Vulnerability Disclosure Policy
Laatst bijgewerkt: 1 maart 2026
1. Inleiding
Drimble ("Liplyn IG") hecht groot belang aan de beveiliging van haar systemen, platforms en gegevens. Wij waarderen de inspanningen van beveiligingsonderzoekers en de bredere gemeenschap bij het helpen beschermen van onze systemen en gebruikers. Dit beleid beschrijft hoe je kwetsbaarheden op eine verantwoorde manier aan ons kunt melden.
2. Toepassingsgebied
Dit beleid is van toepassing op alle digitale activa die eigendom zijn van of beheerd worden door Liplyn IG, waaronder maar niet beperkt tot:
- liplyn.com
- drimble.com
- drimble.nl
- datafloq.com
- vacant.nl
- bouwvacatures.nl
- techniekvacaturebank.nl
- SpotOnTheUSA Network websites
- Alle andere domeinen en subdomeinen beheerd door Liplyn IG
3. Richtlijnen voor melding
Als u een beveiligingskwetsbaarheid hebt gevonden, verzoeken wij je het volgende in acht te nemen:
- Stuur je bevindingen per e-mail naar sales@drimble.com met een gedetailleerde beschrijving van de kwetsbaarheid.
- Geef voldoende informatie om de kwetsbaarheid te reproduceren, zodat wij het probleem snel kunnen verifiëren en oplossen.
- Maak de kwetsbaarheid niet openbaar voordat wij eine redelijke termijn haben gehad om het probleem op te lossen.
- Maak geen misbruik van de kwetsbaarheid door meer gegevens te verzamelen dan nodig, gegevens van derden te wijzigen of te verwijderen, of de beschikbaarheid van systemen te verstoren.
4. Wat je kunt verwachten
- Wij bevestigen de ontvangst van je melding binnen 3 werkdagen.
- Wij houden je op de hoogte van de voortgang van de oplossing.
- Wij streven ernaar alle kwetsbaarheden binnen eine redelijke termijn te verhelpen.
- Wij zullen geen juridische stappen ondernemen gegen onderzoekers die zich aan dit beleid houden.
5. Buiten het toepassingsgebied
De volgende zaken vallen buiten het bereik van dit beleid:
- Social engineering aanvallen (bijv. phishing)
- Denial of Service (DoS/DDoS) aanvallen
- Spammen of brute force aanvallen
- Kwetsbaarheden in software van derden die niet door Liplyn IG wordt beheerd
- Bevindingen van geautomatiseerde scanners zonder bewezen impact
6. Veilige haven
Liplyn IG beschouwt activiteiten die worden uitgevoerd in overeenstemming met dit beleid als geautoriseerde handelingen. Wij zullen geen civiele of strafrechtelijke actie ondernemen of eine klacht indienen bij wetshandhavers gegen personen die te goeder trouw en in overeenstemming met dit beleid kwetsbaarheden melden.
7. Contact
Beveiligingskwetsbaarheden kun je melden via:
DrimbleMarathon 9a
1213 PE Hilversum
Nederland
sales@drimble.com
