Förtroende och transparens

De flesta leverantörer svarar på datainformation bakom ett försäljningssamtal. Vi publicerar svaren. Denna sida förklarar, på ett enkelt språk, vad vi lagrar, var det finns, vem som kan röra vid det, och hur du kan ta med dig allt detta när som helst du väljer.

Den korta versionen

Dina data tillhör dig. De finns i EU. Du kan se dem, exportera allt själv och ta med dig dem. Och eftersom kärnan i Conzent är öppen källkod under Apache 2.0, beror din utträde inte på vårt samarbete, vår prissättning eller vår fortsatta existens. Det är ingen kontraktsklausul - det är en arkitektur vi inte kan återkalla.

Vad vi lagrar

För ditt konto: dina inloggningsuppgifter (lösenord lagras endast som bcrypt-hashar), företagsinformation, dina webbplatser och deras banner, cookie- och policykonfiguration. För dina besökare: samtyckesregister - vilka val som gjordes, när, på vilken domän, med de samtyckessträngar som behövs som bevis. Den kompletta databasstrukturen är offentlig i vår öppen källkod-repository, så "vad lagrar ni" är aldrig en fråga du behöver ta vårt ord för: du kan läsa de exakta tabelldefinitionerna som vår plattform kör.

Vad vi medvetet inte lagrar

Samtyckesloggar innehåller inte råa IP-adresser. Besökares IP-adresser pseudonymiseras i det ögonblick en samtyckespost skrivs - en nycklad hash som håller posterna korrelerbara för revisionsändamål utan att lagra adressen själv. Lösenordshashar och sessionstokens lämnar aldrig systemet, inte ens i dina egna exporter.

Var dina data finns

Conzent drivs av Conzent ApS, ett danskt företag. Kunddata hostas på Hetzner-infrastruktur i EU (Tyskland och Finland). Statisk samtyckesskript levereras genom Cloudflares edge-nätverk; din samtyckesdatabas lämnar aldrig EU-hosting.

En undantag, angiven tydligt istället för att lämnas för dig att upptäcka: transaktionell e-post - lösenordsåterställningar, skanningsvarningar och de rapporter du schemalägger - skickas genom Amazon SES i USA, så mottagaradressen och meddelandet i sig korsar Atlanten. Den överföringen förlitar sig på Amazons certifiering under EU-US Data Privacy Framework och de standardkontraktsklausuler i deras databehandlingsavtal. Dina samtyckesregister är inte involverade och lämnar inte EU.

Se vad som händer på ditt konto

Varje åtgärd som ändrar tillståndet på ditt konto - konfigurationsändringar, cookieändringar, banneruppdateringar, exporter - registreras i en append-only revisionsspår som du själv kan läsa i instrumentpanelen under Konto, Aktivitet: vad som hände, när och från vilken IP-adress. Samtyckesregister är i sig append-only av design: inget i instrumentpanelen kan redigera eller skriva om en registrerad samtycke.

Exportera dina data

Två sätt, båda självbetjäningsalternativ. Samtyckesloggar exporteras till CSV direkt från instrumentpanelen, filtrerade efter datum och status - byggda för den dag en tillsynsmyndighet ber dig om register. Och under Konto, Dina Data, genererar ett klick en komplett export av allt vi har för dig - varje tabell, levererad som strukturerade filer med en manifest, nedladdningsbar i det ögonblick den är klar. Exporten använder samma offentliga schema som den öppna källkärnan och importeras direkt till en självhostad Conzent OCI-installation med ett enda kommando (account:import) - webbplatser, banners, cookie-konfiguration, policyer och din fullständiga samtyckeshistorik, med dina inbäddningsnycklar bevarade så att dina webbplatser fortsätter att fungera.

Att lämna

Du kan lämna när som helst, av vilken anledning som helst, med allt. Din kompletta export återställs till programvara du kan köra själv, gratis, under Apache 2.0 - samma kärna som vår molntjänst kör. Efter att du lämnat raderar vi vår kopia på begäran och bekräftar det skriftligt. Vi skulle hellre tjäna din förnyelse än att förlita oss på din inlåsning.

Bevarande

Samtyckesregister hålls som bevis på samtycke så länge du behöver dem. Som standard raderas poster äldre än tre år automatiskt varje natt; fönstret är konfigurerbart per installation, inklusive att behålla poster på obestämd tid. Oavsett vilket fönster du väljer, är raderingen automatiserad snarare än något du behöver komma ihåg.

Inloggning

Tvåfaktorsautentisering är tillgänglig på varje konto. Skanna en QR-kod med vilken autentiseringsapp som helst - Google Authenticator, 1Password, Bitwarden, Authy - och inloggning kräver en kod samt ett lösenord. Du får tio engångsanvändningskoder för den dag telefonen försvinner, och du kan lita på en enhet i 30 dagar så att du inte blir tillfrågad vid varje besök.

Två detaljer som betyder mer än själva funktionen. Delade hemligheter är krypterade i vila, så en databaskompromiss överlämnar inte allas andra faktor. Och på vårt moln kan en administratör aldrig använda kontointrång för att kringgå en kunds tvåfaktor: intrång nekas om inte administratören har uppfyllt sin egen, vilket innebär att det verkligen höjer golvet snarare än att bara besvära dig.

Säkerhet

Lösenord lagras som bcrypt-hashar. Varje skrivåtgärd kräver en autentiserad session som strikt omfattar ditt eget konto. Samtyckesruntime misslyckas stängt: om vår infrastruktur har ett problem förblir blockerade skript blockerade på din webbplats - ett avbrott på vår sida blir aldrig ett efterlevnadsbrott på din. Det kan inte förlora en samtyckespost heller: val som görs medan tjänsten är otillgänglig lagras i besökarens webbläsare och levereras exakt en gång när den är tillbaka, stämplad med tiden då samtycket faktiskt inträffade. Och eftersom kärnan är öppen källkod kan ditt säkerhetsteam granska den faktiska koden som behandlar dina data.

Rapportera en sårbarhet: vår säkerhetskontakt publiceras som en maskinläsbar security.txt i RFC 9116-format, och vår avslöjandepolicy anger vad som händer efter att du skickar den - bekräftad inom två arbetsdagar, bedömd inom fem, med en åtgärdsplan och en namngiven kontaktpunkt snarare än ett ärendenummer. Vänligen öppna inte ett offentligt ärende för en säkerhetsrapport: vår kärna är öppen källkod, så en offentlig rapport är en fungerande exploatering som ges till alla som kör den.

Tillgänglighet

Samtyckesbanner uppfyller WCAG 2.1 AA: tangentbordsoperation genomgående, korrekta dialogsemantiker för skärmläsare, synlig fokus, märkta kontroller och standardfärger som klarar kontrastkraven. Detta verifieras, inte påstås: varje inbyggd layout genomgår automatiserade axe-core tillgänglighetstester vid varje release och varje natt, och bannerinställningarna varnar dig när dina egna varumärkesfärger skulle falla under AA-kontrasttröskeln. Ditt tillgänglighetsutlåtande kan hänvisa till verifieringsmetoden, inte bara avsikten.

Backup och kontinuitet

Databasen säkerhetskopieras varje natt till oberoende lagring på annan plats. Och den djupaste kontinuitetsgarantin är strukturell: om Conzent ApS försvann imorgon, håller din export plus den offentliga öppna källkärnan din samtyckeshantering igång utan oss.

Underleverantörer

Vi håller listan kort: Hetzner (EU-hosting), Cloudflare (innehållsleverans), Amazon Web Services SES (transaktionell e-post, USA - se ovan), Stripe (betalningsbehandling). Vi säljer inte data, delar dem inte med annonsörer, eller använder dem för något annat än att tillhandahålla tjänsten.

Ytterligare ett namn, avslöjat eftersom vi hellre vill att du läser det här än att hitta det senare. De autentiseringsuppgifter som vår e-postavsändare autentiserar med hålls i endpointr, ett autentiseringsvalv som drivs av SitePoint Systems ApS - ett separat företag under samma ägande som Conzent ApS. Det håller autentiseringsuppgifter, inte dina data: meddelandeinnehåll och mottagaradresser går till e-postleverantören och passerar aldrig genom det. Strikt sett är det inte en processor av något som tillhör dig, vilket är anledningen till att det nämns här snarare än i listan ovan. Vi nämner det eftersom en icke-avslöjad relaterad part är värre än en avslöjad.

Företagsavtal

För företagskunder erbjuder vi databehandlingsavtal, definierade supporttider och distributionsgranskningar - inklusive helt självhostade installationer där dina data aldrig rör vid vår infrastruktur alls. Se Conzent för företag eller prata med oss.