Versie 2.4 van 30 augustus 2026 (initiële versie 1.0 van 12 mei 2026).
Versie 1.0 beschreef een dienst die niet bestond. Zij is niet bijgewerkt maar volledig herschreven, en het is juister dat hier te zeggen dan de vervanging stilzwijgend door te voeren: wie de vorige versie heeft gelezen, heeft onjuiste informatie gekregen en moet weten waarop.
Zes met naam genoemde cookies stonden erin en werden nooit geplaatst. session, csrf_token, cookie_consent, lang_pref, theme_pref en last_visit hebben nooit bestaan. Een cookiebeleid dat cookies opsomt die de Dienst niet plaatst, is niet te streng, het is onjuist: het belet de lezer na te gaan wat er werkelijk in zijn browser staat, en het ondermijnt het vertrouwen in de opsomming die er wél toe doet.
Twee toestemmingsmechanismen werden aangekondigd en bestonden evenmin. Versie 1.0 verwees naar een toestemmingsbanner die bij het eerste bezoek wordt getoond en naar een link "Mijn cookies beheren" onderaan de website. Geen van beide bestaat. Een Gebruiker die zijn keuze wilde herzien, zocht naar een knop die er niet was.
De aangehaalde rechtsgrond was ingetrokken. Versie 1.0 verwees naar artikel 129 van de wet van 13 juni 2005 betreffende de elektronische communicatie. Dat artikel is opgeheven door artikel 256 van de wet van 21 december 2021, met ingang van 10 januari 2022. De toepasselijke bepaling is sindsdien artikel 10/2 van de wet van 30 juli 2018, en de bevoegde autoriteit voor trackers is de Gegevensbeschermingsautoriteit en niet langer het BIPT.
Deze versie beschrijft uitsluitend wat werkelijk wordt geplaatst en gelezen, en zij is kort omdat de werkelijkheid dat is.
Dit beleid dekt de vitrinewebsite gunbix.com en de applicatie die toegankelijk is op app.gunbix.com. Het vult het Privacybeleid aan, waarnaar het verwijst voor alles wat de verwerking van persoonsgegevens betreft.
Een cookie is een klein tekstbestand dat bij het raadplegen van een website op het eindapparaat van de Gebruiker wordt geplaatst. In de zin van dit document worden met cookies gelijkgesteld: soortgelijke technologieën zoals pixels, tags en lokale opslag van de browser.
Het plaatsen en uitlezen ervan wordt geregeld door artikel 5, lid 3, van Richtlijn 2002/58/EG, de zogenoemde "ePrivacy"-richtlijn, in Belgisch recht omgezet bij artikel 10/2 van de wet van 30 juli 2018 betreffende de bescherming van natuurlijke personen met betrekking tot de verwerking van persoonsgegevens, alsook door Verordening (EU) 2016/679 voor de daaruit voortvloeiende verwerkingen van persoonsgegevens.
Deze bepaling verving artikel 129 van de wet van 13 juni 2005 betreffende de elektronische communicatie, opgeheven bij artikel 256 van de wet van 21 december 2021 met ingang van 10 januari 2022. Sinds die datum is in België de Gegevensbeschermingsautoriteit bevoegd voor trackers, en niet langer het BIPT.
De regel luidt als volgt: een cookie die strikt noodzakelijk is voor de levering van een door de Gebruiker uitdrukkelijk gevraagde dienst vereist zijn toestemming niet. Elke andere cookie vereist die wel.
De vitrinewebsite bestaat uit statische pagina's. Zij bevat geen enkel script voor publieksmeting, geen pixel, geen iframe, geen lettertype op afstand en geen enkel onderdeel van een derde. Haar beveiligingsbeleid voor inhoud verbiedt de browser overigens contact op te nemen met welke externe oorsprong dan ook.
Er wordt geen enkele cookie geplaatst.
Eén enkel gegeven wordt in de browser bewaard, in de lokale opslag en niet in een cookie:
| Sleutel | Inhoud | Wanneer het wordt geschreven | Duur |
|---|---|---|---|
gx-theme |
licht of donker |
Uitsluitend wanneer de Gebruiker zelf de schakelaar voor het uiterlijk bedient | Tot wissing door de Gebruiker |
Deze waarde wordt nooit naar een server verzonden, maakt geen enkele identificatie mogelijk en wordt enkel geschreven na een uitdrukkelijke handeling van de Gebruiker. Zij valt daarmee onder de uitzondering van artikel 5, lid 3.
De applicatie plaatst geen enkele authenticatiecookie. Dat is een bewuste ontwerpkeuze en geen verzuim, en het is de moeite waard dat nauwkeurig te zeggen, want het mechanisme is ongebruikelijk.
De authenticatie verloopt als volgt. De Gebruiker vraagt een inlogcode aan, die naar zijn e-mailadres wordt gestuurd; de code is tien minuten geldig, laat vijf pogingen toe en wordt in constante tijd vergeleken. Na verificatie levert de server een sessietoken af, dat de applicatie op het toestel bewaart en bij elk verzoek meestuurt in de Authorization-header.
Dat token wordt bewaard:
| Platform | Waar | Wat dat beschermt, en wat niet |
|---|---|---|
| Web | Lokale opslag van de browser, gecompartimenteerd per oorsprong (app.gunbix.com) |
Isoleert het token van elke andere website. Beschermt niet tegen een script dat in onze eigen pagina wordt geïnjecteerd; daarvoor dient het beveiligingsbeleid voor inhoud |
| Android | Het privébestand met voorkeuren van de applicatie, geïsoleerd door de sandbox van het systeem en gedekt door de versleuteling van het toestel | Het is niet de hardwarematige sleutelkluis |
De server aanvaardt het token uitsluitend in de Authorization-header, nooit in een cookie. Een cookie wordt automatisch door de browser meegestuurd, zodat een via cookie geauthenticeerde interface zich moet verweren tegen vervalsing van verzoeken tussen sites. Een expliciete header eisen neemt die categorie van aanvallen weg in plaats van ze te verzachten.
Het gevolg voor dit beleid is eenvoudig: aangezien het token geen cookie is, zou geen enkele toestemmingsbanner kunnen aanbieden het te weigeren, en de lokale opslag van de browser weigeren maakt de applicatie even onbruikbaar als het weigeren van een authenticatiecookie zou doen.
De werkelijke bescherming tegen diefstal van een token is niet de bewaarplaats maar de herroepbaarheid: een sessie duurt hoogstens dertig dagen, haar vervaltijd is absoluut en wordt niet verlengd door gebruik, van het token wordt in de databank enkel een afdruk bewaard, en een sessie kan vanaf elk van de toestellen van de Gebruiker worden herroepen met gevolg voor alle andere.
Cloudflare, de hostingpartij, kan daarnaast een technische beveiligingscookie plaatsen die een menselijke bezoeker van een robot onderscheidt. Zij is strikt noodzakelijk voor de bescherming van de Dienst en dient geen enkel ander doel.
De applicatie bewaart in de lokale opslag van de browser, en niet in cookies, het gekozen thema, de accentkleur, de weergavetaal en de in- of uitgeklapte stand van het zijmenu. Deze waarden worden naar geen enkele server verzonden en maken geen enkele identificatie mogelijk.
De applicatie laadt de bibliotheek van Google Maps op het ogenblik dat een scherm een kaart nodig heeft, en bij de eerste aanslag in een adresveld voor de automatische aanvulling. Zij laadt die niet meer bij het openen: tot 22 augustus 2026 vertrok de lading op alle schermen, ook op die zonder kaart, en Google ontving dus het IP-adres van elke bezoeker vóór die om ook maar iets had gevraagd. Een Gebruiker die noch een kaart noch een adresformulier opent, neemt geen contact op met Google.
Wanneer zij wordt geladen, ontvangt Google het IP-adres van het toestel en het adres van de pagina, en kan het zijn eigen cookies plaatsen, beheerst door zijn beleid. Het detail staat in de lijst van verwerkers.
De Gebruiker die zich daartegen wil verzetten, kan het domein maps.googleapis.com in zijn browser blokkeren; de kaartschermen houden dan op te werken, terwijl de rest van de Dienst bruikbaar blijft.
Een webpagina laadt niet alleen trackers: zij laadt ook de code en de lettertypen die zij nodig heeft om te worden weergegeven. Die verzoeken plaatsen niets en lezen niets op het eindapparaat, maar zij onthullen aan de server die ze beantwoordt wel het IP-adres van de bezoeker en het adres van de geraadpleegde pagina. Deze pagina somt ze op omdat een Gebruiker die wil weten met wie zijn browser bij het openen contact opneemt, dat moet kunnen lezen, ook wanneer het antwoord geen cookie is.
Bij het openen van de applicatie vertrekt geen enkel verzoek naar een derde. De rendering-engine, de lettertypen van de huisstijl, de terugvallettertypen en de afbeeldingen worden alle vanaf de servers van Gunbix uitgeleverd. Vastgesteld op 23 augustus 2026 door waarneming van het werkelijke netwerkverkeer van de gepubliceerde applicatie, en niet door lezing van de code.
De dag voordien was dat niet zo. Vier ladingen vertrokken bij elke opening naar Google, waarvan geen enkele vanaf een scherm zichtbaar was:
| Wat vertrok | Naar | Verwijderd op |
|---|---|---|
| Het aanmeldscript van Google, geërfd van een verlaten module die geen enkel scherm nog gebruikte, en in staat cookies te plaatsen | accounts.google.com |
23 augustus 2026 |
| De modules van een databankdienst die niet meer werd gebruikt | www.gstatic.com |
22 augustus 2026 |
| De rendering-engine van de applicatie | www.gstatic.com |
22 augustus 2026 |
| Twee terugvallettertypen van de rendering-engine, waaronder het algemene lettertype Roboto | fonts.gstatic.com |
23 augustus 2026 |
Wat waarborgt dat het zo blijft. De rendering-engine meldt niets wanneer hem een lettertype ontbreekt: hij toont lege blokjes in plaats van de betrokken tekens. Niemand zou het merken vóór een Gebruiker klaagt over de manier waarop zijn naam geschreven staat, en de verleiding zou dan zijn het laden bij Google te herstellen. Omdat de adressen van die lettertypen een versienummer dragen, vraagt een bijwerking van de engine om andere, die de kopie in het bezit van Gunbix niet zou bevatten. Bij elke publicatie wordt daarom een automatische controle uitgevoerd: zij doet de publicatie mislukken wanneer ook maar één lettertypebestand ontbreekt. De bewering in dit artikel wordt gedragen door die controle, en niet door de waakzaamheid van wie haar heeft geschreven.
De aanvraag van een inlogcode kan worden beschermd door Turnstile, een controle van Cloudflare die een menselijke bezoeker onderscheidt van een programma. Daartoe laadt zij een script dat door challenges.cloudflare.com wordt uitgeleverd.
Deze controle staat uit op 30 augustus 2026 en zolang dat zo is, vertrekt er geen enkel verzoek naar dat domein: de browser vraagt de server of de controle actief is vóór hij het aanmeldscherm toont, en laadt het script enkel wanneer het antwoord bevestigend is. Zij wordt hier op voorhand beschreven, omdat de bedrading aanwezig is en de activering enkel een configuratiewijziging vergt.
Wanneer zij actief zal zijn, zal deze controle strikt noodzakelijk zijn om de Dienst te beschermen tegen het geautomatiseerd versturen van inlogcodes, en zal zij geen enkel ander doel dienen, in het bijzonder geen publieksmeting.
Gunbix zet geen enkel instrument voor publieksmeting in, noch intern noch van een derde. Er wordt geen enkele bezoekstatistiek verzameld via cookie of tag.
Gunbix plaatst geen enkele reclamecookie, maakt geen enkel marketingprofiel aan en deelt niets met een advertentienetwerk.
Indien publieksmeting zou worden ingevoerd, zou deze pagina worden bijgewerkt en zou de voorafgaande toestemming van de Gebruiker worden gevraagd.
Een volgpixel in een e-mail is een afbeelding van één pixel, gehost op een server, die het e-mailprogramma ophaalt op het ogenblik dat het bericht wordt getoond. Dat verzoek onthult dat het bericht is geopend, op welk uur en vanaf welk IP-adres. Het is een tracker, en hij valt onder hetzelfde artikel 5, lid 3, van de ePrivacy-richtlijn als een cookie: de tekst ziet niet enkel op cookies, maar op het opslaan van informatie en het verkrijgen van toegang tot reeds opgeslagen informatie in het eindapparaat van de Gebruiker. Hetzelfde geldt voor een herschreven link om kliks te tellen.
De e-mails van Gunbix bevatten er geen enkele. Het sjabloon dat ze aanmaakt bevat geen enkele afbeelding, noch op afstand noch ingesloten, en er wordt geen enkele link herschreven. Wat daarentegen wél wordt gemeten, is de bezorging van het bericht: de aanvaarding of de weigering ervan door de mailserver van de bestemmeling. Die informatie wordt gerapporteerd door mailservers en niet door het programma van de bestemmeling; zij veronderstelt noch een plaatsing in, noch een lezing van zijn eindapparaat, en valt dus niet onder artikel 5, lid 3. Het detail staat in artikel 2.8 van het Privacybeleid.
Indien een leesmeting zou worden ingevoerd, zou deze pagina vooraf worden bijgewerkt en zou de voorafgaande toestemming van de Gebruiker worden gevraagd, met een even eenvoudige intrekking als instemming.
Een toestemmingsbanner heeft slechts zin wanneer er een cookie te weigeren valt. Op vandaag zijn de enige mechanismen die informatie op het eindapparaat schrijven of lezen ofwel strikt noodzakelijk, ofwel uitgelokt door een uitdrukkelijke handeling van de Gebruiker, en geen enkel is aan toestemming onderworpen.
Geen enkele aanspraak op een derde gaat vooraf aan de eerste handeling van de Gebruiker: de verzoeken die er nog vertrokken zijn niet gerechtvaardigd, zij zijn verwijderd (artikel 3.4).
De dag waarop een niet strikt noodzakelijke cookie wordt geplaatst, zal een mechanisme voor het inwinnen van toestemming worden ingevoerd, met een even eenvoudig uit te drukken weigering als aanvaarding, en zal deze pagina vooraf worden bijgewerkt.
De Gebruiker kan op elk ogenblik, vanuit de instellingen van zijn browser, de cookies en de lokale opslag van de website blokkeren of verwijderen. Het wissen van de lokale opslag meldt hem af, omdat het sessietoken daar wordt bewaard (artikel 3.1), en zet de weergave terug op haar standaardwaarden.
De hulppagina's van de belangrijkste browsers leggen uit hoe men te werk gaat: Mozilla Firefox (support.mozilla.org), Google Chrome (support.google.com), Microsoft Edge (support.microsoft.com), Apple Safari (support.apple.com), Brave (support.brave.com).
De gegevens die naar aanleiding van de hierboven beschreven mechanismen worden verwerkt, worden verwerkt onder de voorwaarden die het Privacybeleid preciseert. De Gebruiker beschikt te hunnen aanzien over alle rechten voorzien in de artikelen 15 tot en met 22 AVG.
Dit beleid wordt bijgewerkt zodra de beschreven mechanismen veranderen, en vóór het plaatsen van enige cookie die er niet in voorkomt.
Voor elke vraag over het gebruik van cookies: privacy@takion.be.
TAKION SRL Rue Mansart 39/A 7534 Doornik België