Klein product, niets verborgen.
Eén script, in de openbaarheid gepubliceerd
PlainConsent is één klein script. De broncode is gepubliceerd, dus iedereen (jij, je developer, een toezichthouder) kan precies lezen wat er in de browsers van je bezoekers draait. Je hoeft niets op vertrouwen aan te nemen.
Nul calls naar derden
Het script belt niet naar huis. Het roept geen server van ons aan en geen server van wie dan ook. De data van je bezoekers verlaat je pagina niet om te vragen of ze verzameld mag worden. Een consent-tool die mensen trackt zou precies dat zijn wat het hoort te voorkomen; deze doet dat niet.
Consent staat waar het hoort: bij jou
De keuze van elke bezoeker wordt bewaard in een first-party cookie op je eigen domein. Standaard bereikt dat record ons nooit.
Bewijs dat je in handen hebt
Elke verse keuze krijgt een uniek consent-ID en een gestandaardiseerd audit-record: het ID, een tijdstip, de policy-versie en de keuze per categorie. Dat kun je naar je eigen endpoint loggen, zodat je de bonnetjes hebt als een toezichthouder ernaar vraagt. GDPR-artikel 7 legt de bewijslast bij jou, dus maken wij dat bewijs makkelijk te bewaren.
Tracking blijft uit tot er toestemming is
Via Google Consent Mode v2 staat tracking standaard op "geweigerd" voordat er iets laadt. Er vuurt niets tot je bezoeker akkoord gaat.
Gebouwd alsof het ertoe doet
Elke release doorloopt een geautomatiseerde testsuite, een onafhankelijke security-review en een mechanische kwaliteitscontrole voordat het gepubliceerd wordt. Versies zijn byte-gepind met Subresource Integrity (SRI), zodat de code die jij hebt goedgekeurd niet ongemerkt vervangen kan worden.
Je mag het zelf hosten
Laad het script bij ons via HTTPS, of host het zelf op je eigen domein. Zelf-hosten betekent dat geen enkele byte bezoekersdata onze infrastructuur raakt.