LogicDesk Inloggen
Juridisch

Kwetsbaarheid melden. wij reageren binnen 5 werkdagen

Versie 1.0 · bijgewerkt 8 september 2026

Vind je een kwetsbaarheid in LogicDesk, laat het ons weten. Wij nemen elke melding serieus en werken graag met je samen om hem te verhelpen.

Waar je meldt

Stuur je melding naar info@rootandlogic.com met als onderwerp Kwetsbaarheid. Beschrijf zo precies mogelijk wat je hebt gevonden en hoe wij het kunnen nabootsen. Schermafbeeldingen of het ruwe verzoek helpen. OPEN: of er een apart adres security@rootandlogic.com komt, door Rick te bevestigen.

Wat wij van je vragen

  • Meld de kwetsbaarheid meteen en maak hem niet openbaar voordat wij hem hebben verholpen.
  • Ga niet verder dan nodig om de kwetsbaarheid aan te tonen. Benader, wijzig of verwijder geen gegevens van anderen en download niet meer dan één bewijs.
  • Voer geen tests uit die de dienst kunnen verstoren, zoals een DDoS-aanval, spam of het aflopen van wachtwoorden.
  • Voer geen penetratietest uit zonder onze voorafgaande schriftelijke toestemming en een apart protocol. Dat staat ook in artikel 6.6 van de algemene voorwaarden.
  • Deel je bevinding niet met anderen zolang hij niet is verholpen.
  • Gebruik geen social engineering en richt je niet op onze medewerkers of onze kantoren.

Wat je van ons mag verwachten

  • Een ontvangstbevestiging binnen 5 werkdagen.
  • Een inhoudelijk antwoord over wat wij met je melding doen en op welke termijn.
  • Wij ondernemen geen juridische stappen tegen je, zolang je je aan bovenstaande regels houdt en te goeder trouw handelt.
  • Wij noemen je met naam bij het herstel als je dat wilt. Wil je anoniem blijven, dan houden wij dat zo.
  • Wij houden je op de hoogte tot de kwetsbaarheid is verholpen.

Wij hebben geen beloningsprogramma. Er staat dus geen geldbedrag tegenover een melding.

Wat wij niet in behandeling nemen

Meldingen die geen concreet risico aantonen. Denk aan uitkomsten van een geautomatiseerde scanner zonder aangetoonde impact, ontbrekende beveiligingsheaders zonder werkend scenario, en meldingen over software van derden waarover wij niets te zeggen hebben. Die laatste geven wij wel door aan de betreffende leverancier.

Gaat het om persoonsgegevens

Vermoed je dat er persoonsgegevens zijn gelekt, zet dat er dan bij. Wij melden een datalek dat een klant raakt binnen 48 uur na ontdekking bij die klant, en waar vereist binnen 72 uur bij de Autoriteit Persoonsgegevens. Zie hoofdstuk 14 van de privacyverklaring en artikel 8 van de verwerkersovereenkomst.

Contact

Root & Logic V.O.F.
Schootense Loop 4-E, 5708 HX Helmond
info@rootandlogic.com