WhkSchade.nl
Wil nu toekomstige schade in de Whk premie afdracht inzichtelijk maken maar is een heel gedoe
Hoewel ik wel een beetje kleur mis.
Het kan nog wel veiliger: https://internet.nl/site/whkschade.nl geeft 69%
Er zijn 15 warnings en errors voor HTML5 op https://validator.w3.org
TLS-certificaat is genoeg (grade A volgens https://www.ssllabs.com/analyze.html?d=whkschade.nl)
De disclaimer is niet conform nederlandse AVG wetgeving. Bezoekers worden praktisch automatisch gekoppeld aan Google. Dat gaat een lettertype en via Google Tag Manager. Stellen dat je daarvoor niet verantwoordelijk bent is niet in de haak. Het is immers jouw website die de koppelingen telkens opnieuw publiceert. Het zou voor mij een reden zijn om geen zaken te willen doen. Beter zou zijn als je een opt-in hebt, zoals bij een cookiemelding.
De koppelingen naar andere websites heb ik ook (nog) niet geplaatst en acht het eigenlijk ook niet meer nodig. Ik zal dat dus verwijderen uit de disclaimer.
Code (php)
1
2
3
4
5
2
3
4
5
<link rel='dns-prefetch' href='//fonts.googleapis.com' />
...
<link href='https://fonts.gstatic.com' crossorigin rel='preconnect' />
...
<link rel='stylesheet' id='twentyseventeen-fonts-css' href='https://fonts.googleapis.com/css?family=Libre+Franklin%3A300%2C300i%2C400%2C400i%2C600%2C600i%2C800%2C800i&subset=latin%2Clatin-ext&display=fallback' media='all' />
...
<link href='https://fonts.gstatic.com' crossorigin rel='preconnect' />
...
<link rel='stylesheet' id='twentyseventeen-fonts-css' href='https://fonts.googleapis.com/css?family=Libre+Franklin%3A300%2C300i%2C400%2C400i%2C600%2C600i%2C800%2C800i&subset=latin%2Clatin-ext&display=fallback' media='all' />
Dat is het nadeel van dat 'gratis' Wordpress, je zit meteen bij meneer Google vanuit de standaard template. En dat is niet meer in overeenstemming met AVG vandaag de dag.
Code (php)
1
2
3
2
3
<!-- This site uses the Google Analytics by MonsterInsights plugin v8.7.0 - Using Analytics tracking - https://www.monsterinsights.com/ -->
<script src="//www.googletagmanager.com/gtag/js?id=UA-125840328-1" data-cfasync="false" data-wpfc-render="false" async></script>
.. en nog bijna 200 regels aan JavaScript van de plug-in ..
<script src="//www.googletagmanager.com/gtag/js?id=UA-125840328-1" data-cfasync="false" data-wpfc-render="false" async></script>
.. en nog bijna 200 regels aan JavaScript van de plug-in ..
Google Tag Manager blijkt een onderdeel van Google Analytics. Net als bij het vorige is het wettelijk gezien niet meer oké. Dat komt door het sneuvelen van de VS-EU verdagen 'Safe Harbour' en 'Privacy Shield'.
Dat komt omtdat bij elk bezoek aan de website, de browser van de bezoeker ook de informatie moet ophalen bij Google. Dit weet dan vervolgens weer wie er op welk moment jouw site bezoekt, en welke pagina's bekijkt en voor hoe lang. In samenhang met de context van andere websitebezoeken en aangekochte informatie wordt dat plat-geanalyseerd buiten alle wetgeving om, omdat verwerking overal ter wereld plaats kan vinden. Daarna verkoopt Google die gegevens onder meer voor (maar niet beperkt tot) marketingdoeleinden. Dat staat zo ongeveer letterlijk in hun voorwaarden:
https://policies.google.com/
Dat is ook de reden waarom je geen Google, WhatsApp, Facebook en andere 'gratis' software mag gebruiken als je jonger bent dan 16 (in de EU) of 13 (in de VS).
In verhouding met het vorige is dit wel opmerkelijk:
Alsof je juist niet wilt dat je site in Google komt?
Dit soort tags zijn echt vragen om ellende:
Code (php)
1
2
2
<meta name="generator" content="WordPress 6.0.1" />
<meta name="generator" content="Everest Forms 1.9.1" />
<meta name="generator" content="Everest Forms 1.9.1" />
Er is een reden waarom mensen de versie van hun webserver niet willen publiceren. En dan doe je dat wel met de versie van Wordpress en de plug-ins? Klinkt als een uitnodiging voor hackers, vooral als je net een security fix achter loopt.
Beter zou je die weghalen, en vervangen voor zinvolle meta tags, zoals de meta name="keywords" en name="description".
Zie: https://www.metatags.nl/alle-meta-tags-overzicht/de-belangrijkste-meta-tags/meta-name-description/
Gewijzigd op 26/07/2022 22:05:27 door Pieter Aarle
HTML is eenvoudig in je theme te fixxen. Het kan zijn dat je met een security-module die generator-tag eruit kan halen.
Je kan een website-bouwer inhuren, dat is vaak uurtje factuurtje. Het enige is dat je dan wel een goede moet weten te vinden. Een andere optie is een professioneel webbureau, waar je een veelvoud betaalt. Maar ook daarvoor geldt dat niet alle web bouwers privacy interessant vinden. Zelf ben ik al jaren niet meer werkzaam in dat segment, ik lever een eigen applicatie voor een select aantal klanten.
Volgens mij zet WordPress deze generator-teksten er toch niet standaard neer?
codex heet. Het zou me niets verbazen als in die thema's ook de generator er standaard in komt te staan. Daarbij hoef je achter een sitenaam maar /wp-admin te tikken in de URL en je weet of het een Wordpress site is.
En Wordpress gebruikt in de standaard thema's Google lettertypen waardoor Google weet wie je site bezoekt, zonder dat veel website eigenaren weten dat ze daarmee de AVG overtreden (tenminste, als ze daar geen melding van maken en een opt-out hebben). De snelle fix is natuurlijk om dat lettertype te downloaden en vanaf je eigen server aan te bieden.
Ik weet gelukkig niet veel van Wordpress. Ik heb ooit gekeken hoe je een eigen thema zou kunnen maken, en toen belandde ik in een soort spaghetti hel dat de En Wordpress gebruikt in de standaard thema's Google lettertypen waardoor Google weet wie je site bezoekt, zonder dat veel website eigenaren weten dat ze daarmee de AVG overtreden (tenminste, als ze daar geen melding van maken en een opt-out hebben). De snelle fix is natuurlijk om dat lettertype te downloaden en vanaf je eigen server aan te bieden.