Naar de inhoud

Wat we doen met gegevens

Deze pagina is voor twee soorten mensen: klanten die willen weten wat ze installeren, en bezoekers van een site die ons gebruikt en willen weten wat er over hen wordt vastgelegd. Voor allebei geldt hetzelfde antwoord, dus het staat hier één keer.

Wat we herkennen

Wij stellen vast welk bedrijf een website bezocht, niet welke persoon. Dat doen we door het netwerkadres van de bezoeker op te zoeken in een kaart van Nederlandse bedrijfsnetwerken die we zelf opbouwen uit openbare bronnen: het RIPE-register, de mailinstellingen die bedrijven publiceren in hun DNS, en wat we leren uit ingevulde formulieren.

Bij elke herkenning bewaren we hoe zeker die is en waar hij vandaan komt. Dat is geen extraatje maar een verplichte kolom in ons datamodel: een herkenning zonder herkomst bestaat bij ons niet.

Wat we vastleggen van een bezoek

Het netwerkadres, versleuteld en niet terug te rekenen. De bekeken pagina's en hoe lang. Het type browser. De pagina waar iemand vandaan kwam. Meer niet.

Het netwerkadres wordt binnen een seconde na binnenkomst versleuteld met een sleutel die alleen wij hebben. Het onversleutelde adres is alleen nodig om het bedrijf op te zoeken en wordt binnen een uur gewist.

Wat we niet doen

Niets op je apparaat. Geen cookie, geen opslag, geen vingerafdruk van je browser. Ons script schrijft niets en leest niets van je apparaat. Daarom is er geen toestemming voor nodig en mag het draaien vóór een cookiebanner. Je wordt ook niet van de ene site naar de andere gevolgd, want er is niets dat je meeneemt.

Eén uitzondering, en die vraagt om jouw ja. Een klant kan “ook herkennen op de telefoon en later” aanzetten. Dan zet ons script pas nadat je in de cookiebanner van die site marketingcookies hebt geaccepteerd één cookie (sw_v) op die site, zes maanden geldig en alleen bruikbaar voor die ene klant. Zeg je nee of trek je het later in, dan wordt de cookie gewist, samen met alles wat we eraan gekoppeld hadden.

Geen persoonsherkenning. Wie er achter het scherm zit weten we niet en zoeken we niet uit. Er is één uitzondering, en die staat hieronder.

Geen verzonnen e-mailadressen. Sommige aanbieders raden een adres uit het patroon binnen een bedrijfsdomein. Wij tonen alleen adressen die een bedrijf zelf heeft gepubliceerd, en we zetten erbij op welke pagina we ze vonden.

De uitzondering: een link in een e-mail

Een klant van ons kan in zijn eigen e-mailcampagne links gebruiken met een code erin. Klikt de ontvanger daarop, dan weet die klant dat hij het was. Dat is geen truc: het gaat om iemand aan wie hij zelf een mail stuurde, en de koppeling bestaat alleen doordat die persoon zelf op de link klikte.

In de link staat nooit een e-mailadres, alleen een ondertekende code die alleen wij kunnen lezen. Ook hier wordt niets op het apparaat geschreven; de code komt uit de link mee en wordt daarna meteen uit de adresbalk verwijderd.

Na zo'n klik onthoudt die klant dertig dagen dat het versleutelde netwerkadres bij dat bedrijf hoort, zodat een volgend bezoek vanaf hetzelfde adres ook herkend wordt. Dat geheugen is van die ene klant, wordt niet gedeeld, komt niet op je apparaat, geldt niet voor telefoons of gedeelde netwerken, en de klant kan het uitzetten.

Wat we leren van formulieren

Vult iemand op de site van een klant een formulier in met een zakelijk e-mailadres, dan leiden we daaruit af welk bedrijf achter dat netwerk zit. Die kennis gebruiken we daarna ook voor andere klanten, en daardoor wordt de herkenning elke maand beter.

Wat daarvan in de gedeelde kaart terechtkomt is uitsluitend het stuk achter de apenstaart. Het adres zelf en de naam komen nooit in die kaart en worden nooit voor een andere klant gebruikt.

De klant van wie het formulier is, kan de persoon zelf wél zien: naam en zakelijk e-mailadres komen dan in zijn eigen contactenlijst, net als de contacten die hij zelf uploadt. Dat staat standaard aan en de klant kan het uitzetten. Een adres bij een gewone e-mailprovider komt nooit binnen, ook niet bij die klant.

Er wordt pas iets geleerd als hetzelfde bedrijfsdomein twee keer vanaf hetzelfde netwerk is ingevuld, minstens een uur uit elkaar, en er geen ander bedrijf vanaf datzelfde netwerk invult. Adressen bij gewone e-mailproviders leveren nooit iets op. Een klant kan dit voor zijn eigen site uitzetten.

Hoe lang het blijft staan

  • Bekeken pagina's: 90 dagen.
  • Bezoeken: 12 maanden.
  • Onversleutelde netwerkadressen: maximaal één uur.
  • Wat we uit formulieren leerden: de waarneming 12 maanden.
  • Wat een klant na een klik of formulier onthoudt over een netwerkadres: 30 dagen.
  • De cookie na toestemming: 6 maanden, of tot je hem intrekt.
  • Tellingen zonder bedrijf of bezoeker erin: die blijven.

Dit zijn geen voornemens. Het opruimen draait elke nacht automatisch in de database.

Wie het nog meer ziet

Alles wat over bezoekers gaat staat in Europa: de database in Frankfurt, de servers die het verwerken in Frankfurt, en de mail die wij versturen loopt via Ierland.

Twee hulpmiddelen staan buiten Europa, en het is eerlijker om dat te noemen dan het te verstoppen. Om contactpersonen te vinden halen we openbare pagina's van bedrijfswebsites op, en om daar iets van te maken gebruiken we een taalmodel. Beide diensten staan in de Verenigde Staten.

Wat daar naartoe gaat: de inhoud van openbare webpagina's, en per herkend bedrijf de naam, welke pagina's er bekeken zijn en hoe vaak. Dat laatste is nodig om de zin te schrijven die onze klant in zijn scherm ziet. Wat er niet naartoe gaat is een netwerkadres, een naam, een e-mailadres of iets anders dat naar een persoon leidt.

Op onze eigen website en in het product meten we via Vercel hoe snel pagina's laden en welke pagina's bezocht worden. Ook dat gebeurt zonder cookie en zonder opslag op je apparaat, en zonder dat een bezoeker herkenbaar is: er wordt per dag één niet-terug te rekenen code van adres en browser gemaakt, en die wordt daarna weggegooid.

Op swungby.com staat ook ons eigen script, met precies dezelfde regel die onze klanten op hun site zetten. Alles wat hierboven staat geldt dus ook voor een bezoek aan deze website: we zien welk bedrijf langskwam, niet wie, en we schrijven niets op je apparaat.

Niet herkend willen worden

Een bedrijf dat niet in dit systeem wil voorkomen kan zichzelf uitsluiten, zonder account en zonder ons te mailen: swungby.com/afmelden. Eén knop, werkt meteen, en wat er al van dat bedrijf stond wordt verwijderd.

Wil je in plaats van een netwerk een heel domein uitsluiten, of heb je een vraag over gegevens die over jou zouden kunnen gaan, mail dan naar privacy@swungby.com.

Waarom dit mag

Vaststellen welk bedrijf een zakelijke website bezoekt gebeurt op grond van gerechtvaardigd belang. Het gaat om bedrijfsinformatie, niet om personen, en er wordt niets op het apparaat van de bezoeker geschreven. Voor de uitzondering hierboven, waarbij iemand op een link in een e-mail van onze klant klikt, is de grondslag de bestaande relatie tussen die klant en die ontvanger.

Verandert er iets aan wat hierboven staat, dan verandert deze pagina mee. Wij zetten hier niets in dat we niet doen, en we doen niets dat hier niet staat.