Tailscale, de AVG en dataresidentie uitgelegd
Wat weet de coordination server van Tailscale, waar staat die data, en wat heb je nodig voor je verwerkersovereenkomst en DPIA? Nagekeken op 23 september 2026.
Het korte antwoord
Voor de AVG zit het echte vraagstuk rond Tailscale in de control plane, en dataresidentie is daar de kern van. Het verkeer tussen je eigen machines is end-to-end versleuteld met WireGuard en Tailscale kan er niet bij. De coordination server houdt wel bij welke apparaten en welke gebruikers in je tailnet zitten, en die server draait op AWS. Voor een Nederlandse organisatie is dat een verwerking door een verwerker buiten de EU. Je hebt daarvoor een verwerkersovereenkomst, een doorgiftegrond en een onderbouwing nodig die je aan je functionaris gegevensbescherming (FG) kunt laten zien.
Dit stuk zet op een rij wat je op 23 september 2026 zelf kon nalezen op de eigen pagina's van Tailscale, met de datum erbij. Het is geen juridisch advies. Het is het materiaal waarmee je het gesprek met je FG of privacy officer ingaat.
Drie lagen die je uit elkaar moet houden
Het gesprek loopt vast zodra deze drie door elkaar gaan lopen:
- Het verkeer: de pakketten tussen jouw machines.
- De control plane: de administratie van wie en wat er in je tailnet zit.
- Het papierwerk: verwerkersovereenkomst, subverwerkers, doorgifte, DPIA.
Een privacy officer die vraagt of het versleuteld is, bedoelt bijna altijd laag twee of drie. "Ja, WireGuard" beantwoordt dan een vraag die niemand stelde. Als je de eerste laag toch wilt nalezen, begin bij wat Tailscale wel en niet van je sleutels in handen heeft.
Laag 1: het verkeer zelf
Tailscale bouwt een WireGuard-tunnel rechtstreeks tussen twee apparaten. De privésleutels blijven op het apparaat staan. De security-pagina zegt het in twee zinnen: "Private keys never leave the device. All traffic is end-to-end encrypted, always."
Het privacybeleid, met werkingsdatum 25 augustus 2026, herhaalt dat voor de inhoud: "Tailscale does not process, or have the ability to access, the content of User traffic data transmitted through the Tailscale Solution, which is fully end-to-end encrypted."
Let op de uitzondering die er in dezelfde tekst bij staat. Die zin geldt niet voor de AI-diensten die Tailscale onder de namen Aperture en PAM aanbiedt, want daar worden verzoeken en antwoorden wel verwerkt. Neem die diensten niet af en de uitzondering raakt je niet. Neem je ze wel af, dan is het een aparte verwerking met eigen subverwerkers, en die komen verderop terug.
Wat verandert er als het verkeer via een DERP-relay loopt?
Als twee apparaten geen directe verbinding krijgen, bijvoorbeeld omdat beide achter een NAT (network address translation) zitten die per bestemming een andere poort kiest, valt Tailscale terug op een DERP-relay. DERP staat voor Designated Encrypted Relay for Packets. De documentatie over DERP-servers, laatst gevalideerd op 21 januari 2026, is er duidelijk over: "it's impossible for a DERP server to decrypt your traffic. A DERP server blindly forwards already-encrypted traffic."
Voor een FG blijft dit toch relevant, want de relay staat ergens. De buitenkant van de verbinding loopt dan langs een machine in een land dat jij niet koos. Kijk daarom eerst of het in jouw tailnet gebeurt:
tailscale status
tailscale ping fileservertailscale status zet achter elk apparaat direct met een adres, of relay "ams" met een regiocode. tailscale ping laat de overgang per pakket zien en schakelt meestal binnen een paar seconden over:
pong from fileserver (100.101.102.103) via DERP(ams) in 31ms
pong from fileserver (100.101.102.103) via 203.0.113.10:41641 in 7msBlijft het staan op via DERP(...), dan komt er geen directe verbinding tot stand en loopt al het verkeer tussen die twee apparaten langs een relay. Dat is geen storing, maar het verandert wel je verhaal over doorgifte, omdat het aantal landen in je beoordeling groeit.
Je kunt regio's uitzetten in je tailnet policy file door ze op null te zetten. De DERP-documentatie beschrijft die vorm, en meldt daarnaast dat Tailscale Sales een tailnet kan beperken tot DERP-servers in de Verenigde Staten voor compliance-doeleinden. Een omgekeerde variant, alleen EU, stond op 23 september 2026 niet als zelfbedieningsoptie in de documentatie.
{
"derpMap": {
"Regions": {
"<regio-id>": null
}
}
}Neem de exacte sleutelnamen en de regio-id's over uit de DERP-documentatie en uit de DERP-map die je client ophaalt. tailscale netcheck toont de regio's met hun latency, zodat je ziet welke je in de praktijk gebruikt voordat je er een dichtzet.
Laag 2: wat de coordination server van je weet
De coordination server is de administratie van je tailnet. De pagina over control en data planes, laatst gevalideerd op 5 januari 2026, noemt onder meer "Device public keys and certificates" en "Device metadata, such as IP addresses, Tailscale client versions, operating systems, and geographic location". Het privacybeleid somt daarnaast op: "device name; relevant operating system type; host name; IP address; cryptographic public key; user agent; language settings; date and time of access".
Vertaal dat naar de taal van je FG. Een apparaatnaam is in de praktijk laptop-jansen. Een hostnaam plus een account uit je identity provider is herleidbaar tot één persoon. Een publiek IP-adres is een persoonsgegeven zodra je het aan een gebruiker kunt koppelen, en dat kun je hier per definitie, want dat koppelen is precies wat de dienst doet. Er staan dus persoonsgegevens in die administratie, ook als er nooit één byte inhoud langskomt.
Authenticatie gebeurt niet bij Tailscale zelf: "Tailscale's coordination service does not handle user authentication." Je koppelt een identity provider, bijvoorbeeld Microsoft Entra ID of Google Workspace, en die blijft de bron van je gebruikers. Dat scheelt een hele categorie gegevens, want wachtwoorden komen nooit bij Tailscale terecht.
Eén functie verdient aparte aandacht. Op de plannen Premium en Enterprise kun je network flow logs aanzetten. De documentatie daarover, laatst gevalideerd op 23 januari 2026, zegt: "The data captured in network logs is the flow of network traffic, not the contents of network traffic", en: "Network flow logs are available for the most recent 30 days." Wie met wie praat, hoe lang en hoeveel, dertig dagen terug te kijken. Dat is het soort gegeven waar een ondernemingsraad naar vraagt, omdat het herleidbaar is tot individuele medewerkers.
Waar staat die data? Dataresidentie bij Tailscale
Het privacybeleid noemt de landen met naam: "Your information is maintained and processed by us and our third-party service providers in Canada, Germany, the United States and the United Kingdom, and may also be maintained, processed, and stored in other jurisdictions." Die laatste bijzin is geen slordigheid, die hoort bij het antwoord.
De security-pagina vult de techniek in: "Tailscale's control plane runs on Linux servers in Amazon Web Service (AWS), in AWS Virtual Private Clouds (VPCs)." Dezelfde pagina noemt SQLite met back-ups naar AWS S3, en analytics in Snowflake.
Canada is voor deze beoordeling de makkelijkste van het rijtje, want de Europese Commissie heeft een adequaatheidsbesluit voor Canadese organisaties die onder PIPEDA vallen. Dat Tailscale een Canadees bedrijf is, verklaart waarom dat land in die zin staat. Voor de Verenigde Staten leunt Tailscale op de modelcontractbepalingen, in de documenten aangeduid als SCC's (standard contractual clauses).
En dan het punt dat je nergens anders zo geformuleerd krijgt, negatief: op de publieke documentatie van Tailscale stond op 23 september 2026 geen zelfbedieningsoptie om de coordination server in een EU-regio te laten draaien. Blogs van derden beweren dat wel. Zet zo'n bewering niet in je verwerkingsregister. Heb je het echt nodig, vraag het schriftelijk aan de leverancier en bewaar het antwoord, of kies een van de opties onderaan dit stuk. Dezelfde discipline is gewoon bij opslag: wat EU-dataresidentie bij een opslag-VPS kost staat op de prijspagina, dus daar is het controleerbaar.
Laag 3: het papierwerk dat de AVG van je vraagt
Vier documenten, en je kunt ze alle vier vandaag ophalen.
De verwerkersovereenkomst. Tailscale publiceert een Data Processing Addendum op tailscale.com/dpa. Daarin staat dat Tailscale optreedt als "'[sub]processor' or 'service provider'". Dat is je verwerkersovereenkomst in de zin van artikel 28 AVG. Let op de manier van aanvaarden: "Continued use of the Services after the updated DPA goes into effect as set forth herein will constitute Customer's acceptance of such updated version." De tekst kan dus veranderen zonder dat iemand bij jou iets tekent. Bewaar een PDF van de versie die je hebt beoordeeld, met de datum, en zet een halfjaarlijkse herinnering om te vergelijken.
De doorgiftegrond. De DPA neemt de EU SCC's op ("the EU SCCs form part of this DPA and will be deemed completed as set forth in Schedule A") en de Britse variant in Schedule B. Het EU-VS Data Privacy Framework kwam er op 23 september 2026 niet in voor. Voor geschillen wijst de DPA naar de rechter in Ierland en naar de Ierse toezichthouder. Bij SCC's hoort sinds Schrems II een transfer impact assessment: je beschrijft welk Amerikaans recht van toepassing kan zijn, met name de CLOUD Act en FISA 702, en welke maatregelen dat risico verkleinen. Hier helpt de techniek uit laag 1, want de inhoud van je verkeer valt buiten die beoordeling omdat Tailscale die inhoud niet heeft.
De subverwerkers. De lijst op tailscale.com/dpa-subprocessors had als laatste wijziging 26 augustus 2026 en telde tien partijen:
- Amazon Web Services, cloudhosting en AI-modelhosting voor bepaalde PAM-functies, Verenigde Staten en EER.
- DigitalOcean, hosting van DERP-servers, Verenigde Staten en EER.
- Hetzner Online GmbH, hosting van DERP-servers, Verenigde Staten en EER.
- Akamai Technologies (Linode), hosting van DERP-servers, Verenigde Staten.
- The Constant Company (Vultr), hosting van DERP-servers, Verenigde Staten en EER.
- NetActuate, hosting van DERP-servers, Verenigde Staten.
- Snowflake, datawarehouse, Verenigde Staten.
- Atlassian (Jira Service Management), troubleshooting, Verenigde Staten.
- Vercel, cloudhosting en AI-gateway, Verenigde Staten.
- OpenAI, AI-modelleverancier voor bepaalde PAM-functies, Verenigde Staten.
Twee dingen vallen op. De DERP-relays draaien bij zes verschillende hostingpartijen, wat verklaart waarom een relay in Amsterdam en een relay in Dallas niet bij dezelfde leverancier staan. Daarnaast gaan de regels over Vercel en OpenAI over AI-functies die je waarschijnlijk niet afneemt. Schrijf daarom in je verwerkingsregister welke Tailscale-producten je echt gebruikt, anders sleep je een AI-modelleverancier mee in een beoordeling die nergens over gaat.
Het verwerkingsregister. Artikel 30 AVG. Eén regel voor de dienst, met de categorieën gegevens uit laag 2, de bewaartermijn van dertig dagen als je flow logs aanzet, en de landen uit het privacybeleid. Het zijn dezelfde vragen die je stelt bij een opslag-VPS die je onder de AVG moet verantwoorden, alleen gaat het hier om metadata in plaats van om bestanden.
Wanneer verwacht een toezichthouder een DPIA?
Een DPIA (gegevensbeschermingseffectbeoordeling) is verplicht bij een waarschijnlijk hoog risico, artikel 35 AVG. Voor een VPN tussen een paar servers is dat zelden aan de orde. Twee situaties kantelen het oordeel.
De eerste is monitoring van personeel. Zet je network flow logs aan op laptops van medewerkers, dan leg je dertig dagen communicatiepatronen vast die tot één persoon herleidbaar zijn. De Autoriteit Persoonsgegevens publiceert een lijst met verwerkingen waarvoor een DPIA verplicht is, en categorieën als communicatiegegevens en locatiegegevens staan daarop. Loop die lijst langs voordat je de schakelaar omzet, en betrek de ondernemingsraad op tijd.
De tweede is de aard van wat er door de tunnel gaat. Een tailnet dat toegang geeft tot patiëntendossiers of tot politiegegevens erft het risiconiveau van die gegevens, ook al ziet Tailscale de inhoud nooit. De VPN is dan onderdeel van een grotere verwerking, en de DPIA gaat over die verwerking.
Techniek die het antwoord echt verandert
Papier verkleint risico's op papier. Deze twee maatregelen verkleinen het risico in het netwerk, en ze zijn allebei controleerbaar.
Tailnet lock. De documentatie zegt waar het voor bedoeld is: "you don't need to trust the Tailscale coordination server for distributing public node keys to peer nodes in your tailnet." Zonder tailnet lock zou een gecompromitteerde coordination server een extra apparaat in je tailnet kunnen plaatsen, en dat apparaat zou dan gewoon verkeer ontvangen. Met tailnet lock moet elke toevoeging ondertekend zijn met een sleutel die op jouw eigen machine staat. De admin console genereert het commando voor je:
tailscale lock init
tailscale lock statustailscale lock status hoort daarna te melden dat tailnet lock is ingeschakeld en welke sleutels mogen ondertekenen. Dat is de sterkste regel die je in een transfer impact assessment kunt zetten, want een collega kan hem op elke node nalezen. Hoe tailnet lock precies werkt en wat het niet oplost staat apart uitgeschreven.
DERP beperken. Zoals hierboven beschreven. Minder toegestane regio's betekent minder landen in je beoordeling. De prijs is tragere verbindingen op het moment dat de dichtstbijzijnde toegestane relay ver weg staat, en dat merk je pas wanneer een directe verbinding mislukt.
De twee uitwegen, met hun echte kosten
Zegt je FG dat de control plane in de EU moet staan, en documenteert Tailscale dat niet, dan blijven er twee serieuze opties over.
Headscale. Een open source herimplementatie van de coordination server die je zelf draait, bijvoorbeeld op een VPS in Amsterdam of Frankfurt. De officiële Tailscale-clients praten ermee. De featurelijst is breed: MagicDNS, subnet routers, exit nodes, ACL's, Tailscale SSH, inloggen via OpenID Connect en een ingebouwde DERP-server. Network flow logs staan op diezelfde lijst als werk in uitvoering, en OIDC-groepen kun je niet in ACL's gebruiken.
Lees ook wat de makers zelf over de reikwijdte schrijven: "Headscale's goal is to provide self-hosters and hobbyists with an open-source server they can use for their projects and labs. It implements a narrow scope, a single Tailscale network (tailnet), suitable for a personal use, or a small open-source organisation."
Dat is een eerlijke waarschuwing en je moet hem serieus nemen. Je ruilt een leverancier met een SOC 2 Type II-rapport in voor een dienst die jij patcht, back-upt en bewaakt. Valt jouw server uit, dan blijven bestaande verbindingen nog een tijd werken, maar nieuwe apparaten, het vernieuwen van sleutels en wijzigingen in je ACL's staan stil. Voor een klein team of een lab is dat prima te overzien. Voor honderden apparaten en een FG die om beschikbaarheidsgaranties vraagt, is het een project met een eigen begroting. De opzet van een eigen Headscale-server beschrijft wat erbij komt kijken.
Kale WireGuard. Geen control plane, dus geen derde partij die iets van je apparaten weet. Je beheert de sleutels en de peer-configuratie zelf. Voor een handvol servers die altijd aan staan is dat de eenvoudigste uitkomst van allemaal, want een eigen WireGuard-server op een VPS is een uur werk en daarna alleen onderhoud. Voor honderd laptops die elke dag van netwerk wisselen is het precies het probleem dat Tailscale kwam oplossen.
Er zijn ook Europese aanbieders van hetzelfde model. Behandel die met dezelfde strengheid als hierboven: vraag om hun subverwerkerslijst, vraag waar hun control plane draait, en accepteer geen marketingpagina als bewijs. Een leverancier die dat niet op papier wil zetten, heeft je vraag beantwoord.
Wat je deze week kunt afvinken
- Haal de DPA en de subverwerkerslijst op en bewaar beide als PDF met de datum van vandaag.
- Noteer in je verwerkingsregister welke Tailscale-producten je daadwerkelijk afneemt.
- Zet tailnet lock aan en verwijs ernaar in je transfer impact assessment.
- Controleer met
tailscale statushoeveel verbindingen via een relay lopen, en beperk de DERP-regio's als dat past bij je beoordeling. - Beslis bewust over network flow logs, samen met de ondernemingsraad zodra het om apparaten van medewerkers gaat.
- Leg het geheel voor aan je FG, met de citaten en de data die je zelf hebt opgehaald.
Het doel is niet om de discussie te winnen. Het doel is dat de FG een dossier krijgt waarin elke bewering een bron en een datum heeft, want dat is het enige dat over een jaar nog te controleren valt.
FAQ
Mag ik Tailscale gebruiken onder de AVG?
Er bestaat geen verbod, en er bestaat ook geen goedkeuring. Tailscale levert een Data Processing Addendum dat de EU SCC's opneemt, publiceert een subverwerkerslijst en meldt een afgerond SOC 2 Type II-onderzoek. Wat jij moet doen: de verwerkersovereenkomst vastleggen, de doorgifte naar de Verenigde Staten onderbouwen met een transfer impact assessment, en je verwerkingsregister bijwerken met de gegevens die de coordination server bijhoudt. Of dat in jouw situatie voldoende is, beoordeelt je eigen FG of privacy officer.
Kan Tailscale de inhoud van mijn verkeer zien?
Volgens het privacybeleid met werkingsdatum 25 augustus 2026 niet: "Tailscale does not process, or have the ability to access, the content of User traffic data transmitted through the Tailscale Solution, which is fully end-to-end encrypted." Voor relays staat er in de DERP-documentatie: "it's impossible for a DERP server to decrypt your traffic." De uitzondering die in het privacybeleid zelf staat, betreft de AI-diensten Aperture en PAM, die wel verzoeken en antwoorden verwerken. Metadata over verbindingen valt buiten die zin en zit wel in de control plane.
Kan ik de coordination server van Tailscale in een EU-regio laten draaien?
Op 23 september 2026 documenteerde Tailscale geen optie om de control plane in een EU-regio te zetten. De security-pagina zegt alleen dat de control plane op Linux-servers in AWS draait, en het privacybeleid noemt Canada, Duitsland, de Verenigde Staten en het Verenigd Koninkrijk als verwerkingslanden, plus mogelijk andere rechtsgebieden. Wel kun je DERP-regio's beperken via je tailnet policy file. Wie de control plane echt in de EU nodig heeft, komt uit bij een zelf gehoste coordination server.
Heb ik een DPIA nodig voor een Tailscale-uitrol?
Voor een VPN tussen servers meestal niet. Het oordeel kantelt zodra je network flow logs aanzet op apparaten van medewerkers, want dan leg je dertig dagen communicatiepatronen vast die tot één persoon herleidbaar zijn. Het kantelt ook wanneer het tailnet toegang geeft tot bijzondere persoonsgegevens, zoals medische dossiers. Loop in beide gevallen de lijst van de Autoriteit Persoonsgegevens langs met verwerkingen waarvoor een DPIA verplicht is.
Lost Headscale mijn AVG-vraagstuk op?
Het verplaatst het. Met Headscale wordt jouw organisatie zelf verantwoordelijk voor de metadata, en je hostingpartij wordt je verwerker. Staat die VPS in de EU, dan valt de hele doorgiftediscussie weg en houd je een gewone verwerkersovereenkomst met één leverancier over. Daar staat tegenover dat jij de beschikbaarheid, de updates en de back-ups draagt, dat network flow logs ontbreken en dat de makers het project zelf positioneren voor kleine organisaties en labs. Reken die uren mee voordat je het als de goedkope optie presenteert.