Document version 2026-09-03.1. English text is authoritative.
Purpose: This policy explains how NovaMX handles requests for access to specific domain registration data.
1. Scope and legal basis
1.1 This policy applies to requests for access to specific domain registration data held by NovaMX in its role as an entity providing domain name registration services.
1.2 This policy supports the Dutch Cyberbeveiligingswet obligations on handling lawful, properly motivated requests from legitimate access seekers and responding without undue delay.
2. What can be requested
2.1 Eligible requesters may ask for specific registration data needed for a legitimate purpose connected to domain abuse prevention, incident response, legal enforcement, cybersecurity investigations, or comparable lawful grounds.
2.2 Requested data can include, where applicable:
domain registration identifiers and timestamps;
registrant contact data;
managed domain contact point data;
verification status metadata relevant to the request scope.
2.3 NovaMX does not provide broad bulk exports under this policy. Requests must be specific and proportionate.
3. Request requirements
3.1 A request must include:
requester identity and organization;
legal basis or statutory mandate where applicable;
domain name(s) and requested data scope;
purpose and proportionality justification;
secure return channel for response.
3.2 If mandatory details are missing, NovaMX may request clarification before processing the request.
4. Legitimacy assessment
4.1 NovaMX assesses each request for lawfulness, legitimacy, proportionality, and data protection compatibility.
4.2 Where needed, NovaMX may consult legal or compliance review before releasing data.
4.3 NovaMX may deny or narrow a request when:
the request is not lawful or insufficiently motivated;
scope is excessive relative to stated purpose;
disclosure would conflict with applicable law or rights of others;
requester identity or authority cannot be validated.
5. Response timing
5.1 NovaMX responds without undue delay and, where response cannot be immediate, targets a response within 72 hours after receiving a complete and valid request.
5.2 The response may be:
full disclosure of the requested specific data;
partial disclosure with rationale;
refusal with rationale;
request for additional information.
6. Security and audit trail
6.1 NovaMX records requests, decisions, released data scope, timestamps, and responsible reviewers in an internal audit trail.
6.2 Disclosures are sent through secure channels appropriate to the sensitivity of the data.
6.3 NovaMX minimizes disclosed data to what is necessary for the legitimate request purpose.
7. Data protection
7.1 Personal data handling under this policy follows GDPR and the NovaMX Privacy Notice.
7.2 Where disclosure is legally required, NovaMX discloses only what is required and documents the legal basis.
8. Contact and submission
8.1 Access requests under this policy should be submitted to contact@novamx.eu with sufficient detail as listed in section 3.
8.2 For urgent cybersecurity or abuse coordination, requesters should mark the request as urgent and include an operational contact method.
9. Related documents
9.1 This policy should be read together with:
Terms of Service;
Privacy Notice;
Portal Access Policy;
Cbw Domain Registration Data Verification Policy.
Purpose: This policy explains how NovaMX handles requests for access to specific domain registration data.
1. Reikwijdte en wettelijke basis
1.1 Dit beleid geldt voor verzoeken om toegang tot specifieke domeinnaamregistratiegegevens die NovaMX houdt in de rol van entiteit die domeinnaamregistratiediensten verleent.
1.2 Dit beleid ondersteunt de verplichtingen uit de Cyberbeveiligingswet voor rechtmatige en deugdelijk gemotiveerde verzoeken van legitieme verzoekers, met beantwoording zonder onnodige vertraging.
2. Wat kan worden opgevraagd
2.1 In aanmerking komende verzoekers kunnen specifieke registratiegegevens opvragen die nodig zijn voor een legitiem doel dat samenhangt met misbruikpreventie, incidentrespons, juridische handhaving, cybersecurity-onderzoek of vergelijkbare rechtmatige gronden.
2.2 Opgevraagde gegevens kunnen, waar van toepassing, omvatten:
domeinregistratie-identificatie en tijdstempels;
contactgegevens van de registrant;
gegevens van het beheerde domeincontactpunt;
verificatiestatusmetadata die relevant is voor de scope van het verzoek.
2.3 NovaMX verstrekt onder dit beleid geen brede bulkexports. Verzoeken moeten specifiek en proportioneel zijn.
3. Vereisten voor een verzoek
3.1 Een verzoek bevat ten minste:
identiteit van de verzoeker en organisatie;
wettelijke basis of mandaat waar van toepassing;
domeinnaam(en) en de gevraagde gegevensscope;
doel en proportionaliteitsonderbouwing;
veilig retourkanaal voor de reactie.
3.2 Als verplichte gegevens ontbreken, kan NovaMX om verduidelijking vragen voordat het verzoek verder wordt behandeld.
4. Beoordeling van legitimiteit
4.1 NovaMX beoordeelt elk verzoek op rechtmatigheid, legitimiteit, proportionaliteit en verenigbaarheid met gegevensbescherming.
4.2 Waar nodig kan NovaMX juridisch of compliance-advies betrekken voordat gegevens worden verstrekt.
4.3 NovaMX kan een verzoek weigeren of beperken wanneer:
het verzoek niet rechtmatig is of onvoldoende is gemotiveerd;
de scope te ruim is ten opzichte van het opgegeven doel;
verstrekking zou conflicteren met toepasselijk recht of rechten van anderen;
identiteit of bevoegdheid van de verzoeker niet kan worden gevalideerd.
5. Reactietermijn
5.1 NovaMX reageert zonder onnodige vertraging en, als onmiddellijke reactie niet mogelijk is, streeft naar beantwoording binnen 72 uur na ontvangst van een compleet en geldig verzoek.
5.2 De reactie kan zijn:
volledige verstrekking van de gevraagde specifieke gegevens;
gedeeltelijke verstrekking met toelichting;
weigering met toelichting;
verzoek om aanvullende informatie.
6. Beveiliging en audittrail
6.1 NovaMX registreert verzoeken, beslissingen, scope van verstrekte gegevens, tijdstempels en verantwoordelijke beoordelaars in een interne audittrail.
6.2 Verstrekking gebeurt via beveiligde kanalen passend bij de gevoeligheid van de gegevens.
6.3 NovaMX beperkt verstrekking tot wat noodzakelijk is voor het legitieme doel van het verzoek.
7. Gegevensbescherming
7.1 Verwerking van persoonsgegevens onder dit beleid volgt AVG en de NovaMX Privacyverklaring.
7.2 Waar verstrekking wettelijk verplicht is, verstrekt NovaMX uitsluitend wat verplicht is en documenteert het de wettelijke basis.
8. Contact en indienen
8.1 Toegangsverzoeken onder dit beleid dienen te worden ingediend via contact@novamx.eu met voldoende detail zoals genoemd in paragraaf 3.
8.2 Voor urgente cybersecurity- of misbruikcoordinatie markeert de verzoeker het verzoek als urgent en voegt een operationele contactmethode toe.