Verantwortungsbewusste Offenlegung

Wir übernehmen Verantwortung. Du auch?

Bei Touch Local Loyalty legen wir großen Wert auf die Sicherheit unserer Systeme. Trotz aller Sorgfalt, die wir auf die Sicherheit unserer Systeme verwenden, kann es vorkommen, dass dennoch eine Schwachstelle vorhanden ist. Wenn Sie eine Schwachstelle in einem unserer Systeme entdeckt haben, teilen Sie uns dies bitte mit. So können wir so schnell wie möglich Maßnahmen ergreifen. Wir möchten gerne mit Ihnen zusammenarbeiten, um unsere Kunden und unsere Systeme besser schützen zu können.

Wir bitten dich:

  • Bitte sende deine Ergebnisse per E-Mail an privacy@touchincentive.com;
  • Die Sicherheitslücke darf nicht missbraucht werden, indem beispielsweise mehr Daten heruntergeladen werden, als zum Nachweis der Sicherheitslücke erforderlich sind, oder indem Daten Dritter eingesehen, gelöscht oder geändert werden;
  • Die Schwachstelle nicht an andere weiterzugeben, bis sie behoben ist, und unmittelbar nach der Behebung der Schwachstelle alle erlangten vertraulichen Daten zu löschen;
  • Keine Angriffe auf die physische Sicherheit, Social Engineering, Distributed-Denial-of-Service-Angriffe, Spam oder Anwendungen von Drittanbietern zu nutzen;
  • Bitte geben Sie ausreichende Informationen an, damit wir die Sicherheitslücke reproduzieren und so schnell wie möglich beheben können. In der Regel reichen die IP-Adresse oder die URL des betroffenen Systems sowie eine Beschreibung der Sicherheitslücke aus, bei komplexeren Sicherheitslücken können jedoch weitere Angaben erforderlich sein.

 

Was wir versprechen:

  • Wir reagieren innerhalb von 5 Tagen auf Ihre Meldung. Wir teilen Ihnen mit, ob es sich um eine uns bisher unbekannte Sicherheitslücke handelt oder nicht;
  • Wenn es sich um eine unbekannte Sicherheitslücke handelt, werden wir das damit verbundene Risiko bewerten und entscheiden, ob wir die von Ihnen vorgeschlagene Lösung umsetzen. Falls ja, halten wir Sie über den Fortschritt bei der Behebung des Problems auf dem Laufenden;
  • Als Dankeschön für Ihre Hilfe bieten wir eine Belohnung in Höhe von 25 € für jede Meldung einer uns noch unbekannten Sicherheitslücke, für die wir beschließen, die von Ihnen vorgeschlagene Lösung umzusetzen;
  • Sofern Sie die oben genannten Bedingungen eingehalten haben, werden wir aufgrund Ihrer Meldung keine rechtlichen Schritte gegen Sie einleiten;
  • Wir behandeln Ihre Meldung vertraulich und geben Ihre personenbezogenen Daten nicht ohne Ihre Zustimmung an Dritte weiter, es sei denn, dies ist zur Erfüllung einer gesetzlichen Verpflichtung erforderlich. Eine Meldung unter einem Pseudonym ist möglich. Bei der Berichterstattung über die gemeldete Sicherheitslücke werden wir Ihren Namen nur dann als Entdecker nennen, wenn Sie dies wünschen.