Taal / Language: Nederlands | English
Versie / Version: 1 augustus 2026
Privacyverklaring
1. Wie is verantwoordelijk?
Gigatech Hosting en Webdesign, ingeschreven bij de Kamer van Koophandel onder nummer 42123474 (“Gigatech”, “wij” of “ons”), is verwerkingsverantwoordelijke voor de persoonsgegevens die in deze privacyverklaring worden beschreven.
Voor privacyvragen of verzoeken kunt u contact opnemen via support@gigatech.nl. Voor verkoop- en administratieve vragen gebruikt u sales@gigatech.nl. Het klantenportaal is bereikbaar via portal.gigatech.nl.
2. Wanneer geldt deze verklaring?
Deze verklaring geldt wanneer u onze website of het klantenportaal bezoekt, een account aanmaakt, een bestelling plaatst, een dienst gebruikt, met ons communiceert of anderszins met Gigatech te maken heeft. Voor persoonsgegevens die een klant binnen zijn eigen website, e-mail, database of andere gehoste omgeving verwerkt, is die klant doorgaans verwerkingsverantwoordelijke en is Gigatech verwerker. In dat geval geldt de privacyverklaring van de klant voor de betrokken personen en verwerken wij de gegevens volgens de overeenkomst en verwerkersafspraken met die klant.
3. Welke persoonsgegevens verwerken wij?
Afhankelijk van uw relatie met ons kunnen wij de volgende categorieën verwerken:
- Identiteits- en contactgegevens: naam, bedrijfsnaam, adres, land, e-mailadres en telefoonnummer;
- Accountgegevens: klantnummer, gebruikersnaam, accountstatus, instellingen, authenticatie- en beveiligingsgegevens;
- Bestel- en contractgegevens: gekozen diensten, domeinnamen, looptijd, correspondentie, opzeggingen en afspraken;
- Factuur- en betaalgegevens: factuuradres, btw-gegevens, transactiestatus, betaalmethode en noodzakelijke betalingsreferenties. Volledige betaalkaartgegevens worden in beginsel door de betaalprovider verwerkt;
- Domeinnaamgegevens: registratie-, contact- en technische gegevens die een registrar of registry nodig heeft;
- Technische en gebruiksgegevens: IP-adres, tijdstippen, apparaat- en browserinformatie, server- en beveiligingslogs, DNS- en mailmetadata, gebruikte functies en foutmeldingen;
- Support- en communicatiegegevens: tickets, e-mails, chatberichten, bijlagen en informatie die u bij een ondersteunings- of misbruikmelding verstrekt;
- Beveiligings- en misbruikgegevens: frauderisicosignalen, malware- en spamsignalen, inlogpogingen, blokkades en onderzoeksgegevens;
- Marketingvoorkeuren: toestemming, afmeldingen en voorkeuren voor commerciële communicatie;
- Cookiegegevens: gegevens die via functionele, analytische of – na toestemming – marketingcookies worden verzameld.
Wij vragen niet bewust om bijzondere persoonsgegevens, zoals medische gegevens, politieke opvattingen of een burgerservicenummer, tenzij dit in een uitzonderlijk geval wettelijk noodzakelijk is. Deel zulke gegevens niet via supporttickets als dat niet nodig is.
4. Waarvoor en op welke grondslag gebruiken wij gegevens?
- Overeenkomst: om een account en bestelling te verwerken, hosting, e-mail en domeindiensten te leveren, migraties uit te voeren, ondersteuning te geven en met u te communiceren;
- Wettelijke verplichting: voor fiscale administratie, facturering, bevoegde overheidsverzoeken en andere wettelijke verplichtingen;
- Gerechtvaardigd belang: om onze infrastructuur te beveiligen, fraude en misbruik te voorkomen, storingen op te lossen, kwaliteit te bewaken, zakelijke vorderingen te beheren en onze diensten te verbeteren. Wij wegen dit belang af tegen uw privacyrechten;
- Toestemming: voor optionele marketing, niet-noodzakelijke cookies of andere verwerkingen waarvoor toestemming vereist is. U kunt toestemming altijd intrekken zonder dat dit de rechtmatigheid van eerdere verwerking aantast;
- Rechtsvorderingen en vitale belangen: wanneer dit noodzakelijk is voor de vaststelling, uitoefening of onderbouwing van een rechtsvordering of om een ernstig en direct risico voor personen te beperken.
5. Noodzakelijke gegevens
Sommige gegevens zijn noodzakelijk om een overeenkomst te sluiten, een domeinnaam te registreren, een betaling te verwerken of aan een wettelijke verplichting te voldoen. Als u die gegevens niet verstrekt, kunnen wij de betreffende dienst mogelijk niet leveren. Optionele velden worden als zodanig behandeld.
6. Hostinggegevens: onze rol als verwerker
Wanneer een zakelijke of particuliere klant via onze hosting persoonsgegevens van eigen bezoekers, medewerkers, klanten of andere personen verwerkt, bepaalt die klant doorgaans het doel en de middelen. Gigatech verwerkt die gegevens dan uitsluitend voor het leveren, beveiligen, back-uppen en ondersteunen van de hostingdienst en volgens gedocumenteerde instructies. Waar artikel 28 AVG dit vereist, geldt een verwerkersovereenkomst. De klant is verantwoordelijk voor de rechtmatigheid van de gehoste verwerking en voor het beantwoorden van privacyverzoeken van zijn betrokkenen.
7. Met wie delen wij persoonsgegevens?
Wij verkopen geen persoonsgegevens. Wij kunnen gegevens delen met leveranciers die noodzakelijk zijn voor onze dienstverlening, zoals datacenters en infrastructuurleveranciers, betaalproviders, domeinregistrars en registries, e-mail- en communicatiediensten, beveiligings- en fraudepreventiediensten, back-up- en beheerdiensten, accountants en professionele adviseurs. Deze partijen ontvangen alleen gegevens die zij voor hun taak nodig hebben en worden waar vereist contractueel gebonden aan beveiliging, vertrouwelijkheid en gegevensbescherming.
Wij kunnen gegevens verstrekken aan politie, toezichthouders, rechtbanken of andere bevoegde instanties wanneer wij daartoe wettelijk verplicht zijn of wanneer dit noodzakelijk en evenredig is om rechten, veiligheid en dienstverlening te beschermen.
8. Domeinregistraties
Voor het registreren, verlengen of verhuizen van een domeinnaam moeten bepaalde gegevens naar de betrokken registrar en registry worden gestuurd. Hun regels en privacyverklaringen zijn mede van toepassing. Sommige registratiegegevens kunnen volgens de regels van de betreffende domeinextensie openbaar of op rechtmatig verzoek toegankelijk worden gemaakt.
9. Doorgifte buiten de EER
Wij streven ernaar gegevens binnen de Europese Economische Ruimte te verwerken. Wanneer een leverancier gegevens buiten de EER verwerkt, gebruiken wij waar vereist een geldig adequaatheidsbesluit, goedgekeurde standaardcontractbepalingen of een andere wettige doorgiftegrond en beoordelen wij passende aanvullende waarborgen.
10. Bewaartermijnen
Wij bewaren persoonsgegevens niet langer dan nodig voor het doel waarvoor zij zijn verzameld. De precieze termijn hangt af van de looptijd van de dienst, wettelijke bewaarplichten, beveiligings- en frauderisico’s, back-upcycli en toepasselijke verjaringstermijnen. Facturen en de noodzakelijke financiële administratie bewaren wij in beginsel zeven jaar op grond van de fiscale bewaarplicht. Account-, contract-, support- en technische gegevens worden verwijderd of geanonimiseerd zodra zij niet meer nodig zijn voor dienstverlening, beveiliging, geschillen of wettelijke verplichtingen. Back-upkopieën verdwijnen volgens de normale rotatie en worden tussentijds alleen teruggezet voor hersteldoeleinden.
11. Beveiliging
Wij nemen passende technische en organisatorische maatregelen die zijn afgestemd op de risico’s. Daartoe kunnen onder meer toegangsbeperking, versleuteling waar passend, logging, firewalls, malware- en misbruikdetectie, back-ups, updates, monitoring en procedures voor incidenten behoren. Geen systeem is volledig risicovrij. Meld een vermoede kwetsbaarheid of een incident verantwoord via support@gigatech.nl en maak details niet openbaar voordat herstel redelijkerwijs mogelijk is geweest.
12. Cookies en vergelijkbare technieken
Wij gebruiken noodzakelijke cookies voor beveiliging, sessies, voorkeuren en de werking van website en klantenportaal. Niet-noodzakelijke analytische of marketingcookies plaatsen wij alleen wanneer de toepasselijke wet dit toestaat en, waar vereist, nadat u toestemming hebt gegeven. U kunt uw keuze via de cookie-instellingen wijzigen. Meer informatie staat in ons Cookiebeleid (EU).
13. Commerciële communicatie
Wij sturen commerciële e-mail wanneer daarvoor een geldige grondslag bestaat, bijvoorbeeld uw toestemming of de wettelijke mogelijkheid om bestaande klanten over vergelijkbare diensten te informeren. Iedere marketingmail bevat een afmeldmogelijkheid. Service-, beveiligings-, factuur- en accountberichten zijn geen marketing en kunnen noodzakelijk blijven zolang u een Dienst gebruikt.
14. Geautomatiseerde controles
Wij kunnen geautomatiseerde signalen gebruiken om fraude, spam, malware, aanvallen of afwijkend gebruik te herkennen. Deze signalen kunnen leiden tot aanvullende controle of een tijdelijke beschermingsmaatregel. Wij nemen niet uitsluitend geautomatiseerd beslissingen met juridische of vergelijkbaar ingrijpende gevolgen voor personen, tenzij dit noodzakelijk is voor de Overeenkomst, wettelijk is toegestaan en passende waarborgen gelden.
15. Uw privacyrechten
U kunt, afhankelijk van de situatie, verzoeken om inzage, rectificatie, verwijdering, beperking, overdraagbaarheid of bezwaar. Ook kunt u toestemming intrekken en bezwaar maken tegen direct marketing. Stuur uw verzoek naar support@gigatech.nl. Wij reageren in beginsel binnen één maand. Bij complexe of meerdere verzoeken kan de wettelijk toegestane verlenging gelden; daarover informeren wij u binnen de eerste maand.
Wij moeten uw identiteit voldoende controleren en vragen daarvoor niet meer gegevens dan noodzakelijk. Een recht kan beperkt zijn, bijvoorbeeld wanneer wij gegevens wettelijk moeten bewaren of wanneer rechten van anderen bescherming vereisen. U kunt een klacht indienen bij de Autoriteit Persoonsgegevens. Wij stellen het op prijs als u ons eerst de gelegenheid geeft uw klacht op te lossen.
16. Kinderen
Onze diensten zijn niet gericht op kinderen die niet zelfstandig een overeenkomst mogen sluiten. Wij verzamelen niet bewust persoonsgegevens van kinderen zonder geldige toestemming of andere wettelijke grondslag. Neem contact met ons op als u denkt dat dit toch is gebeurd.
17. Wijzigingen
Wij kunnen deze verklaring aanpassen wanneer onze dienstverlening, leveranciers of de wet verandert. De actuele versie en datum staan op deze pagina. Bij een wezenlijke wijziging informeren wij klanten via de website, het klantenportaal of e-mail wanneer dat passend is.
Privacy Notice
1. Who is responsible?
Gigatech Hosting en Webdesign, registered with the Dutch Chamber of Commerce under number 42123474 (“Gigatech”, “we”, “us”), is the controller of the personal data described in this privacy notice.
For privacy questions or requests, contact support@gigatech.nl. For sales and administration, use sales@gigatech.nl. The client portal is available at portal.gigatech.nl.
2. When does this notice apply?
This notice applies when you visit our website or client portal, create an account, place an order, use a service, communicate with us or otherwise interact with Gigatech. For personal data processed by a customer within that customer’s own website, email, database or other hosted environment, the customer will generally be the controller and Gigatech the processor. In that situation, the customer’s privacy notice applies to the relevant individuals and we process the data under our agreement and data processing arrangements with that customer.
3. What personal data do we process?
Depending on your relationship with us, we may process:
- Identity and contact data: name, company name, address, country, email address and telephone number;
- Account data: customer number, username, account status, settings, authentication and security information;
- Order and contract data: selected services, domains, term, correspondence, cancellations and arrangements;
- Billing and payment data: billing address, VAT information, transaction status, payment method and necessary payment references. Full payment-card data is generally processed by the payment provider;
- Domain data: registration, contact and technical data required by a registrar or registry;
- Technical and usage data: IP address, timestamps, device and browser information, server and security logs, DNS and email metadata, features used and error messages;
- Support and communication data: tickets, emails, chat messages, attachments and information supplied with support or abuse reports;
- Security and abuse data: fraud-risk signals, malware and spam signals, login attempts, blocks and investigation records;
- Marketing preferences: consent, opt-outs and preferences for commercial communications;
- Cookie data: information collected through functional, analytical or – with consent – marketing cookies.
We do not knowingly request special-category data such as medical information, political opinions or Dutch citizen service numbers unless exceptionally required by law. Do not include such data in support tickets unless necessary.
4. Why do we use data and on what legal basis?
- Contract: to process accounts and orders, supply hosting, email and domain services, perform migrations, provide support and communicate with you;
- Legal obligation: for tax records, invoicing, valid requests from competent authorities and other legal duties;
- Legitimate interests: to secure our infrastructure, prevent fraud and abuse, resolve incidents, monitor quality, manage business claims and improve our services. We balance these interests against your privacy rights;
- Consent: for optional marketing, non-essential cookies or other processing requiring consent. You may withdraw consent at any time without affecting prior lawful processing;
- Legal claims and vital interests: where necessary to establish, exercise or defend legal claims or reduce a serious and immediate risk to individuals.
5. Required data
Some information is necessary to enter into a contract, register a domain, process payment or meet a legal obligation. If you do not provide it, we may be unable to supply the relevant service. Optional fields are treated as optional.
6. Hosted data: our role as processor
Where a business or individual customer processes personal data about its own visitors, employees, customers or other people through our hosting, that customer generally determines the purpose and means. Gigatech then processes the data only to supply, secure, back up and support the hosting service and under documented instructions. Where Article 28 GDPR requires it, a data processing agreement applies. The customer is responsible for the lawfulness of its hosted processing and for answering privacy requests from its data subjects.
7. With whom do we share personal data?
We do not sell personal data. We may share information with suppliers required for our services, including data centres and infrastructure providers, payment providers, domain registrars and registries, email and communication services, security and fraud-prevention services, backup and management services, accountants and professional advisers. They receive only the information needed for their task and, where required, are contractually bound to security, confidentiality and data protection obligations.
We may disclose information to police, regulators, courts or other competent authorities where legally required or where necessary and proportionate to protect rights, safety and service delivery.
8. Domain registrations
To register, renew or transfer a domain, certain information must be sent to the relevant registrar and registry. Their rules and privacy notices also apply. Depending on the rules for the domain extension, some registration information may be made public or accessible following a lawful request.
9. Transfers outside the EEA
We seek to process data within the European Economic Area. Where a supplier processes data outside the EEA, we use, where required, a valid adequacy decision, approved standard contractual clauses or another lawful transfer mechanism and assess appropriate supplementary safeguards.
10. Retention
We do not retain personal data longer than necessary for the purpose for which it was collected. The exact period depends on the service term, legal retention duties, security and fraud risks, backup cycles and applicable limitation periods. We generally retain invoices and necessary financial records for seven years under Dutch tax-retention rules. Account, contract, support and technical data are deleted or anonymised when no longer needed for service delivery, security, disputes or legal obligations. Backup copies expire under the normal rotation and are restored only for recovery purposes in the meantime.
11. Security
We take appropriate technical and organisational measures proportionate to the risks. These may include access controls, encryption where appropriate, logging, firewalls, malware and abuse detection, backups, updates, monitoring and incident procedures. No system is entirely risk-free. Please report a suspected vulnerability or incident responsibly to support@gigatech.nl and do not publish details before remediation has been reasonably possible.
12. Cookies and similar technologies
We use essential cookies for security, sessions, preferences and operation of the website and client portal. We use non-essential analytics or marketing cookies only where permitted by law and, where required, after obtaining consent. You can change your choice through the cookie settings. More information is available in our Cookie Policy (EU).
13. Commercial communications
We send commercial email where a valid legal basis applies, such as consent or the legal ability to inform existing customers about similar services. Every marketing email includes an opt-out. Service, security, invoice and account messages are not marketing and may remain necessary while you use a Service.
14. Automated checks
We may use automated signals to detect fraud, spam, malware, attacks or unusual use. These signals may trigger additional review or temporary protective measures. We do not make decisions producing legal or similarly significant effects solely by automated means unless necessary for the Agreement, legally permitted and subject to appropriate safeguards.
15. Your privacy rights
Depending on the circumstances, you may request access, correction, deletion, restriction, portability or object to processing. You may also withdraw consent and object to direct marketing. Send your request to support@gigatech.nl. We generally respond within one month. The legally permitted extension may apply to complex or multiple requests; we will notify you within the first month.
We must sufficiently verify your identity and will not request more information than necessary. A right may be limited, for example where we must retain data by law or protect the rights of others. You may lodge a complaint with the Dutch Data Protection Authority. We appreciate the opportunity to resolve your concern first.
16. Children
Our services are not directed at children who cannot independently enter into a contract. We do not knowingly collect children’s personal data without valid consent or another legal basis. Contact us if you believe this has occurred.
17. Changes
We may update this notice when our services, suppliers or the law change. The current version and date appear on this page. For material changes, we will notify customers through the website, client portal or email where appropriate.

