TRACIO, gizliliği temel bir mimari ilke olarak esas alacak şekilde tasarlanmıştır. Sistem, herhangi bir kişisel olarak tanımlanabilir bilgi (PII) toplamadan cihazları tanımlar. TRACIO, yönetilen bir bulut hizmetidir: verileri sizin adınıza seçtiğiniz bölgede (AB veya ABD) işler ve veri sorumlusu siz olmaya devam edersiniz.
TRACIO yalnızca teknik tarayıcı sinyalleri toplar. 130'dan fazla sinyalin hiçbiri kişisel olarak tanımlanabilir bilgi içermez:
| Topladıklarımız | Toplamadıklarımız |
|---|---|
| Canvas render hash'i | İsimler, e-postalar, adresler |
| WebGL GPU parametreleri | Telefon numaraları |
| Ses işleme özellikleri | Sosyal güvenlik numaraları |
| Yazı tipi kullanılabilirliği | Kredi kartı numaraları |
| Ekran çözünürlüğü | Parolalar |
| Tarayıcı sürümü | Form giriş değerleri |
| Saat dilimi | Tarama geçmişi |
| Dil tercihleri | Tuş vuruşları |
Ziyaretçi tanımlayıcısı (visitorId), cihaz özelliklerinden türetilen tek yönlü bir hash'tir. Orijinal sinyal değerlerini geri elde etmek için tersine çevrilemez.
TRACIO tamamen birinci taraf bir hizmet olarak çalışır:
_vid_t çerezi birinci taraf bir çerezdir (SameSite=Lax, HTTPS üzerinde Secure)Veri sorumlusu sizsiniz; TRACIO, sizin talimatlarınıza göre hareket eden veri işleyendir. Veriler seçtiğiniz bölgede (AB veya ABD) işlenir ve bölgeler arasında çoğaltılmaz. Saklama süresi planınıza göre belirlenir; erişim, kontrol paneli aracılığıyla yönetilir (workspace rolleri).
GDPR kapsamında, kişisel verileri işlemek için bir hukuki dayanağa ihtiyacınız vardır. Cihaz parmak izi (device fingerprinting), yargı bölgenize ve kullanım senaryonuza bağlı olarak kişisel veri işleme faaliyeti sayılabilir. Yaygın hukuki dayanaklar şunlardır:
| Hukuki Dayanak | Kullanım Senaryosu | Notlar |
|---|---|---|
| Meşru Menfaat (Md. 6(1)(f)) | Dolandırıcılık önleme, bot tespiti, hesap güvenliği | En yaygın dayanak. Belgelenmiş bir menfaat değerlendirmesi gerektirir. |
| Rıza (Md. 6(1)(a)) | Genel ziyaretçi izleme, analitik | Çerez banner'ı üzerinden açık bir onay (opt-in) gerektirir. |
| Sözleşmenin İfası (Md. 6(1)(b)) | Temel hizmet işlevselliği | Hizmetin sunulması için tanımlamanın gerekli olduğu durumlarda. |
TRACIO, 365 günlük geçerlilik süresine sahip bir birinci taraf çerezi (_vid_t) yerleştirir. ePrivacy Direktifi ve GDPR kapsamında:
tracio.getResult() çağrılmadan önce açık rıza alınmalıdır.import { Tracio } from "@tracio/sdk"
// Only initialize TRACIO after consent is grantedif (hasConsent("fingerprinting")) { const tracio = Tracio.init({ publicKey: "5ca175fc..." }) const result = await tracio.getResult()}Tanımlamayı, kullanıcı onay verene kadar erteleyebilirsiniz. Sinyal toplama daha sonra da çalışmaya devam eder; çerez tabanlı bir kısayol mevcut olmadığında geri dönen ziyaretçiler için güven düzeyi daha düşüktür:
import { Tracio } from "@tracio/sdk"
const tracio = Tracio.init({ publicKey: "5ca175fc..." })// call getResult() only after consent is grantedVeri sorumlusu siz olduğunuz için veri sahibi taleplerini siz karşılarsınız. TRACIO, bunları yerine getirmeniz için araçları sağlar:
| Hak | Uygulama |
|---|---|
| Erişim Hakkı (Md. 15) | Kontrol panelinde bir ziyaretçinin geçmişini arama |
| Silme Hakkı (Md. 17) | Bir ziyaretçinin kayıtlarını kontrol panelinden silme (veya destek talebiyle) |
| Düzeltme Hakkı (Md. 16) | Saklanan ziyaretçi meta verilerini güncelleme |
| Veri Taşınabilirliği Hakkı (Md. 20) | Ziyaretçi verilerini makine tarafından okunabilir formatta (JSON) dışa aktarma |
| Kısıtlama Hakkı (Md. 18) | Bir ziyaretçi için daha fazla işlemeyi durdurma |
Bir ziyaretçinin geçmişini kontrol panelinde (Ziyaretçiler) bulun veya workspace kapsamlı yönetim API'sini kullanın (kontrol paneli oturumunuzla kimlik doğrulaması yapılır — auth modeli için Webhooks bölümüne bakın):
curl https://app.tracio.ai/api/v1/workspaces/{workspaceId}/visitors/X7fh2Hg9LkMn3pQr \ -H "Authorization: Bearer <clerk-session-jwt>"TRACIO, veri işleyeniniz olarak verileri seçtiğiniz bölgede (AB veya ABD) işler. Talep üzerine bir DPA sunulur; büyük ölçekte işlemeye başlamadan önce bir tane düzenlemek için bizimle iletişime geçin.
Saklama süresi plan katmanınıza göre sabittir: 7 gün (Free), 30 gün (Pro), 90 gün (Business), 365 gün (Enterprise). Planın süre penceresinden daha eski kayıtlar otomatik olarak temizlenir. Saklama süresini uzatmak için daha üst bir plana geçin.
| Veri Türü | Önerilen Saklama | Gerekçe |
|---|---|---|
| Ziyaretçi kayıtları | Plan limitinize kadar | Geri dönen ziyaretçiler, güvenilir eşleştirme için geçmişe ihtiyaç duyar. |
| Etkinlik ayrıntıları | 30–90 gün | Dolandırıcılık soruşturması ve ihtilaf çözümü için yeterlidir. |
_vid_t çerezi, opak, tersine çevrilemez bir UID tutar (PII yok)_vid_t çerezi SameSite=Lax ve (HTTPS üzerinde) Secure kullanırVeri yerleşimi (data residency) gereksinimleri için bölgenizi kayıt sırasında seçin:
| Bölge | Verilerin Kaldığı Yer |
|---|---|
| EU | Avrupa Birliği |
| US | Amerika Birleşik Devletleri |
Tarayıcının eşleşen bölgesel uç noktayla iletişim kurması için SDK region
seçeneğini ("eu" veya "us") ayarlayın. Veriler seçtiğiniz bölge içinde işlenir
ve bölgeler arasında çoğaltılmaz.
region seçeneğini ayarlayın