Fiducia e trasparenza

La maggior parte dei fornitori risponde alle domande sui dati durante una chiamata di vendita. Noi pubblichiamo le risposte. Questa pagina spiega, in linguaggio semplice, cosa memorizziamo, dove si trova, chi può accedervi e come portare tutto con te in qualsiasi momento tu scelga.

La versione breve

I tuoi dati sono tuoi. Si trovano nell'UE. Puoi vederli, esportarli tutti da solo e portarli con te. E poiché il cuore di Conzent è open source sotto Apache 2.0, la tua uscita non dipende dalla nostra cooperazione, dai nostri prezzi o dalla nostra esistenza continua. Non è una clausola contrattuale - è un'architettura che non possiamo revocare.

Cosa memorizziamo

Per il tuo account: i tuoi dettagli di accesso (password memorizzate solo come hash bcrypt), informazioni sull'azienda, i tuoi siti e il loro banner, configurazione dei cookie e delle politiche. Per i tuoi visitatori: registri di consenso - quali scelte sono state fatte, quando, su quale dominio, con le stringhe di consenso necessarie come prova. Lo schema completo del database è pubblico in il nostro repository open-source, quindi "cosa memorizzate" non è mai una domanda per cui devi prendere la nostra parola: puoi leggere le esatte definizioni delle tabelle su cui si basa la nostra piattaforma.

Cosa non memorizziamo deliberatamente

I registri di consenso non contengono indirizzi IP grezzi. Gli IP dei visitatori sono pseudonimizzati nel momento in cui viene scritto un registro di consenso - un hash chiave che mantiene i registri correlabili per scopi di audit senza memorizzare l'indirizzo stesso. Gli hash delle password e i token di sessione non lasciano mai il sistema, nemmeno nelle tue esportazioni.

Dove si trovano i tuoi dati

Conzent è gestita da Conzent ApS, un'azienda danese. I dati dei clienti sono ospitati su infrastruttura Hetzner nell'UE (Germania e Finlandia). Gli script di consenso statici vengono forniti attraverso la rete edge di Cloudflare; il tuo database di consenso non lascia mai l'hosting nell'UE.

Un'eccezione, dichiarata chiaramente piuttosto che lasciata a te da scoprire: le email transazionali - ripristini delle password, avvisi di scansione e i report che pianifichi - vengono inviate tramite Amazon SES negli Stati Uniti, quindi l'indirizzo del destinatario e il messaggio stesso attraversano l'Atlantico. Quel trasferimento si basa sulla certificazione di Amazon sotto il Framework di Privacy dei Dati UE-USA e sulle clausole contrattuali standard nel loro accordo di elaborazione dei dati. I tuoi registri di consenso non sono coinvolti e non lasciano l'UE.

Vedere cosa succede sul tuo account

Ogni azione che modifica lo stato del tuo account - modifiche alla configurazione, cambiamenti ai cookie, aggiornamenti ai banner, esportazioni - è registrata in un audit trail append-only che puoi leggere tu stesso nel dashboard sotto Account, Attività: cosa è successo, quando e da quale indirizzo IP. I registri di consenso stessi sono progettati per essere append-only: nulla nel dashboard può modificare o riscrivere un consenso registrato.

Esportare i tuoi dati

Due modi, entrambi self-service. I registri di consenso vengono esportati in CSV direttamente dal dashboard, filtrati per data e stato - progettati per il giorno in cui un'autorità di vigilanza ti chiede i registri. E sotto Account, I tuoi dati, un clic genera un'esportazione completa di tutto ciò che abbiamo per te - ogni tabella, fornita come file strutturati con un manifesto, scaricabile nel momento in cui è pronta. L'esportazione utilizza lo stesso schema pubblico del core open-source e si importa direttamente in un'installazione Conzent OCI self-hosted con un solo comando (account:import) - siti web, banner, configurazione dei cookie, politiche e la tua intera cronologia di consenso, con le tue chiavi di incorporamento preservate in modo che i tuoi siti continuino a funzionare.

Uscire

Puoi andartene in qualsiasi momento, per qualsiasi motivo, con tutto. La tua esportazione completa si ripristina in un software che puoi eseguire tu stesso, gratuitamente, sotto Apache 2.0 - lo stesso core su cui funziona il nostro cloud. Dopo che te ne sei andato, eliminiamo la nostra copia su richiesta e lo confermiamo per iscritto. Preferiremmo guadagnare il tuo rinnovo piuttosto che fare affidamento sul tuo lock-in.

Conservazione

I registri di consenso vengono mantenuti come prova di consenso per tutto il tempo in cui ne hai bisogno. Per impostazione predefinita, i registri più vecchi di tre anni vengono eliminati automaticamente ogni notte; la finestra è configurabile per installazione, inclusa la possibilità di mantenere i registri indefinitamente. Qualunque finestra tu scelga, l'eliminazione è automatizzata piuttosto che qualcosa che devi ricordare.

Accesso

La autenticazione a due fattori è disponibile su ogni account. Scansiona un codice QR con qualsiasi app di autenticazione - Google Authenticator, 1Password, Bitwarden, Authy - e l'accesso richiede un codice oltre a una password. Ricevi dieci codici di recupero usa e getta per il giorno in cui il telefono scompare, e puoi fidarti di un dispositivo per 30 giorni in modo da non essere richiesto ad ogni visita.

Due dettagli che contano più della funzionalità stessa. I segreti condivisi sono crittografati a riposo, quindi una compromissione del database non consegna il secondo fattore di tutti. E sul nostro cloud, un amministratore non può mai utilizzare l' impersonificazione dell'account per aggirare il due fattori di un cliente: l' impersonificazione è rifiutata a meno che l'amministratore non abbia soddisfatto il proprio, il che significa che attivarla solleva genuinamente il livello piuttosto che solo arrecarti disagio.

Sicurezza

Le password sono memorizzate come hash bcrypt. Ogni azione di scrittura richiede una sessione autenticata limitata rigorosamente al tuo account. Il runtime del consenso fallisce in modo chiuso: se la nostra infrastruttura ha un problema, gli script bloccati rimangono bloccati sul tuo sito - un'interruzione da parte nostra non diventa mai una violazione della conformità da parte tua. Non può nemmeno perdere un registro di consenso: le scelte fatte mentre il servizio è irraggiungibile vengono memorizzate nel browser del visitatore e consegnate esattamente una volta quando torna, timbrate con il momento in cui il consenso è effettivamente avvenuto. E poiché il core è open source, il tuo team di sicurezza può controllare il codice effettivo che elabora i tuoi dati.

Segnalare una vulnerabilità: il nostro contatto per la sicurezza è pubblicato come un security.txt leggibile da macchina nel formato RFC 9116, e la nostra politica di divulgazione stabilisce cosa succede dopo che lo invii - riconosciuto entro due giorni lavorativi, valutato entro cinque, con un piano di rimedio e un punto di contatto nominato piuttosto che un numero di ticket. Ti preghiamo di non aprire un problema pubblico per un rapporto di sicurezza: il nostro core è open source, quindi un rapporto pubblico è un exploit funzionante consegnato a tutti coloro che lo eseguono.

Accessibilità

Il banner di consenso soddisfa WCAG 2.1 AA: operazione da tastiera in tutto, semantica corretta dei dialoghi per i lettori di schermo, focus visibile, controlli etichettati e colori predefiniti che superano i requisiti di contrasto. Questo è verificato, non affermato: ogni layout integrato passa attraverso test di accessibilità automatizzati axe-core ad ogni rilascio e ogni notte, e le impostazioni del banner ti avvertono quando i tuoi colori di marca scenderebbero al di sotto della soglia di contrasto AA. La tua dichiarazione di accessibilità può citare il metodo di verifica, non solo l'intento.

Backup e continuità

Il database viene eseguito il backup ogni notte su un'archiviazione indipendente off-site. E la garanzia di continuità più profonda è strutturale: se Conzent ApS scomparisse domani, la tua esportazione più il core open-source pubblico manterrebbero la tua gestione del consenso in funzione senza di noi.

Subprocessori

Manteniamo la lista breve: Hetzner (hosting UE), Cloudflare (consegna dei contenuti), Amazon Web Services SES (email transazionali, Stati Uniti - vedi sopra), Stripe (elaborazione dei pagamenti). Non vendiamo dati, non li condividiamo con inserzionisti, né li utilizziamo per altro oltre a fornire il servizio.

Un nome in più, divulgato perché preferiremmo che tu lo leggessi qui piuttosto che trovarlo più tardi. Le credenziali con cui il nostro mittente di posta si autentica sono conservate in endpointr, un vault di credenziali gestito da SitePoint Systems ApS - una società separata sotto la stessa proprietà di Conzent ApS. Tiene credenziali, non i tuoi dati: il contenuto dei messaggi e gli indirizzi dei destinatari vanno al fornitore di posta e non passano mai attraverso di esso. Rigorosamente non è un processore di nulla che ti appartiene, motivo per cui è nominato qui piuttosto che nella lista sopra. Lo nominiamo perché una parte correlata non divulgata è peggiore di una divulgata.

Accordi aziendali

Per i clienti aziendali offriamo accordi di elaborazione dei dati, tempi di risposta definiti per il supporto e revisioni delle implementazioni - inclusi setup completamente self-hosted in cui i tuoi dati non toccano mai la nostra infrastruttura. Vedi Conzent per le imprese o parlaci.