Transparantie Data Act (EU) – Dataverwerkingsdiensten
Op grond van de EU Data Act (Verordening 2023/2854) is Hello’s B.V. (hierna “wij”, “ons”, “onze” of “Hello’s”) verplicht om bepaalde informatie openbaar beschikbaar te stellen, waaronder (i) informatie over het rechtsgebied waaronder de ICT-infrastructuur valt waarmee wij onze diensten leveren en data verwerken, en (ii) een beschrijving van maatregelen om onrechtmatige toegang door internationale overheden tot niet-persoonsgebonden gegevens te voorkomen. Deze pagina is bedoeld om die informatie op een toegankelijke manier te verstrekken en actueel te houden.
- Rechtsgebied van de ICT-infrastructuur
Voor de levering van onze diensten maken wij gebruik van cloudinfrastructuur van DigitalOcean. Onze productieomgeving wordt gehost in datacenters binnen de Europese Unie, namelijk in:
- Amsterdam (Nederland)
- Frankfurt (Duitsland)
Gegevens die via onze diensten worden verwerkt, worden dus binnen de Europese Unie opgeslagen.
- Maatregelen tegen onrechtmatige internationale overheidstoegang of doorgifte
Wij nemen technische, organisatorische en contractuele maatregelen om te voorkomen dat gegevens die binnen de Europese Unie worden opgeslagen, alsnog worden ingezien door – of worden doorgegeven aan – internationale overheden indien een dergelijke toegang of doorgifte in strijd zou zijn met Europees of nationaal recht. Deze maatregelen omvatten onder meer:
Technische maatregelen
- Gebruik van cloudinfrastructuur binnen de Europese Unie (zie hierboven).
- Toegangsbeveiliging en autorisatie op basis van “need-to-know”.
- Logging en monitoring van toegang tot systemen en gegevens.
Organisatorische maatregelen
- Inrichting en onderhoud van een Information Security Management System (ISMS), gebaseerd op de onderstaande normen:
- ISO 27001:2022
- NEN 7510-1:2017
- Interne audits en periodieke herijking van beleid en maatregelen.
- Continue verbetering van de informatiebeveiliging volgens de PDCA-cyclus.
- Trainings- en bewustwordingsacties voor medewerkers.
Contractuele maatregelen
- Afspraken met leveranciers over informatiebeveiliging en vertrouwelijkheid.
- Beoordeling van verzoeken van (internationale) overheidsinstanties.
- Waar passend: verzet tegen verzoeken die niet in lijn zijn met toepasselijk recht.
Deze pagina is voor het laatst bijgewerkt op: 17-02-2026. De informatie op deze pagina kan van tijd tot tijd worden aangepast, bijvoorbeeld bij wijzigingen in onze infrastructuur, leveranciers of beveiligingsmaatregelen.