Het beheren van digitale certificaten vereist nauwkeurige accountgegevens, een veilige validatiegeschiedenis en betrouwbare audit trails. In sommige gevallen heeft u mogelijk geen SSL.com-account meer nodig, heeft u per ongeluk een dubbel account aangemaakt of wilt u opgeslagen informatie uit een account verwijderen.
Omdat SSL.com een publiekelijk erkende certificeringsinstantie (CA) is, moeten bepaalde account- en certificaatgerelateerde gegevens worden bewaard voor beveiligings-, compliance-, audit- en juridische doeleinden. Dit betekent dat een SSL.com-account niet altijd permanent kan worden verwijderd zoals een standaard consumentenwebsiteaccount. In plaats daarvan biedt SSL.com een veilig proces voor accountdeactivering en privacyverzoeken, waarmee uw gegevens worden beschermd en tegelijkertijd aan de vereiste CA-complianceverplichtingen wordt voldaan.
Deze handleiding legt uit hoe SSL.com omgaat met verzoeken tot deactivering van accounts en verwijdering van gegevens, welke informatie mogelijk bewaard moet worden en hoe u een verzoek kunt indienen.
Voor wie is deze gids bestemd
Deze handleiding is bedoeld voor klanten van SSL.com die het volgende willen:
- Deactiveer een ongebruikt SSL.com-account.
- Een dubbel SSL.com-account uitschakelen.
- Verwijder opgeslagen betaalgegevens.
- Dien een verzoek in voor privacybescherming of gegevensverwijdering.
- Begrijp waarom sommige documenten van certificeringsinstanties bewaard moeten blijven.
SSL.com verwerkt in aanmerking komende privacyverzoeken in overeenstemming met de toepasselijke privacyregelgeving, waaronder de EU Algemene Verordening Gegevensbescherming (AVG), de Britse GDPR, de California Consumer Privacy Act (CCPA), de LGPD en soortgelijke wetten inzake gegevensbescherming.
Waarom SSL.com mogelijk bepaalde accountgegevens moet bewaren
SSL.com verstrekt publiekelijk vertrouwde digitale certificaten. Als onderdeel van die rol moet SSL.com bepaalde gegevens bijhouden met betrekking tot de uitgifte en validatie van certificaten, gebeurtenissen in de levenscyclus van certificaten, klanttransacties en beveiligingsactiviteiten.
Deze gegevens ondersteunen:
- Naleving van de eisen van de certificeringsinstantie.
- Beveiligingsaudit.
- Fraudepreventie.
- Levenscyclusbeheer van certificaten.
- Wettelijke en regelgevende verplichtingen.
- Onderzoek naar gebeurtenissen met betrekking tot de afgifte, intrekking of validatie van certificaten.
De CA/Browser Forum Baseline Requirements stellen eisen vast voor publiekelijk vertrouwde websites. TLS Certificaten vormen een belangrijk compliancekader voor certificeringsinstanties. SSL.com publiceert ook zijn certificaatbeleid en certificeringspraktijkverklaring (CP/CPS) in zijn openbare CA-repository, waarin de operationele, validatie-, audit- en bewaarpraktijken worden beschreven.
Hierdoor kan SSL.com mogelijk niet direct alle aan een account gekoppelde informatie wissen, met name als het account actieve certificaten bevat of certificaten die recent zijn verlopen of ingetrokken.
Account deactiveren versus gegevens verwijderen
Het deactiveren van een account en het verwijderen van gegevens zijn aan elkaar verwant, maar ze zijn niet altijd hetzelfde.
Account deactiveren Hiermee wordt toekomstig gebruik van het account uitgeschakeld. Na de deactivering kan het account niet meer worden gebruikt om bestellingen te plaatsen, certificaten te beheren of toegang te krijgen tot functies van het klantportaal.
Gegevens worden verwijderd Dit verwijst naar het verwijderen van in aanmerking komende persoonsgegevens of accountgerelateerde gegevens, met inachtneming van de toepasselijke wettelijke, regelgevende, beveiligings- en bewaarplichten van de certificeringsinstantie.
In sommige gevallen kan SSL.com bepaalde records verwijderen. In andere gevallen kan SSL.com gegevens moeten bewaren, archiveren of tijdelijk buiten gebruik stellen totdat de toepasselijke bewaartermijn is verstreken.
Wat gebeurt er als een SSL.com-account wordt gedeactiveerd?
Zodra een SSL.com-account is gedeactiveerd:
- Het account kan niet langer worden gebruikt om bestellingen te plaatsen.
- Het account kan niet langer worden gebruikt voor het beheren van certificaten.
- Opgeslagen betaalmethoden kunnen worden verwijderd.
- De factureringsactiviteit die aan het uitgeschakelde account is gekoppeld, wordt stopgezet.
- Vereiste account- en certificaatgegevens kunnen in de systemen van SSL.com bewaard blijven voor controle-, nalevings-, juridische of beveiligingsdoeleinden.
- Inactieve accountgegevens kunnen later worden gearchiveerd of verwijderd in overeenstemming met het toepasselijke gegevensbewaringsbeleid van SSL.com.
Het deactiveren van een account wordt vaak gebruikt wanneer een klant een dubbel account heeft aangemaakt, geen SSL.com-account meer nodig heeft, betaalgegevens van een ongebruikt account wil verwijderen of de toegang tot een inactief account wil uitschakelen.
Voordat u de deactivering van uw account aanvraagt
Voordat u contact opneemt met de ondersteuning van SSL.com, dient u de volgende punten te controleren om vertragingen of onbedoeld verlies van toegang te voorkomen.
1. Opgeslagen betaalgegevens verwijderen
Als u een opgeslagen creditcard of factureringsprofiel hebt, verwijder dit dan voordat u de deactivering van uw account aanvraagt.
Om een opgeslagen betaalmethode te verwijderen:
- Log in op uw SSL.com-account.
- Ga naar Dashboard.
- Navigeer naar Beheer factureringsprofielen.
- Zoek de opgeslagen betaalmethode op.
- Selecteren Verwijdering .
Door opgeslagen betaalgegevens te verwijderen, voorkomt u dat er in de toekomst kosten in rekening worden gebracht op de rekening.
2. Actieve certificaten controleren
Controleer voordat u de deactivering aanvraagt of het account nog certificaten bevat die u moet beheren.
Vraag geen accountdeactivering aan als u het volgende nog nodig heeft:
- Actieve certificaten downloaden, opnieuw uitgeven, verlengen, intrekken of beheren.
- Toegang tot validatiegegevens.
- Beheer contactgegevens voor certificaten of bestelgegevens.
- Zorg ervoor dat het IT- of beveiligingsteam van uw organisatie toegang blijft houden.
Als u de aan het account gekoppelde certificaten niet langer nodig hebt, moet u mogelijk eerst de vereiste certificaatbeheertaken uitvoeren voordat u de deactivering aanvraagt.
3. Bevestig het juiste account
Als u meerdere SSL.com-accounts hebt aangemaakt, controleer dan welk account moet worden gedeactiveerd.
Dit is vooral belangrijk als één account nog in gebruik is en een ander account een duplicaat is. Het opgeven van het juiste e-mailadres helpt de ondersteuning van SSL.com voorkomen dat per ongeluk het verkeerde account wordt gedeactiveerd.
Hoe u de deactivering van uw account of het verwijderen van uw gegevens kunt aanvragen
Als u een verzoek tot verwijdering van gegevens of een ander verzoek met betrekking tot de rechten van de betrokkene wilt indienen, email privacy@ssl.com or ondersteuning@ssl.com en geef duidelijk aan dat u verzoekt om verwijdering van uw persoonsgegevens. U kunt ook contact opnemen met ons privacyteam via de live chat op ssl.com.
Om uw account te beschermen, moet SSL.com uw identiteit verifiëren voordat het verzoek wordt verwerkt.
U wordt gevraagd twee van de volgende documenten te verstrekken:
- Het e-mailadres dat is gekoppeld aan uw SSL.com-account.
- Uw SSL.com-account-ID.
- Een order-ID voor een certificaat dat via het account is aangeschaft.
SSL.com gebruikt deze verificatiestap om ervoor te zorgen dat account- of certificaatgegevens niet openbaar worden gemaakt, gewijzigd of uitgeschakeld op basis van een ongeautoriseerd verzoek.
Hoe SSL.com verzoeken tot accountdeactivering en gegevensverwijdering beoordeelt
SSL.com beoordeelt verzoeken tot gegevensverwijdering doorgaans volgens de volgende procedure.
Fase 1: Verzoek ontvangen
SSL.com ontvangt uw verzoek met betrekking tot privacy of gegevensverwijdering en stuurt het door naar het juiste team voor beoordeling.
Fase 2: Bevestiging
SSL.com bevestigt de ontvangst van uw verzoek en geeft de vervolgstappen aan. Mogelijk wordt u gevraagd te wachten op verdere instructies voordat u aanvullende gegevens verstuurt.
Fase 3: Identiteitsverificatie
SSL.com verifieert dat de aanvrager gemachtigd is om namens het account te handelen. Dit beschermt klantaccounts, certificaten, factuurgegevens en validatiegegevens tegen ongeautoriseerde wijzigingen.
Fase 4: Certificaat- en accountcontrole
SSL.com controleert het account om te bepalen of het de volgende inhoud bevat:
- Actieve certificaten.
- Recent verlopen certificaten.
- Recent ingetrokken certificaten.
- Validatiegegevens zijn onderworpen aan bewaarplichten.
- Facturerings-, ondersteunings- of juridische documenten die mogelijk bewaard moeten worden.
Als het account gegevens bevat die bewaard moeten blijven, kan SSL.com deze mogelijk niet direct volledig verwijderen.
Fase 5: Verwerking van in aanmerking komende gegevens
Voor gegevens die voor verwijdering in aanmerking komen, verwerkt SSL.com het verzoek volgens de geldende privacy-, beveiligings-, wettelijke en nalevingsvereisten.
Fase 6: Beoordeling van bewaarde of gearchiveerde gegevens
Als bepaalde gegevens nog niet verwijderd kunnen worden, kan SSL.com deze bewaren in overeenstemming met de toepasselijke CA-, wettelijke, beveiligings- of auditverplichtingen. Indien nodig kunnen gegevens worden verwijderd uit publiek toegankelijke systemen en worden opgeslagen in beveiligde interne systemen totdat aan de bewaarverplichtingen is voldaan.
Fase 7: Melding van voltooiing
Nadat de beoordeling is afgerond, zal SSL.com u op de hoogte stellen van de uitkomst. In het antwoord kan het volgende worden uitgelegd:
- Welke gegevens zijn verwijderd?
- Welke gegevens, indien van toepassing, bewaard moesten worden.
- Waarom konden de bewaarde gegevens niet onmiddellijk worden verwijderd?
- Of de bewaarde gegevens zijn gearchiveerd of niet langer actief worden gebruikt.
- Hoe kunt u contact opnemen met SSL.com voor aanvullende vragen?
Waarom een verzoek tot gegevensverwijdering mogelijk niet direct wordt voltooid
SSL.com kan een verzoek tot volledige verwijdering mogelijk niet direct voltooien als het account actieve certificaten of certificaatgegevens bevat die nog steeds onder bewaarplichten vallen.
Dit kan betrekking hebben op documenten zoals:
- Certificaatbestellingen.
- Certificaatvalidatie.
- Identiteit verificatie.
- Validatie op domein-, organisatie- of individueel niveau.
- Certificaatverlening.
- Intrekking van het certificaat.
- Vervaldatum certificaat.
- Auditlogboeken.
- Beveiligingsincidenten.
- Ondersteunings- of transactiegeschiedenis.
Indien van toepassing, kan SSL.com de vereiste gegevens bewaren tot de relevante bewaartermijn is verstreken. Na die termijn kunnen de in aanmerking komende gegevens worden beoordeeld op verwijdering, conform het gegevensbewaarbeleid van SSL.com.
Een dubbel SSL.com-account deactiveren
Als u per ongeluk een tweede SSL.com-account hebt aangemaakt, kunt u de deactivering van dit dubbele account aanvragen, terwijl uw primaire account actief blijft.
Wanneer u contact opneemt met de ondersteuning van SSL.com, geef dan de volgende informatie door:
- Het e-mailadres van het dubbele account.
- Bevestiging dat dit het account is dat u wilt deactiveren.
- Bevestiging dat het dubbele account geen certificaten, abonnementen of gegevens bevat die u nog nodig hebt.
- Het e-mailadres van uw primaire account, mocht dit ter verduidelijking nuttig zijn.
Na verificatie kan SSL.com het dubbele account uitschakelen, terwijl uw primaire account beschikbaar blijft.
Veelgestelde Vragen / FAQ
Kan ik mijn SSL.com-account verwijderen via het klantportaal?
Nee. Het verwijderen van een account is niet rechtstreeks mogelijk via het klantportaal van SSL.com. Verzoeken tot deactivering van een account en het verwijderen van gegevens moeten worden beoordeeld en verwerkt door de ondersteuning van SSL.com of het privacyteam van SSL.com.
Worden toekomstige kosten gestopt als het account wordt gedeactiveerd?
Ja, zodra de opgeslagen factuurgegevens zijn verwijderd en het account is gedeactiveerd, kan het uitgeschakelde account niet meer worden gebruikt voor toekomstige bestellingen of facturering.
Kan SSL.com al mijn accountgegevens volledig wissen?
Niet altijd. SSL.com kan bepaalde gegevens moeten bewaren in verband met de naleving van de eisen van de certificeringsinstantie, audits, beveiliging, fraudepreventie, wettelijke of regelgevende redenen. Gegevens die hiervoor in aanmerking komen, kunnen worden verwijderd, terwijl verplichte gegevens mogelijk bewaard moeten blijven totdat aan de toepasselijke verplichtingen is voldaan.
Wat gebeurt er met inactieve accounts?
Inactieve accounts worden bewaard volgens de toepasselijke bewaartermijnen van SSL.com. Na verloop van tijd kunnen gegevens van inactieve accounts worden gearchiveerd of verwijderd volgens het gegevensbewaarbeleid van SSL.com.
Wat als ik nog actieve certificaten heb?
Als uw account actieve certificaten bevat die u nog nodig hebt, vraag dan geen accountdeactivering aan voordat u alle vereiste certificaatbeheertaken hebt voltooid. Deactivering van het account kan ertoe leiden dat u geen certificaten meer via het klantportaal kunt beheren.
Met wie moet ik contact opnemen om mijn account te deactiveren?
Voor het deactiveren van uw account en het verwijderen van uw gegevens kunt u contact opnemen met:
ondersteuning@ssl.com or privacy@ssl.com
Conclusie
SSL.com biedt een veilig proces voor klanten die een ongebruikt account willen deactiveren, een dubbel account willen uitschakelen, factuurgegevens willen verwijderen of een privacyverzoek willen indienen. Hoewel SSL.com mogelijk niet alle accountgegevens direct kan verwijderen vanwege naleving van de eisen van de certificeringsinstantie, audits, beveiliging en wettelijke voorschriften, worden in aanmerking komende verzoeken tot gegevensverwijdering zorgvuldig beoordeeld en verwerkt in overeenstemming met de toepasselijke privacywetgeving en bewaarplichten.
Door opgeslagen betaalgegevens te verwijderen, actieve certificaten te controleren en contact op te nemen met het juiste SSL.com-team, kunt u met een gerust hart een ongebruikt account buiten gebruik stellen, terwijl u de vereiste beveiligings- en nalevingsnormen voor publiekelijk vertrouwde digitale certificaten behoudt.