Privacybeleid
Van kracht: 2026-07-30
Samenvatting: We verzamelen alleen de minimale gegevens die nodig zijn om de dienst te laten werken. We verkopen je gegevens niet. We gebruiken beveiliging volgens industriestandaard. Je kunt je account en gegevens op elk moment verwijderen.
Wie is verantwoordelijk voor uw gegevens
DomScan wordt geëxploiteerd door Esteve Castells, handelend onder de naam DomScan. Voor account-, facturerings-, ondersteunings-, beveiligings- en websitegegevens is Esteve Castells de verwerkingsverantwoordelijke.
Wanneer een klant persoonsgegevens verstuurt via een API, batchtaak, webhook of andere servicefunctie, treedt de klant normaal gesproken op als verwerkingsverantwoordelijke en DomScan als verwerker. Het Addendum gegevensverwerking is op die verwerking van toepassing. Addendum gegevensverwerking.
Wat we verzamelen
We houden gegevensverzameling tot een minimum beperkt. Dit slaan we op:
Accountinformatie
- E-mailadres - uit Google OAuth-aanmelding
- Naam - uit je Google-profiel (optioneel)
- URL van profielfoto - van Google (we downloaden de foto niet)
- Herkomst van aanmelding - de landingspagina voor aanmelding, de herkomst van de verwijzende site, campagnetags en de landcode die worden vastgelegd wanneer een nieuw account wordt aangemaakt
- Accountlidmaatschap en uitnodigingen - uw accountrol, accountkoppeling, het e-mailadres van de uitnodiging en de uitnodigingsstatus
API-gebruiksgegevens
- API-aanvragen - endpointpaden, tijdstempels, statuscodes, responstijden, creditafhandeling en privacyvriendelijke JSON-voorbeelden die 30 dagen worden bewaard; verzoekheaders en geheime waarden worden nooit opgeslagen
- Batchtaken en webhooks - invoer, resultaten, status, afleverpogingen, versleutelde webhookgeheimen en operationele metagegevens, 24 uur bewaard
- Tegoedtransacties - voor facturatie en gebruiksregistratie
- API-sleutels - gehasht, nooit als platte tekst opgeslagen
- Ondersteuning en facturering - ondersteuningsberichten, aflevergegevens, aankoop-ID’s, gebeurtenissen in het tegoedenregister en boekhoudkundige gegevens
- Externe zoekopdrachten - domeinen, hostnamen, e-mailadressen of andere zoekwaarden die naar een openbare of gecontracteerde bron worden gestuurd om het verzoek te beantwoorden
Technische gegevens
- IP-adressen - voor registratieattributie, frequentiebeperking en beveiliging; ze kunnen indien nodig aan een account worden gekoppeld
- User-agent - voor het oplossen van API-problemen
Wat we niet verzamelen
- Informatie over domeineigendom (we raadplegen alleen openbare RDAP-gegevens)
- Browsegeschiedenis buiten onze site
- Wachtwoorden of volledige betaalkaartnummers
Waarom wij gegevens verwerken en onze rechtsgronden
- Overeenkomst: om accounts aan te maken en te beveiligen, API’s te leveren, gekochte tegoeden toe te kennen en serviceverzoeken te beantwoorden.
- Wettelijke verplichting: om belasting-, betalings- en boekhoudkundige gegevens bij te houden en op rechtmatige verzoeken te reageren.
- Gerechtvaardigde belangen: om misbruik te voorkomen, fouten te onderzoeken, de dienst te beschermen en de betrouwbaarheid te verbeteren, na afweging van die belangen tegen uw rechten.
- Toestemming: om optionele analyses uit te voeren, namelijk Google Analytics 4 en PostHog, inclusief PostHog-sessieherhaling. U kunt uw toestemming op elk moment intrekken zonder dat dit gevolgen heeft voor eerdere rechtmatige verwerking.
Hoe we je gegevens gebruiken
- Dienstverlening - om API-aanvragen te verwerken en je account te beheren
- Facturatie - om tegoedgebruik te registreren en betalingen te verwerken
- Beveiliging - om misbruik te detecteren, de snelheid te beperken en fraude te voorkomen
- Ondersteuning - om je te helpen wanneer je contact met ons opneemt
- Verbeteringen - geaggregeerde, geanonimiseerde gebruikspatronen om de API te verbeteren
- Acquisitieanalyse - om te begrijpen welke aanmeldingsbronnen leiden tot activatie en betaald gebruik
Gegevensopslag en beveiliging
Beveiligingsmaatregelen:
- Alle verbindingen gebruiken HTTPS/TLS
- API-sleutels worden gehasht met SHA-256
- Sessietokens zijn cryptografisch ondertekend
- Geen opgeslagen wachtwoorden (we gebruiken OAuth)
Geen enkele onlinedienst kan absolute beveiliging garanderen.
Bewaartermijnen
- Privacyvriendelijke logboeken van API-verzoeken: 30 dagen.
- Invoer, resultaten en webhookconfiguratie van asynchrone batches: 24 uur.
- Sessiecookies: 30 dagen. OAuth-status: 10 minuten. Antimisbruikcookie: 2 jaar. Taalcookie: 1 jaar.
- Account-, team-, betalings-, boekhoudkundige en ondersteuningsgegevens: alleen zolang als nodig is om de dienst te leveren, geschillen op te lossen, misbruik te voorkomen en aan wettelijke verplichtingen te voldoen.
- Back-upkopieën: bewaard volgens de back-upcyclus en beschermd totdat ze worden overschreven of verwijderd.
Derde partijen
We gebruiken de volgende diensten:
- Hetzner - Host de Node-applicatie, PostgreSQL, Valkey en lokale objectopslag.
- Cloudflare - DNS/CDN, beveiliging, Turnstile, verzending en routering van e-mail en externe R2-back-ups.
- Google - Google OAuth, gehoste lettertypen en optioneel Google Analytics 4.
- PostHog - Optionele productanalyses en sessieherhaling, en analyses van geauthenticeerd API-gebruik.
- Stripe - Betalingsverwerking.
- Cuentica - Boekhoudkundige en factuurgegevens.
- Telegram - Klantmeldingen en ondersteuning.
- Webshare - Proxy voor bepaalde verzoeken aan registers en bronnen voor certificaattransparantie.
- ZeroBounce - Optionele controle van de afleverbaarheid van e-mailadressen.
Bekijk de pagina Subverwerkers voor de actuele lijst van dienstverleners, doeleinden en gegevenscategorieën.
We verkopen, verhuren of delen je persoonsgegevens niet met derden voor marketingdoeleinden.
Internationale doorgiften
Sommige dienstverleners kunnen gegevens buiten de Europese Economische Ruimte verwerken. Wanneer de wetgeving inzake gegevensbescherming een doorgiftemechanisme vereist, gebruikt DomScan een toepasselijk rechtmatig mechanisme van de dienstverlener, zoals een adequaatheidsbesluit of de standaardcontractbepalingen van de Europese Commissie.
Je rechten
Je hebt het recht om:
- Toegang - alle gegevens te bekijken die we over je hebben
- Exporteren - een overdraagbare kopie aanvragen van de gegevens die wij moeten verstrekken
- Verwijderen - verwijdering van het account aanvragen, met inachtneming van bewaartermijnen voor facturering, boekhouding, beveiliging, misbruikpreventie en back-ups
- Corrigeren - je gegevens bij te werken
U kunt ook een klacht indienen bij het Spaanse agentschap voor gegevensbescherming, AEPD. aepd.es.
Als je deze rechten wilt uitoefenen, ga je naar je accountinstellingen of e-mail ons.
Vragen over privacy? Neem contact met ons op: