TRACIO is ontworpen met privacy als centraal architectuurprincipe. Het systeem identificeert apparaten zonder persoonlijk identificeerbare informatie (PII) te verzamelen. TRACIO is een beheerde clouddienst: het verwerkt gegevens namens u in de regio van uw keuze (EU of VS), en u blijft de verwerkingsverantwoordelijke.
TRACIO verzamelt uitsluitend technische browsersignalen. Geen van de meer dan 130 signalen bevat persoonlijk identificeerbare informatie:
| Wat we verzamelen | Wat we NIET verzamelen |
|---|---|
| Canvas-rendering-hash | Namen, e-mails, adressen |
| WebGL-GPU-parameters | Telefoonnummers |
| Kenmerken van audioverwerking | Burgerservicenummers |
| Beschikbaarheid van lettertypen | Creditcardnummers |
| Schermresolutie | Wachtwoorden |
| Browserversie | Formulierinvoerwaarden |
| Tijdzone | Browsegeschiedenis |
| Taalvoorkeuren | Toetsaanslagen |
De bezoekersidentificatie (visitorId) is een eenwegs-hash die is afgeleid van apparaatkenmerken. Deze kan niet worden omgekeerd om de oorspronkelijke signaalwaarden te herstellen.
TRACIO werkt volledig als een first-party dienst:
_vid_t-cookie is een first-party cookie (SameSite=Lax, Secure via HTTPS)U bent de verwerkingsverantwoordelijke; TRACIO is de verwerker die handelt volgens uw instructies. Gegevens worden verwerkt in de regio van uw keuze (EU of VS) en worden niet over regio's gerepliceerd. De bewaartermijn wordt bepaald door uw abonnement; toegang wordt beheerd via het dashboard (workspace-rollen).
Onder de AVG hebt u een rechtsgrondslag nodig om persoonsgegevens te verwerken. Device fingerprinting kan afhankelijk van uw rechtsgebied en gebruikssituatie worden beschouwd als verwerking van persoonsgegevens. Veelvoorkomende rechtsgrondslagen zijn:
| Rechtsgrondslag | Gebruikssituatie | Opmerkingen |
|---|---|---|
| Gerechtvaardigd belang (art. 6(1)(f)) | Fraudepreventie, botdetectie, accountbeveiliging | Meest voorkomende grondslag. Vereist een gedocumenteerde belangenafweging. |
| Toestemming (art. 6(1)(a)) | Algemene bezoekerstracking, analytics | Vereist een uitdrukkelijke opt-in via een cookiebanner. |
| Uitvoering van overeenkomst (art. 6(1)(b)) | Essentiële dienstfunctionaliteit | Wanneer identificatie noodzakelijk is om de dienst te leveren. |
TRACIO plaatst één first-party cookie (_vid_t) met een geldigheid van 365 dagen. Onder de ePrivacy-richtlijn en de AVG:
tracio.getResult() uitdrukkelijke toestemming worden verkregen.import { Tracio } from "@tracio/sdk"
// Only initialize TRACIO after consent is grantedif (hasConsent("fingerprinting")) { const tracio = Tracio.init({ publicKey: "5ca175fc..." }) const result = await tracio.getResult()}U kunt de identificatie uitstellen totdat de gebruiker instemt. Signaalverzameling werkt daarna nog steeds; de betrouwbaarheid is lager voor terugkerende bezoekers wanneer er geen cookiegebaseerde snelkoppeling beschikbaar is:
import { Tracio } from "@tracio/sdk"
const tracio = Tracio.init({ publicKey: "5ca175fc..." })// call getResult() only after consent is grantedU bent de verwerkingsverantwoordelijke en behandelt daarom verzoeken van betrokkenen. TRACIO biedt u de hulpmiddelen om deze in te willigen:
| Recht | Implementatie |
|---|---|
| Recht op inzage (art. 15) | Zoek de geschiedenis van een bezoeker op in het dashboard |
| Recht op vergetelheid (art. 17) | Verwijder de gegevens van een bezoeker uit het dashboard (of via een supportverzoek) |
| Recht op rectificatie (art. 16) | Werk opgeslagen bezoekersmetadata bij |
| Recht op dataportabiliteit (art. 20) | Exporteer bezoekersgegevens in een machineleesbaar formaat (JSON) |
| Recht op beperking (art. 18) | Onderdruk verdere verwerking voor een bezoeker |
Vind de geschiedenis van een bezoeker in het dashboard (Bezoekers), of gebruik de workspace-gebonden management-API (geverifieerd met uw dashboardsessie — zie Webhooks voor het authenticatiemodel):
curl https://app.tracio.ai/api/v1/workspaces/{workspaceId}/visitors/X7fh2Hg9LkMn3pQr \ -H "Authorization: Bearer <clerk-session-jwt>"TRACIO verwerkt gegevens in de regio van uw keuze (EU of VS) als uw verwerker. Een DPA is op verzoek beschikbaar; neem contact met ons op om er een af te sluiten voordat u op grote schaal verwerkt.
De bewaartermijn wordt vastgesteld door uw abonnementsniveau: 7 dagen (Free), 30 dagen (Pro), 90 dagen (Business), 365 dagen (Enterprise). Gegevens die ouder zijn dan het tijdvenster van het abonnement worden automatisch verwijderd. Om de bewaartermijn te verlengen, stapt u over op een hoger abonnement.
| Gegevenstype | Aanbevolen bewaartermijn | Reden |
|---|---|---|
| Bezoekersgegevens | Tot de limiet van uw abonnement | Terugkerende bezoekers hebben geschiedenis nodig voor betrouwbare matching. |
| Gebeurtenisdetails | 30–90 dagen | Voldoende voor fraudeonderzoek en geschillenbeslechting. |
_vid_t-cookie bevat een ondoorzichtige, niet-omkeerbare UID (geen PII)_vid_t-cookie gebruikt SameSite=Lax en Secure (via HTTPS)Voor vereisten rond dataresidentie kiest u uw regio bij aanmelding:
| Regio | Gegevens blijven in |
|---|---|
| EU | Europese Unie |
| US | Verenigde Staten |
Stel de SDK-optie region in ("eu" of "us") zodat de browser communiceert
met het bijbehorende regionale endpoint. Gegevens worden verwerkt binnen de regio
van uw keuze en worden niet over regio's gerepliceerd.
region in