TL;DR
Vi samler det minimum som trengs for å levere en server og sende deg en faktura. Ingen sporing, ingen annonsenettverk, ingen videresalg av data. Vi er i EU, GDPR gjelder, og vi deler aldri dataene dine med tredjeparter med mindre det er lovpålagt.
1. Hvem vi er
InternalHost er et enkeltpersonforetak (nederlandsk KvK 90174720), eid av Xaviero Kajafas, basert i Amsterdam. Registrert forretningsadresse: Bijlmerdreef 910, 1103 DV Amsterdam. Kontor (etter avtale): Nieuwe Hemweg 26, 1013 CX Amsterdam. Vi er "behandlingsansvarlig" under GDPR for personopplysningene du betror oss som kunde.
2. Hva vi samler inn
Tre kategorier, ikke mer:
- Kontodata: navn, e-post, firmanavn (valgfritt), MVA-nummer (valgfritt, for B2B). Oppgitt av deg ved registrering.
- Faktureringsdata: fakturaadresse, betalingsmetode (vi lagrer ikke kortnumre — de ligger hos Mollie/Revolut), betalingshistorikk. Påkrevd under nederlandsk skattelov + GDPR art. 6(1)(b) (kontrakt).
- Tekniske data: sesjons-IP, nettleserens user-agent, innloggings-tidsstempler. Påkrevd for sikkerhet (CrowdSec, fail2ban) og bedrageribeskyttelse. Rettsgrunnlag: art. 6(1)(f) (berettiget interesse).
Vi samler ikke inn: tredjeparts-sporings-cookies, sosiale medier-piksler, annonse-ID-er, geolokasjon utover IP, atferdsanalyse, musesporing eller annen overvåkningstech.
3. Hva vi bruker det til
- Levere tjenesten du betalte for (provisjonere servere, sende deg e-post, støtte).
- Generere og sende fakturaer.
- Oppdage og stoppe misbruk på infrastrukturen vår (se AUP).
- Oppfylle lovpålagte oppbevaringsforpliktelser (nederlandsk skatt: fakturaer i 7 år).
Vi bruker det ikke til: profilering, personlig tilpasset reklame, videresalg, AI-modelltrening eller andre sideprosjekter.
4. Hvor lenge vi beholder det
- Kontodata: så lenge du er kunde + 30 dager etter oppsigelse for eventuelle krav.
- Fakturaer: 7 år (nederlandsk skattelov).
- Innloggingslogger: 90 dager (sikkerhetsetterforskning).
- Serverdata (VPS-innholdet ditt): mens tjenesten din er aktiv. Etter oppsigelse 14 dager for gjenoppretting, deretter permanent slettet.
- Supporttickets: 2 år.
5. Hvem vi deler med
Kort liste. Alle her er databehandlere i EU-jurisdiksjon:
- Mollie (NL): betalingsbehandler. Mottar navn, fakturabeløp, e-post. Mollie Privacy.
- Revolut Business (LT, EU): alternativ betalingsbehandler. Samme omfang som Mollie.
- Cloudflare (US, EU-dataregion): CDN/DDoS for denne nettsiden. Behandler IP-en din + nettleserfingeravtrykk for anti-bot. Standard SCC-er gjelder. Cloudflare Privacy.
- Qupra DC (NL): datacenter. Fysisk tilgang til maskinvaren vår, ingen logisk tilgang til data.
- OpenProvider (NL): domeneregistrar — kun relevant hvis du registrerer et domene gjennom oss. Mottar WHOIS-kontaktdata.
Det er alt. Ingen sporingsbilder, ingen annonseplattformer, ingen "analyse"-SaaS.
6. Dine rettigheter (GDPR)
Du har rett til:
- Innsyn i alle data om deg.
- Korrigere dem.
- Be om sletting (bortsett fra der lovpålagt oppbevaring gjelder).
- Motta en maskinlesbar kopi (dataportabilitet).
- Motsette deg behandling basert på berettiget interesse.
- Klage til Nederlandsk Datatilsyn.
Send e-post til [email protected]. Vi svarer innen 30 dager, vanligvis innen 5.
7. Sikkerhet
- TLS overalt (HSTS preloaded).
- Passord lagret i bcrypt, aldri i klartekst.
- Produksjons-SSH kun via ed25519-nøkler, passordautentisering av.
- MFA påkrevd for adminkontoer.
- CrowdSec + fail2ban på alle offentlige endepunkter.
- Daglige krypterte backups av kundedata.
- Begrenset tilgang: kun Nick og Jarreth har prod-shell, kun Xavi har Filament-admin.
Datainnbrudd? Vi varsler Datatilsynet og berørte kunder innen 72 timer, per GDPR art. 33-34.
8. Kontakt + endringer
Spørsmål, forespørsler eller klager: [email protected] eller Signal (lenke i footer). Vi forbeholder oss retten til å endre denne policyen. Vesentlige endringer sendes per e-post til aktive kunder minst 30 dager før de trer i kraft.