Securitybeleid en Coordinated Vulnerability Disclosure
Laatst bijgewerkt: 22 juli 2026
De veiligheid van onze website en systemen is belangrijk voor Finass Advies B.V. Heeft u een technische kwetsbaarheid gevonden? Meld deze dan verantwoord volgens dit beleid. Zo kunnen wij het probleem onderzoeken en oplossen voordat anderen er misbruik van maken.
1. Toepassingsgebied
Dit beleid geldt voor publiek toegankelijke websites, domeinen en systemen die aantoonbaar door Finass Advies B.V. worden beheerd, waaronder www.finassverzekert.nl.
Diensten, modules en websites van verzekeraars, banken, vergelijkingsplatforms, hostingpartijen en andere externe leveranciers vallen buiten ons beheer. Meld een kwetsbaarheid in een extern systeem in beginsel rechtstreeks bij de eigenaar of leverancier daarvan.
2. Een kwetsbaarheid melden
Stuur uw melding naar
- de URL, het domein, IP-adres of systeem waarop de melding betrekking heeft;
- een duidelijke omschrijving van de kwetsbaarheid en de mogelijke impact;
- de stappen waarmee wij de bevinding kunnen reproduceren;
- eventuele schermafbeeldingen of beperkte technische bewijzen;
- uw contactgegevens, zodat wij aanvullende vragen kunnen stellen.
Stuur geen persoonsgegevens, klantgegevens, wachtwoorden of volledige databestanden mee als dit niet strikt noodzakelijk is. Is de melding zeer gevoelig, neem dan eerst contact met ons op om een passende manier van veilige uitwisseling af te spreken.
3. Wat wij van u vragen
Handel zorgvuldig en uitsluitend voor zover dit nodig is om de kwetsbaarheid aan te tonen.
- Maak geen misbruik van de kwetsbaarheid.
- Bekijk, kopieer, wijzig of verwijder niet meer gegevens dan strikt noodzakelijk is voor het bewijs.
- Stop het onderzoek zodra u voldoende heeft aangetoond dat de kwetsbaarheid bestaat.
- Plaats geen malware en verkrijg geen blijvende toegang tot systemen.
- Gebruik geen social engineering, phishing, fysieke aanvallen of aanvallen op medewerkers.
- Voer geen denial-of-serviceaanvallen uit en gebruik geen geautomatiseerde scans die systemen overmatig belasten.
- Breng geen veranderingen aan die de beschikbaarheid, integriteit of werking van systemen beïnvloeden.
- Deel de kwetsbaarheid niet met derden en maak deze niet openbaar voordat wij voldoende tijd hebben gehad om het probleem te onderzoeken en op te lossen.
4. Wat u van ons kunt verwachten
Wij streven ernaar uw melding binnen vijf werkdagen te bevestigen.
Wij beoordelen de melding en informeren u, waar mogelijk, binnen tien werkdagen over de eerste uitkomst en het verwachte vervolg.
De benodigde oplostijd hangt af van de aard, ernst en complexiteit van de kwetsbaarheid en van eventuele afhankelijkheid van leveranciers. Wij houden u waar redelijkerwijs mogelijk op de hoogte.
Wanneer u te goeder trouw handelt en dit beleid naleeft, zullen wij in beginsel geen juridische stappen tegen u ondernemen vanwege het uitgevoerde onderzoek. Deze toezegging geldt niet bij opzettelijk misbruik, schade, afpersing, openbaarmaking zonder afstemming of andere onrechtmatige handelingen.
5. Openbaarmaking
Stem eventuele openbaarmaking vooraf met ons af. Als uitgangspunt vragen wij u om details niet openbaar te maken zolang de kwetsbaarheid niet is verholpen en in ieder geval niet binnen 90 dagen na onze ontvangstbevestiging, tenzij wij schriftelijk een andere termijn afspreken.
Wij kunnen u vragen openbaarmaking uit te stellen wanneer een oplossing afhankelijk is van een externe leverancier of wanneer openbaarmaking een concreet risico voor klanten of systemen veroorzaakt.
6. Beloning en erkenning
Finass Advies B.V. heeft geen openbaar belonings- of bugbountyprogramma. Een melding geeft daarom niet automatisch recht op een financiële vergoeding of andere beloning.
Wij kunnen, uitsluitend na uw toestemming, uw naam vermelden als erkenning voor een zorgvuldig gemelde en relevante kwetsbaarheid.
7. Geen melding voor algemene vragen
Dit meldpunt is uitsluitend bedoeld voor technische beveiligingskwetsbaarheden. Vragen over verzekeringen, schade, privacy, facturen, spam of algemene dienstverlening kunt u sturen naar
8. Wijzigingen
Wij kunnen dit beleid aanpassen wanneer onze systemen, procedures of wettelijke verplichtingen wijzigen. De datum bovenaan deze pagina geeft aan wanneer het beleid voor het laatst is bijgewerkt.