Privacy
Come gli analytics senza cookie misurano senza tracciare le persone
Ogni nostra affermazione sulla privacy ha una spiegazione tecnica. Questa pagina descrive esattamente cosa succede a una visualizzazione di pagina, cosa memorizziamo, cosa non memorizziamo mai e come puoi verificarlo tu stesso.
Il percorso dei dati
Ogni richiesta dei visitatori, comprese quelle provenienti da UE, SEE, Regno Unito e Svizzera, viene elaborata nella nostra regione negli Stati Uniti. L'indirizzo IP e lo user agent vengono usati in memoria durante la gestione della richiesta e scartati prima che l'evento minimizzato venga memorizzato.
-
Passaggio 1 · OvunqueBrowser del visitatore
- URL della pagina e referrer
- Parametri UTM
- Larghezza dello schermo e lingua
- Le proprietà dei tuoi eventi personalizzati
- Nessun cookie né local storage
- Nessuna API di fingerprinting
- Nessuna richiesta a terze parti
-
Passaggio 2 · Stati UnitiIngest, in memoria
- Paese dall'header di Cloudflare
- User agent → browser, sistema operativo, dispositivo
- Controlli sui bot e le tue regole del traffico
- Chiave di visita in memoria
- Indirizzo IP scartato dopo la richiesta
- User agent completo scartato dopo la richiesta
- Dati personali rimossi, query string ridotte
-
Passaggio 3 · In coda nella regione USAEvento minimizzato
- Solo l'evento minimizzato
- Nessun indirizzo IP
- Nessuno user agent grezzo
- Nessuna chiave di visita né salt
-
Passaggio 4 · Stati UnitiArchiviazione e dashboard
- Pagine, sorgenti, campagne
- Paese e categorie di dispositivo
- ID di visita casuale (al massimo un giorno)
- Proprietà degli eventi
- Nulla che identifichi una persona
- Nulla che colleghi giorni, siti o dispositivi
Cosa raccogliamo e cosa non raccogliamo mai
Raccolto (dopo la minimizzazione)
- Pagina. Hostname e percorso. Le query string vengono rimosse, tranne i parametri di campagna e la tua allowlist. Il frammento viene rimosso, a meno che tu non usi l'hash routing.
- Referrer. Dominio e percorso della pagina di provenienza. La query viene rimossa, i referrer interni vengono azzerati.
- Campagna. Parametri UTM e ref. Gli ID dei clic sugli annunci (gclid, msclkid, fbclid) vengono ridotti a un flag sì/no.
- Località. Solo il paese, dall'header del paese che il nostro fornitore di rete (Cloudflare) aggiunge a ogni richiesta. Nessuna regione, città o coordinata.
- Tecnologia. Browser, sistema operativo (famiglia e versione principale), tipo di dispositivo, fascia di dimensione dello schermo, lingua.
- Coinvolgimento. Tempo di visibilità sulla pagina e profondità di scorrimento in fasce del 10%.
- Eventi. Nomi e fino a 30 proprietà tipizzate che scegli di inviare, dopo la rimozione dei dati personali.
Mai raccolto né memorizzato
- Indirizzi IP. Usati in memoria per i controlli sui bot e per la chiave di visita giornaliera, poi scartati. Mai scritti su disco, log, code o database, nemmeno per i bot.
- User agent completi. Convertiti in categorie in memoria, poi scartati.
- Cookie e storage del dispositivo. Nessun cookie, localStorage, sessionStorage o IndexedDB (tranne la scelta di opt-out del visitatore stesso).
- Fingerprint. Nessuna API canvas, WebGL, font, audio o batteria, e nessun client hint aggiuntivo.
- Identificatori persistenti. Nulla che duri più di un giorno o che colleghi siti o dispositivi. Nessun profilo utente.
- Posizione precisa. Nessuna coordinata.
- Richieste a terze parti. Il tracker comunica solo con Privatus Analytics.
Rimozione dei dati personali. Prima di memorizzare qualsiasi cosa, percorsi, referrer, titoli e proprietà degli eventi vengono controllati alla ricerca di indirizzi email, identificatori lunghi, stringhe simili a token e lunghe sequenze di cifre come numeri di telefono o di carta. Le corrispondenze vengono sostituite con segnaposto come [redacted-email], e ogni sito vede quante rimozioni sono avvenute, così le fughe di dati possono essere corrette all'origine.
Come vengono contate le visite
- Ogni giorno UTC generiamo un salt casuale a 256 bit. Esiste solo in memoria e viene distrutto a fine giornata, più un periodo di tolleranza di 30 minuti.
- Per ogni hit calcoliamo in memoria
HMAC(daily salt, site, IP, user agent)e lo cerchiamo in uno store solo in memoria con un timeout di inattività di 30 minuti, limitato alla mezzanotte UTC. - Una nuova visita riceve un ID di visita casuale, che non deriva da quella chiave. Viene memorizzato solo l'ID casuale.
- Quando il salt viene distrutto, nulla può ricollegare le visite memorizzate a un dispositivo, né tra loro da un giorno all'altro.
Si tratta di dati pseudonimi: fortemente minimizzati e non collegabili oltre un giorno. Non li definiamo anonimi.
Ogni campo che memorizziamo
L'aggiunta di un campo memorizzato richiede una revisione scritta del suo scopo, della minimizzazione e della conservazione. Questo è l'elenco attuale.
| Campo | Scopo | Minimizzazione | Conservazione |
|---|---|---|---|
| Hostname, percorso | Pagine | Query rimossa tranne l'allowlist, dati personali rimossi, maschere dei percorsi | Piano |
| Host e percorso del referrer | Sorgenti | www. e m. rimossi, query scartata, interni azzerati | Piano |
| Parametri UTM, ref, clic a pagamento | Campagne | ID dei clic ridotti a un flag sì/no | Piano |
| Paese | Località | Dall'header del paese di Cloudflare, IP scartato | Piano |
| Dispositivo, browser, sistema operativo (con versioni principali), fascia dello schermo | Tecnologia | User agent grezzo scartato, schermo raggruppato in fasce | Piano |
| ID di visita | Visite | UUID casuale, al massimo un giorno UTC | Piano |
| Proprietà degli eventi | Eventi | Fino a 30 chiavi, tipizzate, dati personali rimossi | Piano |
| Contatori dei filtri | Bot, regole, rimozioni | Solo aggregati, nessun IP | 13 mesi |
| Chiave di visita (store in memoria) | Continuità della visita | Chiave HMAC, timeout di 30 minuti | Al massimo un giorno |
| Salt giornaliero (store in memoria) | Chiave di visita | Mai persistito | 1 giorno + 30 minuti |
Conservazione “Piano”: 6 mesi su Free, illimitata finché sei abbonato sui piani a pagamento, con eccezioni configurabili per sito.
Verifica tu stesso
- Apri gli strumenti per sviluppatori di questa pagina e vai alla scheda Application (o Storage). Non troverai cookie né nulla nel local storage per questo sito.
- Passa alla scheda Network, filtra per
/api/evente ricarica. Vedrai una piccola richiesta per ogni visualizzazione di pagina. - Apri il payload della richiesta. Contiene solo i campi sulla destra: nessun identificatore, nessun fingerprint.
- Leggi il codice sorgente del tracker. È sotto licenza MIT ed è abbastanza breve da leggerlo in una volta sola. Vedi open source.
Prova anche lo scanner di cookie e tracker sul tuo sito.
{
"s": "pa_7Q2K9XH3AB",
"t": "pageview",
"u": "https://example.com/pricing?utm_source=newsletter",
"r": "https://news.example.org/",
"l": "en-US",
"w": 1440
}
s è il sito, t il tipo di hit, u la pagina con i parametri di query non di campagna rimossi nel browser, r il referrer, l la lingua e w la larghezza dello schermo. Il riferimento completo è nella documentazione.
Dove risiedono i tuoi dati
Archiviazione ed elaborazione negli Stati Uniti, e garanzie per i trasferimenti.
Centro conformità
GDPR, ePrivacy, leggi degli stati USA e altro.
Accordo sul trattamento dei dati
Incluso nei nostri termini.
Inizia a misurare senza cookie
Nessun cookie, nessun fingerprinting e nessun banner di consenso necessario per la misurazione.
Il piano gratuito include 10k eventi al mese, 10 siti, 3 membri del team e 6 mesi di storico. Nessuna carta richiesta.