid en van eventuele afhankelijkheid van leveranciers. Wij houden u waar redelijkerwijs mogelijk op de hoogte.
Wanneer u te goeder trouw handelt en dit beleid naleeft, zullen wij in beginsel geen juridische stappen tegen u ondernemen vanwege het uitgevoerde onderzoek. Deze toezegging geldt niet bij opzettelijk misbruik, schade, afpersing, openbaarmaking zonder afstemming of andere onrechtmatige handelingen.
5. Openbaarmaking
Stem eventuele openbaarmaking vooraf met ons af. Als uitgangspunt vragen wij u om details niet openbaar te maken zolang de kwetsbaarheid niet is verholpen en in ieder geval niet binnen 90 dagen na onze ontvangstbevestiging, tenzij wij schriftelijk een andere termijn afspreken.
Wij kunnen u vragen openbaarmaking uit te stellen wanneer een oplossing afhankelijk is van een externe leverancier of wanneer openbaarmaking een concreet risico voor klanten of systemen veroorzaakt.
6. Beloning en erkenning
Finass Advies B.V. heeft geen openbaar belonings- of bugbountyprogramma. Een melding geeft daarom niet automatisch recht op een financiële vergoeding of andere beloning.
Wij kunnen, uitsluitend na uw toestemming, uw naam vermelden als erkenning voor een zorgvuldig gemelde en relevante kwetsbaarheid.
7. Geen melding voor algemene vragen
This reporting point is intended exclusively for technical security vulnerabilities. Questions regarding insurance, claims, privacy, invoices, spam, or general services can be sent to
8. Wijzigingen
Wij kunnen dit beleid aanpassen wanneer onze systemen, procedures of wettelijke verplichtingen wijzigen. De datum bovenaan deze pagina geeft aan wanneer het beleid voor het laatst is bijgewerkt.