$ cat /etc/internalhost/privacy

מדיניות פרטיות

גרסה 1.0 · עודכן לאחרונה: 2026-05-19 · בתוקף מיידי

TL;DR

אנחנו אוספים את המינימום הנדרש כדי לספק שרת ולשלוח לך חשבונית. בלי tracking, בלי רשתות פרסום, בלי מכירת נתונים מחדש. אנחנו ב-EU, GDPR חל, ואנחנו אף פעם לא חולקים את הנתונים שלך עם צדדים שלישיים אלא אם נדרש חוקית.

1. מי אנחנו

InternalHost היא עוסק מורשה (KvK הולנדי 90174720), בבעלות Xaviero Kajafas, ממוקמת באמסטרדם. משרד רשום: Bijlmerdreef 910, 1103 DV Amsterdam. משרד (בתיאום מראש): Nieuwe Hemweg 26, 1013 CX Amsterdam. אנחנו "בקר הנתונים" לפי GDPR לנתונים האישיים שאתה מפקיד אצלנו כלקוח.

2. מה אנחנו אוספים

שלוש קטגוריות, לא יותר:

  • נתוני חשבון: שם, מייל, שם חברה (אופציונלי), מספר מע"מ (אופציונלי, ל-B2B). מסופק על ידך בהרשמה.
  • נתוני חיוב: כתובת חיוב, אמצעי תשלום (אנחנו לא שומרים מספרי כרטיס — אלה אצל Mollie/Revolut), היסטוריית תשלומים. נדרש לפי חוק המס ההולנדי + GDPR סעיף 6(1)(b) (חוזה).
  • נתונים טכניים: IP של סשן, user-agent של דפדפן, חותמות זמן של התחברות. נדרש לאבטחה (CrowdSec, fail2ban) ומניעת הונאה. בסיס חוקי: סעיף 6(1)(f) (אינטרס לגיטימי).

אנחנו לא אוספים: עוגיות מעקב של צד שלישי, פיקסלים של רשתות חברתיות, מזהי פרסום, geolocation מעבר ל-IP, אנליטיקה התנהגותית, מעקב עכבר, או כל טכנולוגיית מעקב אחרת.

3. למה אנחנו משתמשים בזה

  • אספקת השירות ששילמת עליו (הקצאת שרתים, שליחת מייל, תמיכה).
  • יצירה ושליחה של חשבוניות.
  • זיהוי ועצירת abuse בתשתית שלנו (ראה AUP).
  • עמידה בחובות שמירה חוקיות (מס הולנדי: חשבוניות ל-7 שנים).

אנחנו לא משתמשים בזה ל: פרופיילינג, פרסום מותאם אישית, מכירה מחדש, אימון מודלי AI, או כל side-hustle אחר.

4. לכמה זמן אנחנו שומרים את זה

  • נתוני חשבון: כל עוד אתה לקוח + 30 ימים אחרי ביטול לכל תביעות.
  • חשבוניות: 7 שנים (חוק המס ההולנדי).
  • לוגי התחברות: 90 ימים (פורנזיקה של אבטחה).
  • נתוני שרת (תוכן ה-VPS שלך): כל עוד השירות שלך פעיל. אחרי ביטול 14 ימים לשחזור, ואז נמחק לצמיתות.
  • פניות תמיכה: שנתיים.

5. עם מי אנחנו חולקים

רשימה קצרה. כולם כאן הם מעבדים בסמכות שיפוט של EU:

  • Mollie (NL): מעבד תשלומים. מקבל את השם, סכום החשבונית, המייל שלך. Mollie Privacy.
  • Revolut Business (LT, EU): מעבד תשלומים חלופי. אותו היקף כמו Mollie.
  • Cloudflare (US, אזור נתוני EU): CDN/DDoS לאתר הזה. מעבד את ה-IP + fingerprint של הדפדפן שלך ל-anti-bot. SCCs סטנדרטיים חלים. Cloudflare Privacy.
  • Qupra DC (NL): דאטה סנטר. גישה פיזית לחומרה שלנו, אין גישה לוגית לנתונים.
  • OpenProvider (NL): רשם דומיינים — רלוונטי רק אם אתה רושם דומיין דרכנו. מקבל נתוני קשר של WHOIS.

זהו. בלי פיקסלי מעקב, בלי פלטפורמות פרסום, בלי SaaS של "אנליטיקה".

6. הזכויות שלך (GDPR)

יש לך את הזכות ל:

  • גישה לכל הנתונים שלך.
  • לתקן אותם.
  • לבקש מחיקה (למעט כאשר חלה שמירה חוקית).
  • לקבל עותק קריא למכונה (ניידות נתונים).
  • להתנגד לעיבוד המבוסס על אינטרס לגיטימי.
  • להגיש תלונה לרשות להגנת הנתונים ההולנדית.

שלח מייל ל-[email protected]. אנחנו מגיבים תוך 30 ימים, בדרך כלל תוך 5.

7. אבטחה

  • TLS בכל מקום (HSTS preloaded).
  • סיסמאות מאוחסנות ב-bcrypt, אף פעם לא ב-plaintext.
  • SSH ב-production רק דרך מפתחות ed25519, אימות סיסמה כבוי.
  • MFA חובה לחשבונות admin.
  • CrowdSec + fail2ban בכל ה-endpoints הציבוריים.
  • גיבויים מוצפנים יומיים של נתוני לקוחות.
  • גישה מוגבלת: רק ל-Nick ול-Jarreth יש shell ב-prod, רק ל-Xavi יש Filament admin.

הפרת נתונים? אנחנו מודיעים ל-DPA וללקוחות מושפעים תוך 72 שעות, לפי GDPR סעיפים 33-34.

8. קשר + שינויים

שאלות, בקשות או תלונות: [email protected] או Signal (קישור ב-footer). אנחנו שומרים את הזכות לתקן את המדיניות הזו. שינויים מהותיים נשלחים במייל ללקוחות פעילים לפחות 30 ימים לפני שייכנסו לתוקף.