Tillid og gennemsigtighed

De fleste leverandører besvarer dataspørgsmål bag et salgskald. Vi offentliggør svarene. Denne side forklarer, i almindeligt sprog, hvad vi opbevarer, hvor det befinder sig, hvem der kan røre ved det, og hvordan du kan tage alt dette med dig når som helst, du vælger.

Den korte version

Dine data tilhører dig. De befinder sig i EU. Du kan se dem, eksportere dem selv, og tage dem med dig. Og fordi kernen i Conzent er open source under Apache 2.0, afhænger din exit ikke af vores samarbejde, vores priser eller vores fortsatte eksistens. Det er ikke en kontraktklausul - det er en arkitektur, vi ikke kan tilbagekalde.

Hvad vi opbevarer

For din konto: dine loginoplysninger (adgangskoder opbevaret kun som bcrypt-hashes), virksomhedsoplysninger, dine sider og deres banner, cookie- og politikindstillinger. For dine besøgende: samtykkeoptegnelser - hvilke valg der blev truffet, hvornår, på hvilken domæne, med de nødvendige samtykkestrenge som bevis. Den komplette databaseskema er offentlig i vores open-source repository, så "hvad opbevarer I" er aldrig et spørgsmål, du skal tage vores ord for: du kan læse de præcise tabeldefinitioner, som vores platform kører.

Hvad vi bevidst ikke opbevarer

Samtykkelogs indeholder ikke rå IP-adresser. Besøgendes IP'er bliver pseudonymiseret i det øjeblik, en samtykkeoptegnelse skrives - en nøglehash, der holder optegnelserne korrelerbare til revisionsformål uden at opbevare selve adressen. Adgangskode-hashes og sessionstokens forlader aldrig systemet, ikke engang i dine egne eksporter.

Hvor dine data befinder sig

Conzent drives af Conzent ApS, et dansk selskab. Kundedata hostes på Hetzner-infrastruktur i EU (Tyskland og Finland). Statisk samtykkescripts leveres gennem Cloudflares edge-netværk; din samtykkedatabase forlader aldrig EU-hosting.

En undtagelse, sagt klart i stedet for at lade dig opdage det: transaktionel e-mail - adgangskode-nulstillinger, scanningsadvarsler og de rapporter, du planlægger - sendes gennem Amazon SES i USA, så modtageradressen og selve beskeden krydser Atlanterhavet. Den overførsel er afhængig af Amazons certificering under EU-US Data Privacy Framework og de standard kontraktklausuler i deres databehandlingsaftale. Dine samtykkeoptegnelser er ikke involveret og forlader ikke EU.

Se hvad der sker på din konto

Enhver tilstandsændrende handling på din konto - konfigurationsredigeringer, cookieændringer, banneropdateringer, eksporter - bliver registreret i en append-only revisionsspor, som du selv kan læse i dashboardet under Konto, Aktivitet: hvad der skete, hvornår, og fra hvilken IP-adresse. Samtykkeoptegnelserne selv er append-only efter design: intet i dashboardet kan redigere eller omskrive et registreret samtykke.

Eksportere dine data

To måder, begge selvbetjening. Samtykkelogs eksporteres til CSV direkte fra dashboardet, filtreret efter dato og status - bygget til den dag, en tilsynsmyndighed beder dig om optegnelser. Og under Konto, Dine Data, genererer et klik en komplet eksport af alt, hvad vi har for dig - hver tabel, leveret som strukturerede filer med et manifest, downloadbart i det øjeblik, det er klar. Eksporten bruger det samme offentlige skema som den open-source kerne og importeres direkte til en selvhostet Conzent OCI-installation med en enkelt kommando (account:import) - hjemmesider, bannere, cookieindstillinger, politikker og din fulde samtykkeshistorik, med dine embed-nøgler bevaret, så dine sider fortsætter med at fungere.

Forlade

Du kan forlade når som helst, af enhver grund, med alt. Din komplette eksport gendanner til software, du selv kan køre, gratis, under Apache 2.0 - den samme kerne, som vores cloud kører. Efter du forlader, sletter vi vores kopi på anmodning og bekræfter det skriftligt. Vi vil hellere tjene din fornyelse end at stole på din lås-in.

Opbevaring

Samtykkeoptegnelser opbevares som bevis for samtykke så længe, du har brug for dem. Som standard slettes optegnelser, der er ældre end tre år, automatisk hver nat; vinduet kan konfigureres pr. installation, herunder at holde optegnelser på ubestemt tid. Uanset hvilket vindue du vælger, er sletning automatiseret snarere end noget, du skal huske.

Logge ind

To-faktor autentifikation er tilgængelig på hver konto. Scann en QR-kode med enhver autentifikator-app - Google Authenticator, 1Password, Bitwarden, Authy - og login kræver en kode samt en adgangskode. Du får ti engangs genoprettelseskoder til den dag, telefonen forsvinder, og du kan stole på en enhed i 30 dage, så du ikke bliver spurgt ved hvert besøg.

To detaljer, der betyder mere end selve funktionen. Delte hemmeligheder er krypteret i hvile, så et databasekompromis ikke overgiver alles anden faktor. Og på vores cloud kan en administrator aldrig bruge konto-impersonation til at omgå en kundes to-faktor: impersonation nægtes, medmindre administratoren har opfyldt sin egen, hvilket betyder, at det at tænde det ægte hæver gulvet snarere end kun at genere dig.

Sikkerhed

Adgangskoder opbevares som bcrypt-hashes. Hver skrivehandling kræver en autentificeret session, der er strengt begrænset til din egen konto. Samtykke-runtime fejler lukket: hvis vores infrastruktur har et problem, forbliver blokerede scripts blokeret på din side - en nedetid på vores side bliver aldrig en overtrædelse af overholdelse på din. Det kan heller ikke miste en samtykkeoptegnelse: valg truffet, mens tjenesten er utilgængelig, opbevares i besøgendes browser og leveres præcist én gang, når den er tilbage, stemplet med det tidspunkt, hvor samtykket faktisk skete. Og fordi kernen er open source, kan dit sikkerhedsteam revidere den faktiske kode, der behandler dine data.

Rapportering af en sårbarhed: vores sikkerhedskontakt er offentliggjort som en maskinlæsbar security.txt i RFC 9116-formatet, og vores offentliggørelsespolitik beskriver, hvad der sker, efter du sender den - anerkendt inden for to arbejdsdage, vurderet inden for fem, med en afhjælpningsplan og en navngiven kontaktperson i stedet for et ticketnummer. Venligst åbn ikke et offentligt problem for en sikkerhedsrapport: vores kerne er open source, så en offentlig rapport er et fungerende udnyttelse givet til alle, der kører det.

Tilgængelighed

Samtykkebanneret opfylder WCAG 2.1 AA: tastaturbetjening overalt, korrekt dialogsemantik for skærmlæsere, synlig fokus, mærkede kontroller og standardfarver, der opfylder kontrastkravene. Dette er verificeret, ikke påstået: hver indbygget layout kører gennem automatiserede axe-core tilgængelighedstest ved hver udgivelse og hver nat, og bannerindstillingerne advarer dig, når dine egne brandfarver ville falde under AA-kontrastgrænsen. Din tilgængelighedserklæring kan nævne verifikationsmetoden, ikke kun hensigten.

Sikkerhedskopier og kontinuitet

Databasen sikkerhedskopieres hver nat til uafhængig off-site opbevaring. Og den dybeste kontinuitetsgaranti er strukturel: hvis Conzent ApS forsvandt i morgen, holder din eksport plus den offentlige open-source kerne din samtykkehåndtering kørende uden os.

Underleverandører

Vi holder listen kort: Hetzner (EU-hosting), Cloudflare (indholdslevering), Amazon Web Services SES (transaktionel e-mail, USA - se ovenfor), Stripe (betalingsbehandling). Vi sælger ikke data, deler dem ikke med annoncører, eller bruger dem til noget ud over at levere tjenesten.

Et navn mere, offentliggjort fordi vi hellere vil have, at du læser det her end finder det senere. De legitimationsoplysninger, vores mailafsender autentificerer med, opbevares i endpointr, en legitimationsopbevaringsvault drevet af SitePoint Systems ApS - et separat selskab under samme ejerskab som Conzent ApS. Det opbevarer legitimationsoplysninger, ikke dine data: beskedindhold og modtageradresser går til mailudbyderen og passerer aldrig gennem det. Strengt taget er det ikke en processor af noget, der tilhører dig, hvilket er grunden til, at det er nævnt her i stedet for på listen ovenfor. Vi nævner det, fordi en uoplyst relateret part er værre end en offentliggjort.

Enterprise-aftaler

For erhvervskunder tilbyder vi databehandlingsaftaler, definerede supportrespons tider og implementeringsanmeldelser - herunder fuldt selvhostede opsætninger, hvor dine data aldrig berører vores infrastruktur overhovedet. Se Conzent for erhvervslivet eller snak med os.