TRACIO는 개인정보 보호를 핵심 아키텍처 원칙으로 삼아 설계되었습니다. 이 시스템은 개인을 식별할 수 있는 정보(PII)를 전혀 수집하지 않고 기기를 식별합니다. TRACIO는 관리형 클라우드 서비스입니다. 귀하가 선택한 리전(EU 또는 미국)에서 귀하를 대신하여 데이터를 처리하며, 귀하는 데이터 컨트롤러(data controller)의 지위를 유지합니다.
TRACIO는 기술적인 브라우저 신호만 수집합니다. 130개 이상의 신호 중 어느 것도 개인을 식별할 수 있는 정보를 포함하지 않습니다:
| 수집하는 항목 | 수집하지 않는 항목 |
|---|---|
| Canvas 렌더링 해시 | 이름, 이메일, 주소 |
| WebGL GPU 파라미터 | 전화번호 |
| 오디오 처리 특성 | 주민등록번호 |
| 폰트 가용성 | 신용카드 번호 |
| 화면 해상도 | 비밀번호 |
| 브라우저 버전 | 폼 입력값 |
| 시간대 | 브라우징 기록 |
| 언어 설정 | 키 입력 |
방문자 식별자(visitorId)는 기기 특성에서 파생된 단방향 해시입니다. 이 값을 역산하여 원래의 신호 값을 복원할 수 없습니다.
TRACIO는 전적으로 퍼스트파티 서비스로 동작합니다:
_vid_t 쿠키는 퍼스트파티 쿠키입니다(SameSite=Lax, HTTPS에서 Secure)귀하는 데이터 컨트롤러이며, TRACIO는 귀하의 지시에 따라 행동하는 데이터 프로세서입니다. 데이터는 귀하가 선택한 리전(EU 또는 미국)에서 처리되며 리전 간에 복제되지 않습니다. 보존 기간은 귀하의 요금제에 따라 정해지고, 접근 권한은 대시보드(워크스페이스 역할)를 통해 제어됩니다.
GDPR에 따라 개인정보를 처리하려면 법적 근거가 필요합니다. 기기 핑거프린팅은 귀하의 관할권과 사용 사례에 따라 개인정보 처리로 간주될 수 있습니다. 일반적인 법적 근거는 다음과 같습니다:
| 법적 근거 | 사용 사례 | 비고 |
|---|---|---|
| 정당한 이익 (Art. 6(1)(f)) | 사기 방지, 봇 탐지, 계정 보안 | 가장 일반적인 근거. 문서화된 이익 평가가 필요합니다. |
| 동의 (Art. 6(1)(a)) | 일반 방문자 추적, 분석 | 쿠키 배너를 통한 명시적 옵트인이 필요합니다. |
| 계약 이행 (Art. 6(1)(b)) | 필수 서비스 기능 | 서비스 제공에 식별이 필요한 경우. |
TRACIO는 365일 만료의 퍼스트파티 쿠키(_vid_t) 하나를 설정합니다. ePrivacy 지침 및 GDPR에 따르면:
tracio.getResult()를 호출하기 전에 명시적 동의를 받아야 합니다.import { Tracio } from "@tracio/sdk"
// Only initialize TRACIO after consent is grantedif (hasConsent("fingerprinting")) { const tracio = Tracio.init({ publicKey: "5ca175fc..." }) const result = await tracio.getResult()}사용자가 옵트인할 때까지 식별을 연기할 수 있습니다. 신호 수집은 그 이후에도 정상적으로 동작하지만, 쿠키 기반 단축 경로를 사용할 수 없는 재방문자의 경우 신뢰도가 더 낮아집니다:
import { Tracio } from "@tracio/sdk"
const tracio = Tracio.init({ publicKey: "5ca175fc..." })// call getResult() only after consent is granted귀하는 데이터 컨트롤러이므로 정보주체의 요청을 직접 처리합니다. TRACIO는 이를 이행할 수 있는 도구를 제공합니다:
| 권리 | 구현 방법 |
|---|---|
| 열람권 (Art. 15) | 대시보드에서 방문자의 이력을 조회 |
| 삭제권 (Art. 17) | 대시보드에서 방문자 기록을 삭제(또는 지원 요청을 통해) |
| 정정권 (Art. 16) | 저장된 방문자 메타데이터를 업데이트 |
| 데이터 이동권 (Art. 20) | 방문자 데이터를 기계 판독 가능한 형식(JSON)으로 내보내기 |
| 처리 제한권 (Art. 18) | 특정 방문자에 대한 추가 처리를 중단 |
대시보드(Visitors)에서 방문자의 이력을 찾거나, 워크스페이스 범위의 관리 API(대시보드 세션으로 인증됨 — 인증 모델은 Webhooks 참조)를 사용하십시오:
curl https://app.tracio.ai/api/v1/workspaces/{workspaceId}/visitors/X7fh2Hg9LkMn3pQr \ -H "Authorization: Bearer <clerk-session-jwt>"TRACIO는 귀하의 프로세서로서 귀하가 선택한 리전(EU 또는 미국)에서 데이터를 처리합니다. DPA는 요청 시 제공됩니다. 대규모 처리에 앞서 계약을 체결하려면 문의해 주십시오.
보존 기간은 요금제 등급에 따라 고정됩니다: 7일(Free), 30일(Pro), 90일(Business), 365일(Enterprise). 요금제의 보존 기간을 초과한 기록은 자동으로 삭제됩니다. 보존 기간을 연장하려면 상위 요금제로 전환하십시오.
| 데이터 유형 | 권장 보존 기간 | 근거 |
|---|---|---|
| 방문자 기록 | 요금제 한도까지 | 재방문자를 신뢰도 높게 매칭하려면 이력이 필요합니다. |
| 이벤트 상세 | 30~90일 | 사기 조사 및 분쟁 해결에 충분합니다. |
_vid_t 쿠키는 불투명하고 역산 불가능한 UID(PII 없음)를 보유합니다_vid_t 쿠키는 SameSite=Lax 및 Secure(HTTPS에서)를 사용합니다데이터 레지던시 요구 사항이 있다면 가입 시 리전을 선택하십시오:
| 리전 | 데이터 보관 위치 |
|---|---|
| EU | 유럽 연합 |
| US | 미국 |
SDK의 region 옵션("eu" 또는 "us")을 설정하여 브라우저가 해당 리전 엔드포인트와
통신하도록 하십시오. 데이터는 귀하가 선택한 리전 내에서 처리되며 리전 간에 복제되지
않습니다.
region 옵션을 설정한다