Kwetsbaarheid melden

Heeft u een beveiligingslek (kwetsbaarheid) in onze software gevonden? Fijn dat u het ons laat weten. Zo kunnen we het oplossen voordat iemand er misbruik van maakt. Op deze pagina leest u hoe u een melding doet en wat u van ons kunt verwachten.

Laatst bijgewerkt: 1 oktober 2026

Gaat het niet om een technisch lek? Heeft u een vraag of klacht over een organisatie die Clubwize gebruikt, of over een van haar leden, neem dan contact op met die organisatie zelf. Komt u er daar niet uit, mail dan naar support@clubwize.nl.

1. Zo meldt u het

Meld het lek zo snel mogelijk. Stuur een e-mail naar support@clubwize.nl. Schrijf erin:

  • wat u heeft gevonden;
  • hoe wij het kunnen nadoen, stap voor stap.

U hoeft uw naam niet te noemen, en u mag een anoniem e-mailadres gebruiken. Zonder e-mailadres kunnen we u niet antwoorden.

2. Waarvoor deze regeling geldt

Wel:

  • de website clubwize.nl en alle subdomeinen daarvan;
  • onze API (de koppeling waarmee de apps met onze servers praten);
  • onze apps.

Niet: diensten van andere bedrijven die we gebruiken, zoals hosting, betalingen en e-mail. Vindt u daar een lek, meld het dan bij dat bedrijf zelf.

Test alleen met uw eigen account. Achter een organisatie zitten echte gegevens van echte mensen.

3. Wat wij doen

  • Laat u een e-mailadres achter, dan krijgt u binnen 5 werkdagen een eerste reactie.
  • We houden u op de hoogte van wat we met uw melding doen.
  • We streven ernaar het lek binnen 60 dagen op te lossen. Samen spreken we af wanneer het openbaar mag.
  • Houdt u zich aan de regels hieronder, dan doen we geen aangifte en nemen we geen andere juridische stappen tegen u.
  • Kwam u bij persoonsgegevens, dan moeten we dat mogelijk als datalek melden aan de organisatie om wie het gaat.

4. De regels

Bij het zoeken en melden vragen we u het volgende:

  • Bekijk, wijzig of verwijder niet meer gegevens van anderen dan nodig is om het lek aan te tonen.
  • Leg onze systemen niet plat, bijvoorbeeld door ze te overspoelen met verkeer.
  • Probeer geen wachtwoorden te raden door er heel veel achter elkaar te proberen (brute force).
  • Misleid geen mensen om aan gegevens of toegang te komen.
  • Probeer niet fysiek ergens binnen te komen.
  • Plaats geen schadelijke software, zoals een virus.
  • Maak het lek niet openbaar voordat het is opgelost en we samen een moment hebben afgesproken.
  • Heeft u gegevens van anderen opgeslagen? Verwijder ze zodra u de melding heeft gedaan.

5. Beloning

We betalen geen geldbedrag voor meldingen. Wel bedanken we u graag voor uw hulp.

6. Wat we niet als lek zien

Sommige meldingen behandelen we niet als lek, omdat ze geen schade kunnen doen:

  • een ontbrekende instelling in de webserver (zoals een header), zonder uitleg hoe iemand daar misbruik van kan maken;
  • uitslagen van een automatische scan, zonder bewijs dat er echt iets mis is.

Meer over veiligheid

Hoe we de gegevens van onze klanten beschermen, leest u op de pagina Veiligheid en kwaliteit.