Kwetsbaarheid melden
Heeft u een beveiligingslek (kwetsbaarheid) in onze software gevonden? Fijn dat u het ons laat weten. Zo kunnen we het oplossen voordat iemand er misbruik van maakt. Op deze pagina leest u hoe u een melding doet en wat u van ons kunt verwachten.
Laatst bijgewerkt: 1 oktober 2026
Gaat het niet om een technisch lek? Heeft u een vraag of klacht over een organisatie die Clubwize gebruikt, of over een van haar leden, neem dan contact op met die organisatie zelf. Komt u er daar niet uit, mail dan naar support@clubwize.nl.
1. Zo meldt u het
Meld het lek zo snel mogelijk. Stuur een e-mail naar support@clubwize.nl. Schrijf erin:
- wat u heeft gevonden;
- hoe wij het kunnen nadoen, stap voor stap.
U hoeft uw naam niet te noemen, en u mag een anoniem e-mailadres gebruiken. Zonder e-mailadres kunnen we u niet antwoorden.
2. Waarvoor deze regeling geldt
Wel:
- de website clubwize.nl en alle subdomeinen daarvan;
- onze API (de koppeling waarmee de apps met onze servers praten);
- onze apps.
Niet: diensten van andere bedrijven die we gebruiken, zoals hosting, betalingen en e-mail. Vindt u daar een lek, meld het dan bij dat bedrijf zelf.
Test alleen met uw eigen account. Achter een organisatie zitten echte gegevens van echte mensen.
3. Wat wij doen
- Laat u een e-mailadres achter, dan krijgt u binnen 5 werkdagen een eerste reactie.
- We houden u op de hoogte van wat we met uw melding doen.
- We streven ernaar het lek binnen 60 dagen op te lossen. Samen spreken we af wanneer het openbaar mag.
- Houdt u zich aan de regels hieronder, dan doen we geen aangifte en nemen we geen andere juridische stappen tegen u.
- Kwam u bij persoonsgegevens, dan moeten we dat mogelijk als datalek melden aan de organisatie om wie het gaat.
4. De regels
Bij het zoeken en melden vragen we u het volgende:
- Bekijk, wijzig of verwijder niet meer gegevens van anderen dan nodig is om het lek aan te tonen.
- Leg onze systemen niet plat, bijvoorbeeld door ze te overspoelen met verkeer.
- Probeer geen wachtwoorden te raden door er heel veel achter elkaar te proberen (brute force).
- Misleid geen mensen om aan gegevens of toegang te komen.
- Probeer niet fysiek ergens binnen te komen.
- Plaats geen schadelijke software, zoals een virus.
- Maak het lek niet openbaar voordat het is opgelost en we samen een moment hebben afgesproken.
- Heeft u gegevens van anderen opgeslagen? Verwijder ze zodra u de melding heeft gedaan.
5. Beloning
We betalen geen geldbedrag voor meldingen. Wel bedanken we u graag voor uw hulp.
6. Wat we niet als lek zien
Sommige meldingen behandelen we niet als lek, omdat ze geen schade kunnen doen:
- een ontbrekende instelling in de webserver (zoals een header), zonder uitleg hoe iemand daar misbruik van kan maken;
- uitslagen van een automatische scan, zonder bewijs dat er echt iets mis is.
Meer over veiligheid
Hoe we de gegevens van onze klanten beschermen, leest u op de pagina Veiligheid en kwaliteit.