1. Cine răspunde pentru ce
PageView.ro este un serviciu al S.C. CloudX Digital Agency, Str. Principală nr. 358, Sângeru, județul Prahova, România, înregistrată sub nr. Reg. Com. J29/1572/2016, CUI RO36481851. Ne poți scrie la [email protected].
Prin produs circulă două tipuri diferite de date, iar rolul nostru juridic diferă pentru fiecare. Această distincție contează mai mult decât orice promisiune am putea face.
- Datele cititorilor — vizualizările măsurate pe site-ul unei publicații. Publicația este operatorul: ea decide că măsurarea are loc, pe ce pagini și în ce temei legal. Noi suntem persoana împuternicită și acționăm doar pe baza instrucțiunilor ei documentate. Condițiile sunt în Acordul de prelucrare a datelor.
- Datele de cont — numele, adresa de e-mail și parola persoanelor care se autentifică în panoul PageView.ro, împreună cu înregistrările de autentificare care mențin conturile în siguranță. Aici noi suntem operatorul.
- Acest site — pageview.ro rulează propriul nostru tracker, în același mod implicit fără cookie-uri descris mai jos. Pentru această măsurare noi suntem operatorul.
2. Ce colectăm de la cititori
Se trimite un semnal la deschiderea paginii, un puls scurt la aproximativ zece secunde cât timp pagina este vizibilă și un ultim semnal la plecarea cititorului. Iată tot ce poate transporta un semnal și ce se stochează efectiv:
| Element | De unde provine | Ce se stochează |
|---|---|---|
| Adresa paginii | URL-ul paginii citite | Doar calea, plus parametrii de campanie utm_*. Restul parametrilor din query string se aruncă. |
| Referrer | document.referrer, trimis doar odată cu vizualizarea | Domeniul înregistrabil (de exemplu google.com) și o etichetă de canal: căutare, social, direct, e-mail, plătit, știri sau AI. |
| Metadate editoriale | ID-ul articolului, titlul, autorul și categoria, preluate din marcajul propriu al paginii | Se stochează așa cum sunt trimise. Sunt câmpuri redacționale, nu câmpuri despre cititor — vezi avertismentul de mai jos. |
| Implicare | Secundele de lectură activă de la pulsul anterior și sfertul maxim de derulare atins (0/25/50/75/100) | Se însumează per pagină și per articol, niciodată per persoană identificată. |
| Context tehnic | Dedus pe serverul nostru din cererea în sine | Tipul de dispozitiv (desktop, mobil, tabletă), familia de browser, familia de sistem de operare și țara. Doar țara — niciodată orașul, niciodată coordonatele. |
| Identificatorul vizitatorului | Calculat pe serverul nostru; browserul nu trimite niciun identificator | Un hash de 64 de biți, cu sare zilnică. Vezi secțiunea 4. |
| Identificatori de instanță | Valori aleatorii generate per vizualizare, per filă și per semnal | Valorile de vizualizare și de filă se stochează sub formă de hash, ca un cititor cu două file deschise să nu fie numărat de două ori; valoarea per semnal se folosește doar în memorie, pentru deduplicare, și nu se scrie niciodată. |
Metadatele editoriale sunt textul tău, nu al nostru
Titlurile articolelor, numele autorilor și denumirile categoriilor sunt alese de publicație și călătoresc în conținutul semnalului. Numele autorilor sunt date cu caracter personal. Nu pune niciodată numele unui cititor, o adresă de e-mail, un ID de abonat sau vreo categorie specială de date într-un titlu, într-o cale de URL sau într-un câmp de metadate — ar fi colectate exact așa cum au fost scrise.
3. Ce nu colectăm, în mod deliberat
- Niciun cookie în modul implicit. Trackerul nu setează niciunul.
- Nu se stochează adresa IP brută. Este ținută în memorie doar cât să calculăm hash-ul și să deducem țara, apoi se aruncă.
- Nu se stochează șirul user-agent brut. Este descompus în tip de dispozitiv, familie de browser și familie de sistem de operare, apoi se aruncă.
- Nicio urmărire între site-uri. Domeniul site-ului este una dintre intrările hash-ului, așa că același browser produce un identificator diferit pe fiecare site — valorile nu pot fi legate între publicații.
- Niciun fingerprinting. Fără sondaje de canvas, fonturi sau audio, fără identificatori publicitari, fără date vândute sau împărtășite cu rețele de publicitate.
- Fără nume, adrese de e-mail, numere de telefon sau conținut de formulare. Trackerul nu poate citi câmpurile de formular.
- Fără localizare la nivel de oraș sau GPS. Geolocalizarea se oprește la codul de țară.
6. Identitatea proprie opțională (dezactivată implicit)
O publicație poate activa o identitate proprie — intern person_id, stocată în browserul cititorului ca afm_pid — pentru a deosebi cititorii noi de cei care revin. Este dezactivată implicit, se activează per site și cere o modificare deliberată în setările acelui site.
- Când este activată, în browserul cititorului se stochează un identificator stabil (localStorage plus un cookie afm_pid, marcat Secure pe HTTPS), care se regenerează după 365 de zile.
- Serverul îl acceptă doar pentru un site care a optat efectiv pentru această funcție — atributul apărut pe un site care nu a optat nu colectează nimic.
- Se scrie alături de evenimentele pseudonimizate și într-o fișă durabilă care reține prima vedere, ultima vedere și un număr de vizualizări.
Consimțământul pentru acest mod este răspunderea publicației
Stocarea unui identificator în browserul unui cititor este exact ceea ce articolul 5(3) din Directiva ePrivacy condiționează de consimțământ. Publicația este operatorul: trebuie să obțină un consimțământ valabil înainte de a activa modul și să îl descrie în propria notă de informare. Noi nu putem face această evaluare în locul ei, iar activarea comutatorului nu face prelucrarea legală. Nimic din restul acestui site nu trebuie citit ca o garanție că site-ul tău nu are niciodată nevoie de un banner de consimțământ.
7. Cum se retrage un cititor din măsurare
- Global Privacy Control. Dacă browserul trimite semnalul GPC, trackerul nu trimite absolut nimic — nicio vizualizare, niciun puls, niciun semnal de ieșire.
- Retragere per browser. Apelul window.__afm.optout() pe orice pagină pe care rulează trackerul scrie indicatorul afm_optout în localStorage și oprește imediat măsurarea pentru acel browser.
- Blocarea scriptului. Trackerul este un fișier JavaScript obișnuit; orice blocant de conținut care îl oprește oprește totul.
Nu există nicio listă de e-mail de la care să te dezabonezi, iar în modul implicit nu există niciun profil de șters: prin construcție, hash-ul zilnic devine irecuperabil în 48 de ore.
8. Cât timp păstrăm datele
| Date | Se păstrează | De ce |
|---|---|---|
| Evenimente brute (vizualizări, pulsuri, ieșiri) | 90 de zile | Intervalul în care sunt posibile interogări precise, la nivel de cititor. |
| Totaluri de trafic pe minut | 13 luni | Grafice de trafic an peste an. Agregat, fără identificator de vizitator. |
| Agregări orare pe pagină și pe sursă | 25 de luni | Istoric lung pentru articole și canale. Agregat, fără identificator de vizitator. |
| Fișe de vizitator (doar unde identitatea proprie este activată) | 18 luni de la ultima activitate | Clasificare corectă nou/revenit dincolo de fereastra brută de 90 de zile. |
| Accesări ale roboților care execută JavaScript | 30 de zile | O vedere de scurtă durată asupra celor care ne indexează. Nu conține identificator de vizitator. |
| Accesări din agregatoare și preluări | 90 de zile | Detectarea locurilor unde a fost republicat un articol. Nu conține identificator de vizitator. |
| Sările folosite la hash-ul zilnic | 2 zile (ziua curentă și cea precedentă) | Ștergerea sărilor vechi este exact ceea ce face hash-urile vechi imposibil de recalculat. |
| Datele de cont ale utilizatorilor panoului | Cât timp există contul | Executarea contractului și securitatea contului. |
| Copii de siguranță | Rulante, expiră în cel mult 90 de zile | Recuperare în caz de dezastru. O ștergere ajunge în copiile de siguranță când expiră copia, nu mai devreme. |
Ștergerea din baza de date activă produce efecte la cerere (secțiunea 10). Copiile de siguranță expiră după propriul calendar; nu operăm chirurgical într-o copie de siguranță și preferăm să spunem asta, decât să lăsăm impresia contrară.
9. Temeiurile legale
Pentru datele cititorilor nu noi alegem temeiul legal, ci publicația, în calitate de operator. În practică:
- Măsurarea fără cookie-uri se face în mod normal pe interesul legitim al operatorului, conform articolului 6(1)(f), pentru că nu stochează nimic pe dispozitivul cititorului și nu construiește niciun profil între site-uri. Operatorul trebuie totuși să documenteze acest test de proporționalitate.
- Identitatea proprie opțională cere consimțământ conform articolului 6(1)(a) coroborat cu articolul 5(3) ePrivacy, obținut de publicație înainte de activarea modului.
Pentru datele de cont ale utilizatorilor panoului ne întemeiem pe articolul 6(1)(b) (executarea contractului cu tine) și pe articolul 6(1)(f) (menținerea în siguranță a conturilor și a serviciului).
10. Drepturile tale în GDPR
Articolele 15–22 îți dau dreptul de acces, de rectificare, de ștergere, de restricționare a prelucrării, de portabilitate a datelor și de opoziție, precum și dreptul de a nu fi supus unei decizii bazate exclusiv pe prelucrare automată care produce efecte juridice sau similare. Nu luăm nicio decizie automată despre persoane: produsul numără pagini, nu punctează oameni.
Unde trimiți cererea depinde de datele la care te referi:
- Datele cititorilor — scrie publicației al cărei site l-ai vizitat. Ea este operatorul. Noi o sprijinim și răspundem în termenele stabilite de Acordul de prelucrare a datelor.
- Datele de cont, dacă ai un cont PageView.ro — scrie-ne la [email protected].
O limită onestă, conform articolului 11 GDPR
În modul implicit fără cookie-uri nu deținem informații care să ne permită să te identificăm. Având un URL și o dată, nu putem spune care rând a fost al tău, pentru că identificatorul tău este un hash a cărui sare a fost deja ștearsă. Nu îți vom cere date personale suplimentare — o adresă IP, un exemplar de dispozitiv — doar ca să fabricăm o legătură care nu există. Acolo unde o publicație a activat identitatea proprie, identificarea este posibilă și acționăm în consecință; vezi secțiunea următoare.
11. Ștergerea
În produs sunt implementate două căi de ștergere, nu doar promise într-un document:
- O singură persoană. Pornind de la identitatea proprie a unui cititor, se șterg toate rândurile corespunzătoare din evenimentele brute și din fișele durabile de vizitator. Un identificator gol este respins din start, așa că operațiunea nu poate fi transformată accidental într-o ștergere a tuturor datelor fără cookie-uri ale unui site.
- Un site întreg. La instrucțiunea publicației ștergem toate datele analitice ale acelui site: evenimentele brute, toate cele trei agregări, accesările roboților, accesările din agregatoare și fișele de vizitator. Este ireversibilă, se confirmă prin tastarea numelui site-ului, iar capacitatea este livrată dezarmată la nivel de platformă până când un operator o armează explicit.
În ambele cazuri ștergerea se execută asincron asupra bazei de date active și nu mai poate fi anulată odată pornită. Copiile de siguranță expiră așa cum se arată în secțiunea 8.
12. Subîmputerniciți
Ținem lista scurtă intenționat. Aceștia sunt singurii terți implicați în funcționarea serviciului:
| Furnizor | Rol | Locație |
|---|---|---|
| Hetzner Online GmbH | Găzduire pe server dedicat pentru ingestie, baze de date și panou; stocare de obiecte în regiune UE pentru copiile de siguranță | Germania (Frankfurt) |
| Cloudflare | CDN în fața gazdei trackerului, care servește fișierul de script și primește semnalele | Rețea globală de noduri marginale, care termină conexiunea aproape de cititor înainte ca traficul să ajungă la serverele noastre din UE. |
| MaxMind (GeoLite2) | Baza de date pentru identificarea țării, descărcată pe serverele noastre și interogată local | Fișierul bazei de date se descarcă de la MaxMind; către MaxMind nu pleacă niciodată date despre cititori |
Pe traseul datelor despre cititori nu există niciun furnizor de e-mail, niciun CRM, nicio rețea de publicitate, niciun instrument de reluare a sesiunii și niciun serviciu terț de analiză. Modificările acestei liste se publică pe această pagină; procedura de notificare și de opoziție este în Acordul de prelucrare a datelor.
13. Transferuri internaționale
Ingestia, bazele de date, panoul și copiile de siguranță rulează pe infrastructură din Uniunea Europeană, în Germania. Datele analitice se stochează exclusiv în Uniunea Europeană, motiv pentru care pentru această prelucrare nu sunt necesare Clauze Contractuale Standard.
Două precizări, pentru că „doar în UE” e ușor de afirmat și ușor de greșit. Întâi, baza de date pentru identificarea țării se descarcă de la editorul ei din Statele Unite pe serverele noastre din UE și se interoghează local; în sens invers nu pleacă nimic despre cititor. Apoi, gazda trackerului se află în spatele unui CDN cu rețea globală, deci un semnal poate fi terminat la un nod marginal apropiat de cititor înainte să ajungă la serverele noastre — în timp ce stocarea fiecărui eveniment are loc doar în Germania.
14. Securitate
- Pseudonimizare chiar în momentul colectării: identificatorul este trecut prin hash înainte de a se scrie ceva, iar adresa IP brută și șirul user-agent nu sunt păstrate niciodată.
- Tot traficul circulă prin HTTPS.
- Fiecare cheie de site este legată de o listă de domenii permise; cererile de la alte origini sunt respinse. Se aplică limite de rată per site și per adresă IP.
- Accesul la datele unui site cere o calitate de membru explicită, cu rol (vizualizare sau administrare). Suprafața de administrare a platformei este separată de spațiile de lucru ale clienților.
- Parolele din panou se stochează sub formă de hash. O parolă temporară emisă de administrator obligă utilizatorul să își seteze propria parolă la prima autentificare.
- Cheia privată de API pentru citire nu ajunge niciodată în browser — integrări precum pluginul WordPress o țin pe server — și poate fi rotită sau revocată oricând.
- Webhook-urile trimise sunt exclusiv HTTPS, semnate criptografic și împiedicate să ajungă la adrese de rețea internă sau privată.
- Capacitatea de ștergere a unui site întreg este livrată dezarmată și trebuie activată explicit de un operator înainte de a putea fi folosită.
- Jurnalele de acces pe gazda trackerului sunt ținute dezactivate sau cu IP anonimizat, ca regulă operațională permanentă.
- Acțiunile administrative din consola platformei se scriu într-un jurnal de audit.
- Copiile de siguranță se păstrează în regiunea UE, iar restaurările sunt exersate trimestrial, nu presupuse. Copiile de siguranță și volumele bazei de date sunt criptate la repaus.
15. Plângeri
Dacă îți par tratate greșit datele, spune-ne întâi nouă — [email protected] — și vom investiga. Ai de asemenea dreptul de a depune o plângere la o autoritate de supraveghere. În România aceasta este Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP, dataprotection.ro); poți la fel de bine să te adresezi autorității din țara ta de reședință.
16. Modificări ale acestei politici
Nu operăm o listă de e-mail, deci nu îți promitem un e-mail de notificare. Modificările se publică pe această pagină, iar data „ultima actualizare” se schimbă odată cu ele. Modificările care afectează material publicațiile sunt semnalate suplimentar în panou. Dacă ești client, procedura de notificare care ne obligă contractual este în Termeni și condiții și, pentru chestiuni de prelucrare, în Acordul de prelucrare a datelor.
17. Contact
S.C. CloudX Digital Agency, Str. Principală nr. 358, Sângeru, județul Prahova, România. nr. Reg. Com. J29/1572/2016, CUI RO36481851. E-mail: [email protected]. Nu am desemnat un responsabil cu protecția datelor: prelucrarea noastră nu atinge pragurile din articolul 37(1) (nu suntem autoritate publică, iar analiza cititorilor în numele clienților noștri nu este nici prelucrare pe scară largă de date sensibile, nici monitorizare sistematică pe scară largă în scopuri proprii). Întrebările privind protecția datelor se trimit la adresa de mai sus și sunt tratate de companie.