Informació sobre vulnerabilitats de seguretat

A Adevinta Real Estate, S.L.U. (d'ara endavant, «l'Empresa») la protecció de les dades dels nostres clients és extremadament important per a nosaltres. Valorem enormement el paper que exerceixen els investigadors de seguretat per ajudar a mantenir els nostres sistemes i informació segurs. Per fomentar la divulgació responsable de vulnerabilitats, l'equip de seguretat de l'Empresa es compromet a treballar estretament amb la comunitat investigadora. Investigarem acuradament tots els informes legítims de vulnerabilitats, reproduirem qualsevol problema confirmat i treballarem ràpidament per resoldre'ls adequadament.

Si descobreixes una possible vulnerabilitat de seguretat en qualsevol dels productes o serveis de l'Empresa, si us plau, informa'ns immediatament. Examinarem cada informe creïble rebut i farem tot el possible per resoldre ràpidament qualsevol vulnerabilitat validada.

Et demanem que no divulguis públicament les teves troballes fins que hàgim tingut l'oportunitat de revisar i abordar els problemes reportats amb tu primer. Encara que considerarem les sol·licituds raonables de divulgació pública, l'Empresa es reserva el dret de denegar-les. La teva ajuda per mantenir la seguretat de l'Empresa és molt apreciada.

Directrius de divulgació responsable

Per fomentar la divulgació responsable, l'Empresa no emprendrà accions legals contra els investigadors de seguretat que avaluïn vulnerabilitats sempre que compleixin aquesta política, incloent-hi:

  • Notificar a l'Empresa i proporcionar tots els detalls a través del formulari del Programa de Divulgació de Vulnerabilitats de HackerOne que es troba a continuació.
  • Provar únicament comptes de la teva propietat o per als quals tinguis permís explícit
  • No accedir, modificar ni eliminar dades que no et pertanyin
  • No interactuar amb altres usuaris o empleats; qualsevol acció s'ha de realitzar dins de comptes de prova sota el teu control.
  • No explotar vulnerabilitats més enllà del necessari per identificar-les i informar-ne
  • No realitzar atacs de denegació de servei, phishing, enginyeria social ni atacs físics
  • No realitzar cap prova sobre la seguretat física de les instal·lacions de l'Empresa, el personal, els equips, etc.
  • No provar serveis de tercers que s'integrin amb l'Empresa
  • No violar lleis ni interrompre serveis
  • En enviar un informe de vulnerabilitat de seguretat, atorgues a l'Empresa permís per utilitzar la informació continguda en el teu informe segons considerem apropiat.

Política de reconeixement públic

Actualment, l'Empresa NO divulga públicament ni manté una llista de vulnerabilitats de seguretat informades per tercers externs o les persones que les van informar.

Privacitat

Per obtenir informació sobre com l'Empresa processa i protegeix les dades personals, consulta la nostra Política de privadesa disponible aquí.

Canvis en la política

L'Empresa es reserva el dret de finalitzar o modificar aquest programa i política de divulgació de vulnerabilitats en qualsevol moment. Abans de realitzar qualsevol prova de seguretat o prendre mesures basades en aquesta política, revisa la darrera versió aquí.

Si us plau, omple aquest formulari per informar d'una vulnerabilitat:

Si el formulari no es carrega, pots accedir-hi directamentaquí.