Voer het uit op onze EU-cloud, of voer het zelf uit
Elke functionaliteit op deze pagina wordt geleverd in beide implementaties. De beheerde cloud draait op EU-infrastructuur (Duitsland en Finland) en je toestemmingsdatabase verlaat nooit de EU-hosting. De zelf-gehoste optie is geen verlamde community-editie: het is dezelfde open-source kern waarop onze cloud draait, geïnstalleerd met één commando op je eigen servers, waar je gegevens nooit onze infrastructuur raken. Voor gereguleerde industrieën eindigt die zin meestal de discussie over leveranciersrisico.
Toegankelijkheid die je kunt verifiëren, niet alleen een bewering
De toestemmingsbanner voldoet aan WCAG 2.1 AA: volledige toetsenbordbediening, correcte dialoogsemantiek voor schermlezers, zichtbare focus, gelabelde schakelaars en standaardkleuren die voldoen aan de contrastvereisten. We vragen je niet om dat op geloof te nemen. Elke ingebouwde lay-out is automatisch getest met axe-core bij elke release en elke nacht, en de instellingen van de banner waarschuwen je als je eigen merk kleuren onder de AA-contrastdrempel zouden vallen. Een toegankelijkheidsverklaring die zijn verificatiemethode benoemt, is er een die je juridische team daadwerkelijk kan goedkeuren.
Gebouwd voor de dag dat er iets kapot gaat
De meeste toestemmingsbanners zijn stilletjes afhankelijk van de uptime van hun leverancier. De onze is ontworpen zodat een uitval aan onze kant nooit een nalevingsschending aan jouw kant wordt:
- Blokkeren faalt gesloten. Als de toestemmingsdienst niet bereikbaar is, blijven geblokkeerde trackers geblokkeerd. Geen enkele uitval laat scripts vrij zonder toestemming.
- Herhaalde bezoekers houden een werkende banner. De banner start vanuit de status die in de browser van de bezoeker is opgeslagen en werkt normaal door een uitval heen.
- Geen toestemmingsrecord gaat ooit verloren. Keuzes gemaakt tijdens een uitval worden opgeslagen in de browser van de bezoeker en precies één keer aan de server geleverd wanneer deze weer bereikbaar is, gestempeld met de tijd waarop de toestemming daadwerkelijk plaatsvond.
De huidige beschikbaarheid is openbaar op de statuspagina.
Audit-graad toestemmingsrecords
Toestemmingslogs zijn append-only by design: niets in het dashboard kan een geregistreerde toestemming bewerken of herschrijven. IP-adressen van bezoekers worden pseudonimiseerd op het moment van schrijven met een sleutelhash, zodat het logboek correlabel blijft voor auditdoeleinden zonder ruwe adressen op te slaan. Bewaartermijn is configureerbaar met automatische verwijdering na jouw gekozen periode, exports gaan naar CSV rechtstreeks vanuit het dashboard, en een een-click volledige accountexport levert alles wat we hebben in hetzelfde openbare schema dat de open-source kern gebruikt. De dag dat een toezichthoudende autoriteit om records vraagt, is de dag waarvoor deze pagina is geschreven.
Een echte ontwikkelaarsinterface
Je engineeringteam krijgt een eersteklas integratieweg, geen plak-deze-snippet zwarte doos:
- TypeScript SDK op npm: @getconzent/consent, met React-hooks en een Next.js-component.
- Een gedocumenteerde, stabiele JavaScript API (
window.Conzent) met toestemmingsgebeurtenissen waar je eigen code zich op kan abonneren. - Strikte ondersteuning voor Content Security Policy: de loader pakt je CSP nonce op en past deze toe op alles wat het injecteert.
- Async installatiemodus voor single-page apps en frameworkrouters.
- Een slanke payload: het toestemmingsscript verzendt alleen de taal van de bezoeker inline en laadt de rest lazy-load, waardoor de wire-kosten rond de 100 tot 125 KB blijven, zelfs met 86 ondersteunde talen.
Nalevingsdekking
GDPR, CCPA en 25+ regionale kaders, IAB TCF v2.4 (2.3 + 2.2) als geregistreerde CMP, en Google Consent Mode v2 in Basis- en Geavanceerde modi inclusief URL-passthrough en advertenties gegevensredactie. Het cookie-register houdt zichzelf ook eerlijk: elke scan wordt vergeleken met de laatste, en nieuwe, verwijderde of hercategoriseerde cookies triggeren een waarschuwing voordat een regelgever of klant ze opmerkt.
Het papierwerk
Gegevensverwerkingsovereenkomsten, gedefinieerde reactietijden voor ondersteuning die in jouw contract zijn afgesproken, en implementatiebeoordelingen voor zelf-gehoste installaties. Onze subprocessorlijst is kort en openbaar op de vertrouwenspagina: wat we opslaan, waar het zich bevindt, en hoe je met alles vertrekt.
Waarom dit beide standaardopties overtreft
Tegen de SMB-banner tools is dit een plafond dat je niet zult bereiken: toegankelijkheid, veerkracht en auditbewijs dat ze niet publiceren. Tegen de enterprise suites zijn het dezelfde vinkjes zonder de afhankelijkheid: openbare prijzen in plaats van een verkoopcyclus, en een open-source kern die jouw vertrek een recht maakt, geen onderhandeling.