Gratis contractmodel

Bug-bounty-voorwaarden — model & voorbeeld

Regels en beloningen voor het melden van kwetsbaarheden via een bounty-programma. Stel het gratis op met Lexparaat: de software kiest de juiste clausules, verankert de wetsartikelen en bewaakt straks de termijnen voor je.

Stel je Bug-bounty-voorwaarden gratis op →

AI-opgezet model · naar Nederlands recht · een jurist tekent jouw exemplaar

Zo ziet dit model eruit

Een voorbeeld met fictieve gegevens — jouw versie vul je zelf in.

Partijen

Voorbeeld B.V. stelt met ingang van 2026-09-01 onderstaande bug-bounty-voorwaarden vast voor onderzoekers die kwetsbaarheden meldenHackerOne.

Artikel 1 · Scope

Dit programma heeft uitsluitend betrekking op de volgende systemen en domeinen: *.voorbeeld.nl, mobiele app iOS/Android.

Artikel 2 · Uitsluitingen

Buiten scope vallen in ieder geval: Social engineering, DDoS, fysieke aanvallen, testen op productiedata van klanten. Testgedrag dat de dienstverlening verstoort of gegevens van derden in gevaar brengt is te allen tijde verboden.

Artikel 3 · Melding van kwetsbaarheden

Een onderzoeker meldt een gevonden kwetsbaarheid volledig en te goeder trouw via security@voorbeeld.nl, met voldoende informatie om de kwetsbaarheid te reproduceren.

Artikel 4 · Beloning

Voor elke geldige en unieke melding kent Voorbeeld B.V. een vaste beloning toe van € 1.

Artikel 5 · Responsible disclosure

De onderzoeker onthoudt zich van openbaarmaking van de kwetsbaarheid gedurende 90 dagen na melding, of tot Voorbeeld B.V. de kwetsbaarheid heeft verholpen, zodat gebruikers niet onnodig worden blootgesteld aan risico.

Dit is het begin van het model. Vul je eigen gegevens in voor het complete, kant-en-klare document.

Wat staat er in een bug-bounty-voorwaarden?

Dit model bevat onder meer deze onderdelen — je vult ze in met je eigen gegevens:

  • Partijen
  • Artikel 1 · Scope
  • Artikel 2 · Uitsluitingen
  • Artikel 3 · Melding van kwetsbaarheden
  • Artikel 4 · Beloning
  • Artikel 5 · Responsible disclosure
  • Artikel 6 · Vrijwaring (safe harbor)
  • Artikel 7 · Toepasselijk recht

Welke gegevens vul je in?

  • Organisatie (bedrijfsnaam)
  • Naam bug-bounty-platform (indien van toepassing)
  • Datum inwerkingtreding
  • Scope — welke systemen/domeinen vallen binnen het programma
  • Uitsluitingen — wat valt buiten scope of is verboden testgedrag
  • Beloningsstructuur
  • Vast beloningsbedrag (€)
  • Embargotermijn voor responsible disclosure (dagen)
  • Contact e-mailadres voor meldingen

Veelgestelde vragen

Is de Bug-bounty-voorwaarden gratis?

Ja. Je stelt de Bug-bounty-voorwaarden gratis op met Lexparaat. Je betaalt alleen als je een jurist jouw exemplaar laat aftekenen en het daarna doorlopend laat bewaken.

Is dit model juridisch gecontroleerd?

Het is een AI-opgezette werkversie uit gecureerde clausules naar Nederlands recht. Laat vóór ondertekening altijd een jurist meekijken — dat is precies de betaalde stap die Lexparaat biedt.

Kan ik het model aanpassen?

Ja. Je vult de velden zelf in en kunt de tekst daarna in gewone taal verfijnen.

Wanneer gebruik je een Bug-bounty-voorwaarden?

Regels en beloningen voor het melden van kwetsbaarheden via een bounty-programma.

Stel je Bug-bounty-voorwaarden gratis op →

Zie zelf wat er in je contract staat

Plak een contract, en Lexparaat leest eruit welke termijnen en risico's het bevat — elk met het letterlijke citaat erbij. Gratis, geen account nodig.

Scan een contract