Laatst bijgewerkt: 21 juni 2026
We verwelkomen meldingen van beveiligingsonderzoekers en nemen ze serieus. Denk je een beveiligingslek in Returner te hebben gevonden, mail dan naar [email protected] (of [email protected]) met genoeg informatie om het probleem te reproduceren: de betrokken URL of het endpoint, de stappen en een eventuele proof of concept. Ons machineleesbare contact staat op /.well-known/security.txt.
Binnen de reikwijdte: de applicatie en het dashboard van Returner (app.returner.me), het retourportaal voor klanten, onze openbare API (/api/v1) en de marketingwebsite. Buiten de reikwijdte: diensten van derden waarop we vertrouwen (Shopify, onze hostingprovider en onze betaal- en e-mailproviders; meld kwetsbaarheden bij de betreffende leverancier), volumetrische denial-of-service-aanvallen en bevindingen waarvoor fysieke toegang of een al gecompromitteerd apparaat van een eindgebruiker nodig is.
We ondernemen of ondersteunen geen juridische stappen tegen onderzoekers die te goeder trouw handelen, privacyschendingen en verstoring van de dienstverlening vermijden, geen gegevens van anderen openen of wijzigen en ons een redelijke kans geven het probleem te verhelpen vóór openbare bekendmaking. Gebruik geen geautomatiseerde scanners die schadelijke belasting veroorzaken en open, download of bewaar nooit persoonsgegevens van een andere gebruiker. Eén record dat de toegang aantoont is voldoende bewijs; stop daar en meld het ons.
Beveiliging: [email protected]
Beheerd door Friros AB, Zweden. Persoonsgegevens verwerken we onder de AVG. Bekijk ons privacybeleid en onze voorwaarden.