Privacy

HasTrust is gebouwd met respect voor privacy, en deze pagina is geschreven om te controleren, niet om gerust te stellen. We verzamelen geen persoonsgegevens — met één duidelijk gemarkeerde uitzondering die je zelf in de hand hebt: een e-mailadres, en alleen als je een prijsmelding instelt (zie hieronder). De browserextensie legt wél vast welke domeinen zijn opgezocht; dat staat volledig uitgelegd onder “Wat we opslaan”, omdat we het liever eerlijk uitleggen dan het niets noemen.

De browserextensie

Standaard zoekt de extensie het domein op van elke pagina die je opent (bijv. example.com), zodat je een trust-pill ziet zonder erom te vragen. Alleen dat kale domein wordt gelezen — nooit de volledige URL, de inhoud van de pagina, je winkelwagen, formuliervelden of persoonsgegevens — en het enige netwerkverzoek gaat naar onze API. Je kunt de pill volledig uitzetten in de instellingen.

Eén uitzondering, en alleen als je erom vraagt: op een productpagina kun je klikken op “Check dit product”. Dat stuurt de product-URL (met trackingparameters verwijderd) naar onze API zodat we de prijs kunnen ophalen en goedkopere of betere alternatieven kunnen vinden. Er wordt niets verzonden voordat je klikt; we lezen nooit je winkelwagen, account of formuliervelden.

Op marketplace-productpagina's (Amazon, bol.com, eBay) die door een externe verkoper worden verkocht, stuurt diezelfde expliciete productcheck ook de verkopersnaam mee zoals die in het "verkoop door"-blok van de pagina zelf staat — zodat we kunnen waarschuwen voor de daadwerkelijke tegenpartij, niet alleen het platform. Deze wordt nooit zonder de productcheck verstuurd.

Op zoekresultaatpagina's (Google, Bing, DuckDuckGo) zoekt de extensie de domeinen van de resultaten op in één gebundeld verzoek, zodat er een vertrouwensbadge kan staan naast winkels die we al kennen. Alleen die resultaatdomeinen worden verstuurd — nooit je zoekopdracht. Dit kan uit in de instellingen van de extensie ("Badges bij zoekresultaten").

De rechtermuisknop-actie "Selectie scannen op oplichting" stuurt de tekst die je selecteerde naar onze API voor analyse — alleen wanneer je er expliciet voor kiest in het menu, nooit automatisch. Voor de waarschuwing bij het afrekenen controleert de extensie ook lokaal of er een betaalkaartveld op de pagina staat; de inhoud van dat veld wordt nooit gelezen of verstuurd.

Sites die we nooit opzoeken

De extensie stuurt nooit werk- of interne adressen door. Privé- en lokale namen (een IP-adres, alles wat eindigt op .local of .internal, een intranetnaam van één woord), hosts achter een toegangspoort, en veelvoorkomende interne subdomeinen zoals jira., sonarqube. of staging. worden overgeslagen vóórdat er een verzoek wordt gedaan. Omdat geen enkele regel de naamgeving van elk bedrijf kan kennen, staat er in de instellingen ook “Controleer deze domeinen nooit”: voeg het domein van je werkgever één keer toe en er wordt niets daaronder nog opgezocht.

Prijsalerts (optionele e-mail)

Als — en alleen als — je op “Prijs volgen” tikt en je e-mailadres invult, slaan we dat adres op om je de prijsdalingsmelding te sturen waar je zelf om vroeg. Het werkt met dubbele opt-in: we mailen een bevestigingslink en versturen niets totdat je daarop klikt. We gebruiken je adres uitsluitend voor die melding — we verkopen het nooit, delen het nooit en sturen geen marketing. Elke melding bevat een afmeldlink, en afmelden verwijdert je adres.

Wat we opslaan

Gebruiksgebeurtenissen (het opgezochte domein, het type gebeurtenis en een willekeurige id per installatie) en community-stemmen. We slaan nooit je naam, je IP-adres of welke pagina's je binnen een site bekeek op — maar een willekeurige id naast een lijst domeinen is pseudoniem, niet anoniem, en dat doen we niet anders voorkomen: na 30 dagen worden zowel het domein als de id gewist en blijven alleen de totalen over. Stemmen bewaren een eenrichtingshash van je IP, uitsluitend tegen misbruik. We verkopen geen gegevens.

In je browser

We slaan je extensie-instellingen op (thema, stille modus en automatisch openen, gedempte sites, je nooit-checken-lijst en de positie van de pil) plus een willekeurige installatie-id in de lokale opslag van je browser. De website plaatst hoogstens twee cookies. “hv” blijft twee dagen staan, is gekoppeld aan je IP, kan niet door scripts gelezen worden en bestaat alleen om een echte browser van een geautomatiseerde te onderscheiden. “hs” is een willekeurige id waarmee we kunnen tellen hoeveel mensen een pagina lezen en van welke pagina ze kwamen; in de EER, het VK en Zwitserland wordt hij alleen geplaatst als je hem accepteert, hij vervalt na 30 dagen, hij verlaat onze server nooit en wordt nooit voor advertenties gebruikt — weiger, of trek je keuze later in via de link in de voettekst, en hij wordt verwijderd. Er zijn geen advertentiecookies en geen cookies van derden.

De scamchecker

Als je een bericht, link of tekst uit een screenshot in de scamchecker plakt, bewaren we die samen met het resultaat 90 dagen, alleen zichtbaar voor ons, om te controleren hoe goed de checker werkt; daarna wordt het automatisch verwijderd. Voor de analyse sturen we het bericht naar Anthropic (Claude). Een kopie waaruit e-mailadressen, telefoon- en rekeningnummers, codes en linkparameters zijn verwijderd, sturen we naar TypeSafe (rechtstreeks, of via de AI Gateway van Vercel als TypeSafe onbereikbaar is), om te bepalen op welk soort oplichting het lijkt en je de bijpassende gids te tonen. Plak nooit wachtwoorden of eenmalige codes.

Vraag iets over deze winkel

Als je een vraag typt bij “Vraag iets over deze winkel” (op een checkpagina of in de extensie), halen we e-mailadressen, telefoon- en rekeningnummers en codes eruit en sturen we de vraag met de naam van de winkel naar TypeSafe, dat ons alleen vertelt over welk onderwerp hij gaat (retourneren, contact, betalen…). Het antwoord dat je ziet is onze eigen tekst, ingevuld uit de check. Om te leren wat kopers nodig hebben, bewaren we ook de opgeschoonde vraag met het onderwerp, de pagina waarop hij gesteld is en of we konden antwoorden, alleen zichtbaar voor ons; de tekst wordt na 30 dagen verwijderd, de tellingen blijven. Er wordt geen IP-adres, id of iets anders opgeslagen waarmee een vraag aan jou gekoppeld kan worden.

Derden

Beoordelingen verwijzen naar openbare bronnen die je zelf kunt bekijken. Logo's van sites en merken komen van de openbare favicon-service van Google (die het domein ziet, niet jou). Als de extensie vraagt naar een domein dat we nooit eerder hebben beoordeeld, zoekt onze server de registratiedatum op bij rdap.org — dat domein bereikt hen dus, en verder niets over jou. Voor een beoordeling raadplegen we ook openbare bronnen over de site zelf: Exa, YouTube, het Internet Archive, Tranco en het Nederlandse (KVK) en Franse (INSEE) handelsregister. Klik je op een “Kopen”- of verkoperslink, dan gaat die via onze affiliate-partner (Amazon Associates of Awin), die de klik kan registreren om een aankoop toe te rekenen — een commissie die jouw prijs nooit verandert. Dat vermelden we bij elke zo'n link.

Je gegevens, en hoe je ons bereikt

Je kunt opvragen wat we van je hebben, om verwijdering vragen of bezwaar maken — mail [email protected] en we antwoorden binnen 30 dagen. In de praktijk valt er meestal niets te sturen: zonder prijsmelding hebben we geen e-mailadres, en de id per installatie wordt in je eigen browser aangemaakt, dus door de opslag te wissen of de extensie opnieuw te installeren maak je jezelf los van elke eerdere gebeurtenis. HasTrust wordt vanuit Nederland beheerd; deze pagina volgt de AVG (GDPR).

Laatst bijgewerkt op 27 september 2026.