Privacybeleid

Laatste update: april 2026

Tandata hecht grote waarde aan de bescherming van jouw persoonsgegevens. Dit privacybeleid is van toepassing op alle diensten van Tandata, waaronder webhosting, WordPress hosting, e-mailhosting, domeinregistratie en aanverwante diensten. Wij verwerken persoonsgegevens in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG/GDPR, Verordening (EU) 2016/679) en de Uitvoeringswet AVG (UAVG).

1. Identiteit van de verwerkingsverantwoordelijke

Tandata (onderdeel van Tandata B.V.), gevestigd te Nederland.
KvK-nummer: 57562938
BTW-nummer: NL001125445B02
E-mail: [email protected]
Website: tandata.io

Tandata is verwerkingsverantwoordelijke in de zin van de AVG/GDPR.

2. Welke persoonsgegevens verzamelen wij?

Wij verzamelen en verwerken de volgende categorieën persoonsgegevens:

Accountgegevens: naam, e-mailadres, telefoonnummer, bedrijfsnaam, adresgegevens, KvK-nummer en BTW-nummer bij aanmelding voor onze diensten.

Betalingsgegevens: factuuradres, betaalmethode en transactiegegevens. Creditcardnummers en bankgegevens worden uitsluitend verwerkt door onze betaalproviders (Mollie, Stripe) en worden niet door Tandata opgeslagen.

Technische gegevens: IP-adres, browsertype en -versie, besturingssysteem, verwijzende URL, bezoekgedrag op onze website, tijdstip van toegang.

Communicatiegegevens: inhoud van e-mails, support tickets, WhatsApp-berichten en contactformulieren.

Servergegevens: technische logbestanden (access logs, error logs) die IP-adressen kunnen bevatten.

Domeinregistratie: door ICANN/SIDN vereiste gegevens worden doorgegeven aan de registrar (OpenProvider B.V.).

3. Doeleinden en rechtsgronden (art. 6 AVG)

Uitvoering van de overeenkomst (art. 6 lid 1 sub b):
— Het leveren van hosting-, e-mail-, domein- en aanverwante diensten
— Accountbeheer en klantenservice
— Facturering en betalingsverwerking
— Migratie van websites en e-mail

Gerechtvaardigd belang (art. 6 lid 1 sub f):
— Beveiliging van onze infrastructuur (DDoS-bescherming, firewalls, malware-scanning)
— Fraudepreventie en misbruikbestrijding
— Verbetering van onze diensten en website
— Interne analyses en statistieken

Wettelijke verplichting (art. 6 lid 1 sub c):
— Fiscale verplichtingen (bewaarplicht factuurgegevens: 7 jaar)
— Medewerking aan bevoegde autoriteiten bij gerechtelijk bevel

Toestemming (art. 6 lid 1 sub a):
— Verzenden van nieuwsbrieven en marketingcommunicatie
— Plaatsen van niet-essentiële cookies (zie Cookiebeleid)

4. Ontvangers en derde partijen

Wij delen jouw persoonsgegevens uitsluitend met:

Betaalproviders: Mollie B.V. (Amsterdam, NL) — iDEAL, creditcard, Bancontact, SOFORT, etc.
Domeinregistrar: Openprovider B.V. (Rotterdam, NL)
Datacenter: EU-datacenters. Geen datacenters buiten de EER.
Softwarelicenties: Plesk (WebPros), Imunify360 (CloudLinux) — verwerking op onze eigen servers.

Wij verkopen jouw gegevens nooit aan derden en verstrekken deze niet voor commerciële doeleinden van derden.

5. Doorgifte buiten de EER

Tandata verwerkt en bewaart persoonsgegevens binnen de EER. Bij noodzakelijke doorgifte buiten de EER waarborgen wij bescherming door Standaardcontractbepalingen (SCC's), adequaatheidsbesluiten of Bindende bedrijfsvoorschriften (BCR's).

6. Bewaartermijnen

Accountgegevens: looptijd overeenkomst + max. 12 maanden na beëindiging.
Factuurgegevens: 7 jaar (wettelijke bewaarplicht).
Serverlogbestanden: maximaal 90 dagen.
Support tickets: 24 maanden na laatste contact.
Backupgegevens: conform pakket (7–14 dagen). Na accountverwijdering binnen 30 dagen gewist.
Cookies: zie Cookiebeleid.

7. Beveiliging

Wij passen passende technische en organisatorische maatregelen toe:

— TLS/SSL-encryptie op alle verbindingen (HTTPS, SMTPS, IMAPS)
— DNSSEC en DANE voor e-mailbeveiliging
— Firewalls op netwerk- en applicatieniveau (Imunify360, DDoS Shield)
— Toegangscontrole op basis van het need-to-know principe
— Automatische malware-scanning en intrusion detection
— Versleutelde opslag van wachtwoorden (bcrypt/argon2)
— Regelmatige beveiligingsaudits en updates
— Fysieke beveiliging van datacenters (24/7 bewaking, biometrische toegang)
— Dagelijkse geautomatiseerde backups met versleuteling

Bij een datalek melden wij dit bij de Autoriteit Persoonsgegevens en — indien vereist — aan jou, conform art. 33 en 34 AVG.

8. Jouw rechten (AVG/GDPR)

Recht op inzage (art. 15): opvragen welke gegevens wij verwerken.
Recht op rectificatie (art. 16): onjuiste gegevens laten corrigeren.
Recht op verwijdering (art. 17): verzoek tot verwijdering ("recht op vergetelheid").
Recht op beperking (art. 18): verwerking beperken.
Recht op dataportabiliteit (art. 20): gegevens in machineleesbaar formaat opvragen.
Recht van bezwaar (art. 21): bezwaar tegen verwerkingen op basis van gerechtvaardigd belang.
Recht om toestemming in te trekken (art. 7 lid 3): eerder gegeven toestemming intrekken.

Contact: [email protected]. Wij reageren binnen 30 dagen.

9. Geautomatiseerde besluitvorming

Tandata maakt geen gebruik van volledig geautomatiseerde besluitvorming of profilering in de zin van art. 22 AVG.

10. Verwerkersovereenkomst

Wanneer je hostingdiensten afneemt en persoonsgegevens van jouw eigen klanten verwerkt, treedt Tandata op als verwerker. Op verzoek sluiten wij een verwerkersovereenkomst (DPA) conform art. 28 AVG. Contact: [email protected].

11. Minderjarigen

Onze diensten zijn niet gericht op personen jonger dan 16 jaar. Wij verzamelen niet bewust persoonsgegevens van minderjarigen.

12. Klachten

Neem eerst contact op via [email protected]. Je kunt ook een klacht indienen bij de Autoriteit Persoonsgegevens:
Postbus 93374, 2509 AJ Den Haag
www.autoriteitpersoonsgegevens.nl

13. Wijzigingen

Tandata behoudt zich het recht voor dit privacybeleid te wijzigen. Wijzigingen worden op deze pagina gepubliceerd. Bij substantiële wijzigingen informeren wij actieve klanten per e-mail.