Privacy

Wat Wynko naar Laposta stuurt

Wynko praat met één externe dienst en niet meer: de Laposta API op https://api.laposta.nl. Deze pagina somt precies op wat je site daarvoor verlaat, zodat je het correct kunt beschrijven in je eigen privacyverklaring.

Wanneer een bezoeker een aanmeldformulier indient

De inzending wordt naar Laposta’s abonnee-endpoint gestuurd zodat de persoon aan de lijst kan worden toegevoegd. Ze bevat:

  • Het e-mailadres dat de bezoeker invulde.
  • De overige veldwaarden die de bezoeker invulde. Welke velden dat zijn, ligt niet vast — het is wat de gekoppelde Laposta-lijst definieert (een naam, een geboortedatum, een keuze uit een lijst, enzovoort). Wynko stuurt de waarden zoals ze zijn ingevuld en voegt geen eigen velden toe.
  • Het IP-adres van de bezoeker. Laposta vereist dit — het is onderdeel van hoe double opt-in en misbruikafhandeling aan hun kant werken. Wynko haalt het alleen uit de directe verbinding met je server, nooit uit een X-Forwarded-For of vergelijkbare proxy-header, en stuurt het leeg door in plaats van iets dat geen geldig IP-adres is.
  • Het adres van de pagina waarop het formulier stond — het pad en een eventuele querystring, bijvoorbeeld /nieuwsbrief/?ref=footer. Dit komt uit een verborgen veld dat WordPress in het formulier zet, niet uit de Referer-header van je browser, en het is alleen het site-relatieve pad. Het wordt weggelaten als het niet beschikbaar is.

Dat is alles. Geen cookies, geen tracking- of advertentie-identifiers, geen browserfingerprint, niets over andere pagina’s die de bezoeker bekeek. Er wordt niets verstuurd tenzij een bezoeker daadwerkelijk een formulier indient — een pagina laden waarop er alleen maar een staat, neemt met niemand contact op.

Wynko bewaart de inzending niet op je eigen site: er is geen databaseregel, geen wachtrij, geen lokale kopie van wat is ingevuld. Het activiteitenlog registreert alleen welk formulier is ingediend en of het is gelukt — nooit het e-mailadres of een veldwaarde.

Als je site aan de payload toevoegt

Een developer-filter (wynko_subscriber_data, zie Hooks en filters) laat code op je eigen site velden toevoegen aan of wijzigen in het verzoek voordat het naar Laposta gaat. Standaard gebruikt niets in Wynko dit — maar heb je code toegevoegd die dat wel doet, dan verstuurt die code wat het toevoegt, en je privacyverklaring hoort dat mee te nemen.

Aanmeldingen via een integratie

De gebundelde Contact Form 7- en HTML Forms-integraties sturen dezelfde kerngegevens — het e-mailadres, de toegewezen veldwaarden en het IP-adres van de bezoeker zoals die formulierplugin het bepaalde.

De andere momenten waarop Wynko contact met Laposta opneemt

  • Wanneer je je API-sleutel opslaat of verifieert wordt de sleutel verstuurd zodat Laposta kan bevestigen dat hij werkt voordat Wynko hem opslaat.
  • Wanneer de gegevens van het campagneblok worden opgehaald of vernieuwd vraagt Wynko Laposta om je recent verzonden campagnes. Er wordt niets over een bezoeker verstuurd — dit zijn de eigen gegevens van je account.

Wynko’s server-side code doet geen verzoek aan een andere host dan die van Laposta.

Laposta’s eigen voorwaarden

Laposta is de verwerker van alles hierboven zodra het binnenkomt. Hun gepubliceerde beleid: