Fiducia e trasparenza

La maggior parte dei fornitori risponde alle domande sui dati durante una chiamata di vendita. Noi pubblichiamo le risposte. Questa pagina spiega, in termini semplici, cosa memorizziamo, dove si trova, chi può accedervi e come puoi portare tutto con te in qualsiasi momento tu scelga.

La versione breve

I tuoi dati sono tuoi. Si trovano nell'UE. Puoi vederli, esportarli tutti tu stesso e portare via tutto. E poiché il nucleo di Conzent è open source sotto Apache 2.0, la tua uscita non dipende dalla nostra cooperazione, dai nostri prezzi o dalla nostra esistenza continua. Non è una clausola contrattuale - è un'architettura che non possiamo revocare.

Cosa memorizziamo

Per il tuo account: i tuoi dettagli di accesso (password memorizzate solo come hash bcrypt), informazioni sull'azienda, i tuoi siti e il loro banner, configurazione dei cookie e delle politiche. Per i tuoi visitatori: registri di consenso - quali scelte sono state fatte, quando, su quale dominio, con le stringhe di consenso necessarie come prova. Lo schema completo del database è pubblico in il nostro repository open-source, quindi "cosa memorizzate" non è mai una domanda di cui devi fidarti della nostra parola: puoi leggere le esatte definizioni delle tabelle su cui si basa la nostra piattaforma.

Cosa non memorizziamo deliberatamente

I registri di consenso non contengono indirizzi IP grezzi. Gli IP dei visitatori sono pseudonimizzati nel momento in cui viene scritto un registro di consenso - un hash chiave che mantiene i registri correlabili per scopi di audit senza memorizzare l'indirizzo stesso. Gli hash delle password e i token di sessione non lasciano mai il sistema, nemmeno nelle tue esportazioni.

Dove si trovano i tuoi dati

Conzent è gestita da Conzent ApS, un'azienda danese. I dati dei clienti sono ospitati su infrastrutture Hetzner nell'UE (Germania e Finlandia). Gli script di consenso statici vengono forniti attraverso la rete edge di Cloudflare; il tuo database di consenso non lascia mai l'hosting nell'UE.

Vedere cosa succede nel tuo account

Ogni azione che modifica lo stato del tuo account - modifiche alla configurazione, cambiamenti ai cookie, aggiornamenti dei banner, esportazioni - è registrata in una traccia di audit append-only che puoi leggere tu stesso nel dashboard sotto Account, Attività: cosa è successo, quando e da quale indirizzo IP. I registri di consenso stessi sono progettati per essere append-only: nulla nel dashboard può modificare o riscrivere un consenso registrato.

Esportare i tuoi dati

Due modi, entrambi self-service. I registri di consenso vengono esportati in CSV direttamente dal dashboard, filtrati per data e stato - progettati per il giorno in cui un'autorità di vigilanza ti chiede i registri. E sotto Account, I tuoi dati, un clic genera un'esportazione completa di tutto ciò che abbiamo per te - ogni tabella, fornita come file strutturati con un manifesto, scaricabile nel momento in cui è pronta. L'esportazione utilizza lo stesso schema pubblico del nucleo open-source e si importa direttamente in un'installazione Conzent OCI auto-ospitata con un solo comando (account:import) - siti web, banner, configurazione dei cookie, politiche e la tua intera cronologia di consenso, con le tue chiavi di incorporamento preservate affinché i tuoi siti continuino a funzionare.

Uscire

Puoi andartene in qualsiasi momento, per qualsiasi motivo, con tutto. La tua esportazione completa si ripristina in un software che puoi eseguire tu stesso, gratuitamente, sotto Apache 2.0 - lo stesso nucleo su cui funziona il nostro cloud. Dopo che te ne sei andato, eliminiamo la nostra copia su richiesta e lo confermiamo per iscritto. Preferiremmo guadagnare il tuo rinnovo piuttosto che fare affidamento sul tuo lock-in.

Conservazione

I registri di consenso vengono mantenuti come prova di consenso per tutto il tempo in cui ne hai bisogno. La conservazione è configurabile per installazione, con eliminazione automatica dei registri più vecchi della finestra scelta.

Sicurezza

Le password sono memorizzate come hash bcrypt. Ogni azione di scrittura richiede una sessione autenticata limitata rigorosamente al tuo account. Il runtime del consenso fallisce in modo sicuro: se la nostra infrastruttura ha un problema, gli script bloccati rimangono bloccati sul tuo sito - un'interruzione da parte nostra non diventa mai una violazione della conformità da parte tua. E poiché il nucleo è open source, il tuo team di sicurezza può esaminare il codice effettivo che elabora i tuoi dati. Vulnerabilità sospette: invia un'email a support@getconzent.com con "sicurezza" nell'oggetto e risponderemo prima di tutto il resto. Si prega di non aprire problemi pubblici per segnalazioni di sicurezza.

Backup e continuità

Il database viene sottoposto a backup ogni notte su un'archiviazione indipendente off-site. E la garanzia di continuità più profonda è strutturale: se Conzent ApS scomparisse domani, la tua esportazione più il nucleo open-source pubblico manterrebbero la tua gestione del consenso in funzione senza di noi.

Subprocessori

Manteniamo la lista breve: Hetzner (hosting UE), Cloudflare (consegna dei contenuti), Amazon Web Services SES (email transazionali), Stripe (elaborazione dei pagamenti). Non vendiamo dati, non li condividiamo con inserzionisti, né li utilizziamo per qualsiasi cosa al di là della fornitura del servizio.

Accordi aziendali

Per i clienti aziendali offriamo accordi di elaborazione dei dati, tempi di risposta definiti per il supporto e revisioni delle implementazioni - comprese configurazioni completamente auto-ospitate in cui i tuoi dati non toccano mai la nostra infrastruttura. Parlaci.