Przejdź do treści

Prywatność

Jak analityka bez cookies mierzy ruch, nie śledząc ludzi

Każda nasza deklaracja o prywatności ma techniczne wyjaśnienie. Ta strona opisuje dokładnie, co dzieje się z odsłoną, co przechowujemy, czego nigdy nie przechowujemy i jak możesz to sprawdzić samodzielnie.

Droga danych

Każde żądanie odwiedzającego, także z UE, EOG, Wielkiej Brytanii i Szwajcarii, jest przetwarzane w naszym regionie w USA. Adres IP i user agent są używane w pamięci podczas obsługi żądania i odrzucane, zanim zminimalizowane zdarzenie zostanie zapisane.

  1. Krok 1 · Gdziekolwiek
    Przeglądarka odwiedzającego
    • Adres URL strony i źródło odwołania
    • Parametry UTM
    • Szerokość ekranu i język
    • Twoje właściwości zdarzeń niestandardowych
    • Żadnych cookies ani local storage
    • Żadnych API do fingerprintingu
    • Żadnych żądań do stron trzecich
  2. Krok 2 · Stany Zjednoczone
    Ingest, w pamięci
    • Kraj z nagłówka Cloudflare
    • User agent → przeglądarka, system, urządzenie
    • Wykrywanie botów i Twoje reguły ruchu
    • Klucz wizyty w pamięci
    • Adres IP odrzucony po obsłudze żądania
    • Pełny user agent odrzucony po obsłudze żądania
    • Dane osobowe usunięte, parametry zapytania przycięte
  3. Krok 3 · W kolejce w regionie USA
    Zminimalizowane zdarzenie
    • Tylko zminimalizowane zdarzenie
    • Bez adresu IP
    • Bez surowego user agenta
    • Bez klucza wizyty i soli
  4. Krok 4 · Stany Zjednoczone
    Przechowywanie i pulpit
    • Strony, źródła, kampanie
    • Kraj i kategorie urządzeń
    • Losowy identyfikator wizyty (najwyżej jeden dzień)
    • Właściwości zdarzeń
    • Nic, co identyfikuje osobę
    • Nic, co łączy dni, witryny lub urządzenia

Co zbieramy, a czego nigdy nie zbieramy

Zbierane (po minimalizacji)

  • Strona. Nazwa hosta i ścieżka. Parametry zapytania są usuwane, z wyjątkiem parametrów kampanii i Twojej listy dozwolonych. Fragment jest usuwany, chyba że używasz routingu opartego na hashu.
  • Źródło odwołania. Domena i ścieżka strony odsyłającej. Parametry zapytania są usuwane, a odwołania wewnętrzne czyszczone.
  • Kampania. Parametry UTM i ref. Identyfikatory kliknięć reklam (gclid, msclkid, fbclid) są sprowadzane do flagi tak/nie.
  • Lokalizacja. Tylko kraj, z nagłówka kraju, który nasz dostawca sieci (Cloudflare) dodaje do każdego żądania. Bez regionu, miasta i współrzędnych.
  • Technologia. Przeglądarka, system operacyjny (rodzina i wersja główna), typ urządzenia, przedział rozmiaru ekranu, język.
  • Zaangażowanie. Czas, przez który strona była widoczna, i głębokość przewinięcia w przedziałach co 10%.
  • Zdarzenia. Nazwy i do 30 typowanych właściwości, które zdecydujesz się wysyłać, po usunięciu danych osobowych.

Nigdy nie zbierane ani nie przechowywane

  • Adresy IP. Używane w pamięci do wykrywania botów i dziennego klucza wizyty, a potem odrzucane. Nigdy nie trafiają na dysk, do logów, kolejek ani baz danych, nawet w przypadku botów.
  • Pełne user agenty. Parsowane w pamięci na kategorie, a potem odrzucane.
  • Cookies i pamięć urządzenia. Żadnych cookies, localStorage, sessionStorage ani IndexedDB (poza własnym wyborem odwiedzającego o rezygnacji z pomiaru).
  • Odciski przeglądarki. Żadnych API canvas, WebGL, czcionek, audio czy baterii i żadnych dodatkowych client hints.
  • Trwałe identyfikatory. Nic, co trwa dłużej niż jeden dzień albo łączy witryny lub urządzenia. Żadnych profili użytkowników.
  • Dokładna lokalizacja. Żadnych współrzędnych.
  • Żądania do stron trzecich. Tracker komunikuje się wyłącznie z Privatus.

Filtr danych osobowych. Zanim cokolwiek zostanie zapisane, ścieżki, źródła odwołań, tytuły i właściwości zdarzeń są sprawdzane pod kątem adresów e-mail, długich identyfikatorów, ciągów przypominających tokeny i długich ciągów cyfr, takich jak numery telefonów lub kart. Dopasowania są zastępowane znacznikami w rodzaju [redacted-email], a każda witryna widzi liczbę takich redakcji, dzięki czemu wycieki można naprawić u źródła.

Jak liczone są wizyty

  1. Każdego dnia UTC generujemy losową 256-bitową sól. Istnieje tylko w pamięci i jest niszczona z końcem dnia, po dodatkowych 30 minutach zapasu.
  2. Dla każdego trafienia obliczamy w pamięci HMAC(daily salt, site, IP, user agent) i wyszukujemy wynik w magazynie działającym tylko w pamięci, z 30-minutowym limitem bezczynności, najdalej do północy UTC.
  3. Nowa wizyta dostaje losowy identyfikator wizyty, który nie jest wyprowadzany z tego klucza. Zapisywany jest tylko losowy identyfikator.
  4. Gdy sól zostaje zniszczona, nic nie pozwala powiązać zapisanych wizyt z urządzeniem ani ze sobą nawzajem między dniami.

To dane pseudonimowe: mocno zminimalizowane i niemożliwe do powiązania poza jednym dniem. Nie nazywamy ich anonimowymi.

Każde pole, które przechowujemy

Dodanie przechowywanego pola wymaga pisemnej oceny jego celu, minimalizacji i okresu przechowywania. Oto aktualna lista.

PoleCelMinimalizacjaPrzechowywanie
Nazwa hosta, ścieżkaStronyParametry zapytania usunięte poza listą dozwolonych, dane osobowe usunięte, maski ścieżekPlan
Host i ścieżka źródła odwołaniaŹródłaUsunięte www. i m., parametry zapytania odrzucone, odwołania wewnętrzne wyczyszczonePlan
Parametry UTM, ref, płatne kliknięcieKampanieIdentyfikatory kliknięć sprowadzone do flagi tak/niePlan
KrajLokalizacjaZ nagłówka kraju Cloudflare, adres IP odrzuconyPlan
Urządzenie, przeglądarka, system (z wersjami głównymi), przedział ekranuTechnologiaSurowy user agent odrzucony, ekran przypisany do przedziałuPlan
Identyfikator wizytyWizytyLosowy UUID, najwyżej jeden dzień UTCPlan
Właściwości zdarzeńZdarzeniaDo 30 kluczy, typowane, dane osobowe usuniętePlan
Liczniki filtrówBoty, reguły, redakcjeTylko agregaty, bez adresów IP13 miesięcy
Klucz wizyty (magazyn w pamięci)Ciągłość wizytyKlucz HMAC, limit 30 minutNajwyżej jeden dzień
Dzienna sól (magazyn w pamięci)Klucz wizytyNigdy nie utrwalana1 dzień + 30 minut

Przechowywanie „Plan”: 6 miesięcy w planie Free, bez limitu w czasie subskrypcji w planach płatnych, z możliwością zmiany dla każdej witryny.

Sprawdź samodzielnie

  1. Otwórz narzędzia deweloperskie na tej stronie i przejdź do karty Application (lub Storage). Nie znajdziesz tam żadnych cookies ani niczego w local storage dla tej witryny.
  2. Przejdź do karty Network, przefiltruj po /api/event i odśwież stronę. Zobaczysz jedno małe żądanie na odsłonę.
  3. Otwórz treść żądania. Zawiera tylko pola widoczne po prawej: żadnych identyfikatorów, żadnego odcisku przeglądarki.
  4. Przeczytaj kod źródłowy trackera. Jest na licencji MIT i na tyle krótki, że przeczytasz go za jednym razem. Zobacz open source.

Wypróbuj też skaner cookies i trackerów na własnej witrynie.

Przykładowa treść żądania (odsłona)
{
  "s": "pa_7Q2K9XH3AB",
  "t": "pageview",
  "u": "https://example.com/pricing?utm_source=newsletter",
  "r": "https://news.example.org/",
  "l": "en-US",
  "w": 1440
}

s to witryna, t typ trafienia, u strona z parametrami zapytania innymi niż kampanijne usuniętymi w przeglądarce, r źródło odwołania, l język, a w szerokość ekranu. Pełny opis znajdziesz w dokumentacji.

Gdzie są Twoje dane

Przechowywanie i przetwarzanie w USA oraz zabezpieczenia transferu.

Centrum zgodności

RODO, ePrivacy, przepisy stanowe USA i nie tylko.

Umowa powierzenia przetwarzania danych

Zawarta w naszym regulaminie.

Zacznij mierzyć bez cookies

Bez cookies, bez fingerprintingu i bez banera zgody na pomiar.

Plan bezpłatny obejmuje: zdarzenia miesięcznie: 10 tys., witryny: 10, członkowie zespołu: 3, miesiące historii: 6. Bez podawania karty.