Conformité RGPD pour le suivi en temps réel de Varify
Comment Varify Analytics collecte, traite et stocke les données, et ce que cela signifie dans le cadre du RGPD.
Ce que le script de suivi enregistre
Cinq catégories sont collectées lorsque le script s'exécute sur ton site.
| Catégorie | Exemples | Remarques |
|---|---|---|
| Données d'événement | Pages vues et événements personnalisés tels que les clics sur les boutons ou les soumissions de formulaires | Les noms et propriétés des événements sont définis par toi, pas par Varify |
| Appareil et navigateur | Navigateur, système d'exploitation, type d'appareil, chaîne user agent | Attributs standards du navigateur, aucun fingerprinting au-delà de ceux-ci |
| Contexte de la page | Chemin de la page, domaine, référent | Aucune chaîne de requête ni URL complète par défaut |
| Fuseau horaire | Chaîne IANA telle que Europe/Berlin | Utilisé pour le reporting, pas pour la géolocalisation. Aucun GPS ni coordonnées |
| Identifiants | anonymous_id, session_id | anonymous_id est un UUID généré au chargement s'il n'en existe pas déjà un, conservé dans localStorage et transmis à travers tous les événements anonymes. session_id est conservé dans sessionStorage et généré à nouveau pour chaque nouvel onglet et chaque nouvelle session |
Aucun cookie. Les identifiants sont conservés en first-party localStorage et sessionStorage dans le navigateur du visiteur. Ils ne quittent l'appareil que dans une charge utile d'événement envoyée à Varify.
Aucune donnée personnelle dans les propriétés d'événement
Varify enregistre des identifiants aléatoires. Les noms et adresses e-mail ne doivent pas être envoyés.
- Nous n'exigeons ni ne demandons jamais de noms ou d'e-mails.
- Garde les métadonnées libres de toute donnée personnelle.
- Utilise des valeurs opaques dans les propriétés d'événement.
- Vérifie ce que ton équipe envoie avant la mise en production.
Ta responsabilité
Les données personnelles dans les métadonnées ou les propriétés d'événement ne sont pas autorisées. Vérifie chaque propriété personnalisée avant de la déployer.
Où se trouvent les données
Deux fournisseurs d'infrastructure, une seule région de stockage au sein de l'UE.
Aucune adresse IP
Le SDK n'en stocke aucune. Aucun champ IP n'existe dans le modèle de données des événements, et aucune n'est écrite dans la base de données, à aucun moment.
Francfort, Allemagne
Toutes les données analytiques sont stockées dans la région ClickHouse Cloud eu-central-1, au sein de l'Union européenne.
Aucun partage à des tiers
Les données analytiques ne sont transmises à aucun réseau publicitaire, aucun revendeur ni aucun tiers en dehors des sous-traitants listés ici.
| Sous-traitant | Rôle | Localisation |
|---|---|---|
| Cloudflare (déjà utilisé pour la diffusion des expériences) | Traitement des requêtes sur Workers, au plus près du visiteur. Aucun stockage persistant des données d'événements en périphérie | Réseau edge mondial |
| ClickHouse Cloud | Base de données et stockage des données | eu-central-1, Francfort, Allemagne |
Aucun tracker ClickHouse n'est chargé dans le navigateur, il n'existe donc aucune connexion directe entre l'appareil du visiteur et ClickHouse. Aucune adresse IP n'est transmise à ClickHouse.
Durée de conservation des données
Événements bruts
Conservés pendant 6 mois (180 jours) à partir de la date de collecte, puis supprimés définitivement.
Rapports agrégés
Les snapshots d'expériences et les rapports sans données client sont conservés indéfiniment.
Identique pour tous
La durée de conservation n'est pas configurable par client ou par plan. Une seule règle s'applique à tous les comptes.
Les demandes d'effacement en pratique
Supprimer une équipe supprime ses données : tous les événements et enregistrements associés sont retirés définitivement.
Un visiteur est identifié par un ID anonyme aléatoire et un ID de session, et non par une identité réelle. Les événements bruts sont également supprimés automatiquement une fois la période de conservation de 6 mois écoulée.
Le consentement reste sous ton contrôle
Tu peux configurer un événement d'activation du tracking pour que les événements ne soient envoyés qu'après obtention du consentement.
- Obtiens tout consentement requis par la loi.
- Laisse ta CMP décider du moment où le script se charge.
- Mentionne Varify comme sous-traitant dans ta politique.
8. Contrat de traitement des données
L'utilisation de Varify Tracking est facultative. ClickHouse est répertorié en tant qu'A5.7 dans l'annexe 5 du DPA.
Le script est livré sans bannière de consentement propre et n'évalue ni les signaux Do Not Track ni un consentement préalable avant l'envoi des événements.
Mesures techniques dans le pipeline
Isolation, limitation des accès et chiffrement, appliqués au niveau de l'infrastructure.
Isolation des locataires
Chaque ligne porte un identifiant d'équipe. La sécurité au niveau des lignes dans la base de données ne renvoie que tes propres lignes, même si le code applicatif est défaillant.
Accès au moindre privilège
Des identifiants de base de données distincts pour l'écriture et la lecture. Le rôle d'écriture ne peut pas lire, le rôle de lecture ne peut ni modifier ni supprimer.
Chiffrement en transit
HTTPS/TLS depuis le script jusqu'à nos Workers, puis vers ClickHouse Cloud. Aucun endpoint en HTTP simple n'existe dans le pipeline.
Chiffrement au repos
Les données analytiques stockées sont chiffrées avec AES-256 et des clés gérées par le fournisseur, activé par défaut pour chaque service.
Gestion des secrets
Les clés API et la configuration d'environnement sont conservées en tant que secrets d'environnement Cloudflare au sein des Cloudflare Workers.