Privacyverklaring
EnglishHoe Domainio persoonsgegevens verzamelt, gebruikt en beschermt. We beschrijven wat er werkelijk gebeurt, niet wat er juridisch zou mogen.
Laatst bijgewerkt:
Wie wij zijn
Domainio is een dienst voor domeinregistratie en websites van Piwas, gevestigd in Nederland. Piwas is de verwerkingsverantwoordelijke voor de persoonsgegevens die in deze verklaring worden beschreven.
- Piwas (Domainio)
- Saturnusstraat 93
- 2132 HV Hoofddorp, Netherlands
- KvK: 95898115
- BTW: NL005177244B88
- OIN: 00000003958981150000
- domainio@piwas.nl
- +31 6 86433636
Wij hebben geen functionaris voor gegevensbescherming aangesteld. Dat is op grond van artikel 37 AVG niet verplicht, omdat onze kernactiviteiten geen grootschalige monitoring of grootschalige verwerking van bijzondere categorieën gegevens inhouden. Vragen over privacy behandelen wij zelf, via het adres hierboven.
Welke persoonsgegevens wij verwerken
Wij verwerken de volgende gegevens, die u ons zelf verstrekt of die ontstaan door uw gebruik van de dienst:
- Accountgegevens — e-mailadres, wachtwoord (uitsluitend opgeslagen als bcrypt-hash, nooit leesbaar), volledige naam, bedrijfsnaam en telefoonnummer voor zover u die opgeeft.
- Registrantgegevens — de naam, organisatie, het e-mailadres, telefoonnummer en volledige postadres die nodig zijn om een domein te registreren. Dit is een aparte registratie, omdat registries deze gegevens in een voorgeschreven vorm verlangen.
- Tweefactorauthenticatie — als u dit inschakelt: een versleuteld TOTP-geheim en gehashte eenmalige herstelcodes.
- Facturatiegegevens — facturen, betalingen, saldo en abonnementsvorm. Wij ontvangen en bewaren geen kaartnummers.
- Technische en beveiligingsgegevens — auditlogs van handelingen op uw account, inlogmomenten, door u aangemaakte API-sleutels en foutrapportages.
- AI-gegevens — de prompts en gesprekken die u aan de assistent voorlegt, en de antwoorden daarop.
Waarom wij dit verwerken, en op welke grondslag
- Om de gevraagde dienst te leveren — domeinen registreren, verlengen en beheren, en uw account laten werken. Grondslag: uitvoering van de overeenkomst (artikel 6 lid 1 sub b).
- Om aan verplichtingen te voldoen — eisen van registries en ICANN, en de Nederlandse fiscale en administratieve wetgeving. Grondslag: wettelijke verplichting (artikel 6 lid 1 sub c).
- Om de dienst veilig en werkend te houden — auditlogging, voorkomen van fraude en misbruik, en het onderzoeken van storingen. Grondslag: gerechtvaardigd belang (artikel 6 lid 1 sub f), afgewogen tegen uw rechten.
- Om servicemeldingen te versturen, zoals verloop- en verlengingsberichten. Grondslag: uitvoering van de overeenkomst. Dit is operationeel en geen marketing: een domein verliezen doordat een melding is onderdrukt, is geen aanvaardbare uitkomst.
Domeinregistratie en WHOIS
Een domein registreren is geen privétransactie. Om te registreren of te verhuizen sturen wij uw registrantgegevens door naar onze registrarpartner ResellerClub, die ze doorgeeft aan de registry van de betreffende extensie.
Afhankelijk van de extensie en het beleid van de registry kunnen deze gegevens worden gepubliceerd in het openbare WHOIS- of RDAP-register, of worden verstrekt aan derden die daarom een gerechtvaardigd verzoek doen. Wij bepalen dat publicatiebeleid niet en kunnen gegevens niet terughalen zodra een registry ze heeft gepubliceerd.
ICANN eist dat registrantgegevens juist zijn en actueel blijven. Onjuiste gegevens opgeven, of niet reageren op een verificatieverzoek, kan ertoe leiden dat de registry het domein schorst of opheft. Dat is een maatregel van de registry, niet van ons.
Betaalgegevens
Betalingen worden verwerkt door Mollie B.V., een Nederlandse betaalinstelling met vergunning. Bij het betalen wordt u doorgestuurd naar Mollie en voert u uw betaalgegevens daar in. Kaartnummers, bankgegevens en vergelijkbare betaalgeheimen bereiken onze systemen niet en worden daar niet opgeslagen.
Van Mollie ontvangen wij alleen wat nodig is om de bestelling te verwerken: een betaalkenmerk, het bedrag, de status en de gebruikte methode. Facturen en betaalgegevens bewaren wij op grond van de fiscale bewaarplicht.
Met wie wij gegevens delen
Wij verkopen geen persoonsgegevens en delen ze niet voor marketing van derden. Wij maken gebruik van de volgende verwerkers, telkens uitsluitend voor het genoemde doel:
- ResellerClub — registratie, verlenging, verhuizing en DNS. Ontvangt registrantgegevens.
- Mollie B.V. — betalingsverwerking. Ontvangt de gegevens die u bij het afrekenen invoert en het bedrag.
- Sentry — foutmonitoring en session replay. Zie de sectie hieronder.
- Google (Gemini API) — levert de AI-assistent. Ontvangt de prompts die u indient.
- Google Safe Browsing — controleert domeinen en URL's tegen lijsten van bekende schadelijke adressen.
- Onze e-mailinfrastructuur — verstuurt transactionele e-mail zoals verificatie, wachtwoordherstel en verloopmeldingen.
Daarnaast verstrekken wij gegevens wanneer wij daartoe wettelijk verplicht zijn, bijvoorbeeld op grond van een rechterlijk bevel of een bindend verzoek van een bevoegde autoriteit.
Foutmonitoring en session replay
Wij gebruiken Sentry om fouten vast te leggen. De functie Session Replay staat aan: die maakt een reconstructie van een deel van de sessies — ongeveer één op de tien, en elke sessie waarin een fout optreedt — zodat een storing kan worden nagespeeld in plaats van geraden.
Zo'n replay kan vastleggen welke pagina's u bezocht en hoe u ermee omging. Het is een diagnosemiddel, uitsluitend bedoeld om storingen op te lossen, en wordt nooit gebruikt om u te profileren of besluiten over u te nemen. Wij benoemen dit uitdrukkelijk omdat het een verwerking is die een lezer redelijkerwijs wil weten en die in de meeste verklaringen onvermeld blijft.
Hoe lang wij gegevens bewaren
- Accountgegevens — zolang uw account bestaat, en een korte periode daarna zodat een onbedoelde opzegging kan worden teruggedraaid.
- Facturen en betaalgegevens — zeven jaar, de fiscale bewaartermijn. Deze verplichting gaat vóór een verzoek tot verwijdering van juist deze gegevens.
- Domein- en registrantgegevens — gedurende de looptijd van de registratie, plus de termijn die registries aanhouden voor afloop- en geschillenafhandeling.
- Auditlogs — bewaard als beveiligingsregistratie zolang die bruikbaar is voor onderzoek naar misbruik van een account.
- Foutrapportages en session replays — een beperkte bewaartermijn volgens onze monitoringinstellingen, waarna ze worden verwijderd.
Uw rechten onder de AVG
U heeft het recht op inzage in uw persoonsgegevens, correctie van onjuiste gegevens, verwijdering, beperking van de verwerking, overdraagbaarheid van de gegevens die u ons verstrekte, en het recht bezwaar te maken tegen verwerking op grond van een gerechtvaardigd belang.
Stuur een bericht aan domainio@piwas.nl om hiervan gebruik te maken. Wij reageren binnen een maand. Twee beperkingen willen wij eerlijk benoemen: wij kunnen facturen die wij wettelijk moeten bewaren niet verwijderen, en wij kunnen een registry niet dwingen registrantgegevens in te trekken die al openbaar zijn gemaakt.
Bent u niet tevreden over hoe wij met uw gegevens omgaan, dan kunt u een klacht indienen bij de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl), of bij de toezichthouder in uw eigen land van verblijf.
Cookies en analytics
Wij gebruiken geen analytics. Er staat geen Google Analytics, geen advertentiepixel, geen trackingscript en geen profilering door derden op deze site. Daarom krijgt u ook geen cookiebanner te zien.
Wij plaatsen één cookie: een sessiecookie die u ingelogd houdt. Die is strikt noodzakelijk voor de dienst en vereist op grond van de ePrivacy-richtlijn geen toestemming. Blokkeert u hem, dan kunt u niet ingelogd blijven.
Doorgifte buiten de EER
Onze servers staan in de Europese Unie. Sommige verwerkers — met name Google en Sentry — zijn buiten de EER gevestigd of verwerken gegevens mogelijk buiten de EER.
Waar gegevens de EER verlaten, gebeurt dat op basis van de modelcontractbepalingen van de Europese Commissie of een adequaatheidsbesluit, met de bijbehorende waarborgen.
Beveiliging
Wachtwoorden worden uitsluitend als bcrypt-hash opgeslagen. Geheimen voor tweefactorauthenticatie zijn versleuteld opgeslagen; herstelcodes worden gehasht bewaard en zijn eenmalig te gebruiken. Verkeer verloopt via HTTPS. Handelingen op een account worden vastgelegd in een auditlog.
Geen enkel systeem is volledig veilig. Constateren wij een datalek dat waarschijnlijk een risico voor uw rechten oplevert, dan melden wij dat binnen 72 uur bij de Autoriteit Persoonsgegevens en informeren wij u wanneer de wet dat voorschrijft.
Wijzigingen in deze verklaring
Wij kunnen deze verklaring aanpassen wanneer de dienst verandert. De datum bovenaan deze pagina geeft aan wanneer dat voor het laatst gebeurde. Bij een wijziging die wezenlijk raakt aan hoe wij met uw gegevens omgaan, informeren wij u per e-mail in plaats van erop te vertrouwen dat u het zelf opmerkt.
Contact
Voor elke vraag over deze verklaring of over uw persoonsgegevens:
- Piwas (Domainio)
- Saturnusstraat 93
- 2132 HV Hoofddorp, Netherlands
- KvK: 95898115
- BTW: NL005177244B88
- OIN: 00000003958981150000
- domainio@piwas.nl
- +31 6 86433636