Codi

Voorwaarden

Responsible Disclosure

Heb je een kwetsbaarheid gevonden in Codi of in een van onze andere systemen? We horen het graag, zodat we het snel kunnen oplossen.

Versie: 1.0  ·  Laatst bijgewerkt: 5 augustus 2026

Hoe meld je een kwetsbaarheid?

Stuur een e-mail naar ciso@platformcodi.nl met een beschrijving van de kwetsbaarheid, hoe die te reproduceren is en eventueel bewijsmateriaal zoals screenshots of logregels. Vermeld ook je contactgegevens, zodat we je kunnen terugkoppelen.

Wat wij beloven

We bevestigen je melding binnen vijf werkdagen en houden je daarna op de hoogte van de voortgang. We streven ernaar de kwetsbaarheid binnen negentig dagen te verhelpen. Handel je te goeder trouw en houd je je aan de spelregels hieronder, dan ondernemen wij geen juridische stappen tegen je.

Wat wij van je vragen

Maak geen misbruik van de kwetsbaarheid: kijk niet verder rond dan nodig is om het probleem aan te tonen, en verander of verwijder geen gegevens. Verstoor onze dienstverlening niet, bijvoorbeeld met geautomatiseerde tests of een denial-of-service. Deel de kwetsbaarheid niet met anderen voordat die is opgelost, en geef ons een redelijke termijn om dat te doen.

Acuut incident?

Gaat het om een lopend beveiligingsincident of een vermoedelijk datalek, vermeld dat dan in het onderwerp van je e-mail. Die meldingen volgen we ook buiten kantooruren.

Dit beleid geldt voor alle systemen en producten van de JoinSeven-groep, waaronder Codi · JoinSeven Groep B.V. · KvK 42090670