Hoe InfraNest uw gegevens verzamelt, gebruikt en beschermt — in begrijpelijke taal.
Laatst bijgewerkt: 30 augustus 2026.
Deze vertaling is uitsluitend bedoeld voor het gemak. De Engelse versie is bindend.
De korte versie: InfraNest brengt uw domeinen, DNS, servers, certificaten en monitoring op één plek samen. Om dat te doen verwerken wij bepaalde persoonsgegevens — uw accountgegevens, wat u koppelt en hoe u de dienst gebruikt. Wij verkopen deze niet, wij gebruiken geen advertentietrackers en wij maken gebruik van een kleine groep vertrouwde providers om alles draaiende te houden. De details vindt u hieronder, in begrijpelijke taal.
Wie wij zijn
InfraNest wordt gerund door Jaspar Steenman, Hansaring 79, 50670 Köln, Duitsland. Wij zijn de "verwerkingsverantwoordelijke" voor de hier beschreven persoonsgegevens — wat betekent dat wij bepalen hoe en waarom deze worden gebruikt. Voor elke vraag over privacy, of om uw rechten uit te oefenen: [email protected].
Waarop dit beleid van toepassing is
Dit beleid geldt voor de InfraNest-marketingsite (infranest.io) en de InfraNest-app en -API (app.infranest.io). Wanneer u een externe provider koppelt (een registrar, DNS-host of cloud), heeft die provider zijn eigen privacybeleid voor de gegevens die hij beheert.
Wat wij verzamelen, en waarom
Wanneer u de site bezoekt
- Analytics — wij draaien Umami, zelf gehost op onze eigen servers en zonder cookies. Het laat ons zien welke pagina's worden bezocht en ongeveer waarvandaan — een globale stad en een land, afgeleid van uw IP-adres, dat wij niet opslaan — zonder tracking over meerdere sites en zonder sessieregistratie: de recorder staat uit in het product dat u gebruikt en kan alleen op onze eigen ontwikkelmachines worden ingeschakeld. Wanneer u bent aangemeld bij de app, kunnen die cijfers een account-id en een globale rol (lid, beheerder) bevatten, zodat wij de route van de ene persoon van die van de andere kunnen onderscheiden — nooit uw e-mailadres en nooit de naam van uw organisatie.
- Het contactformulier — uw naam, e-mailadres en bericht, zodat wij kunnen antwoorden.
- Supportchat — als u ons een bericht stuurt, het gesprek (verwerkt door Intercom, in de VS). De chat laadt pas wanneer u op de knop klikt, dus er wordt niets naar Intercom gestuurd tenzij u een gesprek begint. Een AI-assistent (Fin van Intercom) antwoordt mogelijk als eerste; u kunt altijd om een mens vragen.
Wanneer u een account heeft
- Accountgegevens — uw naam, e-mailadres, wachtwoord (uitsluitend als een veilige hash opgeslagen) en organisatie.
- Aanmelden met Google of GitHub — als u hiervoor kiest, bevestigt die provider uw identiteit en deelt hij uw basisprofiel (naam, e-mailadres, avatar) onder zijn eigen privacybeleid. Wij gebruiken dit uitsluitend om uw account aan te maken en te openen; u kunt ook e-mailadres + wachtwoord gebruiken.
- Avatars — als avatarafbeeldingen zijn ingeschakeld, tonen wij een Gravatar op basis van een hash van uw e-mailadres. Wij halen deze aan de serverzijde op, zodat Gravatar uitsluitend de hash ziet en nooit uw browser of IP-adres. U kunt dit uitschakelen.
- Facturering — verzorgd door Stripe. Wij zien of bewaren nooit uw volledige kaartnummer.
- Wat u beheert — de domeinen, DNS-records, servers, certificaten, monitors en watchlists in uw account, plus de providergegevens en API-tokens die u koppelt. Deze worden versleuteld opgeslagen, de toegang is strikt beperkt tot de onderdelen van ons systeem die deze nodig hebben om uit te voeren wat u vraagt — inclusief eventuele automatiseringen die u volgens een schema laat draaien — en wij gebruiken ze nergens anders voor. U kunt ze op elk moment intrekken.
- Technische gegevens — IP-adres, browser-/apparaatinformatie en serverlogs, die wij nodig hebben voor beveiliging en betrouwbaarheid. Wij leiden een globaal land uit uw IP-adres af — lokaal, op onze eigen servers — om ongebruikelijke aanmeldingen te signaleren.
- Foutdiagnostiek — via Sentry, zodat wij bugs kunnen opsporen en verhelpen. Wij sturen uitsluitend een pseudonieme account-id, nooit uw e-mailadres of andere persoonlijke gegevens.
Monitoring — wanneer u een monitor instelt, nemen onze probeservers contact op met het door u gekozen doel om te controleren of het bereikbaar is. Om DNS-wijzigingen en certificaten te verifiëren, raadplegen wij ook publieke DNS-over-HTTPS-resolvers en certificate-transparency-logs met behulp van uw domeinnamen.
Meldingen en automatiseringen — wanneer u een meldingskanaal koppelt (Slack, Teams, Discord, Telegram, PagerDuty of e-mail) of een automatisering bouwt, sturen wij de gebeurtenissen waar u om heeft gevraagd naar de door u gekozen bestemming. Die berichten beschrijven het betrokken object — een domein, een certificaat, een server, een monitor — en, waar een persoon de actie heeft geactiveerd, de naam en het e-mailadres van die persoon. Geheimen worden nooit meegestuurd: wachtwoorden, tokens, API-sleutels en privésleutels worden uit elke automatiseringspayload verwijderd voordat deze wordt verzonden. Een agendafeed werkt op dezelfde manier — de link die u toevoegt aan Google, Apple of Outlook Calendar geeft de vervaldatums van uw domeinen en certificaten door aan die provider. Behalve voor e-mail en onze gedeelde Telegram-bot ontvangt de bestemming die gegevens onder uw eigen overeenkomst met degene die deze beheert, niet de onze.
Abonnees van statuspagina's
Wanneer iemand zich abonneert op een van de openbare statuspagina's van onze klanten om meldingen over incidenten en onderhoud te ontvangen, zijn wij (InfraNest) de verwerkingsverantwoordelijke voor dat adres. Wij verzamelen het uitsluitend met hun bevestiging (dubbele opt-in), gebruiken het uitsluitend om die meldingen te versturen en laten hen zich op elk moment uitschrijven — waarmee het wordt verwijderd. Aanmeldingen die nooit worden bevestigd, worden na 7 dagen verwijderd. Onze klanten zien uitsluitend geaggregeerde aantallen, nooit individuele adressen.
Onze rechtsgronden (AVG artikel 6)
- Uitvoering van onze overeenkomst met u — om uw account te bieden, de dienst te draaien en de facturering te verzorgen.
- Onze gerechtvaardigde belangen — het beveiligen van de dienst, het voorkomen van fraude, het geaggregeerd begrijpen van gebruik, het monitoren van fouten, het verbeteren van InfraNest en het beantwoorden van uw berichten.
- Wettelijke verplichtingen — bijvoorbeeld het bewaren van facturen voor belastingdoeleinden.
- Uw toestemming — uitsluitend waar wij hier specifiek om vragen (zoals optionele e-mails of een abonnement op een statuspagina). U kunt deze op elk moment intrekken.
Cookies en lokale opslag
Wij houden dit eenvoudig en gebruiken geen advertentie- of cross-site-trackingcookies. De enkele cookies die in het spel zijn, zijn strikt noodzakelijk:
- Stripe plaatst een cookie tijdens het afrekenen, voor betalingsbeveiliging en fraudepreventie.
- Cloudflare, dat onze sites levert en beschermt, plaatst een cookie voor spam- en botbescherming.
- Daarnaast gebruiken wij de lokale opslag van uw browser (geen cookies) om uw taal en lichte/donkere thema op de site te onthouden, en om u aangemeld te houden in de app.
- Umami-analytics is cookieloos.
- Intercom plaatst cookies om uw supportchat-gesprek bij elkaar te houden — pas zodra u de chat opent.
Als wij ooit tracking- of marketingcookies introduceren, vragen wij eerst om uw toestemming.
Wie uw gegevens nog meer verwerkt (subverwerkers)
Wij maken gebruik van een kleine groep vertrouwde providers om InfraNest te draaien:
- Hetzner (Duitsland, EU) — hosting voor de app, back-officesystemen, database en marketinginfrastructuur.
- Cloudflare (EU / wereldwijd) — hosting en CDN/beveiliging voor de marketingsite, en botbescherming (Turnstile); bezorging van transactionele e-mail (meldingen, bonnen en accountberichten).
- Umami — zelf gehost op onze eigen Hetzner-infrastructuur, zodat de analyticsgegevens bij ons blijven.
- OVH — servers die onze monitoringprobes wereldwijd in verschillende regio's draaien. U kiest welke regio's uw diensten controleren, dus monitoringgegevens worden uitsluitend buiten de EU verwerkt als u een niet-EU-regio inschakelt.
- Sentry — foutopsporing en diagnostiek.
- Stripe — betalingsverwerking.
- Backblaze B2 (EU-regio; Amerikaans bedrijf) — offsite-opslag van onze databaseback-ups.
- Telegram (buiten de EU) — het bezorgen van meldingen aan de Telegram-chats die u koppelt. Dit geldt alleen als u een Telegram-meldingskanaal instelt; wij beheren de bot die ze verstuurt.
- Gravatar / Automattic (VS) — avatarafbeeldingen, opgehaald op basis van een hash van uw e-mailadres, wanneer avatars zijn ingeschakeld.
- Intercom (VS) — onze supportchat en het contactformulier: de berichten die u ons stuurt, uw naam en e-mailadres, en de pagina van waaraf u schreef. De messenger laadt alleen als u de chat opent.
Internationale doorgiften
De meeste van onze providers zijn gevestigd in de EU/EER (Hetzner). Sommige — Stripe, Sentry, Cloudflare, Intercom, Telegram en Gravatar — verwerken gegevens mogelijk buiten de EU, waaronder in de Verenigde Staten. Backblaze slaat onze back-ups op in zijn EU-regio, maar is een Amerikaans bedrijf, dus toegang vanuit de VS is in beginsel mogelijk. En omdat onze monitoringprobes (OVH) wereldwijd in verschillende regio's draaien, worden die controles, als u ervoor kiest uw diensten te monitoren vanuit een regio buiten de EU, ook daar verwerkt. Waar dit gebeurt, wordt de doorgifte beschermd door passende waarborgen, zoals de EU-modelcontractbepalingen (Standard Contractual Clauses).
Hoe lang wij uw gegevens bewaren
Wij bewaren persoonsgegevens uitsluitend zolang wij deze nodig hebben. Accountgegevens worden bewaard zolang uw account actief is; wanneer u het opzegt, verwijderen of anonimiseren wij uw gegevens — behalve waar de wet ons verplicht bepaalde gegevens langer te bewaren (facturen moeten bijvoorbeeld onder de Duitse belastingwetgeving tot 10 jaar worden bewaard). Geaggregeerde analytics en technische logs worden korte tijd bewaard, en supportberichten zolang als nodig is om u te helpen.
Uw rechten
Onder de AVG kunt u ons vragen om uw gegevens in te zien, te corrigeren, te verwijderen, het gebruik ervan te beperken of hiertegen bezwaar te maken, of om ze in een overdraagbaar formaat te verstrekken — en u kunt uw toestemming op elk moment intrekken. Stuur een e-mail naar [email protected] en wij reageren binnen de termijn die de wet stelt. U heeft ook het recht een klacht in te dienen bij een toezichthoudende autoriteit voor gegevensbescherming; de onze is de Deelstaatcommissaris voor Gegevensbescherming en Informatievrijheid Noordrijn-Westfalen (LDI NRW).
Hoe wij uw gegevens beschermen
Alles gaat via versleutelde verbindingen (HTTPS/TLS). Providergegevens en andere geheimen worden versleuteld opgeslagen, de toegang is beperkt tot wat nodig is en op uw account is tweefactorauthenticatie beschikbaar.
Kinderen
InfraNest is niet bedoeld voor personen jonger dan 16 jaar, en wij verzamelen niet bewust hun persoonsgegevens.
Wijzigingen in dit beleid
Wij werken deze pagina bij telkens wanneer onze werkwijze verandert en passen de datum bovenaan aan. Bij ingrijpende wijzigingen stellen wij accounthouders op de hoogte.
Contact
Jaspar Steenman · Hansaring 79, 50670 Köln, Duitsland · [email protected]