Privacyverklaring
Laatst bijgewerkt: 3 september 2026
Wie zijn wij
Dorelli Hosting (dorelli.cloud) bouwt, host en onderhoudt websites voor klanten. Voor vragen over privacy kun je terecht op [email protected].
Welke gegevens we verwerken
Bij een aanvraag: je naam, e-mailadres en het bericht dat je invult. Als klant: je inloggegevens (e-mail en een versleuteld wachtwoord), je supporttickets en de technische statistieken van je website (bereikbaarheid, responstijd, bezoekersaantallen). Zet je een proefsite online, dan geldt daarnaast wat hieronder bij “Proefsites” staat. We verzamelen niet méér dan hiervoor nodig is.
Proefsites
Publiceer je een site op een dorelli.cloud-subdomein — via het uploadformulier, een sjabloon, de opdrachtregel of onze GitHub Action — dan verwerken we je e-mailadres en de bestanden die je aanlevert. Het e-mailadres is nodig om je de beheerlink te sturen en je te waarschuwen vóór de proefperiode afloopt; het wordt nergens anders voor gebruikt. Je IP-adres gebruiken we alleen kortstondig in het werkgeheugen om het aantal publicaties per uur te begrenzen — het wordt niet opgeslagen. De beheersleutel bewaren we alleen versleuteld (gehasht), zodat wij hem zelf niet kunnen uitlezen.
Controle van proefsites
Voordat een proefsite voor het eerst bereikbaar is, laten we de tekst van de pagina’s automatisch beoordelen op misbruik (phishing, oplichting, illegale inhoud). Wij zetten die sites onder ons eigen domein, dus we willen weten wat er komt te staan. Voor die controle gaat alleen de zichtbare tekst — maximaal ongeveer 12.000 tekens — naar Anthropic (zie “Subverwerkers”); afbeeldingen, code en bestandsnamen niet. Er komt geen mens aan te pas, tenzij een site wordt tegengehouden. Zet daarom geen persoonsgegevens van anderen in een site die je bij ons publiceert.
Apps en databases
Draait je applicatie bij ons in een container (bundels App en Verbruik), dan verwerken wij wat jouw app in zijn database en opslag zet in opdracht van jou: jij bent verwerkingsverantwoordelijke, wij zijn verwerker (zie de verwerkersovereenkomst). Die gegevens staan in datacenters van Microsoft binnen de EU (regio Amsterdam voor containers en opslag, regio Dublin voor databases). Bij de eerste start laten wij de startpagina van je app automatisch beoordelen op misbruik, op dezelfde manier als bij proefsites: alleen de zichtbare tekst gaat naar Anthropic. Geheimen die je in je portaal invoert (bijvoorbeeld API-sleutels) slaan wij op bij Microsoft en tonen wij daarna niet meer; technisch kunnen wij ze opvragen, en dat doen wij alleen op jouw verzoek of om een storing te verhelpen. Voor het afrekenen van verbruik leggen wij per dag vast hoeveel rekenkracht, geheugen, verzoeken, verkeer en opslag je bouwstenen hebben gebruikt; dat zijn hoeveelheden, geen inhoud.
Contactformulieren op klantsites
Staat er op een site die wij hosten een contactformulier, dan lopen die berichten via ons naar de eigenaar van die site. De inhoud bewaren wij niet: we sturen hem door en daarna is hij bij ons weg. Wat wij wel korte tijd vastleggen is dát er iets verstuurd is (welke site, een versleutelde weergave van het IP-adres, het tijdstip), uitsluitend om spam te weren; dat wordt na twee dagen automatisch verwijderd. Voor die berichten is de eigenaar van de site verantwoordelijk en zijn wij verwerker.
Waarvoor we ze gebruiken
Uitsluitend om je aanvraag af te handelen, je website te publiceren, te hosten en te bewaken, support te leveren en te factureren. We verkopen of delen geen gegevens voor marketing en we sturen geen nieuwsbrieven zonder dat je daarom vraagt.
Cookies
Dorelli.cloud gebruikt alleen functionele cookies: één voor je taalkeuze en één voor je inlogsessie in het klantportaal. Op formulieren draait Cloudflare Turnstile, dat bots weert zonder je te volgen en zonder puzzels. Geen tracking, geen advertentiecookies, geen cookiemuur nodig.
Waar je data staat
Websites, databases en back-ups draaien in datacenters binnen de Europese Unie (regio Amsterdam en regio Dublin). Eén uitzondering: de tekst van een proefsite gaat voor de misbruikcontrole naar Anthropic, dat buiten de EU verwerkt. Anthropic gebruikt die tekst niet om modellen te trainen en verwijdert hem binnen 30 dagen — langer alleen als een tekst als misbruik wordt aangemerkt. Het gaat bovendien om tekst die je zelf op een openbare website wilde zetten. Klantgegevens — accounts, tickets, statistieken, facturen — verlaten de EU niet.
Subverwerkers
We werken met een klein aantal leveranciers die elk AVG-conform zijn: Microsoft (datacenters in de EU voor hosting en opslag), Cloudflare (beveiliging, CDN, botcontrole en e-mail), Mollie (betalingen, Nederland) en Anthropic (uitsluitend de automatische misbruikcontrole op proefsites, Verenigde Staten, op basis van de standaardcontractbepalingen van de Europese Commissie). Met elk van hen gelden verwerkersovereenkomsten via hun standaard AVG-voorwaarden.
Bewaartermijnen
Aanvragen die niet tot een klantrelatie leiden verwijderen we uiterlijk na 6 maanden. Een proefsite staat 14 dagen online; daarna worden de bestanden verwijderd, en de registratie (e-mailadres, naam van het subdomein) uiterlijk 6 maanden later. Van contactformulieren bewaren we het spamlogboek 2 dagen. Klantgegevens bewaren we zolang de dienst loopt; na opzegging verwijderen we je account en site binnen 30 dagen (facturen bewaren we 7 jaar vanwege de fiscale bewaarplicht). Databases en opslag van apps bewaren we 30 dagen na verwijderen (een eigen databaseserver 7 dagen); verbruiksregels bewaren we 7 jaar bij de factuur waar ze bij horen. Monitoringdata wordt na 90 dagen automatisch verwijderd.
Jouw rechten
Je hebt recht op inzage, correctie, verwijdering en overdracht van je gegevens, en je kunt bezwaar maken tegen verwerking. Mail [email protected] en we handelen je verzoek binnen 30 dagen af. Wil je een proefsite eerder weg hebben dan na 14 dagen, dan is één mailtje genoeg. Klagen kan altijd bij de Autoriteit Persoonsgegevens.
Beveiliging
Alle verbindingen zijn versleuteld (HTTPS/TLS), wachtwoorden en sleutels worden gehasht opgeslagen, systemen worden 24/7 bewaakt en er draaien dagelijkse backups. Op proefsites serveren we alleen statische bestanden — nooit code van derden — en ze worden op noindex gezet zolang ze proef zijn. Toegang tot klantgegevens is beperkt tot wat strikt noodzakelijk is.