Travel
Nastavkom korišćenja Platforme prihvatate cookies i slične tehnologije. Ako se ne slažete, prekinite korišćenje.
VIDI politika privatnosti
·
VIDI politika kolačića
Nastavkom korišćenja Platforme prihvatate cookies i slične tehnologije. Ako se ne slažete, prekinite korišćenje.
VIDI politika privatnosti
·
VIDI politika kolačića
Pravne informacije
Politika bezbednosti / odgovornog otkrivanja ranjivosti
Verzija 2026-05-17 · na snazi od 2026-05-17
Datum poslednjeg ažuriranja: 2026-05-17
Ova Politika Security & Responsible Disclosure („Politika“) odnosi se na sve veb-sajtove, aplikacije, API-je, poddomene, mobilne aplikacije, infrastructure, digital products i povezane servise koji posluju pod VIDI brendom, uključujući ali ne ograničavajući se na *.vidi.one (zajedno: „Platforma“).
Sva lica koja komuniciraju sa Platformom radi security research, vulnerability reporting, testing ili related activities potvrđuju prihvatanje ove Politike.
1. Svrha Politike
VIDI podržava responsible security research i encourages good-faith reporting legitimate security vulnerabilities koje mogu uticati na confidentiality, integrity ili availability Platforme.
Ova Politika uspostavlja:
•
responsible disclosure expectations;
•
permitted i prohibited testing activities;
•
reporting procedures;
•
security communication standards;
•
enforcement rights.
VIDI zadržava pravo da modify, suspend ili terminate ovu Politiku u bilo kom trenutku.
2. Scope
Ova Politika se odnosi na:
•
websites;
•
subdomains;
•
APIs;
•
mobile applications;
•
infrastructure;
•
backend systems;
•
cloud environments;
•
authentication systems;
•
digital products;
•
services operated under *.vidi.one.
Third-party services, providers, payment systems, cloud providers i external integrations mogu biti excluded from scope osim ako nije izričito drugačije navedeno.
3. Responsible Disclosure
Lica acting in good faith mogu prijaviti VIDI potential vulnerabilities.
Responsible disclosure obično znači:
•
avoiding harm users ili systems;
•
avoiding disruption services;
•
avoiding unauthorized access data;
•
avoiding privacy violations;
•
reporting findings privately;
•
omogućavanje reasonable remediation time before disclosure;
•
avoiding exploitation beyond what is necessary demonstrate issue.
Public disclosure pre remediation ili authorization može se smatrati unauthorized activity.
4. Prohibited Activities
Sledeće activities su strogo zabranjene bez explicit written authorization od strane VIDI:
•
destructive testing;
•
denial-of-service attacks;
•
distributed denial-of-service attacks (DDoS);
•
service disruption;
•
malware deployment;
•
ransomware testing;
•
phishing campaigns;
•
social engineering;
•
credential stuffing;
•
password attacks;
•
brute-force attacks;
•
scraping;
•
automated harvesting;
•
excessive automated scanning;
•
exploitation vulnerabilities;
•
unauthorized access;
•
privilege escalation;
•
account takeover testing;
•
data extraction;
•
downloading user information;
•
modifying data;
•
persistence mechanisms;
•
bypassing authentication systems;
•
bypassing rate limits;
•
interfering infrastructure;
•
targeting third-party providers;
•
accessing financial systems;
•
accessing payment information;
•
accessing private communications.
Testing koje utiče na stability, performance, privacy, availability ili integrity Platforme može se smatrati unauthorized activity.
5. Automated Scanning Restrictions
VIDI može restrict ili prohibit:
•
automated scanning;
•
mass scanning;
•
aggressive probing;
•
automated exploitation;
•
scraping during testing;
•
automated credential attacks;
•
vulnerability enumeration;
•
high-volume requests.
VIDI zadržava pravo da block:
•
IP addresses;
•
devices;
•
automated agents;
•
suspicious traffic;
•
testing infrastructure.
6. Reporting Vulnerabilities
Security vulnerabilities mogu se prijaviti na:
security@vidi.one
Reports treba da uključuju:
•
description issue;
•
affected systems;
•
reproduction steps;
•
proof-of-concept details where appropriate;
•
potential impact;
•
contact information.
VIDI može zahtevati:
•
additional information;
•
clarification;
•
verification steps;
•
responsible disclosure cooperation.
7. No Guarantee of Compensation
VIDI ne garantuje:
•
bug bounty programs;
•
financial rewards;
•
public recognition;
•
compensation;
•
response timelines;
•
remediation timelines.
Bilo kakvi rewards, acknowledgments ili discretionary compensation mogu biti dodeljeni isključivo po nahođenju VIDI.
8. Enforcement Rights
VIDI zadržava pravo da:
•
investigate activity;
•
preserve logs i evidence;
•
restrict access;
•
suspend accounts;
•
block IP addresses;
•
block devices;
•
terminate services;
•
report activity providers ili authorities;
•
pursue legal remedies.
VIDI ima pravo da samostalno proceni da li activity prelazi granice authorized ili acceptable research.
9. No Authorization for Broader Activity
Ova Politika ne authorizes:
•
persistent testing;
•
ongoing monitoring;
•
unrestricted scanning;
•
exploitation;
•
data collection;
•
privacy violations;
•
circumvention security measures;
•
testing against third-party providers;
•
unauthorized automation.
Failure comply sa ovom Politikom može dovesti do:
•
account restrictions;
•
legal claims;
•
service bans;
•
reporting authorities.
10. Third-Party Systems
Certain Platform functionality može rely on:
•
cloud providers;
•
payment processors;
•
analytics providers;
•
infrastructure vendors;
•
APIs;
•
third-party integrations.
Ova Politika ne daje authorization za testing, scanning ili targeting third-party systems.
Researchers su samostalno odgovorni za poštovanje:
•
third-party policies;
•
applicable laws.
11. Ograničenje odgovornosti
U maksimalnoj meri dozvoljenoj zakonom, VIDI nije odgovoran za:
•
testing-related losses;
•
interrupted access;
•
blocked traffic;
•
automated restrictions;
•
enforcement actions;
•
service interruptions;
•
data access denial;
•
rejected reports.
Lica engaging in security research preuzimaju sve associated risks.
12. International Compliance
Researchers i users su samostalno odgovorni za poštovanje:
•
local laws;
•
cybersecurity regulations;
•
export restrictions;
•
sanctions regulations;
•
anti-hacking laws;
•
privacy laws.
Certain testing activities mogu biti prohibited u određenim jurisdictions.
13. Izmene Politike
VIDI može izmeniti ovu Politiku u bilo kom trenutku bez prethodnog obaveštenja.
Updated versions stupaju na snagu nakon publication Platform.
Nastavak interaction sa Platformom predstavlja acceptance updated versions.
14. Jezik
U slučaju neslaganja između prevoda, engleska verzija ima prioritet osim ako applicable law ne nalaže drugačije.
15. Kontakt informacije
Security Reports: security@vidi.one Legal Requests: legal@vidi.one Abuse Reports: abuse@vidi.one General Support: support@vidi.one
Pravne informacije
VIDI
Travel
© 2026 VIDI. Sva prava zadržana
Sve informacije su samo u demonstracione svrhe i fikcija; ovo nije investicioni savet. Uslovi i provizije mogu se razlikovati od stvarnih bankarskih tarifa; svaka sličnost je slučajna.
support@vidi.one
Grad — VIDI Travel

Grad — VIDI Travel

Avio karte, eSIM, ture i servisi za putovanje u grad.

Politika bezbednosti / odgovornog otkrivanja ranjivosti