Privacy Policy for DiodeMatrix-ID Privacyverklaring voor DiodeMatrix-ID
This privacy notice explains how DiodeMatrix processes personal data for DiodeMatrix-ID at id.diodematrix.com and for DiodeMatrix services that use DiodeMatrix-ID for sign-in and account access.
We aim to keep account data limited, transparent and under your control. Where possible, we recommend registering and signing in with an existing OAuth account so the external identity provider can clearly ask what information you agree to share.
Deze privacyverklaring legt uit hoe DiodeMatrix persoonsgegevens verwerkt voor DiodeMatrix-ID op id.diodematrix.com en voor DiodeMatrix-diensten die DiodeMatrix-ID gebruiken voor inloggen en accounttoegang.
Wij proberen accountgegevens beperkt, transparant en onder uw controle te houden. Waar mogelijk raden wij aan om te registreren en in te loggen met een bestaande OAuth-accountknop, zodat de externe identity provider duidelijk vraagt welke informatie u wilt delen.
Data minimisation
DiodeMatrix-ID only keeps the account information needed to identify you, authenticate you and connect you to approved services.
OAuth recommended
Using an OAuth sign-in button can reduce the amount of data you type into DiodeMatrix-ID directly. The OAuth provider shows what it will share before you continue.
User control
You can request access, correction, restriction, deletion or disconnection of services connected to your DiodeMatrix-ID account.
Minimale gegevensverwerking
DiodeMatrix-ID bewaart alleen de accountinformatie die nodig is om u te identificeren, te authenticeren en te verbinden met goedgekeurde diensten.
OAuth aanbevolen
Een OAuth-inlogknop kan de hoeveelheid gegevens verminderen die u rechtstreeks in DiodeMatrix-ID invult. De OAuth-provider toont vooraf wat wordt gedeeld.
Controle door gebruiker
U kunt verzoeken om inzage, correctie, beperking, verwijdering of ontkoppeling van diensten die aan uw DiodeMatrix-ID-account zijn verbonden.
1. Who is responsible for your data?
DiodeMatrix is responsible for the processing of personal data in DiodeMatrix-ID and in DiodeMatrix services that use DiodeMatrix-ID. You can contact DiodeMatrix through the contact page at diodematrix.com/contact.
2. What data do we collect?
DiodeMatrix-ID collects account information through id.diodematrix.com. The information depends on how you create or use your account.
| Situation | Data processed | Purpose |
|---|---|---|
| Direct DiodeMatrix-ID registration | Username, password credential, email address and given name. | To create your account, authenticate you and provide account access. |
| OAuth registration or sign-in | Information approved through the OAuth provider, such as an account identifier, email address and name, depending on what the provider asks you to share. | To sign you in while collecting as little information directly from you as possible. |
| Security and service operation | Authentication events and technical security information may be processed, such as sign-in time, failed sign-in attempts, session identifiers, IP address and browser/device information. | To protect accounts, detect abuse, troubleshoot access and keep DiodeMatrix-ID reliable. |
DiodeMatrix does not ask for unnecessary profile details in DiodeMatrix-ID. OAuth providers may process your data under their own privacy notices when you use their login button.
3. Why do we process your data?
- Account creation and sign-in: to create and maintain your DiodeMatrix-ID account.
- Single sign-on: to let approved DiodeMatrix services recognise your account and give you access.
- Security: to protect user accounts, prevent misuse and investigate suspicious activity.
- Support and administration: to help you with account, billing, support or access questions.
- Legal compliance: to comply with applicable data protection, security, accounting or legal obligations where required.
4. Legal bases under the GDPR
Depending on the situation, DiodeMatrix processes personal data because it is necessary to provide the account service, because DiodeMatrix has a legitimate interest in securing and operating its services, because you gave consent for a specific connection or sharing action, or because DiodeMatrix must comply with a legal obligation.
5. Services using DiodeMatrix-ID
DiodeMatrix services that use DiodeMatrix-ID may access the account information needed to authenticate you and provide the service. Examples include:
- DiodeMatrix Support
- DiodeMatrix Billing Portal
- DiodeMatrix DEVBOX
- HIM
Other DiodeMatrix services may also use DiodeMatrix-ID. Access is limited to what is needed for sign-in, account identification, security and service operation.
6. Non-DiodeMatrix services
Non-DiodeMatrix services do not automatically receive your DiodeMatrix-ID data. When a non-DiodeMatrix service requests account information, you must approve the sharing before data is provided. An example of a non-DiodeMatrix service that requires approval is Skept.nl.
Only the data shown or described during the approval process should be shared with the requesting service. You can request restriction or removal of connected services where technically and legally possible.
7. OAuth and data minimisation
DiodeMatrix recommends using an existing OAuth account button where available. OAuth sign-in can reduce the amount of information DiodeMatrix-ID needs to collect directly from you. The OAuth provider will prompt you before sharing account data with DiodeMatrix-ID. DiodeMatrix-ID does not receive your password for that OAuth provider.
8. Custom authentik-based identity platform
DiodeMatrix-ID is based on a custom version of authentik, an identity provider and single sign-on platform. DiodeMatrix operates and configures its own DiodeMatrix-ID environment. The security and privacy of DiodeMatrix-ID therefore depend on DiodeMatrix's deployment, configuration, access controls, updates and operational safeguards.
DiodeMatrix applies reasonable technical and organisational measures for DiodeMatrix-ID, such as access control, account security settings, authentication/session controls, security logging, updates and hardening where appropriate. No online service can be guaranteed to be completely secure, but DiodeMatrix works to keep account data protected and access limited to authorised purposes.
9. Sharing of personal data
DiodeMatrix does not sell your personal data. Personal data may be shared only when necessary with:
- DiodeMatrix services that use DiodeMatrix-ID for authentication and account access;
- non-DiodeMatrix services after your approval, such as Skept.nl;
- service providers or processors that help operate infrastructure, security, support or communications;
- authorities or other parties when required by law or necessary to protect rights, security or integrity.
10. How long do we keep data?
Account data is kept for as long as your DiodeMatrix-ID account exists or as long as needed to provide services, resolve issues, meet legal obligations or protect security. If you delete your account or request restriction, DiodeMatrix will remove or restrict personal data where technically and legally possible. Some limited records may need to be retained for security, fraud prevention, billing, accounting or legal reasons.
11. Your rights
Under the GDPR, you may have the right to request access to your personal data, correction of inaccurate data, deletion, restriction of processing, data portability, objection to certain processing, and withdrawal of consent where processing is based on consent.
You may also have the right to lodge a complaint with your local data protection authority. In the Netherlands, this is the Autoriteit Persoonsgegevens.
12. Account deletion and connected services
You can request deletion of your DiodeMatrix-ID account or restriction of data shared with a service connected to DiodeMatrix-ID. Deleting or restricting your account may remove access to DiodeMatrix services or non-DiodeMatrix services that rely on DiodeMatrix-ID for authentication.
13. Changes to this notice
DiodeMatrix may update this privacy notice when services, security measures, legal requirements or data practices change. The latest version should be published on the DiodeMatrix privacy page.
1. Wie is verantwoordelijk voor uw gegevens?
DiodeMatrix is verantwoordelijk voor de verwerking van persoonsgegevens in DiodeMatrix-ID en in DiodeMatrix-diensten die DiodeMatrix-ID gebruiken. U kunt contact opnemen met DiodeMatrix via de contactpagina op diodematrix.com/contact.
2. Welke gegevens verzamelen wij?
DiodeMatrix-ID verzamelt accountgegevens via id.diodematrix.com. Welke gegevens worden verwerkt, hangt af van hoe u uw account aanmaakt of gebruikt.
| Situatie | Verwerkte gegevens | Doel |
|---|---|---|
| Directe registratie met DiodeMatrix-ID | Gebruikersnaam, wachtwoordgegeven, e-mailadres en voornaam. | Om uw account aan te maken, u te authenticeren en accounttoegang te bieden. |
| Registratie of inloggen via OAuth | Informatie die via de OAuth-provider wordt goedgekeurd, zoals een account-ID, e-mailadres en naam, afhankelijk van wat de provider vraagt om te delen. | Om u in te laten loggen terwijl DiodeMatrix-ID zo min mogelijk gegevens rechtstreeks van u hoeft te verzamelen. |
| Beveiliging en werking van de dienst | Authenticatiegebeurtenissen en technische beveiligingsinformatie kunnen worden verwerkt, zoals inlogtijd, mislukte inlogpogingen, sessie-ID's, IP-adres en browser-/apparaatinformatie. | Om accounts te beschermen, misbruik te detecteren, toegangsproblemen op te lossen en DiodeMatrix-ID betrouwbaar te houden. |
DiodeMatrix vraagt in DiodeMatrix-ID niet om onnodige profielgegevens. OAuth-providers kunnen uw gegevens verwerken volgens hun eigen privacyverklaringen wanneer u hun inlogknop gebruikt.
3. Waarom verwerken wij uw gegevens?
- Aanmaken van accounts en inloggen: om uw DiodeMatrix-ID-account aan te maken en te beheren.
- Single sign-on: om goedgekeurde DiodeMatrix-diensten uw account te laten herkennen en toegang te geven.
- Beveiliging: om gebruikersaccounts te beschermen, misbruik te voorkomen en verdachte activiteiten te onderzoeken.
- Ondersteuning en administratie: om u te helpen met vragen over accounts, facturatie, support of toegang.
- Wettelijke naleving: om te voldoen aan toepasselijke verplichtingen rond gegevensbescherming, beveiliging, boekhouding of wetgeving.
4. Grondslagen onder de AVG/GDPR
Afhankelijk van de situatie verwerkt DiodeMatrix persoonsgegevens omdat dit nodig is om de accountdienst te leveren, omdat DiodeMatrix een gerechtvaardigd belang heeft bij het beveiligen en beheren van zijn diensten, omdat u toestemming heeft gegeven voor een specifieke koppeling of gegevensdeling, of omdat DiodeMatrix aan een wettelijke verplichting moet voldoen.
5. Diensten die DiodeMatrix-ID gebruiken
DiodeMatrix-diensten die DiodeMatrix-ID gebruiken, kunnen toegang krijgen tot de accountgegevens die nodig zijn om u te authenticeren en de dienst te leveren. Voorbeelden zijn:
- DiodeMatrix Support
- DiodeMatrix Billing Portal
- DiodeMatrix DEVBOX
- HIM
Ook andere DiodeMatrix-diensten kunnen DiodeMatrix-ID gebruiken. Toegang wordt beperkt tot wat nodig is voor inloggen, accountidentificatie, beveiliging en werking van de dienst.
6. Niet-DiodeMatrix-diensten
Niet-DiodeMatrix-diensten ontvangen niet automatisch uw DiodeMatrix-ID-gegevens. Wanneer een niet-DiodeMatrix-dienst accountgegevens vraagt, moet u de gegevensdeling goedkeuren voordat gegevens worden verstrekt. Een voorbeeld van een niet-DiodeMatrix-dienst waarvoor goedkeuring nodig is, is Skept.nl.
Alleen de gegevens die tijdens het goedkeuringsproces worden getoond of beschreven, zouden met de aanvragende dienst moeten worden gedeeld. U kunt verzoeken om koppelingen te beperken of te verwijderen waar dit technisch en juridisch mogelijk is.
7. OAuth en minimale gegevensverwerking
DiodeMatrix raadt aan om waar mogelijk een bestaande OAuth-accountknop te gebruiken. Inloggen via OAuth kan de hoeveelheid informatie verminderen die DiodeMatrix-ID rechtstreeks van u moet verzamelen. De OAuth-provider vraagt u om toestemming voordat accountgegevens met DiodeMatrix-ID worden gedeeld. DiodeMatrix-ID ontvangt niet het wachtwoord van die OAuth-provider.
8. Aangepast identiteitsplatform gebaseerd op authentik
DiodeMatrix-ID is gebaseerd op een aangepaste versie van authentik, een identity provider en single sign-on-platform. DiodeMatrix beheert en configureert zijn eigen DiodeMatrix-ID-omgeving. De beveiliging en privacy van DiodeMatrix-ID hangen daarom af van de deployment, configuratie, toegangscontroles, updates en operationele maatregelen van DiodeMatrix.
DiodeMatrix past redelijke technische en organisatorische maatregelen toe voor DiodeMatrix-ID, zoals toegangscontrole, accountbeveiligingsinstellingen, authenticatie-/sessiecontroles, beveiligingslogs, updates en hardening waar passend. Geen enkele online dienst kan volledig veilig worden gegarandeerd, maar DiodeMatrix werkt eraan om accountgegevens te beschermen en toegang te beperken tot geautoriseerde doelen.
9. Delen van persoonsgegevens
DiodeMatrix verkoopt uw persoonsgegevens niet. Persoonsgegevens kunnen alleen worden gedeeld wanneer dit nodig is met:
- DiodeMatrix-diensten die DiodeMatrix-ID gebruiken voor authenticatie en accounttoegang;
- niet-DiodeMatrix-diensten na uw goedkeuring, zoals Skept.nl;
- dienstverleners of verwerkers die helpen bij infrastructuur, beveiliging, support of communicatie;
- autoriteiten of andere partijen wanneer dit wettelijk verplicht is of nodig is om rechten, veiligheid of integriteit te beschermen.
10. Hoe lang bewaren wij gegevens?
Accountgegevens worden bewaard zolang uw DiodeMatrix-ID-account bestaat of zolang dit nodig is om diensten te leveren, problemen op te lossen, wettelijke verplichtingen na te komen of de beveiliging te beschermen. Als u uw account verwijdert of om beperking vraagt, zal DiodeMatrix persoonsgegevens verwijderen of beperken waar dit technisch en juridisch mogelijk is. Sommige beperkte gegevens moeten mogelijk worden bewaard voor beveiliging, fraudepreventie, facturatie, boekhouding of juridische redenen.
11. Uw rechten
Onder de AVG/GDPR kunt u het recht hebben om inzage te vragen in uw persoonsgegevens, onjuiste gegevens te laten corrigeren, gegevens te laten verwijderen, verwerking te beperken, gegevensoverdraagbaarheid te vragen, bezwaar te maken tegen bepaalde verwerkingen en toestemming in te trekken wanneer verwerking op toestemming is gebaseerd.
U kunt ook het recht hebben om een klacht in te dienen bij uw lokale toezichthouder voor gegevensbescherming. In Nederland is dit de Autoriteit Persoonsgegevens.
12. Accountverwijdering en gekoppelde diensten
U kunt verzoeken om verwijdering van uw DiodeMatrix-ID-account of beperking van gegevens die worden gedeeld met een dienst die aan DiodeMatrix-ID is gekoppeld. Het verwijderen of beperken van uw account kan toegang verwijderen tot DiodeMatrix-diensten of niet-DiodeMatrix-diensten die DiodeMatrix-ID gebruiken voor authenticatie.
13. Wijzigingen in deze verklaring
DiodeMatrix kan deze privacyverklaring bijwerken wanneer diensten, beveiligingsmaatregelen, wettelijke vereisten of gegevenspraktijken veranderen. De nieuwste versie zou op de privacy-pagina van DiodeMatrix moeten worden gepubliceerd.
