Privacybeleid
Uw privacy is belangrijk voor ons. Dit beleid legt uit hoe wij uw persoonsgegevens verzamelen, gebruiken en beschermen wanneer u onze diensten gebruikt.
Inhoudsopgave
Inleiding
Wij bij MyHBD (Hosting Big Data B.V.) beschermen uw privacy en de veiligheid van uw persoonsgegevens. Dit privacybeleid legt uit hoe wij uw informatie verzamelen, gebruiken, opslaan en beschermen wanneer u onze diensten gebruikt.
Dit beleid geldt voor gebruikers van onze website, diensten en producten. Wij verwerken persoonsgegevens alleen wanneer wij daarvoor een rechtsgrond hebben, zoals uitvoering van een overeenkomst, wettelijke verplichting, gerechtvaardigd belang of uw toestemming waar toestemming vereist is. Wij zijn geregistreerd in Nederland en voldoen aan toepasselijke privacywetgeving, waaronder de Algemene verordening gegevensbescherming (AVG/GDPR).
Bedrijfsgegevens:
- Wettelijke naam: Hosting Big Data B.V.
- Adres: Fazantstraat 155A, 7523 DP, Enschede, Nederland
- KVK‑nummer: 98176579
- BTW‑nummer: NL868387745B01
Rollen van verwerkingsverantwoordelijke en verwerker
Waar MyHBD verwerkingsverantwoordelijke is
Hosting Big Data B.V. is verwerkingsverantwoordelijke voor accountregistratie, facturatie, betalingen, KYC-status, support, misbruikpreventie, beveiligingsmonitoring, websiteanalyse, marketingtoestemming en offerteaanvragen.
Waar MyHBD verwerker is
Voor klantinhoud die wordt gehost in VPS, cloudservers, websites, databases, e-mailaccounts, back-ups of applicaties, treedt MyHBD doorgaans op als hostingverwerker en verwerkt die inhoud alleen om de dienst te leveren, beveiligen, onderhouden en ondersteunen, tenzij de wet anders vereist.
Welke gegevens we verzamelen
We collect various types of information to provide and improve our services:
Persoonsgegevens
- • Volledige naam en contactgegevens
- • E‑mailadres en telefoonnummer
- • Adres en factuurgegevens
- • Betaal‑ en financiële gegevens
- • Accountgegevens en voorkeuren
- • Identiteitsverificatiegegevens die vóór betaling of serviceactivatie via Didit worden verwerkt, zoals ID-documentcontroles, selfie/liveness- of face-matchcontroles, KYC-resultaatstatus, apparaat/IP-analyse, fraudesignalen en AML/sanctiescreening waar van toepassing
- • Offerteformuliergegevens zoals projectscope, budgetrange, planning, bedrijf, land en gewenste contactmethode
Technische gegevens
- • IP‑adressen en verbindingsgegevens
- • Browsertype en besturingssysteem
- • Gebruiks‑ en interactiepatronen
- • Serverlogs en verkeerdata
- • Apparaat‑ID’s en netwerkinformatie
- • Referrer, landingspagina, UTM-parameters, click-ID’s, bronplatform, IP-adres en user-agent voor offerteattributie, fraudepreventie en campagnemeting
Hoe we uw data gebruiken
We use your personal information for the following primary purposes:
Dienstverlening
Facturatie, betalingen en accountbeheer
Klantenondersteuning
Technische hulp, troubleshooting en meldingen
Naleving wetgeving
Voldoen aan regelgeving en bescherming van onze rechten
Identiteitsverificatie (KYC)
Elke klant verifiëren vóór betaling of serviceactivatie via Didit, onze externe KYC-provider, om fraude, misbruik, dubbel accountmisbruik, betalingsrisico, sanctierisico en verboden servicegebruik te voorkomen.
Dienstverbetering
Analyse van gebruik om diensten en beveiliging te verbeteren
Rechtsgronden
Wij baseren ons op verschillende AVG-rechtsgronden afhankelijk van het doel van de verwerking:
Uitvoering van overeenkomst
Accountinstelling, levering van diensten, support, facturatie en offertebehandeling voorafgaand aan een dienstencontract.
Wettelijke verplichting
Administratie, fiscale gegevens, rechtmatige verzoeken van bevoegde autoriteiten en verplichte complianceverplichtingen.
Gerechtvaardigde belangen
Beveiligingsmonitoring, misbruikpreventie, fraudepreventie, betrouwbaarheid van diensten, zakelijke communicatie en verdediging van rechtsvorderingen.
Toestemming
Niet-noodzakelijke analytische cookies, marketingcookies, Meta Pixel, Google Ads-tracking en optionele marketingcommunicatie waar toestemming vereist is.
Fraude- en KYC-controles
Didit KYC wordt vóór betaling en activatie gebruikt om klanten te verifiëren, betalingsmisbruik te verminderen, waar van toepassing fraude- of sanctierisico te screenen en ons netwerk en klanten te beschermen.
Vitale of publieke-belang situaties
Uitzonderlijke gevallen waarin verwerking nodig is om iemand te beschermen of te voldoen aan dringende rechtmatige verzoeken.
Bewaartermijnen
We retain your personal information for as long as necessary to fulfill the purposes for which it was collected:
Bewaartermijnen:
Clientactiviteitslogs: tot 36 maanden, tenzij beveiliging, misbruik, juridische of geschilredenen langer bewaren vereisen
Trafficlogs: meestal tot 12 maanden, tenzij nodig voor beveiliging, misbruikafhandeling of juridische claims
Betalingsgegevens: 7 jaar (wettelijk)
Accountinformatie: duur van de dienst + 1 jaar
Supportcommunicatie: 3 jaar
KYC-, fraude-, misbruik- en juridische onderzoeken: zolang redelijkerwijs vereist voor verificatie, beveiliging, compliance, geschillen of wettelijke verplichtingen
In gevallen van beveiligingsonderzoek of juridische procedures kunnen wij data langer bewaren indien wettelijk vereist of ter bescherming van onze gerechtvaardigde belangen.
Beveiligingsmaatregelen
Wij hanteren uitgebreide maatregelen om uw persoonsgegevens te beschermen:
Encryptie
Encryptie tijdens transport en in rust volgens industriestandaarden
Toegangsbeheer
Strikte toegangscontrole en authenticatie
Monitoring
Continue beveiligingsmonitoring en dreigingsdetectie
Belangrijk: geen enkel systeem is 100% veilig. Wij verbeteren onze maatregelen doorlopend om nieuwe dreigingen het hoofd te bieden.
Wanneer we informatie delen
Wij delen uw gegevens uitsluitend in beperkte gevallen en nooit ongeautoriseerd:
Bevoegde autoriteiten
Wij kunnen informatie verstrekken wanneer dat wettelijk verplicht is aan:
- Nationaal Cyber Security Centrum (NCSC)
- Nederlandse politie (Politie)
- Internationale Criminele Politieorganisatie (Interpol)
- Andere bevoegde opsporingsinstanties met rechtsgrond
Dienstverleners
Wij kunnen beperkte informatie delen met vertrouwde externe dienstverleners die helpen bij het leveren van onze diensten, onder verwerkers-, geheimhoudings- of gelijkwaardige contractuele waarborgen. Dit omvat Didit voor KYC vóór betaling en serviceactivatie.
Bedrijfsoverdrachten
Bij fusie, overname of verkoop van activa kunnen gegevens worden overgedragen met behoud van dezelfde privacybescherming.
Uw privacyrechten
Onder de AVG en andere wetten hebt u deze rechten:
Inzage
Vraag een kopie van uw persoonsgegevens op
Rectificatie
Corrigeer onjuiste of onvolledige informatie
Wissing
Verzoek om verwijdering (recht om vergeten te worden)
Overdraagbaarheid
Ontvang uw gegevens in een gestructureerd, machine‑leesbaar formaat
Beperking
Beperk de wijze waarop wij uw gegevens verwerken
Bezwaar
Maak bezwaar tegen bepaalde verwerkingen
Uw rechten uitoefenen
Neem contact op via [email protected] of support; wij reageren binnen 30 dagen.
Let op: sommige verzoeken kunnen redelijke identiteitsverificatie vereisen voor beveiligingsdoeleinden. Wij proberen bestaande account- of KYC-status te gebruiken voordat wij aanvullende informatie vragen.
Internationale doorgifte
Als Nederlands bedrijf verwerken we data hoofdzakelijk binnen de EU; soms zijn internationale doorgiftes nodig:
Verwerking binnen EU/EER
Primair binnen EU/EER, volledig AVG‑conform en met passend beschermingsniveau.
Doorgifte naar derde landen
Wanneer doorgiften naar derde landen nodig zijn, ook voor providers zoals Google, Meta, Didit, betalings-, e-mail-, support- of beveiligingsproviders, gebruiken wij passende waarborgen zoals adequaatheidsbesluiten, standaardcontractbepalingen, verwerkersovereenkomsten of andere goedgekeurde mechanismen.
Datalekken met persoonsgegevens
Als zich een datalek met persoonsgegevens voordoet, beoordelen wij het risico en nemen wij passende maatregelen voor beperking, onderzoek en melding.
- • Wij melden bij de Autoriteit Persoonsgegevens waar dit wettelijk vereist is.
- • Wij informeren getroffen personen wanneer het lek waarschijnlijk een hoog risico oplevert voor hun rechten en vrijheden.
- • Wij documenteren datalekbeoordelingen en herstelmaatregelen zoals vereist onder de AVG.
Beleidswijzigingen
We kunnen dit beleid periodiek bijwerken om wijzigingen te weerspiegelen:
Updateproces
- • Materiële wijzigingen via e‑mail of duidelijke melding
- • Kleine wijzigingen zonder extra berichtgeving
- • Verder gebruik geldt als akkoord met updates
- • Bekijk altijd de huidige versie en datum
Contactinformatie
Vragen over dit privacybeleid of onze datapraktijken?
Privacy Officer
E‑mail: [email protected]
Algemeen: [email protected]
Telefoon: via supportportaal
Responstijd: binnen 30 dagen
Toezichthouder
Onopgeloste klacht? Dien deze in bij:
Autoriteit Persoonsgegevens (Dutch DPA)
Bezuidenhoutseweg 30 2594 AV Den Haag Nederland
Website: autoriteitpersoonsgegevens.nl
Bedrijfsinformatie
Hosting Big Data B.V.
Fazantstraat 155A
7523 DP Enschede
Nederland