Vertrouwen en transparantie

De meeste leveranciers beantwoorden vragen over gegevens achter een verkoopgesprek. Wij publiceren de antwoorden. Deze pagina legt in eenvoudige taal uit wat we opslaan, waar het zich bevindt, wie het kan aanraken en hoe je alles op elk moment mee kunt nemen dat je kiest.

De korte versie

Jouw gegevens zijn van jou. Ze bevinden zich in de EU. Je kunt ze zien, alles zelf exporteren en ermee vertrekken. En omdat de kern van Conzent open source is onder Apache 2.0, hangt je vertrek niet af van onze medewerking, onze prijzen of ons voortbestaan. Dat is geen contractclausule - het is een architectuur die we niet kunnen intrekken.

Wat we opslaan

Voor jouw account: jouw inloggegevens (wachtwoorden alleen opgeslagen als bcrypt-hashes), bedrijfsinformatie, jouw sites en hun banner, cookie- en beleidsconfiguratie. Voor jouw bezoekers: toestemmingsrecords - welke keuzes zijn gemaakt, wanneer, op welk domein, met de toestemmingsstrings die nodig zijn als bewijs. Het volledige databaseschema is openbaar in onze open-source repository, dus "wat sla je op" is nooit een vraag waarvan je ons woord moet aannemen: je kunt de exacte tabeldefinities lezen waarop ons platform draait.

Wat we opzettelijk niet opslaan

Toestemmingslogs bevatten geen ruwe IP-adressen. Bezoekers-IP's worden gepseudonimiseerd op het moment dat een toestemmingsrecord wordt geschreven - een gehashed sleutel die records correlatable houdt voor auditdoeleinden zonder het adres zelf op te slaan. Wachtwoord-hashes en sessietokens verlaten het systeem nooit, zelfs niet in jouw eigen exports.

Waar jouw gegevens zich bevinden

Conzent wordt beheerd door Conzent ApS, een Deens bedrijf. Klantgegevens worden gehost op de Hetzner-infrastructuur in de EU (Duitsland en Finland). Statische toestemmingsscripts worden geleverd via het edge-netwerk van Cloudflare; jouw toestemmingsdatabase verlaat nooit de EU-hosting.

Één uitzondering, duidelijk vermeld in plaats van dat je het zelf moet ontdekken: transactionele e-mail - wachtwoordresets, scanmeldingen en de rapporten die je plant - wordt verzonden via Amazon SES in de Verenigde Staten, zodat het ontvangeradres en het bericht zelf de Atlantische Oceaan oversteken. Die overdracht is afhankelijk van de certificering van Amazon onder het EU-VS Data Privacy Framework en de standaardcontractclausules in hun gegevensverwerkingsovereenkomst. Jouw toestemmingsrecords zijn niet betrokken en verlaten de EU niet.

Wat er op jouw account gebeurt bekijken

Elke actie die de status van jouw account verandert - configuratiewijzigingen, cookie-aanpassingen, bannerupdates, exports - wordt vastgelegd in een append-only audit trail die je zelf kunt lezen in het dashboard onder Account, Activiteit: wat er is gebeurd, wanneer en vanaf welk IP-adres. Toestemmingsrecords zelf zijn opzettelijk append-only: niets in het dashboard kan een vastgelegd toestemming wijzigen of herschrijven.

Jouw gegevens exporteren

Twee manieren, beide zelfbediening. Toestemmingslogs exporteren naar CSV rechtstreeks vanuit het dashboard, gefilterd op datum en status - gebouwd voor de dag dat een toezichthoudende autoriteit je om records vraagt. En onder Account, Jouw Gegevens, genereert één klik een volledige export van alles wat we voor jou hebben - elke tabel, geleverd als gestructureerde bestanden met een manifest, downloadbaar op het moment dat het klaar is. De export gebruikt hetzelfde openbare schema als de open-source kern en importeert rechtstreeks in een zelf-gehoste Conzent OCI-installatie met één enkele opdracht (account:import) - websites, banners, cookieconfiguratie, beleidsmaatregelen en jouw volledige toestemmingsgeschiedenis, met jouw embed-sleutels behouden zodat jouw sites blijven werken.

Vertrekken

Je kunt op elk moment vertrekken, om welke reden dan ook, met alles. Jouw volledige export herstelt in software die je zelf kunt draaien, gratis, onder Apache 2.0 - dezelfde kern waarop onze cloud draait. Nadat je vertrekt, verwijderen we onze kopie op verzoek en bevestigen dit schriftelijk. We willen liever jouw verlenging verdienen dan afhankelijk zijn van jouw lock-in.

Bewaring

Toestemmingsrecords worden bewaard als bewijs van toestemming zolang je ze nodig hebt. Standaard worden records ouder dan drie jaar automatisch elke nacht verwijderd; de periode is configureerbaar per installatie, inclusief het onbeperkt bewaren van records. Welke periode je ook kiest, verwijdering is geautomatiseerd en iets wat je niet hoeft te onthouden.

Inloggen

Tweefactorauthenticatie is beschikbaar op elk account. Scan een QR-code met een authenticator-app - Google Authenticator, 1Password, Bitwarden, Authy - en inloggen vereist een code naast een wachtwoord. Je krijgt tien eenmalige herstelcodes voor de dag dat de telefoon kwijt is, en je kunt een apparaat 30 dagen vertrouwen zodat je niet bij elk bezoek wordt gevraagd.

Twee details die belangrijker zijn dan de functie zelf. Gedeelde geheimen zijn versleuteld in rust, zodat een databasecompromis niet ieders tweede factor overhandigt. En op onze cloud kan een beheerder nooit accountimpersonatie gebruiken om rond de tweefactor van een klant heen te stappen: impersonatie wordt geweigerd tenzij de beheerder zijn eigen heeft voldaan, wat betekent dat het echt inschakelen de basis verhoogt in plaats van alleen jou ongemak te bezorgen.

Beveiliging

Wachtwoorden worden opgeslagen als bcrypt-hashes. Elke schrijfactie vereist een geauthenticeerde sessie die strikt beperkt is tot jouw eigen account. De toestemmingsruntime faalt gesloten: als onze infrastructuur een probleem heeft, blijven geblokkeerde scripts geblokkeerd op jouw site - een storing aan onze kant wordt nooit een nalevingsschending aan jouw kant. Het kan ook geen toestemmingsrecord verliezen: keuzes die zijn gemaakt terwijl de service onbereikbaar is, worden opgeslagen in de browser van de bezoeker en precies één keer afgeleverd wanneer deze weer beschikbaar is, gestempeld met de tijd waarop de toestemming daadwerkelijk plaatsvond. En omdat de kern open source is, kan jouw beveiligingsteam de daadwerkelijke code die jouw gegevens verwerkt, auditen.

Een kwetsbaarheid melden: ons beveiligingscontact is gepubliceerd als een machine-leesbare security.txt in het RFC 9116-formaat, en ons onthullingsbeleid legt uit wat er gebeurt nadat je het hebt verzonden - binnen twee werkdagen erkend, binnen vijf beoordeeld, met een herstelplan en een aangewezen contactpersoon in plaats van een ticketnummer. Open alsjeblieft geen openbaar probleem voor een beveiligingsrapport: onze kern is open source, dus een openbaar rapport is een werkende exploit die aan iedereen wordt gegeven die het draait.

Toegankelijkheid

De toestemmingsbanner voldoet aan WCAG 2.1 AA: toetsenbordbediening door het hele systeem, correcte dialoogsemantiek voor schermlezers, zichtbare focus, gelabelde bedieningselementen en standaardkleuren die voldoen aan de contrastvereisten. Dit is geverifieerd, niet geclaimd: elke ingebouwde lay-out doorloopt geautomatiseerde axe-core toegankelijkheidstests bij elke release en elke nacht, en de bannerinstellingen waarschuwen je wanneer jouw eigen merkkleuren onder de AA-contrastdrempel zouden vallen. Jouw toegankelijkheidsverklaring kan de verificatiemethode citeren, niet alleen de intentie.

Back-ups en continuïteit

De database wordt 's nachts geback-upt naar onafhankelijke off-site opslag. En de diepste continuïteitsgarantie is structureel: als Conzent ApS morgen verdwijnt, houden jouw export plus de openbare open-source kern jouw toestemmingsbeheer draaiende zonder ons.

Subverwerkers

We houden de lijst kort: Hetzner (EU-hosting), Cloudflare (contentlevering), Amazon Web Services SES (transactionele e-mail, Verenigde Staten - zie hierboven), Stripe (betalingsverwerking). We verkopen geen gegevens, delen ze niet met adverteerders, of gebruiken ze voor iets anders dan het bieden van de service.

Één naam meer, bekendgemaakt omdat we liever willen dat je het hier leest dan het later vindt. De inloggegevens waarmee onze mailverzender authenticatie uitvoert, worden bewaard in endpointr, een credential vault beheerd door SitePoint Systems ApS - een apart bedrijf onder hetzelfde eigendom als Conzent ApS. Het bevat inloggegevens, niet jouw gegevens: berichtinhoud en ontvangeradressen gaan naar de mailprovider en passeren het nooit. Strikt genomen is het geen verwerker van iets dat van jou is, wat de reden is dat het hier wordt genoemd in plaats van in de bovenstaande lijst. We noemen het omdat een niet-gepubliceerde gerelateerde partij erger is dan een geopenbaarde.

Enterprise-overeenkomsten

Voor zakelijke klanten bieden we gegevensverwerkingsovereenkomsten, gedefinieerde ondersteuningstijden en implementatiebeoordelingen - inclusief volledig zelf-gehoste setups waarbij jouw gegevens nooit onze infrastructuur aanraken. Zie Conzent voor bedrijven of praat met ons.