Відповідальність за збереження даних
Ми аналізуємо усі звіти та повідомлення про уразливість системи безпеки, що впливають на присутність концерну BASF в інтернеті. Якщо ви спеціалізуєтесь на безпеці та помітили уразливість системи безпеки, надішліть нам електронний лист на адресу: Уразливість у захисті інформаційних систем BASF. Для шифрування вашої передачі за допомогою нашого PGP-ключа дотримуйтеся інструкцій на сайті захищеної електронної пошти BASF, зазначених тут. Також у нас є можливість безпечно обмінюватися інформацією тут, проте це потребує вашої реєстрації на цьому сайті.
Наші керівні принципи
- Надання нам достатньої кількості деталей для усунення уразливості системи безпеки
- Надання нам достатньо часу для усунення уразливості системи безпеки до того, як розголошувати будь-яку інформацію
- Уникнення видалення даних, несанкціонованого доступу до даних та переривання обслуговування під час тестування уразливості системи безпеки, поміченої вами
- Відсутність вимог надання винагороди за ваш звіт чи повідомлення
Наше зобов’язання
- Ми повідомимо вам про отримання вашого звіту чи повідомлення
- Ми надамо вам оцінку того, як довго триватиме процес усунення уразливості системи безпеки
- Ми повідомимо вам про усунення уразливості системи безпеки
Наша подяка
Якщо ваш звіт чи повідомлення про уразливість системи безпеки виявиться обґрунтованим, а ви б хотіли відзнаки за ваш внесок, ми з радістю додамо вас до нашого списку «Герої BASF» анонімно чи вказавши ваше ім’я. Ми додамо вас до нашого списку «Герої BASF» лише тоді, коли ви повідомите нас про це.
Примітка: Обмінюючись з нами інформацією, ви погоджуєтесь, що така інформація буде вважатися неконфіденційною і загальнодоступною, а також що ми маємо право використовувати усю інформацію або її частину будь-яким чином і без будь-яких обмежень. Обмін інформацією з нами не призводить до виникнення будь-яких прав для вас і будь-якого зобов’язання для нас.
Не обмінюйтеся з нами будь-якими персональними даними. Будь-які персональні дані, надані нам, будуть оброблені і використані відповідно до застосовного нормативного документа стосовно захисту даних, проте BASF не зберігатиме будь-які ваші персональні дані, якщо ви не надасте їх нам. Шляхом звернення до нас з проханням додати вас у наш список «Герої BASF», ви безпосередньо погоджуєтесь з розголошенням, використанням та обробкою вашого імені.