Biztonsági hiba bejelentése
A Dynex Kft. fogadja a jóhiszemű biztonsági bejelentéseket. Ha a Dynex platformon biztonsági hibát vagy sebezhetőséget talál, kérjük, az alábbiak szerint jelezze. Ez az oldal az Általános Szerződési Feltételek 20.12. pontjának közérthető összefoglalója; eltérés esetén az ÁSZF szövege az irányadó.
Hova küldje
Bejelentési cím: support@dynex.hu
A bejelentést magyar vagy angol nyelven fogadjuk. Folyamatos ügyeletet nem tartunk fenn, a bejelentéseket a munkarendünk szerint dolgozzuk fel.
Mit küldjön be
- a hiba leírását, és hogy a platform mely felületét vagy végpontját érinti;
- a megismételhetőséghez szükséges lépéseket, azaz hogy pontosan mit tett és mit tapasztalt;
- a bejelentés időpontját, valamint lehetőség szerint az érintett webcímet;
- képernyőképet vagy naplórészletet, ha rendelkezésre áll;
- ha a találat személyes adatot érint, azt is, hogy milyen adatkört látott, magát az adatot azonban ne csatolja.
Mit kérünk Öntől
A bejelentő köteles:
- a vizsgálódást a hiba fennállásának megállapításához feltétlenül szükséges mértékre korlátozni, és a hibát azon túl nem kihasználni;
- tartózkodni más személy adatához való hozzáféréstől, annak megismerésétől, másolásától, módosításától, törlésétől és nyilvánosságra hozatalától; ha ilyen adathoz akaratlanul hozzáfért, arról a Szolgáltatót haladéktalanul tájékoztatni, és a nála maradt másolatot törölni;
- tartózkodni a Szolgáltatás rendelkezésre állását, integritását vagy más előfizetők kiszolgálását veszélyeztető beavatkozástól, így különösen a terheléses vizsgálattól és az adatmódosítástól;
- a hibát a Szolgáltatóval való egyeztetésig, illetve a javítás ésszerű határidejéig nyilvánosságra nem hozni.
Mit teszünk mi
A bejelentést kivizsgáljuk, és a bejelentőt a megtett intézkedésről ésszerű időn belül tájékoztatjuk.
Jogi védelem
Ha a bejelentő a fenti feltételeket megtartotta és jóhiszeműen járt el, a Szolgáltató vele szemben a bejelentés miatt igényt nem érvényesít, és a bejelentést nem tekinti az ÁSZF 20.10. pontja megsértésének. Ez a védelem nem terjed ki arra, aki a fenti feltételeket megszegi, adatot szerez meg vagy hoz nyilvánosságra, kárt okoz, illetve zsarolási céllal jár el.
Nincs hibavadász program
A Szolgáltató a bejelentésért díjat vagy jutalmat nem fizet, és hibavadász programot (bug bounty) nem működtet. A bejelentés önkéntes.
Ami nem ide tartozik
- Általános ügyfélszolgálati kérdés és hibabejelentés: support@dynex.hu
- Adatvédelmi kérdés, érintetti jogok gyakorlása: office@dynex.hu
- Jogsértő tartalom bejelentése: support@dynex.hu (ÁSZF 29. pont)
Gépi olvasható elérhetőség
A jelen bejelentési útvonalat az RFC 9116 szerinti security.txt fájl is közli, a /.well-known/security.txt címen.