Das Ziel von BURY ist es, den Kunden/-innen die bestmöglichen technologischen Lösungen im Automotive-Bereich anzubieten, aber nicht nur. Als Unternehmen sind wir bestrebt, uns ständig weiterzuentwickeln, um neue und technologisch fortschrittlichere Produkte herzustellen. Trotz unserer ständigen Bemühungen um die Cybersicherheit von Produkten und Dienstleistungen können aufgrund neuer Angriffsvektoren Schwachstellen und Bedrohungen entstehen.
Dieses Programm wurde ins Leben gerufen, um die Cybersicherheit unserer Produkte, Systeme und Anlagen weiter zu gewährleisten. Deshalb ermutigen wir Cybersicherheitsforscher/-innen aus aller Welt, potenzielle Sicherheitslücken zu melden. Wir freuen uns über Ihre Unterstützung bei der Identifizierung von Schwachstellen, die uns hilft, potenzielle Bedrohungen für unsere Produkte, Systeme und Anlagen zu minimieren.
Rechtliche Aspekte
Die BURY Gruppe wird keine rechtlichen Schritte gegen Forscher/-innen einleiten, die Schwachstellen in unseren Produkten, Systemen und Anlagen untersuchen, vorausgesetzt, sie halten sich an unsere Datenschutzrichtlinie polityką grupy BURY.
Mit der Teilnahme an diesem Programm erklären Sie sich damit einverstanden:
- Die Bestimmungen des Regelwerks zur Meldung von Produktschwachstellen einzuhalten (Link);
- Informationen über Schwachstellen und andere Informationen, die im Rahmen des Meldeprozesses für Schwachstellen (einschließlich der Aufdeckung von Schwachstellen) erhalten und/oder gesammelt wurden, nicht ohne die vorherige schriftliche Zustimmung der BURY Gruppe zu veröffentlichen.
Umfang des Programms
Die folgenden Schwachstellen sind nicht der Gegenstand der Meldungen im Rahmen des Programms:
- Social Engineering-Angriffe (Cookie-Diebstahl, gefälschte Anmeldeseiten, Phishing),
- Angriffe zur Erschöpfung von Ressourcen,
- DoS-Angriffe,
- Angriffe, die gegen das Regelwerk zur Meldung von Produktschwachstellen verstoßen.
Über den oben genannten Umfang hinaus ermutigen wir Sie, an dem Programm teilzunehmen und alle Schwachstellen zu melden, die in den Produkten, Systemen und Anlagen der BURY Gruppe gefunden werden.
Wie kann ich eine Schwachstelle melden?
Um eine potenzielle Schwachstelle zu melden, müssen Sie das Regelwerk zur Meldung von Produktschwachstellen akzeptieren sowie das nachfolgende Online-Formular ausfüllen und verschicken.
* Ich bestätige, dass ich die Bestimmungen des Regelwerkes zur Meldung von Schwachstellen gelesen habe, und mit ihnen einverstanden bin.
Bevor Sie das Formular ausfüllen und abschicken, machen Sie sich mit den Regeln zur Verarbeitung der personenbezogenen Daten einer meldenden Person vertraut:
1. Der für die Verarbeitung Ihrer personenbezogenen Daten Verantwortlicher ist BURY Sp. z o.o. mit Sitz in Mielec, ul. Wojska Polskiego 4, 39-300 Mielec. Die Kontaktaufnahme mit dem Verantwortlichen ist möglich über die E-Mail-Adresse rodo@bury.com oder über die Postanschrift: ul. Wojska Polskiego 4, 39-300 Mielec (nachfolgend „Verwalter” genannt).
2. Ihre personenbezogenen Daten werden verarbeitet, um eine über das Kontaktformular übermittelte Schwachstellenmeldung zu bearbeiten und zur weiteren Kontaktaufnahme mit der meldenden Person – die Rechtsgrundlage für die Verarbeitung ist das berechtigte Interesse des Verwalters (Art. 6 Abs. 1 Bst. f DSGVO); das berechtigte Interesse des Verwalters besteht darin, die Bearbeitung von Schwachstellenmeldungen und die weitere Kontaktaufnahme mit der meldenden Person zu ermöglichen.
3. Wenn Sie der Veröffentlichung Ihrer personenbezogenen Daten in der „Ruhmeshalle” zugestimmt haben, ist die Rechtsgrundlage für die Verarbeitung Ihre Einwilligung (Art. 6 Abs.1 Bst. a DSGVO). Sie können Ihre Einwilligung jederzeit widerrufen. Der Widerruf der Einwilligung hat keinen Einfluss auf die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung. Zu Beweiszwecken fordert der Verwalter den Widerruf der Einwilligung auf schriftlichem oder elektronischem Wege.
4. Ihre personenbezogenen Daten können an Anbieter von IT-Systemen und -Dienstleistungen weitergegeben werden, die im Auftrag des Verwalters handeln. Ihre personenbezogenen Daten können an andere Unternehmen der BURY Gruppe weitergegeben werden, soweit dies für die Verarbeitung Ihrer Schwachstellenmeldung erforderlich ist, wenn sich der Inhalt der Meldung auf das Geschäftsfeld des jeweiligen Unternehmens der Gruppe bezieht.
5. Soweit die Verarbeitung der Daten auf einer erteilten Einwilligung beruht, werden die personenbezogenen Daten bis zum Widerruf der Einwilligung verarbeitet. In sonstigen Fällen werden Ihre personenbezogenen Daten für den Zeitraum verarbeitet, der für den Verwalter erforderlich ist, um Ihre Schwachstellenmeldung zu bearbeiten, d. h. für maximal 6 Monate, und für den Zeitraum, der für die Verteidigung der Interessen der BURY Gruppe erforderlich ist, falls Ansprüche geltend gemacht oder abgewehrt werden müssen, jedoch nicht länger als bis zur Verjährung von Ansprüchen, und dann werden diese Daten archiviert.
6. Sie haben das Recht, den Inhalt Ihrer Daten einzusehen und die Berichtigung, Löschung und Einschränkung der Verarbeitung zu verlangen.
7. Da die Verarbeitung personenbezogener Daten auf der Grundlage des berechtigten Interesses des Verwalters erfolgt, informiert der Verwalter Sie über Ihr Recht, der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen, ungeachtet des Vorstehenden.
8. Sie haben auch das Recht, eine Beschwerde bei der Datenschutzaufsichtsbehörde einzureichen.
9. Ihre personenbezogenen Daten werden nicht auf automatisierte Weise verarbeitet, auch nicht durch Profiling.
10. Die Bereitstellung der Daten ist erforderlich, damit der Verwalter Ihre Schwachstellenmeldung bearbeiten kann. Die Nichtbereitstellung personenbezogener Daten hat zur Folge, dass die Meldung nicht bearbeitet werden kann.