TRACIO dirancang dengan privasi sebagai prinsip arsitektur inti. Sistem ini mengidentifikasi perangkat tanpa mengumpulkan informasi identitas pribadi apa pun (PII). TRACIO adalah layanan cloud terkelola: ia memproses data atas nama Anda di region pilihan Anda (UE atau AS), dan Anda tetap menjadi pengendali data (data controller).
TRACIO hanya mengumpulkan sinyal teknis browser. Tidak ada satu pun dari 130+ sinyal yang mengandung informasi identitas pribadi:
| Yang Kami Kumpulkan | Yang TIDAK Kami Kumpulkan |
|---|---|
| Hash rendering canvas | Nama, email, alamat |
| Parameter GPU WebGL | Nomor telepon |
| Karakteristik pemrosesan audio | Nomor jaminan sosial |
| Ketersediaan font | Nomor kartu kredit |
| Resolusi layar | Kata sandi |
| Versi browser | Nilai input formulir |
| Zona waktu | Riwayat penjelajahan |
| Preferensi bahasa | Ketukan tombol |
Pengenal pengunjung (visitorId) adalah hash satu arah yang diturunkan dari karakteristik perangkat. Ia tidak dapat dibalik untuk memulihkan nilai sinyal aslinya.
TRACIO beroperasi sepenuhnya sebagai layanan first-party:
_vid_t adalah cookie first-party (SameSite=Lax, Secure pada HTTPS)Anda adalah pengendali data (data controller); TRACIO adalah pemroses data (data processor) yang bertindak atas instruksi Anda. Data diproses di region yang Anda pilih (UE atau AS) dan tidak direplikasi antar region. Retensi ditetapkan oleh paket Anda; akses dikontrol melalui dashboard (peran workspace).
Berdasarkan GDPR, Anda memerlukan dasar hukum untuk memproses data pribadi. Fingerprinting perangkat dapat dianggap sebagai pemrosesan data pribadi tergantung pada yurisdiksi dan kasus penggunaan Anda. Dasar hukum yang umum meliputi:
| Dasar Hukum | Kasus Penggunaan | Catatan |
|---|---|---|
| Kepentingan Sah (Art. 6(1)(f)) | Pencegahan penipuan, deteksi bot, keamanan akun | Dasar paling umum. Memerlukan penilaian kepentingan yang terdokumentasi. |
| Persetujuan (Art. 6(1)(a)) | Pelacakan pengunjung umum, analitik | Memerlukan opt-in eksplisit melalui banner cookie. |
| Pelaksanaan Kontrak (Art. 6(1)(b)) | Fungsionalitas layanan esensial | Ketika identifikasi diperlukan untuk memberikan layanan. |
TRACIO menetapkan satu cookie first-party (_vid_t) dengan masa berlaku 365 hari. Berdasarkan Direktif ePrivacy dan GDPR:
tracio.getResult().import { Tracio } from "@tracio/sdk"
// Only initialize TRACIO after consent is grantedif (hasConsent("fingerprinting")) { const tracio = Tracio.init({ publicKey: "5ca175fc..." }) const result = await tracio.getResult()}Anda dapat menunda identifikasi hingga pengguna memberikan opt-in. Pengumpulan sinyal tetap berfungsi setelahnya; tingkat keyakinan lebih rendah untuk pengunjung yang kembali ketika tidak ada jalan pintas berbasis cookie yang tersedia:
import { Tracio } from "@tracio/sdk"
const tracio = Tracio.init({ publicKey: "5ca175fc..." })// call getResult() only after consent is grantedAnda adalah pengendali data, sehingga Anda menangani permintaan subjek data. TRACIO memberi Anda alat untuk memenuhinya:
| Hak | Implementasi |
|---|---|
| Hak Akses (Art. 15) | Cari riwayat pengunjung di dashboard |
| Hak Penghapusan (Art. 17) | Hapus catatan pengunjung dari dashboard (atau melalui permintaan dukungan) |
| Hak Rektifikasi (Art. 16) | Perbarui metadata pengunjung yang tersimpan |
| Hak Portabilitas Data (Art. 20) | Ekspor data pengunjung dalam format yang dapat dibaca mesin (JSON) |
| Hak Pembatasan (Art. 18) | Hentikan pemrosesan lebih lanjut untuk seorang pengunjung |
Temukan riwayat pengunjung di dashboard (Visitors), atau gunakan management API yang dibatasi pada workspace (diautentikasi dengan sesi dashboard Anda — lihat Webhooks untuk model autentikasinya):
curl https://app.tracio.ai/api/v1/workspaces/{workspaceId}/visitors/X7fh2Hg9LkMn3pQr \ -H "Authorization: Bearer <clerk-session-jwt>"TRACIO memproses data di region pilihan Anda (UE atau AS) sebagai pemroses Anda. DPA tersedia atas permintaan; hubungi kami untuk menyiapkannya sebelum pemrosesan dalam skala besar.
Retensi ditetapkan oleh tingkat paket Anda: 7 hari (Free), 30 hari (Pro), 90 hari (Business), 365 hari (Enterprise). Catatan yang lebih lama dari jendela paket akan dihapus secara otomatis. Untuk memperpanjang retensi, tingkatkan ke paket yang lebih tinggi.
| Jenis Data | Retensi yang Direkomendasikan | Alasan |
|---|---|---|
| Catatan pengunjung | Hingga batas paket Anda | Pengunjung yang kembali membutuhkan riwayat untuk pencocokan yang yakin. |
| Detail event | 30–90 hari | Cukup untuk investigasi penipuan dan penyelesaian sengketa. |
_vid_t menyimpan UID buram yang tidak dapat dibalik (tanpa PII)_vid_t menggunakan SameSite=Lax dan Secure (pada HTTPS)Untuk persyaratan residensi data, pilih region Anda saat mendaftar:
| Region | Data Tetap Berada Di |
|---|---|
| UE | Uni Eropa |
| AS | Amerika Serikat |
Setel opsi region pada SDK ("eu" atau "us") agar browser berkomunikasi dengan
endpoint regional yang sesuai. Data diproses di dalam region pilihan Anda dan tidak
direplikasi antar region.
region pada SDK