Organisaties werken veel met big tech diensten en software, zoals Google Drive, Microsoft Office en sociale media platforms als Instagram en YouTube. Een tijd lang keek niemand daar echt van op, maar in tijden van geopolitieke onrust en verontrustende afhankelijkheid van Amerikaanse en Chinese big tech bedrijven, wordt het belang van het gebruik van veilige en onafhankelijke technologie inmiddels breed gezien.
Steeds meer organisaties willen daarom van big tech af, maar hoe pak je dat aan? PublicSpaces ondersteunt publieke en maatschappelijke organisaties om stap voor stap digitaal autonoom te worden. En omdat we onze kennis daarover graag delen, sluiten we aan bij het ‘Digital Independence Day’ initiatief dat onlangs in Duitsland gestart werd door de Chaos Computer Club en Save Social i.s.m. een grote groep Duitse organisaties.
Iedere eerste zondag van de maand is het Digital Independence Day: een dag waarop de overstap naar privacyvriendelijke big tech alternatieven zo makkelijk mogelijk wordt gemaakt! Vanuit PublicSpaces bespreken we iedere maand alternatieven die jouw organisatie minder afhankelijk maken van big tech softwarediensten, en deze eerste zondag van maart bespreken we nieuwsbriefapplicaties.
Op deze pagina:
Waarom kan afstappen van je huidige nieuwsbriefaanbieder een goed idee zijn?
Profileringsissues
Sommige maildiensten doen in hogere maten aan profilering van je abonnees. MailChimp bijvoorbeeld doet veel aan gedragsanalyses en gebruikt hiervoor AI.
MailChimp maakt zoals veel mailingdiensten gebruik van Tracking Pixels. Deze houden bij of een mail geopend is, wanneer deze geopend is, hoe vaak deze geopend is, op welk apparaat dit is gedaan en waar diegene zich bevond (via een IP adres). Deze data is wellicht handig voor jou als mailverstuurder (al is dit echt een afweging – wij vinden dat alleen het bijhouden van het openen van mails voldoende informatie is), maar wordt ook gedeeld met Mailchimp zonder dat daar expliciet toestemming voor wordt gegeven door de ontvanger van de mail.
Als gevolg van de cookie-wet moet je accepteren dat je gevolgd wordt door cookies (vandaar al die popups op iedere website). Bij een mailing gebeurt dat alleen bij een dubbele opt-in (eentje voor de nieuwsbriefinschrijving, en eentje voor tracking). Maar: Mailchimp heeft trackingpixels standaard ingeschakeld, zonder toestemming.
Autonomie-issues
Internet en technologie worden steeds belangrijkere pionnen in geopolitieke issues. Hoe meer van die technologie in bijvoorbeeld de VS ligt, hoe makkelijker het voor hen wordt om bijvoorbeeld deze technologie offline te halen of de data in te zien.
Daarom is het belangrijk om de moederbedrijven te achterhalen van de software die je gebruikt. Ook moet je letten op externe partijen die worden gebruikt in de hosting en infrastructuur, bijvoorbeeld Amazon Web Services (AWS) en Google Cloud Platform (GCP). Gebruik hiervan door een dienst betekent namelijk dat er stukjes data bij die bedrijven liggen. Ze mogen hier niks mee doen, maar Amerikaanse inlichtingendiensten kunnen er uiteindelijk wel makkelijker bij (mocht jij interessant genoeg zijn).
Of de datacenters van deze buitenlandse bedrijven nou in Europa staan of de VS, deze risico’s blijven. Uiteindelijk kan een buitenlandse macht dan bijvoorbeeld bij de contactlijsten die je aanmaakt met mailadressen en namen, de demografische gegevens die je opvraagt, de mailings die je aanmaakt en de inhoud daarvan inclusief beeld, en, ten slotte, je eigen accountgegevens. Dit betekent ook dat als mensen zich inschrijven op je nieuwsbrief, zij automatisch hiermee instemmen terwijl ze dat misschien helemaal niet willen of überhaupt doorhebben.
Waar moet je aan denken bij het overstappen?
Voordat we een lijstje alternatieven met je delen, willen we allereerst adviseren om jezelf af te vragen wat belangrijk is voor jouw organisatie. Is je organisatie groot genoeg om zelf een mailingserver te hosten, dan zorgt dat natuurlijk voor de meeste autonomie. Maar dat kost ook veel tijd. Je zou er dan voor kunnen kiezen om je hosting te laten doen door een derde partij.
Er zijn ook mooie Europese open source mailingdiensten die software as a service (SAAS) aanbieden. Dan hoef je helemaal niks zelf te hosten. Perfect voor kleine organisaties dus.
In het kader van transparantie, kun je ook kiezen voor een open source dienst. Dit betekent dat je in de broncode kan kijken en het raamwerk van zo’n dienst dus volledig transparant is. Wel is hier weer een afweging dat het er maar net aan ligt wie deze open source dienst onderhoudt en of deze instantie goed bereikbaar is bij problemen. Open source betekent niet automatisch dat een applicatie goed is. En het vereist vaak extra technische in-house kennis.
Op het verwerken van e-mailadressen (en eventueel ook andere persoonsgegevens) is de AVG / GDRP wetgeving van toepassing. Let er voor je aan de slag gaat met het gebruiken van een nieuwsbrieventool – die je niet helemaal zelf beheert – altijd op dat je een verwerkersovereenkomst met de aanbieder sluit.
Ten slotte is het goed om na te denken over de data die je van je mailontvangers wilt verzamelen, want dit heb je vaak in eigen hand. Vraag jezelf af of het echt nodig is om demografische gegevens als geslacht en woonplaats van de ontvangers te verzamelen, of dat het aantal keer openen van de mail voldoende informatie geeft bij een nieuwsbrief. Wij denken dat laatste!
Hoe verhuis je naar een andere nieuwsbrieftool?
Je nieuwsbrief verhuizen is meestal niet zo ingewikkeld als bijvoorbeeld het overstappen naar een ander sociaal platform met je sociale netwerk. In tegenstelling tot bij sociale netwerken kan je bij bijna alle bestaande tools je abonneebestand exporteren en de meeste alternatieven hebben mogelijkheden om zo’n bestand te importeren. Let er wel op dat je bij het overzetten alleen e-mailadressen overzet van je actieve abonnees. Soms staan in het bestand dat je exporteert ook nog oude mailadressen van mensen die hun abonnement hebben opgezegd. Deze moet je niet per ongeluk opnieuw activeren.
Laposta
Wil je gewoon snel van je Amerikaanse aanbieder afstappen en alles lekker dicht bij huis halen? Dan is Laposta misschien een goede oplossing. Laposta is een Nederlandse dienst waarmee je gemakkelijk geavanceerde e-mailcampagnes kunt versturen. Bij Laposta kan je – als je een beperkte mailinglist hebt of eerst eens wilt testen – beginnen met een gratis account. Groeit de nieuwsbrief of wil je vaker nieuwsbrieven versturen, dan zijn er verschillende pakketten waarmee je credits en functionaliteit kunt opwaarderen. Zo is het met het betaalde abonnement mogelijk om de tracking-functionaliteit aan te passen, waardoor de privacy van jouw abonnees beter wordt beschermd en kan het ‘merkje’ van Laposta onder jouw nieuwsbrieven worden verwijderd.
Voor het maken van een verwerkersovereenkomst omtrent persoongsgegevens, heeft Laposta een eenvoudig proces beschikbaar.
Met Laposta ben je snel uit Amerikaanse handen en kan je e-mailcampagnes versturen vanuit onze eigen polder. Echter, soevereiniteit of digitale autonomie is maar één van de waarden uit het PublicSpaces manifest. Want: Doet de tool die je gebruikt wel écht wat je verwacht? Wordt er niet toch ergens data opgeslagen of verwerkt? En hoe zit het met de beveiliging? En alhoewel Laposta diverse officiële certificeringen op zak heeft kan het zijn dat je toch de voorkeur hebt voor software waarvan je de broncode kunt controleren (open source software dus).
Keila.io
Wil je makkelijk kunnen overstappen naar een betaalde aanbieder van een nieuwsbrief tool, maar vind je het belangrijk dat je gebruikmaakt van open source software, dan is Keila.io misschien een interessant product.
Keila wordt gebouwd en gehost bij onze oosterburen in Duitsland, lekker Europees dus. Het bevat alle mogelijkheden die je mag verwachten: Van segmentatie en gepersonaliseerde e-mails tot (al dan niet uit te schakelen) statistieken en een API.
Maar wat Keila écht onderscheidt van tools zoals Laposta is dat het hele ontwikkelproces transparant is (ook een waarde uit het PublicSpaces manifest), en dat er een community van gebruikers en coders meewerkt en invloed heeft op de roadmap van het product. Zo kan je meedenken over nieuwe features, helpen bij het oplossen van problemen en bugs en samen verbeteren van de tool die je gebruikt. Ook kunnen beveiligingsexperts gemakkelijk onderzoeken of er kwetsbaarheden in de software zitten en kunnen deze gerepareerd worden.
Door een betaald abonnement bij Keila te nemen krijg je dus eigenlijk twee dingen voor de prijs van één: Je krijgt een prima tool tot je beschikking waarmee je nieuwsbrieven kunt versturen, maar je draagt ook bij aan de ontwikkeling van een open source gemeenschapsgoed waar iedereen van kan profiteren.
Omdat Keila open source is kan je Keila ook zonder licentie kosten op een eigen server installeren. Voor sommige organisaties is het heel belangrijk om de data van abonnees bijvoorbeeld niet uit handen te geven aan een externe verwerker en dat in eigen beheer te willen houden. Voor anderen is het belangrijk om vendor-lock-ins te voorkomen en niet afhankelijk te willen zijn van externe leveranciers die kunnen worden overgekocht of er de brui aan geven. Belangrijk: als je zelf host, kan er geen data terecht komen bij AWS waar Keila (optioneel) gebruikt van maakt in de ‘Send with Keila’ optie bij een abonnement (dus bij het verzenden van mails).
ListMonk.app
Ook bij PublicSpaces maken wij gebruik van een tool om onze maandelijkse nieuwsbrieven te versturen. Omdat voor ons de waarden uit ons manifest extra zwaar wegen, hebben wij ervoor gekozen om Listmonk te gebruiken.
Listmonk is een vrij eenvoudige 100% open source nieuwsbrieven tool. Het bevat mogelijkheden om verschillende lijsten aan te leggen en je kunt via eenvoudige editor campagnes aanmaken en versturen. De tool bevat mogelijkheden om nieuwsbrieven te personaliseren en er zijn eenvoudige statistieken op te vragen (al hebben wij tracking uitgezet, zoals je kunt verwachten).
In tegenstelling tot Keila wordt Listmonk niet ontwikkeld door een bedrijf dat het ook als dienst (Software as a service) aanbiedt. Listmonk kan je downloaden, gebruiken of aanpassen, maar altijd in eigen beheer. Heb je geen eigen server(beheerder) bij de hand, dan zijn er wel hostingproviders te vinden die dat beheer voor je willen doen. Zo biedt Procolix dat voor een vriendelijk bedrag aan in Nederland en zijn er verschillende Europese aanbieders die dat ook doen zoals Alpenhost uit Oostenrijk of Elast.io uit Ierland.
Het hosten van een nieuwsbrieftool in eigen beheer geeft je weliswaar heel veel autonomie, maar er zitten ook wat ogen en haken aan. Grote e-maildiensten doen er alles aan om ongewenste e-mails buiten de deur te houden en hebben strenge spamfilters die beoordelen of een mailtje wel of niet in de Inbox belandt. Om dit te voorkomen dien je je te verdiepen in hoe je er met SPF-, DKIM-, en DMARC– records in de DNS ervoor kunt zorgen dat jouw mails worden doorgelaten. En ja, dat is een heel technisch verhaal en zeker geen 100% garantie dat mails niet af en toe in een spambox terechtkomen. Wil je nog meer zekerheid, dat is het gebruiken van een aparte SMTP-relay server sterk aan te bevelen. Bijvoorbeeld via het Nederlandse Soverin, Lettermint of een van deze Europese Mail-diensten.
Ghost
Tot slot nog een aanbeveling met een iets andere insteek. De hierboven besproken tools zijn allemaal bedoeld voor het versturen van e-mailcampagnes en zakelijke nieuwsbrieven. Ze zijn qua functionaliteit en insteek te vergelijken met MailChimp. Maar de laatste tijd is er ook een grote toename te zien in nieuwsbrieven die worden verstuurd via SubStack.
SubStack is een platform dat veel gebruikt wordt door individuen, influencers, journalisten etc om een eigen bereik mee op te bouwen via (al dan niet betaalde) persoonlijke nieuwsbrieven. Is deze blog-achtige stijl van nieuwsbrieven iets voor (mensen uit) jouw organisatie, maar heb je om bepaalde redenen geen behoefte om die via SubStack te versturen, kijk dan eens naar Ghost.
Met Ghost kan je – eventueel met een betaalmuur ervoor – nieuwsbrieven versturen en publiceren op een eigen website. Zo is het een blog en nieuwsbrief tool in één.
Het Britse Ghost wordt beheerd door een non-profit stichting in Singapore. Wil je Ghost gebruiken, maar liever dichter bij huis? Dat kan natuurlijk, want ook Ghost is open source en zelf te hosten in de buurt.
Naast een blog en de mogelijkheid om nieuwsbrieven te versturen maakt Ghost sinds vorig jaar ook gebruik van ActivityPub: het protocol dat ook gebruikt wordt door Mastodon, PeerTube en andere Fediverse applicaties. Hierdoor is het mogelijk om nieuwsbrieven en artikelen uit te wisselen met andere auteurs of mensen via Mastodon jouw nieuwsbrief te laten volgen.
Een aantal disclaimers
Alles is in beweging
Bedrijven kunnen altijd veranderen. Wat nu een stichting is kan later een winstgevend bedrijf worden. Wat nu een Europese aanbieder is kan later opgekocht worden door een Chinees bedrijf. Blijf dus altijd alert op de infrastructuur van de tools en diensten die je gebruikt. Controleer dit bijvoorbeeld eens per jaar voor je gehele digitale infrastructuur.
Tip: bij open source producten die je zelf host omzeil je dit altijd. Wat in eigen handen is, blijft in eigen handen.
Dit was geen volledige lijst alternatieven
Er zijn nog veel meer mailingtools en aanbieders. We hebben selectie gegeven van verschillende afwijkende aanbieders met ieder hun eigen speciale kenmerken. Voor meer alternatieven kun je kijken bij Open Alternative, European Alternatives en Open Source Alternative.
Elke organisatie is anders
Welke tool voor jouw organisatie het meest geschikt is hangt af van veel factoren: Heb je de kennis in huis om dingen zelf te hosten en te beheren? Welk belang hecht je aan eigenaarschap en controle over de data? Ben je een kleine of een grote organisatie? En binnen wat voor systemen en processen moet het worden geïntegreerd? En wat is je budget? Helaas kunnen wij dus geen éénduidig antwoord geven, maar we hopen je wel op weg te hebben geholpen!