English
Documente legale

Politica de confidențialitate

PageView.ro măsoară câți oameni citesc un articol, nu cine sunt ei. Pagina aceasta explică exact ce se colectează, ce nu se colectează în mod deliberat, cât trăiește fiecare categorie de date și cum ne obligi să le ștergem.

Ultima actualizare:

Proiect — în așteptarea verificării juridiceProiect

Documentul a fost redactat pornind de la sistemul așa cum este construit în realitate și nu a fost încă verificat de un avocat. Îl publicăm în această formă pentru că lipsa unei politici de confidențialitate e mai gravă decât un proiect. Tot ce e marcat cu chihlimbariu este o informație care trebuie completată sau confirmată.

1. Cine răspunde pentru ce

PageView.ro este un serviciu al S.C. CloudX Digital Agency, Str. Principală nr. 358, Sângeru, județul Prahova, România, înregistrată sub nr. Reg. Com. J29/1572/2016, CUI RO36481851. Ne poți scrie la [email protected].

Prin produs circulă două tipuri diferite de date, iar rolul nostru juridic diferă pentru fiecare. Această distincție contează mai mult decât orice promisiune am putea face.

  • Datele cititorilor — vizualizările măsurate pe site-ul unei publicații. Publicația este operatorul: ea decide că măsurarea are loc, pe ce pagini și în ce temei legal. Noi suntem persoana împuternicită și acționăm doar pe baza instrucțiunilor ei documentate. Condițiile sunt în Acordul de prelucrare a datelor.
  • Datele de cont — numele, adresa de e-mail și parola persoanelor care se autentifică în panoul PageView.ro, împreună cu înregistrările de autentificare care mențin conturile în siguranță. Aici noi suntem operatorul.
  • Acest site — pageview.ro rulează propriul nostru tracker, în același mod implicit fără cookie-uri descris mai jos. Pentru această măsurare noi suntem operatorul.

2. Ce colectăm de la cititori

Se trimite un semnal la deschiderea paginii, un puls scurt la aproximativ zece secunde cât timp pagina este vizibilă și un ultim semnal la plecarea cititorului. Iată tot ce poate transporta un semnal și ce se stochează efectiv:

Datele colectate de la cititori, per eveniment
ElementDe unde provineCe se stochează
Adresa paginiiURL-ul paginii cititeDoar calea, plus parametrii de campanie utm_*. Restul parametrilor din query string se aruncă.
Referrerdocument.referrer, trimis doar odată cu vizualizareaDomeniul înregistrabil (de exemplu google.com) și o etichetă de canal: căutare, social, direct, e-mail, plătit, știri sau AI.
Metadate editorialeID-ul articolului, titlul, autorul și categoria, preluate din marcajul propriu al paginiiSe stochează așa cum sunt trimise. Sunt câmpuri redacționale, nu câmpuri despre cititor — vezi avertismentul de mai jos.
ImplicareSecundele de lectură activă de la pulsul anterior și sfertul maxim de derulare atins (0/25/50/75/100)Se însumează per pagină și per articol, niciodată per persoană identificată.
Context tehnicDedus pe serverul nostru din cererea în sineTipul de dispozitiv (desktop, mobil, tabletă), familia de browser, familia de sistem de operare și țara. Doar țara — niciodată orașul, niciodată coordonatele.
Identificatorul vizitatoruluiCalculat pe serverul nostru; browserul nu trimite niciun identificatorUn hash de 64 de biți, cu sare zilnică. Vezi secțiunea 4.
Identificatori de instanțăValori aleatorii generate per vizualizare, per filă și per semnalValorile de vizualizare și de filă se stochează sub formă de hash, ca un cititor cu două file deschise să nu fie numărat de două ori; valoarea per semnal se folosește doar în memorie, pentru deduplicare, și nu se scrie niciodată.

Metadatele editoriale sunt textul tău, nu al nostru

Titlurile articolelor, numele autorilor și denumirile categoriilor sunt alese de publicație și călătoresc în conținutul semnalului. Numele autorilor sunt date cu caracter personal. Nu pune niciodată numele unui cititor, o adresă de e-mail, un ID de abonat sau vreo categorie specială de date într-un titlu, într-o cale de URL sau într-un câmp de metadate — ar fi colectate exact așa cum au fost scrise.

3. Ce nu colectăm, în mod deliberat

  • Niciun cookie în modul implicit. Trackerul nu setează niciunul.
  • Nu se stochează adresa IP brută. Este ținută în memorie doar cât să calculăm hash-ul și să deducem țara, apoi se aruncă.
  • Nu se stochează șirul user-agent brut. Este descompus în tip de dispozitiv, familie de browser și familie de sistem de operare, apoi se aruncă.
  • Nicio urmărire între site-uri. Domeniul site-ului este una dintre intrările hash-ului, așa că același browser produce un identificator diferit pe fiecare site — valorile nu pot fi legate între publicații.
  • Niciun fingerprinting. Fără sondaje de canvas, fonturi sau audio, fără identificatori publicitari, fără date vândute sau împărtășite cu rețele de publicitate.
  • Fără nume, adrese de e-mail, numere de telefon sau conținut de formulare. Trackerul nu poate citi câmpurile de formular.
  • Fără localizare la nivel de oraș sau GPS. Geolocalizarea se oprește la codul de țară.

4. Identificatorul fără cookie-uri

Ca să deosebim un cititor de altul în interiorul aceleiași zile, calculăm un hash în loc să stocăm un identificator:

  • Intrările sunt user-agentul, adresa IP și domeniul propriu al site-ului.
  • Hash-ul este calculat cu cheie (SipHash-2-4), folosind o sare aleatorie de 16 octeți, generată din nou în fiecare zi și rotită la ora 00:00 UTC.
  • Se păstrează doar sarea zilei curente și cea a zilei precedente; sările mai vechi sunt șterse. Odată ștearsă sarea, hash-urile corespunzătoare nu mai pot fi recalculate — nici de noi, nici de cineva care ar avea baza de date.

Decurg trei consecințe și preferăm să le afli de la noi, nu să le descoperi singur. Identificatorul moare la miezul nopții UTC, așa că un cititor care revine mâine este numărat ca vizitator nou, iar totalurile de vizitatori unici pe intervale de mai multe zile supraestimează numărul de oameni reali. Este limitat la un singur site, deci nimic nu leagă un cititor între publicații. Și este un pseudonim, nu o anonimizare: în GDPR rămâne dată cu caracter personal — exact de aceea există restul acestei politici.

5. Cookie-uri și stocare locală

În modul implicit, trackerul nu setează niciun cookie. Scrie o singură valoare de scurtă durată în sessionStorage-ul browserului (afm_pv): calea paginii și un moment de timp, ca reîncărcarea aceluiași articol în interval de treizeci de minute să nu fie numărată a doua oară. Nu conține niciun identificator și dispare odată cu închiderea filei.

Dacă un cititor se retrage din măsurare (secțiunea 7), se scrie în localStorage un singur indicator afm_optout, pentru ca alegerea să reziste la vizitele următoare.

Panoul de la pageview.ro este altceva: autentificarea setează un cookie de sesiune strict necesar. Fără el nu te putem ține conectat.

6. Identitatea proprie opțională (dezactivată implicit)

O publicație poate activa o identitate proprie — intern person_id, stocată în browserul cititorului ca afm_pid — pentru a deosebi cititorii noi de cei care revin. Este dezactivată implicit, se activează per site și cere o modificare deliberată în setările acelui site.

  • Când este activată, în browserul cititorului se stochează un identificator stabil (localStorage plus un cookie afm_pid, marcat Secure pe HTTPS), care se regenerează după 365 de zile.
  • Serverul îl acceptă doar pentru un site care a optat efectiv pentru această funcție — atributul apărut pe un site care nu a optat nu colectează nimic.
  • Se scrie alături de evenimentele pseudonimizate și într-o fișă durabilă care reține prima vedere, ultima vedere și un număr de vizualizări.

Consimțământul pentru acest mod este răspunderea publicației

Stocarea unui identificator în browserul unui cititor este exact ceea ce articolul 5(3) din Directiva ePrivacy condiționează de consimțământ. Publicația este operatorul: trebuie să obțină un consimțământ valabil înainte de a activa modul și să îl descrie în propria notă de informare. Noi nu putem face această evaluare în locul ei, iar activarea comutatorului nu face prelucrarea legală. Nimic din restul acestui site nu trebuie citit ca o garanție că site-ul tău nu are niciodată nevoie de un banner de consimțământ.

7. Cum se retrage un cititor din măsurare

  • Global Privacy Control. Dacă browserul trimite semnalul GPC, trackerul nu trimite absolut nimic — nicio vizualizare, niciun puls, niciun semnal de ieșire.
  • Retragere per browser. Apelul window.__afm.optout() pe orice pagină pe care rulează trackerul scrie indicatorul afm_optout în localStorage și oprește imediat măsurarea pentru acel browser.
  • Blocarea scriptului. Trackerul este un fișier JavaScript obișnuit; orice blocant de conținut care îl oprește oprește totul.

Nu există nicio listă de e-mail de la care să te dezabonezi, iar în modul implicit nu există niciun profil de șters: prin construcție, hash-ul zilnic devine irecuperabil în 48 de ore.

8. Cât timp păstrăm datele

Perioada de păstrare, pe categorii de date
DateSe păstreazăDe ce
Evenimente brute (vizualizări, pulsuri, ieșiri)90 de zileIntervalul în care sunt posibile interogări precise, la nivel de cititor.
Totaluri de trafic pe minut13 luniGrafice de trafic an peste an. Agregat, fără identificator de vizitator.
Agregări orare pe pagină și pe sursă25 de luniIstoric lung pentru articole și canale. Agregat, fără identificator de vizitator.
Fișe de vizitator (doar unde identitatea proprie este activată)18 luni de la ultima activitateClasificare corectă nou/revenit dincolo de fereastra brută de 90 de zile.
Accesări ale roboților care execută JavaScript30 de zileO vedere de scurtă durată asupra celor care ne indexează. Nu conține identificator de vizitator.
Accesări din agregatoare și preluări90 de zileDetectarea locurilor unde a fost republicat un articol. Nu conține identificator de vizitator.
Sările folosite la hash-ul zilnic2 zile (ziua curentă și cea precedentă)Ștergerea sărilor vechi este exact ceea ce face hash-urile vechi imposibil de recalculat.
Datele de cont ale utilizatorilor panouluiCât timp există contulExecutarea contractului și securitatea contului.
Copii de siguranțăRulante, expiră în cel mult 90 de zileRecuperare în caz de dezastru. O ștergere ajunge în copiile de siguranță când expiră copia, nu mai devreme.

Ștergerea din baza de date activă produce efecte la cerere (secțiunea 10). Copiile de siguranță expiră după propriul calendar; nu operăm chirurgical într-o copie de siguranță și preferăm să spunem asta, decât să lăsăm impresia contrară.

10. Drepturile tale în GDPR

Articolele 15–22 îți dau dreptul de acces, de rectificare, de ștergere, de restricționare a prelucrării, de portabilitate a datelor și de opoziție, precum și dreptul de a nu fi supus unei decizii bazate exclusiv pe prelucrare automată care produce efecte juridice sau similare. Nu luăm nicio decizie automată despre persoane: produsul numără pagini, nu punctează oameni.

Unde trimiți cererea depinde de datele la care te referi:

  • Datele cititorilor — scrie publicației al cărei site l-ai vizitat. Ea este operatorul. Noi o sprijinim și răspundem în termenele stabilite de Acordul de prelucrare a datelor.
  • Datele de cont, dacă ai un cont PageView.ro — scrie-ne la [email protected].

O limită onestă, conform articolului 11 GDPR

În modul implicit fără cookie-uri nu deținem informații care să ne permită să te identificăm. Având un URL și o dată, nu putem spune care rând a fost al tău, pentru că identificatorul tău este un hash a cărui sare a fost deja ștearsă. Nu îți vom cere date personale suplimentare — o adresă IP, un exemplar de dispozitiv — doar ca să fabricăm o legătură care nu există. Acolo unde o publicație a activat identitatea proprie, identificarea este posibilă și acționăm în consecință; vezi secțiunea următoare.

11. Ștergerea

În produs sunt implementate două căi de ștergere, nu doar promise într-un document:

  • O singură persoană. Pornind de la identitatea proprie a unui cititor, se șterg toate rândurile corespunzătoare din evenimentele brute și din fișele durabile de vizitator. Un identificator gol este respins din start, așa că operațiunea nu poate fi transformată accidental într-o ștergere a tuturor datelor fără cookie-uri ale unui site.
  • Un site întreg. La instrucțiunea publicației ștergem toate datele analitice ale acelui site: evenimentele brute, toate cele trei agregări, accesările roboților, accesările din agregatoare și fișele de vizitator. Este ireversibilă, se confirmă prin tastarea numelui site-ului, iar capacitatea este livrată dezarmată la nivel de platformă până când un operator o armează explicit.

În ambele cazuri ștergerea se execută asincron asupra bazei de date active și nu mai poate fi anulată odată pornită. Copiile de siguranță expiră așa cum se arată în secțiunea 8.

12. Subîmputerniciți

Ținem lista scurtă intenționat. Aceștia sunt singurii terți implicați în funcționarea serviciului:

Subîmputerniciții angajați de PageView.ro
FurnizorRolLocație
Hetzner Online GmbHGăzduire pe server dedicat pentru ingestie, baze de date și panou; stocare de obiecte în regiune UE pentru copiile de siguranțăGermania (Frankfurt)
CloudflareCDN în fața gazdei trackerului, care servește fișierul de script și primește semnaleleRețea globală de noduri marginale, care termină conexiunea aproape de cititor înainte ca traficul să ajungă la serverele noastre din UE.
MaxMind (GeoLite2)Baza de date pentru identificarea țării, descărcată pe serverele noastre și interogată localFișierul bazei de date se descarcă de la MaxMind; către MaxMind nu pleacă niciodată date despre cititori

Pe traseul datelor despre cititori nu există niciun furnizor de e-mail, niciun CRM, nicio rețea de publicitate, niciun instrument de reluare a sesiunii și niciun serviciu terț de analiză. Modificările acestei liste se publică pe această pagină; procedura de notificare și de opoziție este în Acordul de prelucrare a datelor.

13. Transferuri internaționale

Ingestia, bazele de date, panoul și copiile de siguranță rulează pe infrastructură din Uniunea Europeană, în Germania. Datele analitice se stochează exclusiv în Uniunea Europeană, motiv pentru care pentru această prelucrare nu sunt necesare Clauze Contractuale Standard.

Două precizări, pentru că „doar în UE” e ușor de afirmat și ușor de greșit. Întâi, baza de date pentru identificarea țării se descarcă de la editorul ei din Statele Unite pe serverele noastre din UE și se interoghează local; în sens invers nu pleacă nimic despre cititor. Apoi, gazda trackerului se află în spatele unui CDN cu rețea globală, deci un semnal poate fi terminat la un nod marginal apropiat de cititor înainte să ajungă la serverele noastre — în timp ce stocarea fiecărui eveniment are loc doar în Germania.

14. Securitate

  • Pseudonimizare chiar în momentul colectării: identificatorul este trecut prin hash înainte de a se scrie ceva, iar adresa IP brută și șirul user-agent nu sunt păstrate niciodată.
  • Tot traficul circulă prin HTTPS.
  • Fiecare cheie de site este legată de o listă de domenii permise; cererile de la alte origini sunt respinse. Se aplică limite de rată per site și per adresă IP.
  • Accesul la datele unui site cere o calitate de membru explicită, cu rol (vizualizare sau administrare). Suprafața de administrare a platformei este separată de spațiile de lucru ale clienților.
  • Parolele din panou se stochează sub formă de hash. O parolă temporară emisă de administrator obligă utilizatorul să își seteze propria parolă la prima autentificare.
  • Cheia privată de API pentru citire nu ajunge niciodată în browser — integrări precum pluginul WordPress o țin pe server — și poate fi rotită sau revocată oricând.
  • Webhook-urile trimise sunt exclusiv HTTPS, semnate criptografic și împiedicate să ajungă la adrese de rețea internă sau privată.
  • Capacitatea de ștergere a unui site întreg este livrată dezarmată și trebuie activată explicit de un operator înainte de a putea fi folosită.
  • Jurnalele de acces pe gazda trackerului sunt ținute dezactivate sau cu IP anonimizat, ca regulă operațională permanentă.
  • Acțiunile administrative din consola platformei se scriu într-un jurnal de audit.
  • Copiile de siguranță se păstrează în regiunea UE, iar restaurările sunt exersate trimestrial, nu presupuse. Copiile de siguranță și volumele bazei de date sunt criptate la repaus.

15. Plângeri

Dacă îți par tratate greșit datele, spune-ne întâi nouă — [email protected] — și vom investiga. Ai de asemenea dreptul de a depune o plângere la o autoritate de supraveghere. În România aceasta este Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP, dataprotection.ro); poți la fel de bine să te adresezi autorității din țara ta de reședință.

16. Modificări ale acestei politici

Nu operăm o listă de e-mail, deci nu îți promitem un e-mail de notificare. Modificările se publică pe această pagină, iar data „ultima actualizare” se schimbă odată cu ele. Modificările care afectează material publicațiile sunt semnalate suplimentar în panou. Dacă ești client, procedura de notificare care ne obligă contractual este în Termeni și condiții și, pentru chestiuni de prelucrare, în Acordul de prelucrare a datelor.

17. Contact

S.C. CloudX Digital Agency, Str. Principală nr. 358, Sângeru, județul Prahova, România. nr. Reg. Com. J29/1572/2016, CUI RO36481851. E-mail: [email protected]. Nu am desemnat un responsabil cu protecția datelor: prelucrarea noastră nu atinge pragurile din articolul 37(1) (nu suntem autoritate publică, iar analiza cititorilor în numele clienților noștri nu este nici prelucrare pe scară largă de date sensibile, nici monitorizare sistematică pe scară largă în scopuri proprii). Întrebările privind protecția datelor se trimit la adresa de mai sus și sunt tratate de companie.

Restul documentelor