Digitale soevereiniteit
Een Nederlands bedrijf. Europese infrastructuur. Europese data.
Voor organisaties die precies moeten weten waar hun data staat en wie erbij kan — gemeenten, zorg, juridisch, industrie, logistiek — is veldhost van begin tot eind Europees. Geen Amerikaanse hyperscaler in het pad, niets dat de EU verlaat, en alles gedocumenteerd in plaats van beloofd.
Europees van opzet
In Europa in eigendom, beheerd en ondersteund.
Je site, de database, de back-ups, de DNS en de e-mail draaien allemaal op infrastructuur die we zelf beheren in Duitse datacenters (Falkenstein en Neurenberg). Er zit geen Amerikaanse hyperscaler in het pad en sitedata verlaat de EU niet — we laden niet eens fonts van een buitenlands CDN. We bouwen om overdraagbaar te blijven tussen Europese providers in plaats van vast te zitten aan één, zodat je soevereiniteit nooit op één leverancier rust.
Nederlands bedrijf
Gevestigd in Nederland, factureert met EU-btw, valt onder Nederlands en EU-recht. Je contract en je wederpartij blijven binnen de Unie.
EU-dataresidentie
Productie-compute, opslag en back-ups staan allemaal in Duitsland (Falkenstein, met nachtelijke back-upreplicatie naar Neurenberg); de verwerkersovereenkomst staat ook Hetzners Finse regio toe. EU-residentie is een contractuele toezegging — geen instelling die je moet zoeken.
Geen lock-in-hekken
Volledige exports van bestanden, databases, DNS-zones en mail. Vertrekken is een download, geen onderhandeling — soevereiniteit omvat de vrijheid om weg te lopen.
Transparantie
Wie je data aanraakt — gepubliceerd, niet gesuggereerd.
Soevereiniteit die je niet kunt controleren is maar een slogan. Onze verwerkersovereenkomst bevat een volledig subverwerkersregister: elke partij, wat ze verwerken, waar, en op welke rechtsgrond. De korte versie:
Hetzner (Duitsland)
Duitsland · Finland — binnen de EERKernhosting: compute, containers, opslag, back-ups en onze DNS-nodes.
Stripe (Ierland)
EER — EU-SCC’s + DPFBetalingen en factuurmetadata. Kaartgegevens beheert Stripe; alleen factuuridentificaties bereiken ons.
Zelf gehoste mail
Duitsland · Finland — zelf beheerdMailboxen wanneer je e-mail inschakelt — gedraaid op onze eigen EU-infrastructuur, geen SaaS van derden.
Openprovider (Nederland)
Nederland — binnen de EUOnze domeinregistrar. Ontvangt de domeinnaam en onze eigen zakelijke contactgegevens — nooit jouw persoonsgegevens.
Deze website en het Manage-portaal worden rechtstreeks geserveerd vanaf onze eigen infrastructuur en onze eigen autoritatieve nameservers (ns1/ns2.veldhost.eu) — er staat geen edge, CDN of externe DNS-provider vóór welk veldhost-onderdeel dan ook. Nieuwe domeinen worden geregistreerd via Openprovider in Nederland; een klein aantal oudere domeinen wordt nog verhuisd vanaf onze vorige registrar. Het autoritatieve, geversioneerde register, de doorgiftegrondslagen en de details staan in de verwerkersovereenkomst.
Lees het volledige subverwerkersregister →NIS2-aansluiting
Gebouwd zoals de richtlijn verwacht.
NIS2 legt de lat hoger voor hoe essentiële en belangrijke entiteiten cyberrisico’s in hun toeleveringsketen beheersen — en je hosting is onderdeel van die keten. We kunnen je geen NIS2-certificaat geven (zo’n certificering bestaat niet voor een provider van onze omvang), maar dit is hoe onze daadwerkelijke maatregelen aansluiten op wat de richtlijn vraagt.
Risicobeheer
Containerisolatie per klant, default-deny netwerken en beheer uitsluitend met hardwaresleutel — elke maatregel staat uitgesplitst op de beveiligingspagina.
Incidentafhandeling
Continue monitoring met automatische alarmering, een gedocumenteerd datalekproces en melding aan de verwerkingsverantwoordelijke binnen 48 uur.
Transparantie in de toeleveringsketen
Een gepubliceerd subverwerkersregister — je kunt elke partij in de keten zien en beoordelen, precies wat NIS2-due diligence verwacht.
Versleuteling
TLS onderweg op elke site en elk beheervlak; back-ups en geheimen versleuteld in rust. Details op de beveiligingspagina.
Patchen & kwetsbaarhedenbeheer
Geautomatiseerde beveiligingsupdates over de hele fleet en een dagelijkse CVE-scan met alarmering — de cadans staat op de beveiligingspagina.
Bedrijfscontinuïteit
Versleutelde back-ups die ’s nachts naar een tweede regio worden gerepliceerd, met herstel in één klik en een gedocumenteerd disaster-recovery-runbook.
Of NIS2 op jouw organisatie van toepassing is, hangt af van je sector en omvang — we praten graag met je door waar ons platform in je verplichtingen past, en wijzen je op de maatregelen op onze beveiligingspagina en in de verwerkersovereenkomst.
Compliance & certificeringen — de eerlijke versie
We dragen geen badges die we niet verdiend hebben. Dit is precies waar we staan:
- AVG — vandaag. Een gepubliceerde verwerkersovereenkomst met een volledig subverwerkersregister en EU-dataresidentie.
- NIS2 — aangesloten, niet gecertificeerd. Onze maatregelen sluiten aan op de richtlijn (hierboven); we claimen geen certificaat dat voor onze omvang niet bestaat.
- · ISO 27001 — gepland. We hebben vandaag geen ISO 27001 of SOC 2. Onze informatiebeveiligingspraktijk is al gedocumenteerd op de beveiligingspagina en in de verwerkersovereenkomst; formele certificering staat op de roadmap en wordt niet gesuggereerd voordat het certificaat er is.
- · Sectornormen — op verzoek. Werk je in de Nederlandse zorg (NEN 7510), bij de overheid (BIO) of in een gereguleerde sector? Praat met ons over je specifieke eisen voordat je je vastlegt.