Gratis contractmodel

Bug-bounty-voorwaarden — model & voorbeeld

Regels en beloningen voor het melden van kwetsbaarheden via een bounty-programma. Stel het gratis op met Lexparaat: de software kiest de juiste clausules, verankert de wetsartikelen en bewaakt straks de termijnen voor je.

Stel je Bug-bounty-voorwaarden gratis op →

AI-opgezet model · naar Belgisch recht · een jurist tekent jouw exemplaar

Zo ziet dit model eruit

Een voorbeeld met fictieve gegevens — jouw versie vul je zelf in.

Partijen

Deze bug-bounty-voorwaarden ('Voorwaarden') worden uitgeschreven door Acme NV, met zetel te Nijverheidslaan 1, 1000 Brussel, KBO 0123.456.789 ('de Organisatie'), en zijn van toepassing op elke Beveiligingsonderzoeker, waaronder Jan Peeters, die deelneemt aan het bug-bounty-programma ('de Deelnemer').

Scope van het programma

Het programma heeft betrekking op de volgende systemen, toepassingen en domeinen: *.acme.be, mobiele app Acme, API v2. Systemen, methodes of derde partijen die niet uitdrukkelijk zijn opgenomen, vallen buiten scope.

Uitgesloten handelingen en systemen

De volgende handelingen en/of systemen zijn steeds uitgesloten van het programma: Social engineering, fysieke aanvallen, DDoS, derde partijen. Elke actie die de beschikbaarheid, integriteit of vertrouwelijkheid van gegevens van de Organisatie of derden in het gedrang brengt buiten wat strikt noodzakelijk is om de kwetsbaarheid aan te tonen, is verboden.

Toegelaten onderzoeksmethoden

De Deelnemer test enkel binnen de aangeduide scope, gebruikt geen geautomatiseerde scanners die de dienstverlening kunnen verstoren, en beperkt zich tot het minimum noodzakelijk om het bestaan van een kwetsbaarheid aan te tonen, zonder gegevens te wijzigen, te verwijderen of te exfiltreren.

Dit is het begin van het model. Vul je eigen gegevens in voor het complete, kant-en-klare document.

Wat staat er in een bug-bounty-voorwaarden?

Dit model bevat onder meer deze onderdelen — je vult ze in met je eigen gegevens:

  • Partijen
  • Scope van het programma
  • Uitgesloten handelingen en systemen
  • Toegelaten onderzoeksmethoden
  • Meldingsprocedure
  • Responsible disclosure
  • Beloning
  • Intellectuele eigendom en vertrouwelijkheid
  • Verwerking van persoonsgegevens
  • Vrijwaring van rechtsvervolging
  • Beëindiging en wijziging van het programma
  • Toepasselijk recht en bevoegde rechter

Welke gegevens vul je in?

  • Naam van de organisatie die het bug-bounty-programma uitschrijft
  • Maatschappelijke zetel en ondernemingsnummer van de organisatie
  • Naam van de beveiligingsonderzoeker (deelnemer)
  • Omschrijving van de systemen/domeinen die binnen scope vallen
  • Uitdrukkelijk uitgesloten systemen of tests
  • Type beloning
  • Indicatieve beloningsvork (min–max per ernstniveau)
  • Termijn (in dagen) waarbinnen de organisatie een melding bevestigt
  • Termijn (in dagen) die de melder moet respecteren vooraleer publiek te communiceren

Veelgestelde vragen

Is de Bug-bounty-voorwaarden gratis?

Ja. Je stelt de Bug-bounty-voorwaarden gratis op met Lexparaat. Je betaalt alleen als je een jurist jouw exemplaar laat aftekenen en het daarna doorlopend laat bewaken.

Is dit model juridisch gecontroleerd?

Het is een AI-opgezette werkversie uit gecureerde clausules naar Belgisch recht. Laat vóór ondertekening altijd een jurist meekijken — dat is precies de betaalde stap die Lexparaat biedt.

Kan ik het model aanpassen?

Ja. Je vult de velden zelf in en kunt de tekst daarna in gewone taal verfijnen.

Wanneer gebruik je een Bug-bounty-voorwaarden?

Regels en beloningen voor het melden van kwetsbaarheden via een bounty-programma.

Stel je Bug-bounty-voorwaarden gratis op →

Zie zelf wat er in je contract staat

Plak een contract, en Lexparaat leest eruit welke termijnen en risico's het bevat — elk met het letterlijke citaat erbij. Gratis, geen account nodig.

Scan een contract