CRO Consulting
About Varify
Contact
Blog
Webinars Live
Success Stories
Card Set
Varify.io
Features Pricing For agencies Try for free
Get a demo

Varify Real Time Tracking için GDPR uyumluluğu

Varify Analytics verileri nasıl toplar, işler ve saklar ve bunun GDPR kapsamında ne anlama geldiğini öğren.

Varify bir veri işleyici olarak hareket eder. Müşteriler veri sorumlusudur ve sitelerinin ve uygulamalarının ne topladığına kendileri karar verir.

1. Toplanan veriler

İzleme kodunun kaydettiği veriler

Site'ında script çalıştığında beş kategori toplanır.

KategoriÖrneklerNotlar
Etkinlik verisiSayfa görüntülemeleri ve buton tıklamaları veya form gönderimleri gibi özel etkinliklerEtkinlik adları ve özellikleri Varify tarafından değil, senin tarafından tanımlanır
Cihaz ve tarayıcıTarayıcı, işletim sistemi, cihaz türü, user agent dizesiStandart tarayıcı özellikleri, bunların dışında parmak izi çıkarma (fingerprinting) yapılmaz
Sayfa bağlamıSayfa yolu, alan adı, yönlendirenVarsayılan olarak sorgu dizeleri ve tam URL'ler yok
Saat dilimiŞuna benzer bir IANA dizesi Europe/BerlinRaporlama için kullanılır, konum belirleme için değil. GPS ve koordinat yok
Tanımlayıcılaranonymous_id, session_idanonymous_id mevcut değilse yükleme sırasında oluşturulan bir UUID'dir, bu değer localStorage içinde tutulur ve tüm anonim etkinliklerde taşınır. session_id şurada tutulur: sessionStorage ve her yeni sekme ile her yeni oturum için yeniden oluşturulur

Çerez yok. Kimlik bilgileri, birinci taraf localStorage ve sessionStorage ziyaretçinin tarayıcısında saklanır. Bu bilgiler cihazdan yalnızca Varify'a gönderilen bir etkinlik verisi içinde ayrılır.

2. Kişisel veriler

Olay özelliklerinde kişisel veri olmamalı

Varify rastgele tanımlayıcılar kaydeder. Ad ve e-posta adresi gönderilmemelidir.

  • İsim veya e-posta adresi asla talep etmeyiz veya istemeyiz.
  • Meta verileri kişisel verilerden arındırılmış tut.
  • Olay özelliklerinde anonim değerler kullan.
  • Yayınlamadan önce ekibinin ne gönderdiğini gözden geçir.

Sorumluluğun

Meta verilerde veya olay özelliklerinde kişisel veri bulunmasına izin verilmez. Her özel özelliği yayınlamadan önce kontrol et.

3 ve 4. IP ve depolama

Verilerin bulunduğu yer

İki altyapı sağlayıcısı, AB içinde tek bir depolama bölgesi.

IP adresi yok

SDK hiçbirini saklamaz. Olay veri modelinde IP alanı bulunmaz ve hiçbir aşamada veritabanına yazılmaz.

Frankfurt, Almanya

Tüm analiz verileri, Avrupa Birliği içindeki ClickHouse Cloud eu-central-1 bölgesinde saklanır.

Üçüncü taraflarla paylaşım yok

Analiz verileri hiçbir reklam ağına, bayiye veya burada listelenen alt işlemciler dışında herhangi bir üçüncü tarafa gönderilmez.

Alt İşlemciRolKonum
Cloudflare (deney sunumu için zaten kullanılıyor)İstek işleme, ziyaretçiye yakın olan Workers üzerinde gerçekleşir. Uçta (edge) olay verilerinin kalıcı depolaması yapılmazKüresel uç (edge) ağı
ClickHouse CloudVeritabanı ve veri depolamaeu-central-1, Frankfurt, Almanya

Tarayıcıda herhangi bir ClickHouse tracker'ı yüklenmez, bu nedenle ziyaretçinin cihazı ile ClickHouse arasında doğrudan bir bağlantı yoktur. ClickHouse'a hiçbir IP adresi iletilmez.

5. Saklama

Verilerin ne kadar süre saklandığı

Ham olaylar

Toplandığı tarihten itibaren 6 ay (180 gün) süreyle saklanır, ardından kalıcı olarak silinir.

Toplu raporlar

Müşteri verisi içermeyen deney anlık görüntüleri ve raporlar süresiz olarak saklanır.

Herkes için aynı

Saklama süresi müşteriye veya plana göre yapılandırılamaz. Tüm hesaplar için tek bir kural geçerlidir.

6. Silme ve haklar

Uygulamada silme talepleri

Bir ekibi silmek, verilerini de siler: ilişkili tüm etkinlikler ve kayıtlar kalıcı olarak kaldırılır.

Bir ziyaretçi, gerçek dünya kimliğiyle değil, rastgele anonim bir ID ve bir oturum ID'siyle tanımlanır. Ham etkinlikler de 6 aylık saklama süresi dolduğunda otomatik olarak silinir.

9. Güvenlik

Veri hattındaki teknik önlemler

İzolasyon, erişim kısıtlamaları ve şifreleme, altyapı seviyesinde uygulanır.

Kiracı izolasyonu

Her satır bir takım tanımlayıcısı taşır. Uygulama kodu hata verse bile, veritabanındaki satır düzeyinde güvenlik yalnızca kendi satırlarını döndürür.

En az ayrıcalık erişimi

Yazma ve okuma için ayrı veritabanı kimlik bilgileri. Yazma rolü okuyamaz, okuma rolü değiştiremez veya silemez.

Aktarım sırasında şifreleme

Script'ten Workers'ımıza ve oradan ClickHouse Cloud'a HTTPS/TLS. Pipeline'da düz HTTP uç noktası bulunmaz.

Bekleme durumunda şifreleme

Depolanan analiz verileri, her hizmet için varsayılan olarak etkinleştirilen AES-256 ve sağlayıcı tarafından yönetilen anahtarlarla şifrelenir.

Gizli bilgi yönetimi

API anahtarları ve ortam yapılandırması, Cloudflare Workers içinde Cloudflare ortam gizli bilgileri olarak tutulur.