Laatst bijgewerkt: 25 mei 2026
Welkom bij Pentestingservice.nl. Deze algemene voorwaarden beschrijven de afspraken die gelden wanneer je onze website gebruikt, contact met ons opneemt, informatie aanvraagt of gebruikmaakt van onze cybersecuritydiensten.
Door deze website te gebruiken of onze diensten aan te vragen, ga je akkoord met deze voorwaarden.
1. Over Pentestingservice.nl
Pentestingservice.nl levert cybersecuritydiensten, waaronder penetratietests, kwetsbaarhedenonderzoek, securityrapportages en advies rondom digitale veiligheid.
Onze diensten zijn bedoeld voor bedrijven, organisaties en professionals die inzicht willen krijgen in de beveiliging van websites, applicaties, systemen, netwerken of cloudomgevingen.
2. Gebruik van de website
Je mag deze website gebruiken om informatie over onze diensten te bekijken, contact op te nemen, een consult aan te vragen of een voorstel op te vragen.
Je gebruikt deze website op een wettige en respectvolle manier. Het is niet toegestaan om:
- de werking van de website te verstoren;
- ongeautoriseerde toegang te zoeken tot systemen, accounts of data;
- valse, misleidende of schadelijke informatie te versturen;
- content van de website zonder toestemming te kopiëren of opnieuw te publiceren;
- de website te gebruiken in strijd met wet- en regelgeving.
3. Informatie op de website
We doen ons best om de informatie op deze website actueel en juist te houden. De content is bedoeld als algemene informatie en vervangt geen advies dat specifiek is afgestemd op jouw organisatie.
Cybersecurityrisico’s hangen af van veel factoren, zoals architectuur, configuratie, gebruikersrollen, software, hosting, toegangsrechten en interne processen. Een pagina op deze website kan algemene risico’s uitleggen, terwijl een concreet beeld pas ontstaat na een duidelijke scope en technische beoordeling.
4. Aanvragen, offertes en overeenkomsten
Wanneer je een pentest of gerelateerde dienst aanvraagt, kunnen we aanvullende informatie vragen over je omgeving, doelen, scope, planning en technische context.
Een aanvraag via de website vormt nog geen overeenkomst. Een overeenkomst ontstaat zodra beide partijen de scope, deliverables, planning en commerciële afspraken schriftelijk bevestigen.
We kunnen een aanvraag afwijzen wanneer de scope onduidelijk is, autorisatie ontbreekt of de gevraagde activiteit buiten onze dienstverlening valt.
5. Autorisatie voor securitytests
Securitytests voeren we uit met toestemming van de eigenaar of bevoegde vertegenwoordiger van de betreffende systemen, applicaties, netwerken of data.
Voor de start van de test leggen we de scope vast. Denk aan domeinen, IP-adressen, applicaties, API’s, cloudomgevingen, testaccounts, testmomenten en uitgesloten systemen.
Je bevestigt dat je bevoegd bent om toestemming te geven voor de afgesproken assets. Je bent zelf verantwoordelijk voor het informeren van interne teams, hostingpartijen, leveranciers of andere betrokken partijen waar dat nodig is.
6. Scope van de dienstverlening
De exacte scope wordt per opdracht apart afgesproken. Afhankelijk van de opdracht kan dit bestaan uit:
- webapplicatie pentest;
- API pentest;
- mobiele app pentest;
- interne pentest;
- externe pentest;
- bedrijfsnetwerk pentest;
- cloud pentest;
- red team oefening;
- vulnerability assessment;
- rapportage en hertest;
- securityadvies op basis van bevindingen.
Werk buiten de afgesproken scope valt buiten de opdracht, tenzij dit schriftelijk is bevestigd.
7. Beperkingen van testen
Een pentest geeft inzicht in beveiligingsrisico’s binnen de afgesproken scope en testperiode. Het is geen garantie dat een systeem vrij is van alle kwetsbaarheden.
Security verandert door software-updates, configuratiewijzigingen, nieuwe functionaliteit, gebruikersgedrag, derde partijen, koppelingen en nieuw ontdekte kwetsbaarheden.
Een rapport beschrijft de bevindingen die tijdens de afgesproken testperiode zijn vastgesteld.
8. Verantwoordelijkheden van de klant
Voor een zorgvuldige uitvoering lever je tijdig de juiste informatie aan. Denk aan toegang, documentatie, testaccounts, technische contactpersonen, autorisatie, testvensters en relevante systeeminformatie.
Je bent verantwoordelijk voor:
- het juist afbakenen van de scope;
- interne toestemming;
- het informeren van betrokken partijen;
- back-ups waar dat passend is;
- controle op mogelijke gevolgen voor uptime of derde partijen;
- beoordeling en uitvoering van hersteladvies;
- het aanvragen van een hertest na herstelwerk.
9. Rapportage en deliverables
Na de test leveren we de afgesproken deliverables op. Meestal bestaat dit uit een rapport met bevindingen, risiconiveaus, bewijs en hersteladvies.
Het rapport is bedoeld voor jouw organisatie en relevante technische betrokkenen. Je mag het rapport delen met auditors, klanten, leveranciers of partners wanneer dit nodig is voor zakelijke, compliance- of securitydoeleinden.
Je blijft zelf verantwoordelijk voor keuzes rondom herstel, planning en uitvoering.
10. Vertrouwelijkheid
Beide partijen behandelen gevoelige informatie vertrouwelijk. Dit geldt onder meer voor technische details, kwetsbaarheden, credentials, rapportages, bedrijfsinformatie, securityarchitectuur, klantdata en interne processen.
We gebruiken klantinformatie voor uitvoering van de opdracht, communicatie, administratie en bijbehorende opvolging.
11. Bescherming van persoonsgegevens
Wanneer persoonsgegevens worden verwerkt, handelen beide partijen volgens de geldende privacywetgeving, waaronder de AVG waar van toepassing.
De aard en hoeveelheid persoonsgegevens hangen af van de opdracht. Waar nodig kunnen aanvullende verwerkersafspraken worden vastgelegd.
Je deelt geen persoonsgegevens die buiten de opdracht vallen.
12. Credentials en toegang
Wanneer je credentials, testaccounts of tokens aanlevert, gebruiken we deze voor de afgesproken dienstverlening. Je bent verantwoordelijk voor het aanmaken van passende testaccounts en het verwijderen of roteren van toegang na afloop van de opdracht waar dat relevant is.
Deel bij voorkeur testaccounts met passende rechten. Productiecredentials met hoge rechten worden alleen gebruikt wanneer dit vooraf is afgesproken en nodig is voor de test.
13. Tarieven en betaling
Tarieven, betaaltermijnen en factuurafspraken worden apart vastgelegd in de offerte, opdrachtbevestiging of overeenkomst.
De prijs kan afhangen van scope, complexiteit, urgentie, omgeving, rapportagebehoefte en hertestwensen.
Extra werkzaamheden buiten de afgesproken scope kunnen apart worden aangeboden.
14. Annulering en verplaatsing
Een pentest vraagt om planning, voorbereiding en gereserveerde tijd. Afspraken over annulering of verplaatsing kunnen in de offerte of overeenkomst worden opgenomen.
Wanneer een test geen doorgang kan vinden doordat toegang, informatie of autorisatie ontbreekt, stemmen we een nieuw moment af en bespreken we de gevolgen voor de planning.
15. Intellectueel eigendom
Alle content op deze website, waaronder tekst, ontwerp, structuur en materialen, behoort toe aan Pentestingservice.nl of haar licentiegevers, tenzij anders vermeld.
Je mag websitecontent niet kopiëren, hergebruiken of verspreiden voor commerciële doeleinden zonder schriftelijke toestemming.
Rapportages, bevindingen en adviezen die aan jou worden geleverd, mag je intern gebruiken voor security, compliance, herstelwerk en communicatie met betrokken partijen.
16. Derde partijen
Onze diensten kunnen betrekking hebben op systemen, platforms, hostingpartijen, SaaS-tools, cloudomgevingen of andere derde partijen die jouw organisatie gebruikt.
Je bent zelf verantwoordelijk voor controle of testen is toegestaan binnen de voorwaarden van deze derde partijen en of voorafgaande toestemming nodig is.
17. Aansprakelijkheid
We voeren onze diensten zorgvuldig uit op basis van de afgesproken scope en de informatie die door jou wordt aangeleverd.
Voor zover wettelijk toegestaan, is Pentestingservice.nl niet aansprakelijk voor indirecte schade, waaronder omzetverlies, dataverlies, bedrijfsstilstand, reputatieschade of gemiste kansen.
Onze totale aansprakelijkheid voor directe schade is beperkt tot het bedrag dat is betaald voor de specifieke dienst waaruit de claim voortkomt, tenzij dwingend recht anders bepaalt.
18. Geen garantie op volledige beveiliging
Cybersecurity vraagt om doorlopende aandacht. Een pentest helpt om kwetsbaarheden zichtbaar te maken en beveiliging te versterken, terwijl geen test volledige beveiliging kan garanderen.
Nieuwe kwetsbaarheden, configuratiewijzigingen, software-updates en veranderende aanvalstechnieken kunnen na afloop van een test nieuwe risico’s creëren.
19. Wijzigingen in deze voorwaarden
We kunnen deze voorwaarden van tijd tot tijd aanpassen. De aangepaste versie wordt op deze pagina geplaatst met een nieuwe datum bij “Laatst bijgewerkt”.
Gebruik van de website of diensten na publicatie van aangepaste voorwaarden betekent dat je akkoord gaat met de vernieuwde voorwaarden.
20. Toepasselijk recht
Op deze voorwaarden is Nederlands recht van toepassing, tenzij dwingend recht anders bepaalt.
Geschillen worden voorgelegd aan de bevoegde rechter in Nederland.
21. Contact
Voor vragen over deze algemene voorwaarden kun je contact opnemen via:
Pentestingservice.nl
Website: https://pentestingservice.nl
E-mail: info@pentestingservice.nl
