Privacy en gegevensverzameling
Deze pagina legt precies uit welke gegevens de ReleaseMonitoring-agent en de WordPress-plugin verzamelen van een gemonitorde website of server, waarom we dat doen en hoe we ermee omgaan. ReleaseMonitoring monitort en signaleert alleen: de plugin is read-only, wijzigt nooit iets op je site en kan geen updates uitvoeren.
Wie is verantwoordelijk
ReleaseMonitoring is een dienst van Provalue B.V. (de "verwerkingsverantwoordelijke"). Voor vragen over deze verklaring of je gegevens bereik je ons via info@releasemonitoring.com.
Provalue B.V., [bedrijfsadres], [KvK-nummer].
Wat we verzamelen van een WordPress-site
Als je een WordPress-site koppelt, leest de plugin dagelijks het volgende uit en stuurt dit beveiligd naar ReleaseMonitoring:
- Website-adres (URL) en domeinnaam, server-hostname, het tijdstip van de meting en de agent-/pluginversie.
- PHP-versie en geladen PHP-extensies, de databaseserver en -versie, en de WordPress-kernversie.
- Alle plugins en thema’s (actief en inactief) met hun geïnstalleerde en beschikbare versie, en verlaten/ingetrokken plugins via de openbare wp.org-metadata.
- Beveiligings-/hardeninginstellingen (bijv. debug-opties, HTTPS, auto-updates, XML-RPC aan/uit).
- Blootstellingssignalen, alleen als aantallen: aantal beheerders en gebruikers, of er een "admin"-gebruiker bestaat, of gebruikers-enumeratie mogelijk is. Geen namen of e-mailadressen.
- Integriteitssignalen tegen mogelijke inbraak: PHP-bestanden in de uploads-map, verdachte code in kern-, thema- en mu-pluginbestanden (alleen pad, signaal en regelnummer), een kern-checksumvergelijking, blootgestelde gevoelige bestanden en WP-Cron-gezondheid.
- Een eenrichtings-hash van het WordPress-admin-e-mailadres, zodat de sitebeheerder later kan inloggen op ReleaseMonitoring. Nooit het adres zelf.
Wat we verzamelen van een server
Op een Debian- of Ubuntu-server leest een lichte agent uitsluitend versie- en updategegevens:
- Server-hostname, de distributie en versie (Debian/Ubuntu), de kernelversie en het tijdstip van de meting.
- Alle geïnstalleerde pakketten met hun versie, beschikbare updates (beveiligingsupdates apart gemarkeerd) en vastgehouden (on-hold) pakketten.
- Geconfigureerde pakketbronnen (apt-repositories) en of een herstart nodig is.
Wat we bewust NIET verzamelen
- Geen bestandsinhoud (alleen signalen en regelnummers).
- Geen gebruikersnamen, wachtwoorden of e-mailadressen (alleen een hash van het admin-adres).
- Geen database-inhoud of bezoekersgegevens.
- Geen custom login-/wp-admin-pad.
Waarom we het verzamelen en op welke grondslag
We verwerken deze gegevens om de monitoringdienst te leveren waarvoor je je hebt aangemeld: inzicht geven in versies, updates en kwetsbaarheden over je sites en servers. De grondslag is de uitvoering van onze overeenkomst met jou en ons gerechtvaardigd belang om de gemonitorde omgevingen veilig te houden. We gebruiken de gegevens niet voor advertenties en verkopen ze niet.
Hoe de gegevens worden opgeslagen en beveiligd
Verzending gebeurt altijd via een versleutelde verbinding (HTTPS). De gegevens worden opgeslagen op servers binnen de Europese Unie, beschermd met toegangscontroles. We bewaren de gegevens zolang je account actief is en daarna nog [bewaartermijn], waarna ze worden verwijderd. Waar we subverwerkers inzetten (bijvoorbeeld hosting), zijn die gebonden aan een verwerkersovereenkomst.
Je rechten
Op grond van de AVG heb je het recht op inzage, correctie, verwijdering of export van je gegevens, en om bezwaar te maken tegen de verwerking. Stuur je verzoek naar info@releasemonitoring.com; we reageren binnen de wettelijke termijn. Je kunt ook een klacht indienen bij de Autoriteit Persoonsgegevens.
Cookies
De publieke website gebruikt alleen functionele cookies die nodig zijn voor de taalkeuze en de inlogstatus. Het monitoringportaal gebruikt een sessiecookie om je ingelogd te houden. We gebruiken geen tracking- of advertentiecookies.
Wijzigingen in deze verklaring
We kunnen deze verklaring bijwerken als de dienst verandert. De datum hierboven toont de laatste versie.