Varify Real Time Tracking için GDPR uyumluluğu
Varify Analytics verileri nasıl toplar, işler ve saklar ve bunun GDPR kapsamında ne anlama geldiğini öğren.
İzleme kodunun kaydettiği veriler
Site'ında script çalıştığında beş kategori toplanır.
| Kategori | Örnekler | Notlar |
|---|---|---|
| Etkinlik verisi | Sayfa görüntülemeleri ve buton tıklamaları veya form gönderimleri gibi özel etkinlikler | Etkinlik adları ve özellikleri Varify tarafından değil, senin tarafından tanımlanır |
| Cihaz ve tarayıcı | Tarayıcı, işletim sistemi, cihaz türü, user agent dizesi | Standart tarayıcı özellikleri, bunların dışında parmak izi çıkarma (fingerprinting) yapılmaz |
| Sayfa bağlamı | Sayfa yolu, alan adı, yönlendiren | Varsayılan olarak sorgu dizeleri ve tam URL'ler yok |
| Saat dilimi | Şuna benzer bir IANA dizesi Europe/Berlin | Raporlama için kullanılır, konum belirleme için değil. GPS ve koordinat yok |
| Tanımlayıcılar | anonymous_id, session_id | anonymous_id mevcut değilse yükleme sırasında oluşturulan bir UUID'dir, bu değer localStorage içinde tutulur ve tüm anonim etkinliklerde taşınır. session_id şurada tutulur: sessionStorage ve her yeni sekme ile her yeni oturum için yeniden oluşturulur |
Çerez yok. Kimlik bilgileri, birinci taraf localStorage ve sessionStorage ziyaretçinin tarayıcısında saklanır. Bu bilgiler cihazdan yalnızca Varify'a gönderilen bir etkinlik verisi içinde ayrılır.
Olay özelliklerinde kişisel veri olmamalı
Varify rastgele tanımlayıcılar kaydeder. Ad ve e-posta adresi gönderilmemelidir.
- İsim veya e-posta adresi asla talep etmeyiz veya istemeyiz.
- Meta verileri kişisel verilerden arındırılmış tut.
- Olay özelliklerinde anonim değerler kullan.
- Yayınlamadan önce ekibinin ne gönderdiğini gözden geçir.
Sorumluluğun
Meta verilerde veya olay özelliklerinde kişisel veri bulunmasına izin verilmez. Her özel özelliği yayınlamadan önce kontrol et.
Verilerin bulunduğu yer
İki altyapı sağlayıcısı, AB içinde tek bir depolama bölgesi.
IP adresi yok
SDK hiçbirini saklamaz. Olay veri modelinde IP alanı bulunmaz ve hiçbir aşamada veritabanına yazılmaz.
Frankfurt, Almanya
Tüm analiz verileri, Avrupa Birliği içindeki ClickHouse Cloud eu-central-1 bölgesinde saklanır.
Üçüncü taraflarla paylaşım yok
Analiz verileri hiçbir reklam ağına, bayiye veya burada listelenen alt işlemciler dışında herhangi bir üçüncü tarafa gönderilmez.
| Alt İşlemci | Rol | Konum |
|---|---|---|
| Cloudflare (deney sunumu için zaten kullanılıyor) | İstek işleme, ziyaretçiye yakın olan Workers üzerinde gerçekleşir. Uçta (edge) olay verilerinin kalıcı depolaması yapılmaz | Küresel uç (edge) ağı |
| ClickHouse Cloud | Veritabanı ve veri depolama | eu-central-1, Frankfurt, Almanya |
Tarayıcıda herhangi bir ClickHouse tracker'ı yüklenmez, bu nedenle ziyaretçinin cihazı ile ClickHouse arasında doğrudan bir bağlantı yoktur. ClickHouse'a hiçbir IP adresi iletilmez.
Verilerin ne kadar süre saklandığı
Ham olaylar
Toplandığı tarihten itibaren 6 ay (180 gün) süreyle saklanır, ardından kalıcı olarak silinir.
Toplu raporlar
Müşteri verisi içermeyen deney anlık görüntüleri ve raporlar süresiz olarak saklanır.
Herkes için aynı
Saklama süresi müşteriye veya plana göre yapılandırılamaz. Tüm hesaplar için tek bir kural geçerlidir.
Uygulamada silme talepleri
Bir ekibi silmek, verilerini de siler: ilişkili tüm etkinlikler ve kayıtlar kalıcı olarak kaldırılır.
Bir ziyaretçi, gerçek dünya kimliğiyle değil, rastgele anonim bir ID ve bir oturum ID'siyle tanımlanır. Ham etkinlikler de 6 aylık saklama süresi dolduğunda otomatik olarak silinir.
Onay senin kontrolünde kalır
Olayların yalnızca onay alındıktan sonra gönderilmesi için bir izleme etkinleştirme olayı yapılandırabilirsin.
- Kanunun gerektirdiği tüm onayları al.
- Betiğin ne zaman yükleneceğine CMP'nin karar vermesine izin ver.
- Politikanda Varify'ı işleyen olarak belirt.
8. Veri işleme sözleşmesi
Varify Tracking kullanımı isteğe bağlıdır. ClickHouse, DPA'nın Ek 5'inde A5.7 olarak listelenmiştir.
Betik kendi onay banner'ı olmadan gelir ve olayları göndermeden önce Do Not Track sinyallerini veya önceden alınmış onayı kontrol etmez.
Veri hattındaki teknik önlemler
İzolasyon, erişim kısıtlamaları ve şifreleme, altyapı seviyesinde uygulanır.
Kiracı izolasyonu
Her satır bir takım tanımlayıcısı taşır. Uygulama kodu hata verse bile, veritabanındaki satır düzeyinde güvenlik yalnızca kendi satırlarını döndürür.
En az ayrıcalık erişimi
Yazma ve okuma için ayrı veritabanı kimlik bilgileri. Yazma rolü okuyamaz, okuma rolü değiştiremez veya silemez.
Aktarım sırasında şifreleme
Script'ten Workers'ımıza ve oradan ClickHouse Cloud'a HTTPS/TLS. Pipeline'da düz HTTP uç noktası bulunmaz.
Bekleme durumunda şifreleme
Depolanan analiz verileri, her hizmet için varsayılan olarak etkinleştirilen AES-256 ve sağlayıcı tarafından yönetilen anahtarlarla şifrelenir.
Gizli bilgi yönetimi
API anahtarları ve ortam yapılandırması, Cloudflare Workers içinde Cloudflare ortam gizli bilgileri olarak tutulur.