CRO Consulting
About Varify
Contact
Blog
Webinars Live
Success Stories
Card Set
Varify.io
Features Pricing For agencies Try for free
Get a demo

Conformité RGPD pour le suivi en temps réel de Varify

Comment Varify Analytics collecte, traite et stocke les données, et ce que cela signifie dans le cadre du RGPD.

Varify agit en tant que sous-traitant de données. Les clients sont les responsables du traitement et décident de ce que leurs sites et applications collectent.

1. Données collectées

Ce que le script de suivi enregistre

Cinq catégories sont collectées lorsque le script s'exécute sur ton site.

CatégorieExemplesRemarques
Données d'événementPages vues et événements personnalisés tels que les clics sur les boutons ou les soumissions de formulairesLes noms et propriétés des événements sont définis par toi, pas par Varify
Appareil et navigateurNavigateur, système d'exploitation, type d'appareil, chaîne user agentAttributs standards du navigateur, aucun fingerprinting au-delà de ceux-ci
Contexte de la pageChemin de la page, domaine, référentAucune chaîne de requête ni URL complète par défaut
Fuseau horaireChaîne IANA telle que Europe/BerlinUtilisé pour le reporting, pas pour la géolocalisation. Aucun GPS ni coordonnées
Identifiantsanonymous_id, session_idanonymous_id est un UUID généré au chargement s'il n'en existe pas déjà un, conservé dans localStorage et transmis à travers tous les événements anonymes. session_id est conservé dans sessionStorage et généré à nouveau pour chaque nouvel onglet et chaque nouvelle session

Aucun cookie. Les identifiants sont conservés en first-party localStorage et sessionStorage dans le navigateur du visiteur. Ils ne quittent l'appareil que dans une charge utile d'événement envoyée à Varify.

2. Données personnelles

Aucune donnée personnelle dans les propriétés d'événement

Varify enregistre des identifiants aléatoires. Les noms et adresses e-mail ne doivent pas être envoyés.

  • Nous n'exigeons ni ne demandons jamais de noms ou d'e-mails.
  • Garde les métadonnées libres de toute donnée personnelle.
  • Utilise des valeurs opaques dans les propriétés d'événement.
  • Vérifie ce que ton équipe envoie avant la mise en production.

Ta responsabilité

Les données personnelles dans les métadonnées ou les propriétés d'événement ne sont pas autorisées. Vérifie chaque propriété personnalisée avant de la déployer.

3 et 4. IP et stockage

Où se trouvent les données

Deux fournisseurs d'infrastructure, une seule région de stockage au sein de l'UE.

Aucune adresse IP

Le SDK n'en stocke aucune. Aucun champ IP n'existe dans le modèle de données des événements, et aucune n'est écrite dans la base de données, à aucun moment.

Francfort, Allemagne

Toutes les données analytiques sont stockées dans la région ClickHouse Cloud eu-central-1, au sein de l'Union européenne.

Aucun partage à des tiers

Les données analytiques ne sont transmises à aucun réseau publicitaire, aucun revendeur ni aucun tiers en dehors des sous-traitants listés ici.

Sous-traitantRôleLocalisation
Cloudflare (déjà utilisé pour la diffusion des expériences)Traitement des requêtes sur Workers, au plus près du visiteur. Aucun stockage persistant des données d'événements en périphérieRéseau edge mondial
ClickHouse CloudBase de données et stockage des donnéeseu-central-1, Francfort, Allemagne

Aucun tracker ClickHouse n'est chargé dans le navigateur, il n'existe donc aucune connexion directe entre l'appareil du visiteur et ClickHouse. Aucune adresse IP n'est transmise à ClickHouse.

5. Conservation

Durée de conservation des données

Événements bruts

Conservés pendant 6 mois (180 jours) à partir de la date de collecte, puis supprimés définitivement.

Rapports agrégés

Les snapshots d'expériences et les rapports sans données client sont conservés indéfiniment.

Identique pour tous

La durée de conservation n'est pas configurable par client ou par plan. Une seule règle s'applique à tous les comptes.

6. Suppression et droits

Les demandes d'effacement en pratique

Supprimer une équipe supprime ses données : tous les événements et enregistrements associés sont retirés définitivement.

Un visiteur est identifié par un ID anonyme aléatoire et un ID de session, et non par une identité réelle. Les événements bruts sont également supprimés automatiquement une fois la période de conservation de 6 mois écoulée.

9. Sécurité

Mesures techniques dans le pipeline

Isolation, limitation des accès et chiffrement, appliqués au niveau de l'infrastructure.

Isolation des locataires

Chaque ligne porte un identifiant d'équipe. La sécurité au niveau des lignes dans la base de données ne renvoie que tes propres lignes, même si le code applicatif est défaillant.

Accès au moindre privilège

Des identifiants de base de données distincts pour l'écriture et la lecture. Le rôle d'écriture ne peut pas lire, le rôle de lecture ne peut ni modifier ni supprimer.

Chiffrement en transit

HTTPS/TLS depuis le script jusqu'à nos Workers, puis vers ClickHouse Cloud. Aucun endpoint en HTTP simple n'existe dans le pipeline.

Chiffrement au repos

Les données analytiques stockées sont chiffrées avec AES-256 et des clés gérées par le fournisseur, activé par défaut pour chaque service.

Gestion des secrets

Les clés API et la configuration d'environnement sont conservées en tant que secrets d'environnement Cloudflare au sein des Cloudflare Workers.