Privacyverklaring
Wat we van je bewaren, waarom, en wat je rechten zijn, in gewone taal.
Bijgewerkt op 6 oktober 2026. Deze verklaring geldt voor lodewijkhosting.nl en beschrijft wat de site nu doet: welke functies aan staan, en wat er nog bewaard is van functies die uit staan. Zet de beheerder een functie aan of uit, dan verandert deze tekst mee.
Wie verantwoordelijk is
Lodewijk.FRL is verantwoordelijk voor de verwerking van je persoonsgegevens op lodewijkhosting.nl. Ons adres is Industrieweg 73J, 1775 PW Middenmeer. Ons KvK-nummer is 78448085 en ons btw-nummer is NL003332165B78.
Je bereikt ons per mail via ons e-mailadres, via het contactformulier en per post op het adres hierboven. Kun je het contactformulier niet gebruiken, dan kun je ons ook altijd mailen of schrijven.
Waarom we gegevens gebruiken
We gebruiken gegevens om de site te laten werken, je vragen te beantwoorden en de diensten te leveren die je vraagt. Hieronder staat per functie welke gegevens daarvoor nodig zijn, waarom, en op welke grond we ze mogen gebruiken.
Een overeenkomst is de grondslag als we je gegevens nodig hebben voor een dienst die je afneemt of voor je aanvraag daarvoor. Een wettelijke verplichting geldt alleen voor de gegevens die we volgens die verplichting moeten vastleggen of bewaren. Bij toestemming bepaal je zelf of je meedoet, en je mag je toestemming later intrekken.
Bij een gerechtvaardigd belang wegen we ons belang af tegen je privacy. Het gaat bijvoorbeeld om het beveiligen van accounts, het afhandelen van vragen en het bijhouden van een bruikbare lokale gids. We beperken daarvoor de gegevens, wie erbij kan en hoe lang we ze bewaren. Je kunt vanwege je persoonlijke situatie bezwaar maken; hoe dat werkt staat bij Je rechten.
Bezoek en beveiliging
Als je de site gebruikt, ontvangt onze server technische gegevens: je IP-adres, het tijdstip, de opgevraagde pagina en kenmerken van je browser. We gebruiken die om je verzoek af te handelen, fouten te onderzoeken en misbruik te herkennen. Dat is ons gerechtvaardigd belang: een site die bereikbaar en veilig is voor iedereen die hem gebruikt.
Beveiligingsregistraties kunnen ook een accountnummer, de handeling, de uitkomst en de reden van een blokkade bevatten. We leggen vast wie in het beheer persoonsgegevens bekijkt of exporteert. Bij een wijziging kunnen de oude en de nieuwe gegevens in een apart logboek blijven staan. Alleen de hoofdbeheerder kan die afgeschermde logboeken inzien; andere beheerders zien alleen wat ze voor hun taak nodig hebben.
Komt er een inlogpoging binnen zonder het formulier dat de site daarvoor uitgeeft, dan leggen we de ingevulde velden vast als beveiligingsbewijs. Dat gebeurt versleuteld, en alleen de hoofdbeheerder kan het lezen. Een wachtwoord, een tweestapscode, een herstelcode of een ander geheim bewaren we daarbij niet: dat veld staat er als weggelaten in. Dit staat los van de controle van je wachtwoord bij een gewone aanmelding; je wachtwoord zelf staat alleen als onomkeerbare code bij je account.
We leggen beveiligings-, toegangs- en mailgebeurtenissen volledig vast, zodat we misbruik kunnen onderzoeken en aan wettelijke verzoeken kunnen voldoen. De gewone werking van de site voegt daar alleen regels aan toe en wijzigt geen bestaande. De grondslag is ons gerechtvaardigd belang bij een veilige site; moeten we gegevens op grond van de wet bewaren of afgeven, dan is die wettelijke verplichting de grondslag. We geven zulke gegevens alleen aan een instantie die daar op grond van de wet om vraagt. Hoe lang we ze bewaren staat bij Hoe lang we gegevens bewaren. Verwijder je je account, dan blijven de beveiligingsregistraties die erbij horen dus nog bestaan tot hun termijn om is.
Waar een IP-adres vandaan komt
Bij een IP-adres zoeken we op waar het ongeveer vandaan komt: het vermoedelijke land, de provincie of staat, de plaats en de internetprovider. Dat gebeurt op onze eigen server, met een lijst van IP-adressen die we elke maand ophalen bij DB-IP (IP Geolocation by DB-IP, vrij te gebruiken onder de licentie CC BY 4.0). Je IP-adres gaat daarbij niet naar een andere partij. De uitkomst is een schatting: ze zegt niet waar iemand precies is, en een IP-adres kan wel naar een persoon te herleiden zijn, ook als we de naam niet kennen. Het opzoeken gebeurt achteraf op de achtergrond, niet tijdens je bezoek.
We doen dit om misbruik te herkennen en om te zien uit welke streken bezoek komt. Dat is ons gerechtvaardigd belang. Bij de bezoekcijfers bewaren we van de uitkomst alleen het land en de plaats; bij de IP-registratie staat de hele uitkomst en die volgt de termijn daarvan.
Bezoekcijfers en bezoekers van dit moment
We tellen welke pagina's worden bekeken, hoe lang een tabsessie duurt, wat voor apparaat je gebruikt en hoe een bezoek binnenkomt. Daarbij bewaren we een broncategorie, zoals zoekmachine of sociale media, en de naam van de site waar je vandaan klikte, zonder de zoekopdracht of wat daar verder achter staat. Ook het land en de plaats die bij je IP-adres horen, kunnen bij een bezoek staan.
In het geopende tabblad staat daarvoor een willekeurig nummer, hb_sid. Dat nummer hangt niet aan je account, en we maken er geen profiel mee over verschillende tabsessies heen. We plaatsen hiervoor geen cookie. De bewaarde bezoekcijfers bevatten geen volledig IP-adres en geen volledige browserinformatie.
Daarnaast is er een lijst van bezoekers van dit moment. Die gebruikt wel het volledige IP-adres, met daarbij het soort browser en besturingssysteem, de pagina en de site waar je vandaan kwam. Alleen de hoofdbeheerder ziet die lijst. Een regel verdwijnt 30 minuten nadat je laatste verzoek binnenkwam. Je IP-adres blijft daarna staan in de IP-registratie, met de eerste en laatste keer dat het is gezien en hoe vaak. Die regel volgt de termijn bij Hoe lang we gegevens bewaren.
Het doel is zien hoe de site wordt gebruikt en waar hij beter kan. Dat is ons gerechtvaardigd belang, met zo weinig mogelijk gegevens. Voor de IP-registratie geldt het belang bij Bezoek en beveiliging.
Je account, inloggen en apparaten
Voor een account gebruiken we je naam, je e-mailadres, een accountnummer, je rol en de stand van je account. Je wachtwoord staat alleen als onomkeerbare code opgeslagen; niemand kan het teruglezen. Voor activeren, uitnodigen en herstellen gebruiken we tijdelijke codes. Een profielfoto en andere extra gegevens in je profiel zijn vrijwillig.
We gebruiken deze gegevens om je account te leveren en te beheren; dat is nodig voor onze afspraak met jou over het gebruik ervan. Voor de beveiliging registreren we inlogpogingen, sessies, apparaten, IP-adressen, browserkenmerken, een afgeleide technische herkenningssleutel en een risicoscore. Die sleutel is onder meer afgeleid van je IP-adres, je browser en je taalinstelling. Dat is ons gerechtvaardigd belang: voorkomen dat een ander in je account komt.
Je kunt op deze site zelf een account aanmaken.
Met tweestapsverificatie bewaren we wat nodig is om je tweede stap te controleren: een beveiligd geheim voor je authenticator-app, herstelcodes en de apparaten die je vertrouwt. Voor beheertaken kan het instellen van tweestapsverificatie verplicht zijn.
Gebruik je een passkey, dan bewaren we de openbare sleutel en technische gegevens over het gebruik ervan. De geheime sleutel blijft op je apparaat of bij je passkeydienst. De site krijgt geen vingerafdruk of gezichtsbeeld van het ontgrendelen van je apparaat. Na een goed wachtwoord kun je bij de tweede inlogstap een nieuwe computer toevoegen als recente inlogpogingen, blokkades en de bestaande IP-reputatie dat toelaten, tenzij de beheerder deze mogelijkheid uitzet. De eerste zeven dagen na geslaagd wachtwoordherstel, het aanvaarden van een accountuitnodiging of Alles intrekken kan dit niet. Deze mogelijkheid staat ook uit als beveiligingsgebeurtenissen minder dan zeven dagen worden bewaard. We gebruiken daarvoor bestaande registraties. Bij toevoegen of verwijderen sturen we altijd een beveiligingsmail met apparaatnaam, browser, besturingssysteem, tijd, site, IP-adres, het aantal nog bewaarde geslaagde logins vanaf dat IP in de afgelopen 30 dagen en de al opgeslagen plaats, land en provider voor zover bekend. Daarvoor zoeken we tijdens het inloggen geen locatie op. De mail bevat een eenmalige beveiligingslink die zeven dagen geldig is. In de tokenregistratie bewaren we alleen een hash van de geheime waarde. De volledige link staat ook in de bewaarde mailinhoud. De tokenregistratie en het verzendbewijs volgen hun eigen registertermijn. Na bevestiging trekt deze link sessies, passkeys, vertrouwde apparaten en pushmeldingen op je apparaten in en start wachtwoordherstel. Een authenticator-app die je al eerder had, blijft staan. We kijken daarbij naar de oudste beveiligingsmail waarvan de intreklink nog geldig en ongebruikt is. Een app die daarna is ingesteld, verwijderen we samen met de bijbehorende herstelcodes.
Kies je voor ingelogd blijven, dan onthoudt je browser een apart inlogtoken, hooguit 30 dagen. Je kunt dat intrekken door uit te loggen.
Vertrouw je een apparaat voor de tweestapsverificatie, dan hoef je daar 30 dagen geen code in te vullen. We bewaren daarvoor een apparaatlabel, het IP-adres en de einddatum.
Zonder naam en e-mailadres kunnen we geen account voor je maken. Als gewoon lid kun je je account zelf verwijderen onder Mijn profiel. Heeft je account toegang tot het beheer of werk je als monteur, dan loopt verwijderen via de beheerder. De beveiligingsregistraties en wettelijk bewaarde gegevens die bij je account horen, kunnen daarna blijven bestaan; zie Hoe lang we gegevens bewaren.
Contact en spamcontrole
Neem je contact op, dan gebruiken we wat je invult. Dat kan je naam, e-mailadres, telefoonnummer, adres, onderwerp en bericht zijn. We bewaren ook het tijdstip, je IP-adres en de kenmerken van je browser. We gebruiken dat om je vraag af te handelen. Gaat het om een offerte of opdracht, dan is de grondslag de voorbereiding of uitvoering van een overeenkomst met jou; bij andere vragen is het ons gerechtvaardigd belang om bereikbaar te zijn en je te antwoorden.
De verplichte velden staan aangegeven in het formulier. Zonder een manier om je te bereiken kunnen we je geen antwoord sturen. Geef alleen gegevens die voor je vraag nodig zijn, en noem liever geen gegevens van anderen.
Spamcontrole
Elk bericht krijgt automatisch een spamscore. De site kijkt daarvoor onder meer naar links en linkverkorters, bekende reclamewoorden, geldbedragen, een afmeldregel, tekst in een ander schrift, of de taal op Nederlands of Fries lijkt, en of het IP-adres eerder is geblokkeerd. De score en de redenen bewaren we bij het bericht. Een inzending die als robot wordt herkend, sturen we niet door.
Heeft een bericht een hoge score, een duidelijk spamkenmerk en een tekst die niet op Nederlands of Fries lijkt, dan sturen we het ook niet door. Bij de hoogste scores zet de site het IP-adres bovendien op een blokkadelijst. Vanaf dat adres krijg je dan in plaats van het formulier een melding waar je bezwaar kunt maken. Een blokkade vervalt na 365 dagen, tenzij de beheerder hem eerder intrekt.
Een bericht dat we niet doorsturen, blijft wel bewaard, zodat een vergissing terug te vinden is. We doen dit vanuit ons gerechtvaardigd belang om misbruik en ongewenste berichten te beperken. De controle kan zich vergissen: vraag dan via ons e-mailadres om beoordeling door een mens.
Gedeelde spammonitor
Blokkades delen we via de gedeelde spammonitor infraops.nl met de andere sites die erop zijn aangesloten. Een adres dat op een andere site is geblokkeerd, krijgt daardoor ook hier geen formulier, en andersom. Van een bericht dat als spam is aangemerkt, sturen we het IP-adres, het tijdstip, de score, de redenen, of het adres is geblokkeerd, het onderwerp, de opgegeven naam en het e-mailadres en hooguit 2.000 tekens van het bericht naar die monitor. Van een bericht dat niet als spam is aangemerkt, gaat niets naar de monitor.
De meldingen bij de monitor zijn alleen te zien voor ingelogde beheerders van de monitor; er staat niets van openbaar. De monitor bewaart zo'n melding 90 dagen. Ons doel is spam over alle aangesloten sites heen tegen te gaan; dat is ons gerechtvaardigd belang. Is je bericht ten onrechte als spam aangemerkt, meld het dan via ons e-mailadres.
E-mail en verzendbewijs
Bij elke mail die de site verstuurt, bewaren we aan wie het bericht bedoeld is en naar welk adres het werkelijk is verzonden. We bewaren ook de afzender, het antwoordadres, het onderwerp, de volledige inhoud, de aanleiding, de technische context en of het versturen lukte. Van een bijlage leggen we vast welke versie is meegestuurd. Dat geldt voor elke mail: ook een activatie-, herstel-, meldings- en foutmail.
Het doel is berichten kunnen versturen, storingen kunnen onderzoeken en kunnen aantonen welk bericht is verstuurd. De grondslag voor het bericht zelf volgt de dienst of vraag waarvoor we je mailen. Het verzendbewijs, met de volledige inhoud, houden we bij om misbruik te kunnen onderzoeken, aan wettelijke verzoeken te kunnen voldoen en te kunnen aantonen wat we hebben verstuurd. Dat is ons gerechtvaardigd belang.
De inhoud en context in het verzendbewijs zijn niet per veld apart versleuteld. Alleen de hoofdbeheerder kan dit logboek bekijken. De mail gaat via de mailserver die voor deze site is ingesteld; de ontvanger en diens mailprovider krijgen het bericht zelf. Hoe lang we het verzendbewijs bewaren, staat bij Hoe lang we gegevens bewaren. Verwijder je een bericht, account of formulier, dan blijft de kopie in het verzendbewijs dus nog bestaan.
Technische mailwaarnemingen
Elke HTML-mail van de site bevat een kleine onzichtbare afbeelding met een eigen code. Vraagt een mailprogramma die afbeelding op, dan bewaren we die code, het bedoelde e-mailadres, het tijdstip, het IP-adres en de browserinformatie. Die gegevens staan als gewone tekst in de registratie, en alleen de hoofdbeheerder kan ze bekijken.
Zo'n opvraag is een technische waarneming. Het bewijst niet dat jij de mail hebt gelezen, en ook niet wie een apparaat gebruikte: een mailprovider, een privacydienst of een beveiligingsscanner kan de afbeelding ook ophalen, en als afbeeldingen uit staan ontbreekt een echte opening juist.
We gebruiken deze waarneming om te zien wanneer een bericht is opgehaald en door welk apparaat of welke dienst, bijvoorbeeld als iemand vraagt of een mail is aangekomen, en om storingen en misbruik te onderzoeken. Dat is ons gerechtvaardigd belang. We vragen voor deze waarneming geen aparte toestemming. Wil je hem voorkomen, zet dan het automatisch laden van afbeeldingen in je mailprogramma uit; dan vraagt je mailprogramma de afbeelding niet op. Je kunt ook bezwaar maken via ons e-mailadres; hoe we dat beoordelen, staat bij Je rechten.
Een fout of idee melden
Als lid kun je ook in het beheer een fout of idee melden. Bij zo'n melding bewaren we wat je schrijft, de pagina, gegevens over je apparaat en browser, je naam en je accountnummer, en een schermafbeelding, foto of andere afbeelding als je die zelf toevoegt. Die slaan we opnieuw op als jpg, zonder de extra gegevens uit het bestand, zoals de plek waar een foto is gemaakt. Kijk eerst of er niets op staat wat er niet op hoort, zoals iemand die niet op de foto wil. Zo'n melding komt niet op een openbaar stembord. Wordt je account verwijderd, dan staat er voormalig lid in plaats van je naam; wat je in de melding schreef en het logboek van de beheerder blijven bestaan.
Het doel is fouten oplossen, de site verbeteren en je antwoorden. Dat is ons gerechtvaardigd belang.
Hosting, domeinen en bestelaanvragen
Doe je een aanvraag via het winkelmandje, dan gebruiken we je naam, je e-mailadres, de diensten en domeinnamen die je kiest en je eventuele toelichting. Ben je ingelogd, dan kan de aanvraag aan je account hangen. We bewaren ook het IP-adres en de kenmerken van je browser, voor de afhandeling en tegen misbruik. Je krijgt een bevestiging per mail.
Dit is nodig om je aanvraag voor te bereiden en uit te voeren; tegen misbruik is het ons gerechtvaardigd belang. Naam en e-mailadres zijn nodig, een toelichting is vrijwillig. Met het formulier doe je een aanvraag: je betaalt nog niets en er wordt niets vanzelf geregistreerd. Je krijgt eerst een aanbod per mail. Ga je daarmee akkoord, dan betaal je op factuur; een betaaldienst gebruiken we niet.
Een overeenkomst herroepen
Als consument kun je een overeenkomst binnen de bedenktijd online herroepen, via het herroepingsformulier. Daarvoor gebruiken we je naam, je e-mailadres, het bestelnummer en wat je erbij schrijft. We bewaren ook het tijdstip, je IP-adres en de kenmerken van je browser, en je krijgt meteen de volledige ontvangsttekst om op te slaan. We zetten ook een mailkopie klaar. Bij de adreslimiet wordt de mailkopie uitgesteld; als het domein geen mail aanneemt of het klaarzetten mislukt, staat dat op het scherm en volgt de beheerder dit op. De ontvangsttekst blijft tijdens je sessie beschikbaar om opnieuw te downloaden. De grondslag is de wettelijke plicht om een herroeping te ontvangen en te bevestigen. We bewaren een herroeping bij de administratie; de termijn staat bij Hoe lang we gegevens bewaren.
Voor de controle of een domeinnaam vrij is, sturen we de gezochte naam vanaf onze server naar Openprovider. Een domeinnaam kan een persoonsnaam bevatten. We houden een logboek bij van die opvragen.
Leveren we je daarna hosting of een domein, dan gebruiken we de klant-, houder- en factuurgegevens die daarvoor nodig zijn; facturen bewaren we zeven jaar na afloop van het boekjaar, zoals de belastingwet voorschrijft. Het register van een domeinextensie, zoals SIDN voor .nl, krijgt de houdergegevens die het voorschrijft. Wat je zelf op een gehoste site of in een mailbox van anderen bewaart, is jouw verantwoordelijkheid; wij verwerken dat alleen voor de hostingdienst.
Pushmeldingen
Sta je als lid meldingen toe, dan bewaren we het afleveradres van je browser, de sleutels die daarbij horen, een apparaatlabel, de browserkenmerken en wanneer je je aanmeldde en de laatste melding kreeg. Het abonnement hangt aan je account. Van de meldingen die je kreeg, bewaren we de titel en de tekst, hooguit de laatste vijftig. Een melding gaat versleuteld via de pushdienst van je browser (Google, Mozilla, Apple of Microsoft).
De grondslag is je toestemming. Je trekt die in via je profiel of via de meldingsinstellingen van je browser; de site werkt daarna gewoon verder.
Wie gegevens ontvangt
We verkopen geen gegevens en gebruiken ze niet voor advertenties. De tabel hieronder noemt wie gegevens van deze site kan ontvangen, en welke. Wat een externe dienst zelf met gegevens doet, staat in de privacyverklaring van die dienst.
| Ontvanger | Welke gegevens | Rol |
|---|---|---|
| Beheerders van deze site | Alleen de gegevens die ze voor hun taak nodig hebben; de afgeschermde logboeken alleen de hoofdbeheerder. | Wie de site beheert |
| De server van deze site | Alle gegevens van de functies in deze verklaring staan in de database en de bestanden van de site. | Waar de site draait |
| De mailserver van deze site | Adres, inhoud en bijlagen van elke mail die de site verstuurt. | Verstuurt de mail |
| infraops.nl | De spam- en blokkadegegevens uit Contact en spamcontrole. | Gedeelde spammonitor van de aangesloten sites |
| De pushdienst van je browser | Het afleveradres en de versleutelde melding. | Bezorgt de melding |
| Openprovider | De domeinnaam die je zoekt, vanaf onze server. | Domeinleverancier |
Een gewone link naar een andere site geeft die site pas iets als je erop klikt. Een afbeelding of kaart die rechtstreeks van een andere dienst komt, kan dat al doen zodra de pagina laadt; die staan in de tabel.
Gegevens buiten de EER
De meeste gegevens van deze site blijven binnen de Europese Economische Ruimte (EER). Deze diensten kunnen gegevens ook daarbuiten verwerken:
- Welke pushdienst wordt gebruikt, bepaalt je browser. We sturen het afleveradres en een versleutelde melding naar die dienst. De melding is van begin tot eind versleuteld volgens de webstandaard RFC 8291: onderweg kan alleen je browser haar openen. Het afleveradres en technische gegevens over de bezorging blijven voor de dienst zichtbaar. Voor Google en Microsoft geldt een adequaatheidsbesluit (hieronder). Voor Mozilla en Apple is zo'n waarborg voor onze verzending niet vastgesteld; daar rust de doorgifte op je uitdrukkelijke toestemming (artikel 49 lid 1 onder a AVG). Bij de knop waarmee je meldingen aanzet, staat eerst dat ze via de pushdienst van je browser lopen, mogelijk buiten de EU, waar je gegevens minder goed beschermd kunnen zijn. Zet je daarna meldingen aan, dan geef je die toestemming. De versleuteling is een aanvullende maatregel. Je kunt meldingen altijd weer uitzetten, bij Meldingen in je account of in je browser. Deze ontvangers kunnen gegevens in de Verenigde Staten verwerken:
- Google Web Push Messaging via Firebase Cloud Messaging (
fcm.googleapis.comenandroid.googleapis.com). Voor gebruikers in de EER is Google Ireland Limited de verantwoordelijke Google-entiteit. Bij verwerking in de Verenigde Staten is Google LLC betrokken. Voor doorgifte naar Google LLC geldt het adequaatheidsbesluit voor het EU-VS Data Privacy Framework. Google bevestigt zijn deelname in de uitleg over gegevensdoorgifte. De uitleg over Web Push Messaging beschrijft deze dienst. - Mozilla Web Push (
updates.push.services.mozilla.com) wordt geleverd door Mozilla Corporation in de Verenigde Staten. Mozilla noemt in de privacyverklaring van Firefox geen deelname aan het EU-VS Data Privacy Framework. Voor doorgifte buiten de EER noemt Mozilla daar de standaardcontractbepalingen van de Europese Commissie, waar die van toepassing zijn. In die verklaring staat ook hoe je meer informatie over die waarborgen of een afschrift van de bepalingen opvraagt. Wij hebben zelf geen aparte overeenkomst met Mozilla gesloten. Voor deze verzending rusten we daarom op je toestemming, zoals hierboven staat. - Apple Push Notification service (APNs) (
web.push.apple.comen andere adressen onderpush.apple.com). Apple noemt Apple Distribution International Limited in Ierland als verantwoordelijke voor gegevens van EER-gebruikers en Apple Inc. als ontvanger in de Verenigde Staten. Voor die verdere doorgifte noemt Apple Europese standaardcontractbepalingen. Dit bewijst niet welke Apple-entiteit onze pushverzoeken ontvangt; voor die directe verzending rusten we daarom op je toestemming, zoals hierboven staat. De beschrijving van Apple staat in Apple's privacybeleid; een kopie van de bepalingen kun je aanvragen via Apple's privacycontact. - Windows Push Notification Services (WNS) (adressen onder
notify.windows.com). Microsoft Ireland Operations Limited en Microsoft Corporation zijn de Microsoft-entiteiten voor de verwerking van gegevens van EER-gebruikers. Voor doorgifte naar Microsoft Corporation in de Verenigde Staten geldt het adequaatheidsbesluit voor het EU-VS Data Privacy Framework. De privacyverklaring van Microsoft noemt de entiteiten en bevestigt die deelname onder 'Storage and processing of personal data'. - Bronnen gecontroleerd op 30 september 2026.
Voor de andere diensten in de tabel hebben we geen aanwijzing dat ze gegevens buiten de EER verwerken. Dat hebben we niet voor elke dienst afzonderlijk vastgesteld. Wil je weten wat er voor een dienst geldt, vraag het ons via ons e-mailadres.
Hoe lang we gegevens bewaren
We bewaren gegevens zolang dat nodig is voor het doel, voor een wettelijke verplichting of voor de afhandeling van een geschil. De termijnen hieronder komen rechtstreeks uit het bewaarregister van de site; verandert de beheerder daar een termijn, dan verandert deze tabel mee. Er staan alleen gegevens in van functies die aan staan of waarvan nog iets bewaard is.
| Gegevens | Vanaf wanneer en onder welke voorwaarde | Termijn |
|---|---|---|
| Beveiligingslogboek met de handelingen van beheerders | Vanaf de handeling. | 2 jaar |
| Wie in het beheer welke persoonsgegevens bekeek of exporteerde | Vanaf de inzage of export. | 2 jaar |
| Technische meldingen in het beveiligingslogboek, zoals een geslaagde back-up of update | Vanaf de melding. | 2 jaar |
| Beveiligingsgebeurtenissen, zoals een mislukte inlogpoging, geweigerde toegang of een geblokkeerd formulier | Vanaf de gebeurtenis. Hoort een gebeurtenis bij een onderzoek of is hij als bewijs vastgelegd, dan blijft hij staan zolang dat onderzoek of bewijs er is. | 2 jaar |
| Beheeracties: wie in het beheer wat deed | Vanaf de handeling. Hoort een handeling bij een onderzoek of is hij als bewijs vastgelegd, dan blijft hij staan zolang dat onderzoek of bewijs er is. | 2 jaar |
| Bewijs dat bij een beveiligingsonderzoek is vastgelegd | Vanaf het vastleggen. | 2 jaar |
| Noodtoegang van de hoofdbeheerder tot een account | Vanaf het verzoek. | 2 jaar |
| Technische verzoekgegevens: IP-adres, browser en pagina | Vanaf het verzoek. Daarnaast geldt een maximum aantal regels. | 7 dagen |
| Inlogpogingen | Vanaf de poging. | 30 dagen |
| IP-registratie: adres, eerste en laatste keer gezien, aantal keer en de plaats die erbij hoort | Vanaf de laatste keer dat het adres is gezien. We verwijderen een adres pas als ook geen bezoek, verzoek, beveiligingsregistratie of onderzoek er meer naar verwijst; zolang dat wel zo is, blijft het adres bij die registratie staan en volgt het de termijn daarvan. | 1 jaar |
| Je account: naam, e-mailadres, rol en beveiligingsinstellingen | Zolang je account bestaat. | Tot je account wordt verwijderd |
| Sessie op de server | Vanaf je laatste verzoek. | 2 uur zonder activiteit |
| Token voor ingelogd blijven | Vanaf het inloggen, of tot je uitlogt. | 30 dagen |
| Vertrouwd apparaat voor de tweestapsverificatie | Vanaf het vertrouwen; een verlopen apparaat wordt daarna opgeruimd. | 30 dagen |
| Foutmeldingen van de site | Gelezen foutmeldingen, vanaf de melding. | 180 dagen |
| Losse paginaweergaven | Vanaf de weergave. | 30 dagen |
| Tabsessies bij de bezoekcijfers | Vanaf het bezoek. Een bezoek dat nog loopt blijft staan. | 90 dagen |
| Oudere bezoekersprofielen uit een eerdere versie van de bezoekcijfers | Vanaf de laatste keer dat het profiel werd gebruikt. | 1 jaar |
| Lijst van bezoekers van dit moment | Vanaf je laatste verzoek. | 30 minuten |
| Codes voor activeren, uitnodigen en wachtwoord herstellen | Alleen gebruikte of verlopen codes, vanaf het aanmaken. | 1 jaar |
| Berichten via het contactformulier | Vanaf het bericht. | 2 jaar |
| Spamblokkades van het contactformulier | Alleen blokkades die zijn verlopen of ingetrokken; een werkende blokkade blijft staan. | 2 jaar |
| Spammeldingen bij de spammonitor | Bij de monitor, los van deze site. | 90 dagen |
| Verzendbewijs van elke mail, met de volledige inhoud | Vanaf het versturen. | 2 jaar |
| Mail die op verzending wacht of verzonden is | Alleen afgehandelde mail; wachtende mail blijft staan. De mailkopie en verzenduitkomst van een herroeping blijven zolang die herroeping wordt bewaard. | 90 dagen |
| Verzendhistorie van mail | Vanaf het versturen. | 180 dagen |
| Technische mailwaarnemingen en gevolgde links | Vanaf de waarneming. | 2 jaar |
| Meldingen van fouten en ideeën, met stemmen, schermafbeeldingen en afbeeldingen | Alleen afgehandelde meldingen, vanaf het afhandelen. Open meldingen blijven staan. | 1 jaar |
| Logboek van wat de beheerder met meldingen deed | Vanaf de handeling, los van de melding zelf. | 2 jaar |
| Bestelaanvragen | Alleen afgeronde en afgewezen aanvragen, vanaf het einde van het laatste jaar van de aanvraag, afhandeling of correctie. | 7 jaar |
| Herroepingen via het formulier op de site, met de bevestiging en de verzenduitkomst | Vanaf het einde van het jaar van de herroeping. | 7 jaar |
| Logboek van domeinopvragen, en per domeinnaam de laatste uitkomst | Vanaf de opvraag of de laatste controle. | 2 jaar |
| Eerdere versies van pagina's | Vanaf de wijziging. | 2 jaar |
| Eerdere waarden uit de website-editor | Vanaf de wijziging; hooguit vijftig per plek. | 1 jaar |
| Pushabonnement en de laatste meldingen | Tot je je afmeldt of je account verwijdert; van de meldingen hooguit de laatste vijftig. | Tot afmelden |
| Opslag in je browser | Per sleutel, zie de cookieverklaring. | Zie de cookieverklaring |
Uitgangspunt is dat we gegevens hooguit twee jaar bewaren, en veel gegevens korter; de tabel zegt per soort hoe lang. De wettelijke uitzonderingen zijn de F-gasregistratie van toestellen vijf jaar (Europese F-gassenverordening, artikel 7) en de administratie zeven jaar na afloop van het boekjaar (de fiscale bewaarplicht). Waar een functie eerder klaar is, zoals een verlopen code of een afgehandeld bericht in de wachtrij, staat dat bij de voorwaarde. Staat er Geen automatische eindtermijn of Zolang, dan hangt de duur af van het moment dat in de kolom ernaast staat.
Een bewaarpauze, ook wel legal hold, zetten we alleen bij een lopend onderzoek, een klacht, een geschil of een vordering van een bevoegde instantie. Zolang die pauze geldt, verwijderen we die soort gegevens niet automatisch; als het onderzoek of de zaak is afgerond, geldt weer de gewone termijn.
Staan gegevens onder een wettelijke bewaarplicht, dan kunnen ze blijven bestaan nadat je account, bericht of klantgegevens zijn verwijderd. We gebruiken ze dan alleen nog voor het doel waarvoor we ze moeten bewaren.
We maken back-ups van de site en de database; daar staan ook persoonsgegevens in. We bewaren hooguit de 25 nieuwste back-ups. Een oudere gaat weg zodra er een nieuwe bij komt.
Je rechten
Je kunt vragen welke persoonsgegevens we van je hebben en een kopie krijgen. Je kunt onjuiste gegevens laten verbeteren, en je kunt vragen om verwijdering of om beperking van het gebruik. Gelden de wettelijke voorwaarden, dan kun je gegevens die je zelf gaf in een bruikbaar digitaal formaat krijgen of laten overdragen.
Je kunt vanwege je persoonlijke situatie bezwaar maken tegen gebruik op grond van een gerechtvaardigd belang. We stoppen dan, tenzij we zwaarwegende redenen hebben die voorgaan, of de gegevens nodig hebben voor een rechtszaak. Gaat het om direct marketing, dan stoppen we na je bezwaar altijd met dat gebruik.
Toestemming kun je altijd intrekken, via de instelling van de functie of door contact met ons op te nemen. Wat we vóór je intrekking deden, blijft daarmee rechtmatig. Een keuze weigeren heeft geen gevolgen voor de andere functies van de site.
Stuur je verzoek naar ons e-mailadres, via het contactformulier of per post naar het adres bij Wie verantwoordelijk is. Je hebt geen account nodig om een verzoek te doen. We kunnen je om beperkte extra informatie vragen om te weten dat het verzoek van jou komt; stuur niet uit jezelf een kopie van je identiteitsbewijs.
We reageren binnen een maand. Bij een ingewikkeld verzoek kan dat met hooguit twee maanden worden verlengd; dat laten we je binnen de eerste maand weten, met de reden. Kunnen we een verzoek niet helemaal uitvoeren, dan leggen we uit waarom, bijvoorbeeld door een wettelijke bewaarplicht of de rechten van anderen.
Je kunt een klacht indienen bij de Autoriteit Persoonsgegevens. Je hoeft niet eerst bij ons te klagen.
Automatische beoordelingen
De site beoordeelt automatisch of een bericht spam is, of een aanmelding afwijkt en of een verzoek een technisch risico vormt. Daardoor kan een bericht worden tegengehouden of kan de toegang vanaf een adres tijdelijk dicht gaan. Welke kenmerken meetellen, staat bij Bezoek en beveiliging en Contact en spamcontrole. Je kunt altijd vragen om beoordeling door een mens en uitleggen waarom je het er niet mee eens bent; de gegevens staan bij Wie verantwoordelijk is.
Gegevens uit andere bronnen
Sommige gegevens krijgen we van anderen: de gedeelde spammonitor, die ons de IP-adressen doorgeeft die op een andere aangesloten site zijn geblokkeerd, met de score en de reden. Welke bron bij jouw gegevens hoort, hangt af van de functie. Bij een verzoek vertellen we je welke bron we gebruikten.
Krijgen we gegevens over jou van een andere bron, dan laten we je dat weten binnen de wettelijke termijn. Dat is in beginsel binnen een maand, en eerder als we je voor die tijd benaderen of de gegevens voor het eerst aan een ander geven.
Cookies en wijzigingen
In de cookieverklaring lees je welke cookies en andere opslag de site op je apparaat gebruikt. Deze verklaring volgt de instellingen van de site: zet de beheerder een functie aan of uit, of verandert hij een bewaartermijn, dan verandert de tekst mee en staat bovenaan de nieuwe datum. Gaan we gegevens voor een ander doel gebruiken, dan hoor je dat vooraf; is daar opnieuw toestemming voor nodig, dan vragen we die eerst.