Datalocatie en GDPR: waar uw gegevens staan en wie erbij kan
Uw website, databank, mailboxen, back-ups en serverlogs staan op eigen servers van JAAN bv in twee Belgische datacenters, in Brussel en Gent, binnen de EU. Er is geen kopie bij een buitenlandse cloudpartij en geen supportlaag buiten Europa. Toegang tot uw omgeving hebben de beheerders van de servers, en de mensen aan wie u zelf een login geeft.
Deze pagina is het compliance-antwoord voor uw DPO, uw klant of uw eigen verwerkingsregister: waar staat wat, hoelang, wie kan erbij en wat gebeurt er als iets misloopt. Waarom de locatie telt, leest u op de pagina over Belgische webhosting; wat er in de datacenters staat, op de datacenterpagina.
Waar wat staat
Eén infrastructuur, één land. Alles wat bij uw hosting hoort, staat op hardware van JAAN bv in Brussel of Gent. Hieronder per onderdeel.
Website en databank
De bestanden van uw site en uw MySQL-databanken staan op onze servers in een Belgisch datacenter. Wat uw bezoekers invullen of uploaden, blijft daar.
Mailboxen
Uw mailboxen (IMAP en webmail) staan op onze mailservers in België. De spamfilter hoort bij de mailhosting en draait op dezelfde infrastructuur; uw mail passeert geen filterdienst van een derde.
Back-ups
Elke dag maken we een back-up van bestanden en databank. Die bewaren we 14 dagen, op onze eigen infrastructuur in België. Daarna wordt ze overschreven.
Serverlogs
De webserver logt bezoeken (IP-adres, tijdstip, opgevraagde pagina) om de dienst te leveren, fouten op te sporen en misbruik te herkennen. Ook die logs staan op de server in België.
Wie bij uw gegevens kan
Twee groepen: de beheerders van JAAN bv, en de mensen aan wie u zelf toegang geeft. De eerste groep is klein en zit in Zelzate; de tweede bepaalt u volledig zelf.
Bij JAAN bv
Toegang tot de servers is voorbehouden aan de beheerders die ze onderhouden. Zij kijken in uw omgeving voor onderhoud, beveiliging of wanneer u zelf om support vraagt, niet daarbuiten. Er is geen externe of buitenlandse supportlaag met toegang tot uw account.
Bij u: controlepaneel en FTP
De login van het controlepaneel blijft bij één verantwoordelijke. Voor wie aan de site werkt, maakt u een eigen FTP-account aan; vertrekt die persoon, dan verwijdert u dat account en blijft de rest ongemoeid.
Bij u: mailboxen
Elke medewerker krijgt een eigen mailbox met een eigen wachtwoord. Een gedeeld adres zoals info@ regelt u met een alias of doorsturing, niet door één wachtwoord rond te sturen.
Bij u: uw CMS
Wie in uw WordPress, Joomla of webshop kan inloggen, en met welke rechten, regelt u in het CMS zelf. Die laag zien wij niet en beheren wij niet.
Sub-verwerkers
Hosting, back-up, mail en support gebeuren door JAAN bv zelf, op eigen hardware. Voor een beperkt aantal ondersteunende diensten, zoals de rackruimte in de datacenters of de betaalprovider voor uw factuur, kunnen andere bedrijven betrokken zijn. De actuele lijst maakt deel uit van de verwerkersovereenkomst en is op aanvraag beschikbaar; een nieuwe sub-verwerker wordt enkel ingeschakeld met kennisgeving aan u.
Vraagt u de lijst op, dan krijgt u ze schriftelijk, met per partij de rol en het land van verwerking. Namen noemen we hier bewust niet: een lijst op een webpagina veroudert, het document bij uw register niet.
Wat er gebeurt bij een incident
Een storing is iets anders dan een datalek, en we behandelen ze ook anders. In beide gevallen hoort u het van ons, niet van uw bezoekers.
Storing
Is een server of dienst onbereikbaar, dan staat de stand van zaken op de statuspagina, met updates tot het opgelost is. De SLA legt vast wat u aan beschikbaarheid mag verwachten.
Datalek
Stellen we een inbreuk vast die uw gegevens raakt, dan melden we u dat zonder onredelijke vertraging, met wat we weten over aard, omvang en getroffen gegevens. Zo kunt u binnen de wettelijke termijn de toezichthouder en de betrokkenen informeren.
Herstel
Is er iets weg of stuk, dan zetten we terug uit de dagelijkse back-up, tot 14 dagen terug. Zeg ons wanneer het nog wél werkte; dat is het belangrijkste gegeven om gericht te herstellen.
Wat u zelf in handen hebt
De plaats van de server is ons werk. Wat er op de server komt, hoelang het blijft en wie erbij kan, is het uwe. Dit zijn de maatregelen aan uw kant.
Uw hosting GDPR-klaar in gebruik nemen
Vier stappen bij de start, samen een halve dag werk, die u nadien enkel nog hoeft te onderhouden.
Regel toegang per persoon
Maak per webbouwer een eigen FTP-account en per medewerker een eigen mailbox aan. Houd de login van het controlepaneel bij één verantwoordelijke en noteer wie wat heeft.
Controleer dat alles via https loopt
Het SSL-certificaat staat klaar; zorg dat uw CMS ook effectief naar https doorverwijst, zodat formulieren en logins niet onversleuteld over de lijn gaan. Test één formulier van begin tot eind.
Stel bewaartermijnen in uw CMS in
Bepaal hoelang inzendingen, accounts en bestellingen blijven staan en zet waar mogelijk automatische opruiming aan. Schrijf die termijnen op: ze horen in uw verwerkingsregister.
Vraag de verwerkersovereenkomst en de sub-verwerkerslijst op
Leg beide documenten bij uw verwerkingsregister, samen met het antwoord op de vraag waar uw gegevens staan. Daarmee is uw dossier compleet voor het geval iemand ernaar vraagt.
Verder lezen
Deze pagina zegt waar uw gegevens staan en wie erbij kan. Waarom dat telt, wat er fysiek in de datacenters staat en hoe het contract eruitziet, leest u op de buurpagina's.