Confidențialitate

GDPR & confidențialitate

Explicăm în limbaj clar ce date colectăm despre vizitatorii site-urilor tale, cum folosim IP-ul pentru geolocalizare, cât timp păstrăm datele și de ce Analytics nu are nevoie de banner de cookie-uri.

Ce date colectăm

La fiecare pageview sau eveniment custom, colectăm:

  • calea paginii vizitate, referrer-ul și parametrii UTM (dacă există în URL);
  • țară, regiune și oraș aproximative, derivate din IP (vezi mai jos — IP-ul brut nu e reținut);
  • tip de dispozitiv, browser și sistem de operare, extrase din user-agent;
  • un identificator de vizitator generat local (nu date personale directe — nume, email etc.).

Nu colectăm nume, adrese de email ale vizitatorilor, conținut introdus în formulare sau orice alt câmp cu date personale directe ale vizitatorilor site-ului tău. Singurele adrese de email pe care le stocăm sunt ale conturilor autentificate (proprietarii de site-uri care folosesc dashboard-ul).

IP-ul și geolocalizarea

Adresa IP a vizitatorului este folosită strict tranzitoriu, într-un singur apel către serviciul de geolocalizare, pentru a determina țara, regiunea și orașul aproximativ ale cererii. IP-ul brut nu este scris niciodată în baza de date — nu există o coloană de IP în niciunul dintre tabelele de vizitatori, sesiuni sau evenimente. Ce se salvează este doar rezultatul derivat (țară / regiune / oraș), niciodată coordonatele exacte și niciodată adresa IP în sine.

Pentru cereri de pe IP-uri private/locale (de exemplu în testare), lookup-ul de geolocalizare nu rezolvă nimic — rezultatul rămâne gol, exact ca pentru orice altă adresă nerezolvabilă.

Cât timp păstrăm datele

Păstrăm evenimentele agregate cât timp site-ul și contul asociat sunt active, ca să poți vedea istoricul complet al traficului tău în dashboard. Datele unui site sunt șterse definitiv atunci când proprietarul șterge site-ul sau își închide contul, sau la cererea explicită a proprietarului către noi.

Deoarece nu reținem IP-uri brute și nu construim identificatori cross-site, datele stocate nu permit reidentificarea unui vizitator în afara site-ului pe care l-a vizitat.

De ce nu ai nevoie de banner de cookie-uri

Cerința de consimțământ din Directiva ePrivacy (transpusă și în legislația română) și din GDPR se aplică atunci când se stochează sau se citesc informații de pe dispozitivul unui utilizator care nu sunt strict necesare funcționării site-ului — tipic cazul cookie-urilor de tracking cross-site folosite pentru publicitate sau profilare.

Analytics nu setează cookie-uri, nu citește cookie-uri existente și nu construiește un identificator care urmărește aceeași persoană pe mai multe site-uri. Măsurarea este strict „first-party” și agregată per site, similar unui jurnal de acces al serverului. Pentru acest tip de analiză a traficului propriu, cadrul GDPR/ePrivacy nu impune un banner de consimțământ separat pentru vizitatorii site-ului tău.

Aceasta este poziția noastră de conformitate, nu consultanță juridică — dacă site-ul tău are cerințe suplimentare (alte scripturi terțe, formulare, publicitate), evaluarea obligațiilor tale de consimțământ rămâne responsabilitatea ta.

Subprocesatori

Folosim un număr limitat de furnizori pentru a opera serviciul:

  • un furnizor de hosting și bază de date, pentru infrastructura de colectare și dashboard;
  • Resend, pentru trimiterea de email-uri tranzacționale (confirmare cont, resetare parolă);
  • Stripe, pentru procesarea plăților de abonament (când conectezi facturarea).

Niciunul dintre acești furnizori nu are acces la datele brute de trafic ale vizitatorilor tăi în afara rolului tehnic de operare a infrastructurii. Lista completă și actualizată de subprocesatori este disponibilă la cerere.

Ai nevoie de un DPA?

Dacă acționăm ca persoană împuternicită (procesator) pentru datele pe care le colectezi prin site-ul tău, poți folosi șablonul nostru de Acord de Prelucrare a Datelor ca punct de plecare.

Vezi șablonul DPA