1.
Vulnerability Disclosure Policy
Die Sicherheit der Daten unserer Partner und die Zuverlässigkeit unserer Serviceangebote sind für OBI von größter Bedeutung. Aus diesem Grund haben wir ein Managementsystem für Informationssicherheit eingerichtet, um unsere Service- und Softwareentwicklung zu unterstützen und zu steuern. Unser Ziel ist es, ein hohes Maß an Sicherheit und Zuverlässigkeit in unseren Serviceangeboten zu gewährleisten.
Trotz unserer Bemühungen lassen sich Schwachstellen und Bugs in unseren Services nie ganz ausschließen. Daher haben wir diese Vulnerability Disclosure Policy (VDP) für eine respektvolle Kommunikation identifizierter Schwachstellen aufgesetzt. Diese Policy beschreibt die Rahmenbedingungen zur Analyse unserer Services und Meldung identifizierter potenzieller Schwachstellen und Bugs.
BRENNHOLZ-ZERTIFIKATS schätzt die Bemühungen bei der Identifizierung von Schwachstellen sehr und begrüßt jede Meldung von identifizierten Schwachstellen und Bugs von Kunden, Benutzern, Sicherheitsforschern, Partnern und allen anderen, die mit den OBI-Diensten interagieren. Solche Meldungen tragen dazu bei, die Sicherheit und Zuverlässigkeit unserer Dienste zu verbessern.
Die bevorzugte Methode zur Kontaktaufnahme mit OBI bezüglich solcher Schwachstellen und Bugs ist die Verwendung des Formulars auf dieser Seite.
Bitte beachten Sie, dass die Angabe Ihrer Kontaktdaten in Ihrer Meldung freiwillig ist und in Ihrem Ermessen liegt. BRENNHOLZ-ZERTIFIKATS untersucht alle eingereichten Meldungen, sowohl anonyme als auch solche, die mit Kontaktinformationen eingereicht werden. Wenn Sie uns Ihre Kontaktdaten zur Verfügung stellen, wird BRENNHOLZ-ZERTIFIKATS diese Daten nur verwenden, um mit Ihnen in Kontakt zu treten und gegebenenfalls die Details Ihrer Meldung zu klären. Unsere Rechtsgrundlage ist unser berechtigtes Interesse gemäß Art. 6, lit. 1 f) GDPR an einer sicheren und fehlerfreien Erbringung unserer Dienste. Wir löschen die anfallenden Daten, nachdem die Speicherung für die vorgenannten Zwecke nicht mehr erforderlich ist. Weitere Informationen zum Datenschutz finden Sie in der allgemeinen Datenschutzerklärung von BRENNHOLZ-ZERTIFIKATS (https://www.brennholz-zertifikats.de), in der Sie erfahren, wie wir den Schutz Ihrer personenbezogenen Daten gewährleisten.
Wenn Sie eine Meldung an BRENNHOLZ-ZERTIFIKATS über das Formular auf dieser Seite übermitteln, erklären Sie sich mit den folgenden Bedingungen einverstanden:
BRENNHOLZ-ZERTIFIKATS kann Ihre Meldung für jeden von BRENNHOLZ-ZERTIFIKATS als relevant erachteten Zweck verwenden, einschließlich für, aber nicht beschränkt auf, die Behebung von gemeldeten Schwachstellen und Bugs.
Soweit Sie in Ihrem Bericht Änderungen und/oder Verbesserungen an einem BRENNHOLZ-ZERTIFIKATS-Service vorschlagen, übertragen Sie BRENNHOLZ-ZERTIFIKATS alle Nutzungsrechte. Sie räumen OBI hiermit an sämtlichen im Bericht zur Verfügung gestellten Vorschlägen ein nicht ausschließliches, zeitlich, räumlich und inhaltlich unbeschränktes, übertragbares, unterlizenzierbares Recht ein, die Vorschläge zu ihrem bestimmungsgemäßen Zweck – insbesondere alle bekannten Nutzungsarten – zu nutzen oder (auch durch Dritte) nutzen zu lassen.
Sie bestätigen gegenüber BRENNHOLZ-ZERTIFIKATS, dass:
Sie haben die entdeckten Schwachstellen und/oder Bugs in keiner Weise ausgenutzt und werden dies auch in Zukunft nicht tun (außer zum Zweck der Meldung an BRENNHOLZ-ZERTIFIKATS);
Sie sich nicht an Tests/Untersuchungen von Systemen mit der Absicht beteiligt haben, um BRENNHOLZ-ZERTIFIKATS, seinen Kunden, Mitarbeitenden, Partnern oder Lieferanten zu schaden und werden dies auch nicht tun;
Sie keine Daten verwendet, missbraucht, gelöscht, verändert oder zerstört haben und keine Daten verwenden, missbrauchen, löschen, ändern oder zerstören werden, auf die Sie in Bezug auf die entdeckte Schwachstelle und/oder den entdeckten Bug zugegriffen haben oder auf die Sie möglicherweise zugreifen können;
Sie keine Social-Engineering-, Spamming-, Phishing-, Denial-of-Service- oder Ressourcenerschöpfungsangriffe durchgeführt haben und dies auch nicht tun werden;
Sie die physische Sicherheit von Eigentum, Gebäuden, Anlagen, etc. von BRENNHOLZ-ZERTIFIKATS nicht getestet haben und dies auch nicht tun werden;
Sie nicht gegen geltende Gesetze im Zusammenhang mit Ihrer Meldung und Ihrer Interaktion mit BRENNHOLZ-ZERTIFIKATS-Services, die zu Ihrer Meldung geführt haben, verstoßen haben und dies auch nicht tun werden.
Sie verpflichten sich, keine Informationen im Zusammenhang mit Ihrer Meldung, den gemeldeten Schwachstellen und/oder Bugs weiterzugeben, oder die Tatsache, dass diese an BRENNHOLZ-ZERTIFIKATS gemeldet wurden.
Sie erklären sich damit einverstanden, dass Sie Ihre Meldung ohne Erwartung oder Anforderung einer Belohnung oder eines anderen finanziellen oder sonstigen Vorteils für die Erstellung einer solchen Meldung und ohne Erwartung oder Anforderung erstellen, dass die gemeldeten Schwachstellen und/oder Bugs von OBI behoben werden.
BRENNHOLZ-ZERTIFIKATS garantiert nicht, dass Sie von BRENNHOLZ-ZERTIFIKATS eine Antwort auf Ihre Meldung erhalten. BRENNHOLZ-ZERTIFIKATS wird sich nur dann mit Ihnen in Verbindung setzen, wenn OBI dies für notwendig erachtet.
- OBI kann Ihre Meldung für jeden von BRENNHOLZ-ZERTIFIKATS als relevant erachteten Zweck verwenden, einschließlich für, aber nicht beschränkt auf, die Behebung von gemeldeten Schwachstellen und Bugs.
- Soweit Sie in Ihrem Bericht Änderungen und/oder Verbesserungen an einem BRENNHOLZ-ZERTIFIKATS-Service vorschlagen, übertragen Sie BRENNHOLZ-ZERTIFIKATS alle Nutzungsrechte. Sie räumen BRENNHOLZ-ZERTIFIKATS hiermit an sämtlichen im Bericht zur Verfügung gestellten Vorschlägen ein nicht ausschließliches, zeitlich, räumlich und inhaltlich unbeschränktes, übertragbares, unterlizenzierbares Recht ein, die Vorschläge zu ihrem bestimmungsgemäßen Zweck – insbesondere alle bekannten Nutzungsarten – zu nutzen oder (auch durch Dritte) nutzen zu lassen.
- Sie bestätigen gegenüber BRENNHOLZ-ZERTIFIKATS, dass:
- Sie haben die entdeckten Schwachstellen und/oder Bugs in keiner Weise ausgenutzt und werden dies auch in Zukunft nicht tun (außer zum Zweck der Meldung an BRENNHOLZ-ZERTIFIKATS);
- Sie sich nicht an Tests/Untersuchungen von Systemen mit der Absicht beteiligt haben, um OBI, seinen Kunden, Mitarbeitenden, Partnern oder Lieferanten zu schaden und werden dies auch nicht tun;
- Sie keine Daten verwendet, missbraucht, gelöscht, verändert oder zerstört haben und keine Daten verwenden, missbrauchen, löschen, ändern oder zerstören werden, auf die Sie in Bezug auf die entdeckte Schwachstelle und/oder den entdeckten Bug zugegriffen haben oder auf die Sie möglicherweise zugreifen können;
- Sie keine Social-Engineering-, Spamming-, Phishing-, Denial-of-Service- oder Ressourcenerschöpfungsangriffe durchgeführt haben und dies auch nicht tun werden;
- Sie die physische Sicherheit von Eigentum, Gebäuden, Anlagen, etc. von BRENNHOLZ-ZERTIFIKATS nicht getestet haben und dies auch nicht tun werden;
- Sie nicht gegen geltende Gesetze im Zusammenhang mit Ihrer Meldung und Ihrer Interaktion mit BRENNHOLZ-ZERTIFIKATS-Services, die zu Ihrer Meldung geführt haben, verstoßen haben und dies auch nicht tun werden.
- Sie verpflichten sich, keine Informationen im Zusammenhang mit Ihrer Meldung, den gemeldeten Schwachstellen und/oder Bugs weiterzugeben, oder die Tatsache, dass diese an BRENNHOLZ-ZERTIFIKATS gemeldet wurden.
- Sie erklären sich damit einverstanden, dass Sie Ihre Meldung ohne Erwartung oder Anforderung einer Belohnung oder eines anderen finanziellen oder sonstigen Vorteils für die Erstellung einer solchen Meldung und ohne Erwartung oder Anforderung erstellen, dass die gemeldeten Schwachstellen und/oder Bugs von BRENNHOLZ-ZERTIFIKATS behoben werden.
BRENNHOLZ-ZERTIFIKATS garantiert nicht, dass Sie von BRENNHOLZ-ZERTIFIKATS eine Antwort auf Ihre Meldung erhalten. BRENNHOLZ-ZERTIFIKATS wird sich nur dann mit Ihnen in Verbindung setzen, wenn OBI dies für notwendig erachtet.