Privacyverklaring
lolwuz.nl is een verzameling domeintools. Deze verklaring beschrijft welke gegevens de dienst verwerkt, waarom dat gebeurt, hoe lang gegevens bewaard blijven en welke rechten je hebt.
Wie verantwoordelijk is
lolwuz.nl wordt geëxploiteerd door Marten Hoekstra in Nederland. Voor vragen over deze verklaring of over je gegevens kun je mailen naar privacy@lolwuz.nl.
Gebruik zonder account
De meeste controles werken zonder account en zonder dat je iets hoeft achter te laten. Een domeincontrole die je uitvoert zonder ingelogd te zijn, wordt niet aan jou gekoppeld.
De uitkomst van zo'n publieke opzoeking wordt wel korte tijd gedeeld gecachet op domeinnaam, zodat een volgende bezoeker hetzelfde antwoord sneller krijgt. Die cache bevat alleen publiek beschikbare gegevens over het domein, niet over jou.
Welke gegevens we verwerken
- Account: je e-mailadres, en optioneel een weergavenaam. Inloggen gaat met een eenmalige link per e-mail; er is geen wachtwoord.
- Sessies: een sessiecookie en de bijbehorende sessieregistratie, zolang je ingelogd blijft.
- Organisatie: van welke organisatie je lid bent, je rol daarin, en het e-mailadres van iemand die je uitnodigt.
- Gevolgde domeinen: de domeinnamen die je volgt, je eigen notities daarbij, het gekozen controle-interval en de meldingsinstellingen.
- Controlegeschiedenis: DNS-opzoekingen en momentopnames van eerdere controles per domein, plus de meldingen die daaruit voortkomen.
- Slack: als je Slack koppelt, bewaren we het werkruimte-id en de naam, jouw Slack-gebruikers-id, de verleende rechten en het bot-token. Dat token wordt versleuteld opgeslagen (AES-256-GCM) en verlaat de server niet.
- Mailtest: berichten die je naar een gegenereerd testadres stuurt, worden volledig opgeslagen — inclusief afzender, ontvanger, onderwerp, headers en de ruwe inhoud — zodat ze geanalyseerd kunnen worden.
- Geheime links: alleen de versleutelde inhoud en een hash van de link. De inhoud is zonder de link niet leesbaar, ook niet voor ons.
- Werkplek: snippets en supportdocumenten die jij of je organisatie aanmaakt.
- Misbruikpreventie: om limieten af te dwingen bewaren we een teller per gebruiker of, als je niet ingelogd bent, per IP-adres.
Waarom we dat doen
We verwerken deze gegevens om de dienst te kunnen leveren waar je om vraagt: controles uitvoeren, domeinen volgen en je waarschuwen als er iets verandert. Dat is de uitvoering van de overeenkomst tussen jou en ons.
Daarnaast verwerken we een beperkt aantal gegevens uit gerechtvaardigd belang: het afdwingen van gebruikslimieten, het voorkomen van misbruik en het beveiligen van de dienst.
Het koppelen van Slack en het versturen van meldingen daarheen gebeurt alleen als je die koppeling zelf maakt. Je kunt hem op elk moment weer verbreken.
Hoe lang we bewaren
- Accountgegevens: zolang je account bestaat. Verwijder je je account, dan verdwijnen ook je domeinen, geschiedenis, meldingen en Slack-koppeling.
- DNS-geschiedenis: 365 dagen.
- Momentopnames van controles: 90 dagen. De meldingen zelf blijven bij het domein bewaard.
- Mailtests: tot één dag nadat de test verlopen is. Daarna worden het bericht en de analyse volledig verwijderd.
- Geheime links: tot ze geopend zijn of verlopen, wat het eerst komt.
- Openstaande uitnodigingen: tot ze aanvaard zijn of verlopen.
- Limiettellers en de opzoekcache: kort, tot het venster of de geldigheid verstrijkt.
Partijen die gegevens voor ons verwerken
- Vercel — hosting van de applicatie.
- Neon — de database, gehost binnen de EU.
- Cloudflare — ontvangst van testberichten voor de mailtest.
- Onze e-mailprovider — voor inloglinks, uitnodigingen en meldingen per e-mail.
- Vercel Analytics en Speed Insights — geaggregeerde bezoek- en prestatiestatistieken, zonder cookies en zonder profilering.
Wat we naar buiten sturen
Een domeincontrole is per definitie een vraag aan het internet. Om een resultaat te geven bevraagt de dienst publieke DNS-resolvers, WHOIS- en RDAP-servers, de webserver van het domein en het certificaat daarvan. De domeinnaam die je invult wordt daarbij gedeeld met die partijen.
Controleer je een IP-adres op blacklists, dan wordt dat adres aan AbuseIPDB voorgelegd.
Vraag je een AI-diagnose aan, dan worden de verzamelde gegevens over dat domein en je eigen toelichting naar Google Gemini gestuurd. Dat gebeurt met opslag uitgeschakeld, zodat de inhoud niet bij Google bewaard blijft. Zet er geen vertrouwelijke informatie in.
Koppel je Slack, dan gaan meldingen naar de werkruimte die je hebt gekozen. Kies je daarbij een openbaar kanaal, dan is de melding zichtbaar voor iedereen in dat kanaal.
Cookies
De dienst gebruikt geen trackingcookies en toont daarom geen cookiebanner.
Wel gebruiken we een sessiecookie als je inlogt, een kortlevende cookie tijdens het koppelen van Slack, en een voorkeur voor thema en taal. Die zijn nodig om de dienst te laten werken.
Beveiliging
Verkeer verloopt via HTTPS. Slack-tokens en de inhoud van geheime links worden versleuteld opgeslagen. Toegang tot gegevens is beperkt tot je eigen account en, waar van toepassing, je organisatie.
Geen enkele dienst is volledig veilig. Stuur daarom geen gegevens naar de mailtest die je niet zou willen bewaren.
Jouw rechten
Je hebt recht op inzage, correctie en verwijdering van je gegevens, op beperking van en bezwaar tegen de verwerking, en op overdracht van je gegevens.
Je account verwijderen kan zelf, via Account → Profiel. Voor de overige verzoeken kun je mailen naar privacy@lolwuz.nl.
Ben je het oneens met hoe we met je gegevens omgaan, dan kun je een klacht indienen bij de Autoriteit Persoonsgegevens.
Wijzigingen
Verandert de dienst, dan kan deze verklaring meeveranderen. De datum bovenaan geeft aan wanneer de tekst voor het laatst is herzien.