Privacybeleid
Versie: 27 september 2025
1. Wie wij zijn
Deze privacyverklaring is van Proxxy (eenmanszaak) (hierna: Proxxy), gevestigd aan Wildenkamp 54, 5953 GB Reuver, ingeschreven bij de KvK onder nummer 50282743. Je bereikt ons via info@proxxy.nl en (+31) 0613667827.
2. Voor wie geldt dit?
Voor bezoekers van onze website, (potentiële) klanten van onze hosting‑ en e‑maildiensten en klanten die via ons domeinnamen registreren of verhuizen.
3. Welke persoonsgegevens verwerken wij?
3.1 Website en communicatie
- Gegevens die je zelf invult: naam, e‑mail, telefoon, berichtinhoud.
- Technische gegevens: IP‑adres, browser/ apparaat, pagina’s die je bezoekt, tijdstippen (server‑logs).
3.2 Klantaccount, bestellingen en facturatie
- NAW‑gegevens, e‑mail, telefoon, bedrijfsnaam, btw‑nummer.
- Accountgegevens: gebruikersnaam, inlog‑tijdstippen, 2FA‑status.
- Factuur‑ en betaalgegevens: factuuradres, betaalstatus, betaalmethode. (Wij bewaren geen volledige kaart‑ of bankgegevens; betalingen verlopen via onze betaaldienstverlener.)
3.3 Hosting, e‑mail en ondersteuning
- Server‑ en applicatielogs (o.a. IP, verzoek‑URL, foutmeldingen) t.b.v. beveiliging en troubleshooting.
- Metadata van e‑mail (afzender/ontvanger, tijdstempel, headers, spam/malware‑scores). Inhoud van jouw data en e‑mail behandelen we vertrouwelijk en alleen wanneer dat strikt nodig is voor ondersteuning of bij misbruik/incidenten.
3.4 Domeinnaamregistratie
- Registrant‑gegevens die door registries/registrars vereist worden: naam/organisatie, adres, e‑mail, telefoon, eventueel admin/tech contact.
- Domeinspecifieke gegevens: TLD/extensie, nameservers, DNS‑records, EPP‑autorisatiecodes.
- Deze gegevens delen wij met de registrar en de registry die verantwoordelijk zijn voor de betreffende extensie (bijv. .nl, .com). Bij enkele TLD’s kunnen (delen van) registrant‑gegevens openbaar raadpleegbaar zijn via WHOIS/RDAP, tenzij privacy‑protectie geldt volgens de regels van de betreffende registry.
4. Doeleinden en rechtsgronden (AVG)
We verwerken persoonsgegevens op basis van:
- Overeenkomst – het leveren van hosting, e‑mail en domeinregistraties; aanmaken en beheren van je account; facturatie en support.
- Wettelijke plicht – fiscale bewaarplicht; naleving van TLD‑registratieregels; medewerking aan rechtmatige verzoeken van autoriteiten.
- Gerechtvaardigd belang – beveiliging (anti‑misbruik, DDoS‑mitigatie, inbraakdetectie), verbetering van onze diensten, beperkte marketing aan bestaande klanten.
- Toestemming – waar vereist, bijv. voor bepaalde cookies/analytics of (optionele) marketing.
5. Rollen onder de AVG
- Verwerkingsverantwoordelijke: Proxxy is verantwoordelijke voor de verwerking m.b.t. onze website, je account, bestellingen en facturatie.
- Verwerker: Voor persoonsgegevens die jij als klant opslaat/ verwerkt binnen jouw hostingpakket, fungeert Proxxy als verwerker en jij als verwerkingsverantwoordelijke. Op verzoek sluiten we een verwerkersovereenkomst (DPA).
- (Gedeeld) verantwoordelijke bij domeinen: Bij domeinregistraties treden wij doorgaans op als verwerkingsverantwoordelijke samen met de registrar en de registry, die elk eigen doeleinden en bewaartermijnen hanteren.
6. Delen van gegevens
We delen persoonsgegevens alleen wanneer dat nodig is:
- Registrars/registries (domeinnamen & WHOIS/RDAP; evt. data‑escrow) – o.a. [noem voorbeelden: SIDN (.nl), Verisign (.com/.net)].
- Techniek‑ en infrastructuurpartners – datacenter/hostingplatform, DNS‑/Anycast‑providers, back‑up, e‑mail‑ en anti‑spam/malwarediensten, SSL‑uitgevers (bijv. Let’s Encrypt), monitoring.
- Betaaldienstverleners – voor afhandeling van betalingen en fraude‑preventie.
- Support‑ en communicatie‑tools – ticketsysteem, e‑mail‑/sms‑gateways.
- Professionele adviseurs/autoriteiten – indien wettelijk verplicht of ter verdediging van rechten.
Met alle verwerkers sluiten wij waar nodig verwerkersovereenkomsten.
7. Internationale doorgiften
Sommige ontvangers zijn buiten de EER gevestigd (bijv. bij bepaalde TLD‑registries). In dat geval zorgen we voor passende waarborgen, zoals EU‑modelcontracten (SCC’s), of een gelijkwaardig beschermingsniveau op basis van het lokale recht. Kopieën van toepasselijke waarborgen zijn op verzoek beschikbaar.
8. Bewaartermijnen
- Klant‑ en contractgegevens: max. 7 jaar na het boekjaar i.v.m. fiscale plicht.
- Technische logbestanden: doorgaans 90 dagen, tenzij langer nodig voor beveiliging of incidentafhandeling.
- Domeinregistratiegegevens: conform de eisen/termijnen van de betrokken registry en zolang het domein actief is of er nog verplichtingen bestaan (bijv. geschillen).
- Supporttickets en e‑mail: tot 2 jaar na afhandeling, tenzij langer nodig of wettelijk vereist.
9. Beveiliging
We treffen passende technische en organisatorische maatregelen, waaronder toegangsbeheer, versleuteling in transit, segmentatie, back‑ups, logging/monitoring en vulnerability‑management. Toegang tot gegevens is beperkt tot medewerkers die dit nodig hebben voor hun functie.
10. Cookies en analytics
We gebruiken functionele cookies voor het goed laten werken van de site en het klantportaal. Voor statistieken of marketing vragen we — waar vereist — toestemming. Bekijk ons [Cookiebeleid] voor details en bewaartermijnen.
11. Jouw rechten
Je hebt recht op inzage, rectificatie, wissing, beperking, overdraagbaarheid en bezwaar tegen verwerking op basis van gerechtvaardigd belang of direct marketing. Je kunt je toestemming altijd intrekken. Dien je verzoek in via info@proxxy.nl. We kunnen je vragen je identiteit te bevestigen.
12. Klachten
Ben je niet tevreden over hoe wij met jouw gegevens omgaan? Neem eerst contact op met ons. Kom je er niet uit, dan kun je een klacht indienen bij de Autoriteit Persoonsgegevens (www.autoriteitpersoonsgegevens.nl).
13. Wijzigingen
We kunnen deze privacyverklaring aanpassen. Bovenaan zie je altijd de meest recente datum. Bij ingrijpende wijzigingen informeren we je actief (bijv. via e‑mail of in het klantportaal).
14. Contact / Functionaris Gegevensbescherming
Vragen of verzoeken?
- E‑mail: info@proxxy.nl
- Postadres: Wildenkamp 54, 5953 GB Reuver
- (Indien van toepassing) Functionaris Gegevensbescherming: M. Schouten
Bijlage A – TLD‑specifieke aandachtspunten (voorbeeld)
- .nl (SIDN): gegevensverwerking volgens SIDN‑regels; WHOIS is grotendeels gemaskeerd voor natuurlijke personen.
- .com/.net (Verisign): internationale doorgifte buiten de EER; basisgegevens van de houder worden niet publiek getoond voor natuurlijke personen, tenzij registry‑beleid anders bepaalt.
- Privacy/WHOIS‑protect: indien beschikbaar per TLD, kan WHOIS‑protect jouw contactgegevens afschermen. Beschikbaarheid verschilt per extensie.
Bijlage B – Verwerkersovereenkomst (DPA)
Op verzoek stellen wij een DPA beschikbaar voor klanten die persoonsgegevens van hun eigen eindgebruikers verwerken via onze hosting. Neem contact op via [privacy‑e‑mailadres].