Wat we doen met gegevens

Deze pagina is voor twee soorten mensen: klanten die willen weten wat ze installeren, en bezoekers van een site die ons gebruikt en willen weten wat er over hen wordt vastgelegd. Voor allebei geldt hetzelfde antwoord, dus het staat hier één keer.

Wat we herkennen

Wij stellen vast welk bedrijf een website bezocht, niet welke persoon. Dat doen we door het netwerkadres van de bezoeker op te zoeken in een kaart van Nederlandse bedrijfsnetwerken die we zelf opbouwen uit openbare bronnen: het RIPE-register, de mailinstellingen die bedrijven publiceren in hun DNS, en wat we leren uit ingevulde formulieren.

Bij elke herkenning bewaren we hoe zeker die is en waar hij vandaan komt. Dat is geen extraatje maar een verplichte kolom in ons datamodel: een herkenning zonder herkomst bestaat bij ons niet.

Wat we vastleggen van een bezoek

Het netwerkadres, versleuteld en niet terug te rekenen. De bekeken pagina's en hoe lang. Het type browser. De pagina waar iemand vandaan kwam. Meer niet.

Het netwerkadres wordt binnen een seconde na binnenkomst versleuteld met een sleutel die alleen wij hebben. Het onversleutelde adres is alleen nodig om het bedrijf op te zoeken en wordt binnen een uur gewist.

Wat we niet doen

Niets op je apparaat. Geen cookie, geen opslag, geen vingerafdruk van je browser. Ons script schrijft niets en leest niets van je apparaat. Daarom is er geen toestemming voor nodig en mag het draaien vóór een cookiebanner. Je wordt ook niet van de ene site naar de andere gevolgd, want er is niets dat je meeneemt.

Geen persoonsherkenning. Wie er achter het scherm zit weten we niet en zoeken we niet uit. Er is één uitzondering, en die staat hieronder.

Geen verzonnen e-mailadressen. Sommige aanbieders raden een adres uit het patroon binnen een bedrijfsdomein. Wij tonen alleen adressen die een bedrijf zelf heeft gepubliceerd, en we zetten erbij op welke pagina we ze vonden.

De uitzondering: een link in een e-mail

Een klant van ons kan in zijn eigen e-mailcampagne links gebruiken met een code erin. Klikt de ontvanger daarop, dan weet die klant dat hij het was. Dat is geen truc: het gaat om iemand aan wie hij zelf een mail stuurde, en de koppeling bestaat alleen doordat die persoon zelf op de link klikte.

In de link staat nooit een e-mailadres, alleen een ondertekende code die alleen wij kunnen lezen. Ook hier wordt niets op het apparaat geschreven; de code komt uit de link mee en wordt daarna meteen uit de adresbalk verwijderd.

Wat we leren van formulieren

Vult iemand op de site van een klant een formulier in met een zakelijk e-mailadres, dan leiden we daaruit af welk bedrijf achter dat netwerk zit. Die kennis gebruiken we daarna ook voor andere klanten, en daardoor wordt de herkenning elke maand beter.

Wat daarbij bij ons binnenkomt is uitsluitend het stuk achter de apenstaart. Ons script houdt het adres al in de browser van de bezoeker tegen en stuurt alleen het domein door. Het adres zelf en de naam verlaten dat apparaat niet.

Er wordt pas iets geleerd als hetzelfde bedrijfsdomein twee keer vanaf hetzelfde netwerk is ingevuld, minstens een uur uit elkaar, en er geen ander bedrijf vanaf datzelfde netwerk invult. Adressen bij gewone e-mailproviders leveren nooit iets op. Een klant kan dit voor zijn eigen site uitzetten.

Hoe lang het blijft staan

Dit zijn geen voornemens. Het opruimen draait elke nacht automatisch in de database.

Wie het nog meer ziet

Alles wat over bezoekers gaat staat in Europa: de database in Frankfurt, de servers die het verwerken in Frankfurt, en de mail die wij versturen loopt via Ierland.

Twee hulpmiddelen staan buiten Europa, en het is eerlijker om dat te noemen dan het te verstoppen. Om contactpersonen te vinden halen we openbare pagina's van bedrijfswebsites op, en om daar iets van te maken gebruiken we een taalmodel. Beide diensten staan in de Verenigde Staten.

Wat daar naartoe gaat: de inhoud van openbare webpagina's, en per herkend bedrijf de naam, welke pagina's er bekeken zijn en hoe vaak. Dat laatste is nodig om de zin te schrijven die onze klant in zijn scherm ziet. Wat er niet naartoe gaat is een netwerkadres, een naam, een e-mailadres of iets anders dat naar een persoon leidt.

Niet herkend willen worden

Een bedrijf dat niet in dit systeem wil voorkomen kan zichzelf uitsluiten, zonder account en zonder ons te mailen: swungby.com/afmelden. Eén knop, werkt meteen, en wat er al van dat bedrijf stond wordt verwijderd.

Wil je in plaats van een netwerk een heel domein uitsluiten, of heb je een vraag over gegevens die over jou zouden kunnen gaan, mail dan naar privacy@swungby.com.

Waarom dit mag

Vaststellen welk bedrijf een zakelijke website bezoekt gebeurt op grond van gerechtvaardigd belang. Het gaat om bedrijfsinformatie, niet om personen, en er wordt niets op het apparaat van de bezoeker geschreven. Voor de uitzondering hierboven, waarbij iemand op een link in een e-mail van onze klant klikt, is de grondslag de bestaande relatie tussen die klant en die ontvanger.

Verandert er iets aan wat hierboven staat, dan verandert deze pagina mee. Wij zetten hier niets in dat we niet doen, en we doen niets dat hier niet staat.