Juridisch
Privacybeleid
Laatste update: april 2026
Tandata hecht grote waarde aan de bescherming van jouw persoonsgegevens. Dit privacybeleid is van toepassing op alle diensten van Tandata, waaronder webhosting, WordPress hosting, e-mailhosting, domeinregistratie en aanverwante diensten. Wij verwerken persoonsgegevens in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG/GDPR, Verordening (EU) 2016/679) en de Uitvoeringswet AVG (UAVG).
1. Identiteit van de verwerkingsverantwoordelijke
Tandata (onderdeel van Tandata B.V.), gevestigd te Nederland.
KvK-nummer: 57562938
BTW-nummer: NL001125445B02
E-mail: [email protected]
Website: tandata.io
Tandata is verwerkingsverantwoordelijke in de zin van de AVG/GDPR.
KvK-nummer: 57562938
BTW-nummer: NL001125445B02
E-mail: [email protected]
Website: tandata.io
Tandata is verwerkingsverantwoordelijke in de zin van de AVG/GDPR.
2. Welke persoonsgegevens verzamelen wij?
Wij verzamelen en verwerken de volgende categorieën persoonsgegevens:
Accountgegevens: naam, e-mailadres, telefoonnummer, bedrijfsnaam, adresgegevens, KvK-nummer en BTW-nummer bij aanmelding voor onze diensten.
Betalingsgegevens: factuuradres, betaalmethode en transactiegegevens. Creditcardnummers en bankgegevens worden uitsluitend verwerkt door onze betaalproviders (Mollie, Stripe) en worden niet door Tandata opgeslagen.
Technische gegevens: IP-adres, browsertype en -versie, besturingssysteem, verwijzende URL, bezoekgedrag op onze website, tijdstip van toegang.
Communicatiegegevens: inhoud van e-mails, support tickets, WhatsApp-berichten en contactformulieren.
Servergegevens: technische logbestanden (access logs, error logs) die IP-adressen kunnen bevatten.
Domeinregistratie: door ICANN/SIDN vereiste gegevens worden doorgegeven aan de registrar (OpenProvider B.V.).
Accountgegevens: naam, e-mailadres, telefoonnummer, bedrijfsnaam, adresgegevens, KvK-nummer en BTW-nummer bij aanmelding voor onze diensten.
Betalingsgegevens: factuuradres, betaalmethode en transactiegegevens. Creditcardnummers en bankgegevens worden uitsluitend verwerkt door onze betaalproviders (Mollie, Stripe) en worden niet door Tandata opgeslagen.
Technische gegevens: IP-adres, browsertype en -versie, besturingssysteem, verwijzende URL, bezoekgedrag op onze website, tijdstip van toegang.
Communicatiegegevens: inhoud van e-mails, support tickets, WhatsApp-berichten en contactformulieren.
Servergegevens: technische logbestanden (access logs, error logs) die IP-adressen kunnen bevatten.
Domeinregistratie: door ICANN/SIDN vereiste gegevens worden doorgegeven aan de registrar (OpenProvider B.V.).
3. Doeleinden en rechtsgronden (art. 6 AVG)
Uitvoering van de overeenkomst (art. 6 lid 1 sub b):
— Het leveren van hosting-, e-mail-, domein- en aanverwante diensten
— Accountbeheer en klantenservice
— Facturering en betalingsverwerking
— Migratie van websites en e-mail
Gerechtvaardigd belang (art. 6 lid 1 sub f):
— Beveiliging van onze infrastructuur (DDoS-bescherming, firewalls, malware-scanning)
— Fraudepreventie en misbruikbestrijding
— Verbetering van onze diensten en website
— Interne analyses en statistieken
Wettelijke verplichting (art. 6 lid 1 sub c):
— Fiscale verplichtingen (bewaarplicht factuurgegevens: 7 jaar)
— Medewerking aan bevoegde autoriteiten bij gerechtelijk bevel
Toestemming (art. 6 lid 1 sub a):
— Verzenden van nieuwsbrieven en marketingcommunicatie
— Plaatsen van niet-essentiële cookies (zie Cookiebeleid)
— Het leveren van hosting-, e-mail-, domein- en aanverwante diensten
— Accountbeheer en klantenservice
— Facturering en betalingsverwerking
— Migratie van websites en e-mail
Gerechtvaardigd belang (art. 6 lid 1 sub f):
— Beveiliging van onze infrastructuur (DDoS-bescherming, firewalls, malware-scanning)
— Fraudepreventie en misbruikbestrijding
— Verbetering van onze diensten en website
— Interne analyses en statistieken
Wettelijke verplichting (art. 6 lid 1 sub c):
— Fiscale verplichtingen (bewaarplicht factuurgegevens: 7 jaar)
— Medewerking aan bevoegde autoriteiten bij gerechtelijk bevel
Toestemming (art. 6 lid 1 sub a):
— Verzenden van nieuwsbrieven en marketingcommunicatie
— Plaatsen van niet-essentiële cookies (zie Cookiebeleid)
4. Ontvangers en derde partijen
Wij delen jouw persoonsgegevens uitsluitend met:
Betaalproviders: Mollie B.V. (Amsterdam, NL) — iDEAL, creditcard, Bancontact, SOFORT, etc.
Domeinregistrar: Openprovider B.V. (Rotterdam, NL)
Datacenter: EU-datacenters. Geen datacenters buiten de EER.
Softwarelicenties: Plesk (WebPros), Imunify360 (CloudLinux) — verwerking op onze eigen servers.
Wij verkopen jouw gegevens nooit aan derden en verstrekken deze niet voor commerciële doeleinden van derden.
Betaalproviders: Mollie B.V. (Amsterdam, NL) — iDEAL, creditcard, Bancontact, SOFORT, etc.
Domeinregistrar: Openprovider B.V. (Rotterdam, NL)
Datacenter: EU-datacenters. Geen datacenters buiten de EER.
Softwarelicenties: Plesk (WebPros), Imunify360 (CloudLinux) — verwerking op onze eigen servers.
Wij verkopen jouw gegevens nooit aan derden en verstrekken deze niet voor commerciële doeleinden van derden.
5. Doorgifte buiten de EER
Tandata verwerkt en bewaart persoonsgegevens binnen de EER. Bij noodzakelijke doorgifte buiten de EER waarborgen wij bescherming door Standaardcontractbepalingen (SCC's), adequaatheidsbesluiten of Bindende bedrijfsvoorschriften (BCR's).
6. Bewaartermijnen
Accountgegevens: looptijd overeenkomst + max. 12 maanden na beëindiging.
Factuurgegevens: 7 jaar (wettelijke bewaarplicht).
Serverlogbestanden: maximaal 90 dagen.
Support tickets: 24 maanden na laatste contact.
Backupgegevens: conform pakket (7–14 dagen). Na accountverwijdering binnen 30 dagen gewist.
Cookies: zie Cookiebeleid.
Factuurgegevens: 7 jaar (wettelijke bewaarplicht).
Serverlogbestanden: maximaal 90 dagen.
Support tickets: 24 maanden na laatste contact.
Backupgegevens: conform pakket (7–14 dagen). Na accountverwijdering binnen 30 dagen gewist.
Cookies: zie Cookiebeleid.
7. Beveiliging
Wij passen passende technische en organisatorische maatregelen toe:
— TLS/SSL-encryptie op alle verbindingen (HTTPS, SMTPS, IMAPS)
— DNSSEC en DANE voor e-mailbeveiliging
— Firewalls op netwerk- en applicatieniveau (Imunify360, DDoS Shield)
— Toegangscontrole op basis van het need-to-know principe
— Automatische malware-scanning en intrusion detection
— Versleutelde opslag van wachtwoorden (bcrypt/argon2)
— Regelmatige beveiligingsaudits en updates
— Fysieke beveiliging van datacenters (24/7 bewaking, biometrische toegang)
— Dagelijkse geautomatiseerde backups met versleuteling
Bij een datalek melden wij dit bij de Autoriteit Persoonsgegevens en — indien vereist — aan jou, conform art. 33 en 34 AVG.
— TLS/SSL-encryptie op alle verbindingen (HTTPS, SMTPS, IMAPS)
— DNSSEC en DANE voor e-mailbeveiliging
— Firewalls op netwerk- en applicatieniveau (Imunify360, DDoS Shield)
— Toegangscontrole op basis van het need-to-know principe
— Automatische malware-scanning en intrusion detection
— Versleutelde opslag van wachtwoorden (bcrypt/argon2)
— Regelmatige beveiligingsaudits en updates
— Fysieke beveiliging van datacenters (24/7 bewaking, biometrische toegang)
— Dagelijkse geautomatiseerde backups met versleuteling
Bij een datalek melden wij dit bij de Autoriteit Persoonsgegevens en — indien vereist — aan jou, conform art. 33 en 34 AVG.
8. Jouw rechten (AVG/GDPR)
Recht op inzage (art. 15): opvragen welke gegevens wij verwerken.
Recht op rectificatie (art. 16): onjuiste gegevens laten corrigeren.
Recht op verwijdering (art. 17): verzoek tot verwijdering ("recht op vergetelheid").
Recht op beperking (art. 18): verwerking beperken.
Recht op dataportabiliteit (art. 20): gegevens in machineleesbaar formaat opvragen.
Recht van bezwaar (art. 21): bezwaar tegen verwerkingen op basis van gerechtvaardigd belang.
Recht om toestemming in te trekken (art. 7 lid 3): eerder gegeven toestemming intrekken.
Contact: [email protected]. Wij reageren binnen 30 dagen.
Recht op rectificatie (art. 16): onjuiste gegevens laten corrigeren.
Recht op verwijdering (art. 17): verzoek tot verwijdering ("recht op vergetelheid").
Recht op beperking (art. 18): verwerking beperken.
Recht op dataportabiliteit (art. 20): gegevens in machineleesbaar formaat opvragen.
Recht van bezwaar (art. 21): bezwaar tegen verwerkingen op basis van gerechtvaardigd belang.
Recht om toestemming in te trekken (art. 7 lid 3): eerder gegeven toestemming intrekken.
Contact: [email protected]. Wij reageren binnen 30 dagen.
9. Geautomatiseerde besluitvorming
Tandata maakt geen gebruik van volledig geautomatiseerde besluitvorming of profilering in de zin van art. 22 AVG.
10. Verwerkersovereenkomst
Wanneer je hostingdiensten afneemt en persoonsgegevens van jouw eigen klanten verwerkt, treedt Tandata op als verwerker. Op verzoek sluiten wij een verwerkersovereenkomst (DPA) conform art. 28 AVG. Contact: [email protected].
11. Minderjarigen
Onze diensten zijn niet gericht op personen jonger dan 16 jaar. Wij verzamelen niet bewust persoonsgegevens van minderjarigen.
12. Klachten
Neem eerst contact op via [email protected]. Je kunt ook een klacht indienen bij de Autoriteit Persoonsgegevens:
Postbus 93374, 2509 AJ Den Haag
www.autoriteitpersoonsgegevens.nl
Postbus 93374, 2509 AJ Den Haag
www.autoriteitpersoonsgegevens.nl
13. Wijzigingen
Tandata behoudt zich het recht voor dit privacybeleid te wijzigen. Wijzigingen worden op deze pagina gepubliceerd. Bij substantiële wijzigingen informeren wij actieve klanten per e-mail.