InfraNestInfraNest

Privacybeleid

Hoe InfraNest je gegevens verzamelt, gebruikt en beschermt — in duidelijke taal.

Privacybeleid

Hoe InfraNest uw gegevens verzamelt, gebruikt en beschermt — in begrijpelijke taal.

Laatst bijgewerkt: 21 juli 2026.

Deze vertaling is uitsluitend bedoeld voor het gemak. De Engelse versie is bindend.

De korte versie: InfraNest brengt uw domeinen, DNS, servers, certificaten en monitoring op één plek samen. Om dat te doen verwerken wij bepaalde persoonsgegevens — uw accountgegevens, wat u koppelt en hoe u de dienst gebruikt. Wij verkopen deze niet, wij gebruiken geen advertentietrackers en wij maken gebruik van een kleine groep vertrouwde providers om alles draaiende te houden. De details vindt u hieronder, in begrijpelijke taal.

Wie wij zijn

InfraNest wordt gerund door Jaspar Steenman, Hansaring 79, 50670 Köln, Duitsland. Wij zijn de "verwerkingsverantwoordelijke" voor de hier beschreven persoonsgegevens — wat betekent dat wij bepalen hoe en waarom deze worden gebruikt. Voor elke vraag over privacy, of om uw rechten uit te oefenen: [email protected].

Waarop dit beleid van toepassing is

Dit beleid geldt voor de InfraNest-marketingsite (infranest.app) en de InfraNest-app en -API (dashboard.infranest.app). Wanneer u een externe provider koppelt (een registrar, DNS-host of cloud), heeft die provider zijn eigen privacybeleid voor de gegevens die hij beheert.

Wat wij verzamelen, en waarom

Wanneer u de site bezoekt

  • Analytics — wij draaien Umami, zelf gehost op onze eigen servers en zonder cookies. Het levert ons uitsluitend geaggregeerde cijfers op — paginaweergaven en een ruwe landindicatie — zonder persoonlijke profielen, zonder tracking over meerdere sites en zonder sessieregistratie.
  • Het contactformulier — uw naam, e-mailadres en bericht, zodat wij kunnen antwoorden.
  • Supportchat — als u ons een bericht stuurt, het gesprek (verwerkt door onze zelf gehoste Chatwoot).

Wanneer u een account heeft

  • Accountgegevens — uw naam, e-mailadres, wachtwoord (uitsluitend als een veilige hash opgeslagen) en organisatie.
  • Aanmelden met Google of GitHub — als u hiervoor kiest, bevestigt die provider uw identiteit en deelt hij uw basisprofiel (naam, e-mailadres, avatar) onder zijn eigen privacybeleid. Wij gebruiken dit uitsluitend om uw account aan te maken en te openen; u kunt ook e-mailadres + wachtwoord gebruiken.
  • Avatars — als avatarafbeeldingen zijn ingeschakeld, tonen wij een Gravatar op basis van een hash van uw e-mailadres. Wij halen deze aan de serverzijde op, zodat Gravatar uitsluitend de hash ziet en nooit uw browser of IP-adres. U kunt dit uitschakelen.
  • Facturering — verzorgd door Stripe. Wij zien of bewaren nooit uw volledige kaartnummer.
  • Wat u beheert — de domeinen, DNS-records, servers, certificaten, monitors en watchlists in uw account, plus de providergegevens en API-tokens die u koppelt. Deze worden versleuteld opgeslagen, de toegang is strikt beperkt tot de onderdelen van ons systeem die deze nodig hebben om uit te voeren wat u vraagt — inclusief eventuele automatiseringen die u volgens een schema laat draaien — en wij gebruiken ze nergens anders voor. U kunt ze op elk moment intrekken.
  • Technische gegevens — IP-adres, browser-/apparaatinformatie en serverlogs, die wij nodig hebben voor beveiliging en betrouwbaarheid. Wij leiden een globaal land uit uw IP-adres af — lokaal, op onze eigen servers — om ongebruikelijke aanmeldingen te signaleren.
  • Foutdiagnostiek — via Sentry, zodat wij bugs kunnen opsporen en verhelpen. Wij sturen uitsluitend een pseudonieme account-id, nooit uw e-mailadres of andere persoonlijke gegevens.

Monitoring — wanneer u een monitor instelt, nemen onze probeservers contact op met het door u gekozen doel om te controleren of het bereikbaar is. Om DNS-wijzigingen en certificaten te verifiëren, raadplegen wij ook publieke DNS-over-HTTPS-resolvers en certificate-transparency-logs met behulp van uw domeinnamen.

Abonnees van statuspagina's

Wanneer iemand zich abonneert op een van de openbare statuspagina's van onze klanten om meldingen over incidenten en onderhoud te ontvangen, zijn wij (InfraNest) de verwerkingsverantwoordelijke voor dat adres. Wij verzamelen het uitsluitend met hun bevestiging (dubbele opt-in), gebruiken het uitsluitend om die meldingen te versturen en laten hen zich op elk moment uitschrijven — waarmee het wordt verwijderd. Aanmeldingen die nooit worden bevestigd, worden na 7 dagen verwijderd. Onze klanten zien uitsluitend geaggregeerde aantallen, nooit individuele adressen.

Onze rechtsgronden (AVG artikel 6)

  • Uitvoering van onze overeenkomst met u — om uw account te bieden, de dienst te draaien en de facturering te verzorgen.
  • Onze gerechtvaardigde belangen — het beveiligen van de dienst, het voorkomen van fraude, het geaggregeerd begrijpen van gebruik, het monitoren van fouten, het verbeteren van InfraNest en het beantwoorden van uw berichten.
  • Wettelijke verplichtingen — bijvoorbeeld het bewaren van facturen voor belastingdoeleinden.
  • Uw toestemming — uitsluitend waar wij hier specifiek om vragen (zoals optionele e-mails of een abonnement op een statuspagina). U kunt deze op elk moment intrekken.

Cookies en lokale opslag

Wij houden dit eenvoudig en gebruiken geen advertentie- of cross-site-trackingcookies. De enkele cookies die in het spel zijn, zijn strikt noodzakelijk:

  • Stripe plaatst een cookie tijdens het afrekenen, voor betalingsbeveiliging en fraudepreventie.
  • Cloudflare, dat onze sites levert en beschermt, plaatst een cookie voor spam- en botbescherming.
  • Daarnaast gebruiken wij de lokale opslag van uw browser (geen cookies) om uw taal en lichte/donkere thema op de site te onthouden, en om u aangemeld te houden in de app.
  • Umami-analytics is cookieloos.

Als wij ooit tracking- of marketingcookies introduceren, vragen wij eerst om uw toestemming.

Wie uw gegevens nog meer verwerkt (subverwerkers)

Wij maken gebruik van een kleine groep vertrouwde providers om InfraNest te draaien:

  • Hetzner (Duitsland, EU) — hosting voor de app, back-officesystemen, database en marketinginfrastructuur.
  • Cloudflare (EU / wereldwijd) — hosting en CDN/beveiliging voor de marketingsite, en botbescherming (Turnstile).
  • Umami — zelf gehost op onze eigen Hetzner-infrastructuur, zodat de analyticsgegevens bij ons blijven.
  • OVH — servers die onze monitoringprobes wereldwijd in verschillende regio's draaien. U kiest welke regio's uw diensten controleren, dus monitoringgegevens worden uitsluitend buiten de EU verwerkt als u een niet-EU-regio inschakelt.
  • Sentry — foutopsporing en diagnostiek.
  • Stripe — betalingsverwerking.
  • Amazon SES — het versturen van transactionele e-mail (meldingen, bonnen en accountberichten).
  • Gravatar / Automattic (VS) — avatarafbeeldingen, opgehaald op basis van een hash van uw e-mailadres, wanneer avatars zijn ingeschakeld.

Internationale doorgiften

De meeste van onze providers zijn gevestigd in de EU/EER (Hetzner, de EU-infrastructuur van Cloudflare). Sommige — Stripe, Sentry, Amazon SES en Gravatar — verwerken gegevens mogelijk buiten de EU, waaronder in de Verenigde Staten. En omdat onze monitoringprobes (OVH) wereldwijd in verschillende regio's draaien, worden die controles, als u ervoor kiest uw diensten te monitoren vanuit een regio buiten de EU, ook daar verwerkt. Waar dit gebeurt, wordt de doorgifte beschermd door passende waarborgen, zoals de EU-modelcontractbepalingen (Standard Contractual Clauses).

Hoe lang wij uw gegevens bewaren

Wij bewaren persoonsgegevens uitsluitend zolang wij deze nodig hebben. Accountgegevens worden bewaard zolang uw account actief is; wanneer u het opzegt, verwijderen of anonimiseren wij uw gegevens — behalve waar de wet ons verplicht bepaalde gegevens langer te bewaren (facturen moeten bijvoorbeeld onder de Duitse belastingwetgeving tot 10 jaar worden bewaard). Geaggregeerde analytics en technische logs worden korte tijd bewaard, en supportberichten zolang als nodig is om u te helpen.

Uw rechten

Onder de AVG kunt u ons vragen om uw gegevens in te zien, te corrigeren, te verwijderen, het gebruik ervan te beperken of hiertegen bezwaar te maken, of om ze in een overdraagbaar formaat te verstrekken — en u kunt uw toestemming op elk moment intrekken. Stuur een e-mail naar [email protected] en wij reageren binnen de termijn die de wet stelt. U heeft ook het recht een klacht in te dienen bij een toezichthoudende autoriteit voor gegevensbescherming; de onze is de Deelstaatcommissaris voor Gegevensbescherming en Informatievrijheid Noordrijn-Westfalen (LDI NRW).

Hoe wij uw gegevens beschermen

Alles gaat via versleutelde verbindingen (HTTPS/TLS). Providergegevens en andere geheimen worden versleuteld opgeslagen, de toegang is beperkt tot wat nodig is en op uw account is tweefactorauthenticatie beschikbaar.

Kinderen

InfraNest is niet bedoeld voor personen jonger dan 16 jaar, en wij verzamelen niet bewust hun persoonsgegevens.

Wijzigingen in dit beleid

Wij werken deze pagina bij telkens wanneer onze werkwijze verandert en passen de datum bovenaan aan. Bij ingrijpende wijzigingen stellen wij accounthouders op de hoogte.

Contact

Jaspar Steenman · Hansaring 79, 50670 Köln, Duitsland · [email protected]