Privacy? Controleer het zelf.

Iedere webshop zegt dat privacy belangrijk is. Dat is makkelijk gezegd en moeilijk te controleren, dus hebben we hieronder opgeschreven hoe je onze beloftes zelf kunt checken.

Je hebt er niets bijzonders voor nodig: je browser volstaat voor de meeste checks en de rest doe je met openbare tools van derden die niets met ons te maken hebben. Als een van deze checks ooit niet klopt, laat het ons weten. Dan is het onze fout en repareren we het. En daar heeft iedereen wat aan.

Wat wij beweren en hoe je het checkt

Wij plaatsen geen enkele cookie.

Geen tracking-cookies, maar ook geen "functionele" cookies. Ook niet als je inlogt of iets in je winkelwagen legt. Daarom zie je bij ons ook geen cookiebanner: die is er niet, omdat er niets te vragen valt.

Zelf checken: druk op F12 en ga naar het tabblad Application (Chromium) of Opslag (Firefox), en kijk onder Cookies. De lijst is leeg. Liever via de command prompt? curl -I https://jouwprivacy.com/ en zoek naar Set-Cookie. Die regel bestaat niet, op geen enkele pagina.

Voor de volledigheid, want je vindt het toch: in datzelfde scherm staat wel lokale opslag (localStorage). Drie dingen, allemaal functioneel. Je winkelwagen (jp_cart_token), je taalkeuze (jp_lang) en of je een melding hebt weggeklikt (orderstop-ack). Die blijven op je eigen apparaat, gaan naar geen enkele derde partij, en er zit geen identiteit of gedrag in. We noemen ze hier omdat je ze anders zelf tegenkomt en je terecht zou afvragen waarom wij ze niet noemden.

Ga je van het ene JouwPrivacy-domein naar het andere, dan reist datzelfde winkelwagen-token één keer mee in de URL (?cart=...), zodat je de inhoud van je winkelwagen niet kwijt bent. Je browser wist het direct uit de adresbalk. Het is geen cookie en er zit niets persoonlijks in.

Je browser praat alleen met ons, met niemand anders.

Alle scripts, stijlen, lettertypen en afbeeldingen staan op onze eigen server. Geen Google Fonts, geen CDN, geen ingesloten YouTube-speler. Als wij naar een externe site linken is dat een gewone link: er wordt pas iets geladen als jij er zelf op klikt.

Zelf checken: F12, tabblad Netwerk, herlaad de pagina en sorteer op domein. Alles komt van jouwprivacy.com. Een advertentieblokker zoals uBlock Origin (tip!) telt hier nul geblokkeerde verzoeken.

Geen analytics, geen pixels, geen profiling.

Geen Google Analytics, geen Meta-pixel en ook geen zelf-gehoste analytics zoals Matomo. We meten geen bezoekersaantallen en bouwen geen profiel van je op.

Zelf checken: dit volgt rechtstreeks uit de vorige check. Als je browser met geen enkele externe partij verbinding maakt, is er ook niets om je gedrag naartoe te sturen. Bekijk de broncode gerust met Ctrl+U.

Een strikte Content Security Policy.

Onze CSP staat geen enkele externe bron toe en ook geen inline scripts (unsafe-inline ontbreekt bewust). Dat laatste is bewerkelijk om te bouwen en is precies wat een cross-site scripting-aanval tegenhoudt. Ingesloten iframes zijn volledig geblokkeerd.

Zelf checken: plak jouwprivacy.com in securityheaders.com of de Mozilla Observatory.

HTTPS afgedwongen, inclusief alle subdomeinen.

We sturen een HSTS-header met een geldigheid van een jaar en met includeSubDomains. Zodra je ons een keer over HTTPS hebt bezocht, weigert je browser daarna elke onversleutelde verbinding met ons, ook naar subdomeinen.

Zelf checken: zichtbaar in securityheaders.com, of met curl -I https://jouwprivacy.com/ onder strict-transport-security.

Moderne encryptie, oude protocollen uitgezet.

We spreken TLS 1.3, met 1.2 als terugvaloptie. Alles daaronder is uitgeschakeld.

Zelf checken: laat SSL Labs ons volledig doormeten.

Onze server staat in Duitsland, niet bij een hyperscaler.

De site draait op onze eigen server in Neurenberg (Duitsland), binnen de EU en dus onder de AVG. Geen Amazon, Google of Microsoft.

Zelf checken: zoek ons IP-adres op in de RIPE-database. Je ziet country: DE en netname: CLOUD-NBG1, het Neurenbergse datacentrum.

De site draait op groene stroom.

Het datacentrum dat wij gebruiken draait op hernieuwbare energie, geverifieerd door een onafhankelijke stichting.

Zelf checken: de Green Web Check van de Green Web Foundation.

Wat deze checks niet bewijzen

Eerlijk is eerlijk: alles hierboven gaat over wat jouw browser kan zien. Dat is precies waarom het te controleren is, maar het heeft een grens. Deze checks laten zien dat wij je niet volgen terwijl je op de site bent. Ze bewijzen niet wat er daarna op onze server met je bestelgegevens gebeurt.

Daarvoor kunnen we je geen knop geven, alleen afspraken en rechten. Wat we bewaren, hoe lang en waarom staat per gegeven in ons privacybeleid. Je mag altijd opvragen welke gegevens we over je hebben en ons vragen die te wissen. En wat we niet vragen kunnen we ook niet lekken: bij een bestelling vragen we alleen wat nodig is om te bezorgen en te factureren.

WebwinkelKeur