Tillit og åpenhet

De fleste leverandører svarer på dataspørsmål bak en salgssamtale. Vi publiserer svarene. Denne siden forklarer, på enkelt språk, hva vi lagrer, hvor det bor, hvem som kan berøre det, og hvordan du kan ta alt med deg når som helst du velger.

Den korte versjonen

Dine data er dine. De bor i EU. Du kan se dem, eksportere alt selv, og ta dem med deg. Og fordi kjernen i Conzent er åpen kildekode under Apache 2.0, avhenger ikke din avgang av vårt samarbeid, våre priser, eller vår fortsatte eksistens. Det er ikke en kontraktsbestemmelse - det er en arkitektur vi ikke kan tilbakekalle.

Hva vi lagrer

For din konto: dine påloggingsdetaljer (passord lagret kun som bcrypt-hash), bedriftsinformasjon, dine nettsteder og deres banner, informasjonskapsel- og policykonfigurasjon. For dine besøkende: samtykkeregistre - hvilke valg som ble gjort, når, på hvilket domene, med samtykkestrenger som nødvendig bevis. Den komplette databaseskjemaet er offentlig i vår åpne kildekode-repo, så "hva lagrer dere" er aldri et spørsmål du må ta vårt ord for: du kan lese de nøyaktige tabelldefinisjonene plattformen vår kjører.

Hva vi bevisst ikke lagrer

Samtykkelogger inneholder ikke rå IP-adresser. Besøkendes IP-er blir pseudonymisert i det øyeblikket et samtykkeregister skrives - en nøkkelhash som holder registrene korrelaterbare for revisjonsformål uten å lagre adressen selv. Passordhash og sesjonstokens forlater aldri systemet, ikke engang i dine egne eksporter.

Hvor dataene dine bor

Conzent drives av Conzent ApS, et dansk selskap. Kundedata er vert på Hetzner-infrastruktur i EU (Tyskland og Finland). Statisk samtykkeskript leveres gjennom Cloudflares edge-nettverk; databasen for ditt samtykke forlater aldri EU-hosting.

Én unntak, uttalt klart i stedet for å bli overlatt til deg å oppdage: transaksjons-e-post - passordtilbakestillinger, skannevarsler og rapportene du planlegger - sendes gjennom Amazon SES i USA, så mottakeradressen og meldingen selv krysser Atlanterhavet. Den overføringen er avhengig av Amazons sertifisering under EU-US Data Privacy Framework og de standard kontraktsbestemmelsene i deres databehandlingsavtale. Dine samtykkeregistre er ikke involvert og forlater ikke EU.

Se hva som skjer på kontoen din

Hver tilstandsendrende handling på kontoen din - konfigurasjonsredigeringer, informasjonskapselendringer, banneroppdateringer, eksporter - blir registrert i en append-only revisjonsspor du kan lese selv i dashbordet under Konto, Aktivitet: hva som skjedde, når, og fra hvilken IP-adresse. Samtykkeregistrene selv er append-only etter design: ingenting i dashbordet kan redigere eller omskrive et registrert samtykke.

Eksportere dataene dine

To måter, begge selvbetjente. Samtykkelogger eksporteres til CSV direkte fra dashbordet, filtrert etter dato og status - bygget for dagen en tilsynsmyndighet ber deg om registre. Og under Konto, Dine Data, genererer ett klikk en komplett eksport av alt vi har for deg - hver tabell, levert som strukturerte filer med et manifest, nedlastbare i det øyeblikket det er klart. Eksporten bruker det samme offentlige skjemaet som den åpne kildekoden og importeres direkte til en selvhostet Conzent OCI-installasjon med en enkelt kommando (account:import) - nettsteder, bannere, informasjonskapselkonfigurasjon, policyer og din komplette samtykkehistorikk, med dine innebygde nøkler bevart slik at nettstedene dine fortsetter å fungere.

Forlate

Du kan forlate når som helst, av hvilken som helst grunn, med alt. Din komplette eksport gjenopprettes i programvare du kan kjøre selv, gratis, under Apache 2.0 - den samme kjernen som vår sky kjører. Etter at du har forlatt, sletter vi vår kopi på forespørsel og bekrefter det skriftlig. Vi vil heller tjene din fornyelse enn å stole på at du er låst inne.

Oppbevaring

Samtykkeregistre oppbevares som bevis på samtykke så lenge du trenger dem. Som standard blir registre eldre enn tre år automatisk slettet hver natt; vinduet er konfigurerbart per installasjon, inkludert å beholde registre på ubestemt tid. Uansett hvilket vindu du velger, er slettingen automatisert i stedet for noe du må huske.

Logge inn

To-faktorautentisering er tilgjengelig på hver konto. Skann en QR-kode med hvilken som helst autentiseringsapp - Google Authenticator, 1Password, Bitwarden, Authy - og innlogging krever en kode i tillegg til et passord. Du får ti engangsgjenopprettingskoder for dagen telefonen forsvinner, og du kan stole på en enhet i 30 dager slik at du ikke blir spurt ved hvert besøk.

To detaljer som betyr mer enn funksjonen selv. Delte hemmeligheter er kryptert i ro, så et databasekomprimiss ikke gir fra seg alles andre faktor. Og på vår sky kan en administrator aldri bruke kontoimitasjon for å omgå en kundes to-faktor: imitasjon blir nektet med mindre administratoren har tilfredsstilt sin egen, noe som betyr at det å slå det på genuint hever gulvet i stedet for bare å være en ulempe for deg.

Sikkerhet

Passord lagres som bcrypt-hash. Hver skrivehandling krever en autentisert sesjon som er strengt begrenset til din egen konto. Samtykke-runtime feiler lukket: hvis vår infrastruktur har et problem, forblir blokkerte skript blokkert på nettstedet ditt - en nedetid på vår side blir aldri et brudd på samsvar på din. Det kan heller ikke miste et samtykkeregister: valg gjort mens tjenesten er utilgjengelig lagres i besøkendes nettleser og leveres nøyaktig én gang når den er tilbake, stemplet med tiden samtykket faktisk skjedde. Og fordi kjernen er åpen kildekode, kan sikkerhetsteamet ditt revidere den faktiske koden som behandler dataene dine.

Rapportering av en sårbarhet: vår sikkerhetskontakt er publisert som en maskinlesbar security.txt i RFC 9116-formatet, og vår avsløringspolicy beskriver hva som skjer etter at du sender den - bekreftet innen to virkedager, vurdert innen fem, med en utbedringsplan og en navngitt kontaktperson i stedet for et billettnummer. Vennligst ikke åpne et offentlig problem for en sikkerhetsrapport: vår kjerne er åpen kildekode, så en offentlig rapport er et fungerende utnyttelse gitt til alle som kjører det.

Tilgjengelighet

Samtykkebanneret oppfyller WCAG 2.1 AA: tastaturdrift gjennomgående, korrekte dialogsemantikk for skjermlesere, synlig fokus, merkede kontroller, og standardfarger som oppfyller kontrastkravene. Dette er verifisert, ikke påstått: hver innebygd layout kjører gjennom automatiserte axe-core tilgjengelighetstester ved hver utgivelse og hver natt, og bannerinnstillingene varsler deg når dine egne merkevarer ville falle under AA-kontrastterskelen. Din tilgjengelighetserklæring kan sitere verifiseringsmetoden, ikke bare intensjonen.

Sikkerhetskopier og kontinuitet

Databasen sikkerhetskopieres hver natt til uavhengig lagring utenfor stedet. Og den dypeste kontinuitetsgarantien er strukturell: hvis Conzent ApS forsvant i morgen, holder din eksport pluss den offentlige åpne kildekoden samtykkebehandlingen din i gang uten oss.

Underleverandører

Vi holder listen kort: Hetzner (EU-hosting), Cloudflare (innholdslevering), Amazon Web Services SES (transaksjons-e-post, USA - se ovenfor), Stripe (betalingsbehandling). Vi selger ikke data, deler det med annonsører, eller bruker det til noe annet enn å tilby tjenesten.

Én mer navn, avslørt fordi vi heller vil at du leser det her enn å finne det senere. Legitimasjonen vår e-postsender autentiserer med holdes i endpointr, et legitimasjonsdepot drevet av SitePoint Systems ApS - et eget selskap under samme eierskap som Conzent ApS. Det holder legitimasjoner, ikke dataene dine: meldingsinnhold og mottakeradresser går til e-postleverandøren og passerer aldri gjennom det. Strengt tatt er det ikke en prosessor for noe som tilhører deg, og derfor er det navngitt her i stedet for i listen ovenfor. Vi nevner det fordi en ikke-avslørt relaterte part er verre enn en avslørt.

Enterprise-avtaler

For bedriftskunder tilbyr vi databehandlingsavtaler, definerte støtte responstider, og distribusjonsvurderinger - inkludert fullt selvhostede oppsett der dataene dine aldri berører vår infrastruktur i det hele tatt. Se Conzent for enterprise eller snakk med oss.