TRACIO 的设计将隐私作为核心架构原则。系统在识别设备时不会收集任何个人身份信息 (PII)。TRACIO 是一项托管云服务:它在您选择的区域(欧盟或美国)代表您处理数据, 而您始终是数据控制者。
TRACIO 仅收集技术性的浏览器信号。130 多个信号中没有任何一个包含个人身份信息:
| 我们收集的内容 | 我们不收集的内容 |
|---|---|
| Canvas 渲染哈希 | 姓名、邮箱、地址 |
| WebGL GPU 参数 | 电话号码 |
| 音频处理特征 | 社会保障号 |
| 字体可用性 | 信用卡号 |
| 屏幕分辨率 | 密码 |
| 浏览器版本 | 表单输入值 |
| 时区 | 浏览历史 |
| 语言偏好 | 键盘输入 |
访客标识符(visitorId)是从设备特征派生出的单向哈希。它无法被逆向还原为原始的信号值。
TRACIO 完全作为第一方服务运行:
_vid_t Cookie 是第一方 Cookie(SameSite=Lax,在 HTTPS 上为 Secure)您是数据控制者;TRACIO 是按照您的指示行事的数据处理者。数据在您所选择的区域 (欧盟或美国)中处理,不会跨区域复制。保留期由您的套餐决定;访问权限通过控制台 (工作区角色)进行管理。
根据 GDPR,处理个人数据需要具备法律依据。设备指纹识别是否被视为个人数据处理,取决于您所在的司法管辖区和使用场景。常见的法律依据包括:
| 法律依据 | 使用场景 | 说明 |
|---|---|---|
| 合法利益(第 6(1)(f) 条) | 欺诈防范、机器人检测、账户安全 | 最常见的依据。需要有文档记录的利益评估。 |
| 同意(第 6(1)(a) 条) | 一般访客跟踪、分析 | 需要通过 Cookie 横幅明确选择加入。 |
| 合同履行(第 6(1)(b) 条) | 核心服务功能 | 当识别是提供服务所必需时。 |
TRACIO 设置一个第一方 Cookie(_vid_t),有效期为 365 天。根据《电子隐私指令》和 GDPR:
tracio.getResult() 之前获得明确同意。import { Tracio } from "@tracio/sdk"
// Only initialize TRACIO after consent is grantedif (hasConsent("fingerprinting")) { const tracio = Tracio.init({ publicKey: "5ca175fc..." }) const result = await tracio.getResult()}您可以将识别推迟到用户选择加入之后。之后信号收集仍然有效;当没有基于 Cookie 的快捷方式可用时, 回访访客的置信度会较低:
import { Tracio } from "@tracio/sdk"
const tracio = Tracio.init({ publicKey: "5ca175fc..." })// call getResult() only after consent is granted您是数据控制者,因此由您来处理数据主体请求。TRACIO 为您提供履行这些请求的工具:
| 权利 | 实现方式 |
|---|---|
| 访问权(第 15 条) | 在控制台中查找访客的历史记录 |
| 删除权(第 17 条) | 从控制台删除访客的记录(或通过支持请求删除) |
| 更正权(第 16 条) | 更新已存储的访客元数据 |
| 数据可携权(第 20 条) | 以机器可读格式(JSON)导出访客数据 |
| 限制处理权(第 18 条) | 停止对某个访客的进一步处理 |
在控制台(访客)中查找访客的历史记录,或使用作用域限定于工作区的管理 API (使用您的控制台会话进行身份验证——身份验证模型请参见 Webhooks):
curl https://app.tracio.ai/api/v1/workspaces/{workspaceId}/visitors/X7fh2Hg9LkMn3pQr \ -H "Authorization: Bearer <clerk-session-jwt>"TRACIO 作为您的处理者在您所选择的区域(欧盟或美国)处理数据。DPA 可应请求提供; 在大规模处理之前,请联系我们以便签署一份 DPA。
保留期由您的套餐等级固定决定:7 天(免费版)、30 天(专业版)、90 天 (商业版)、365 天(企业版)。超出套餐时间窗口的记录会被自动清除。若要延长保留期, 请升级到更高的套餐。
| 数据类型 | 建议保留期 | 理由 |
|---|---|---|
| 访客记录 | 最长为您的套餐上限 | 回访访客需要历史记录以实现可靠的匹配。 |
| 事件详情 | 30–90 天 | 足以用于欺诈调查和争议解决。 |
_vid_t Cookie 保存的是一个不透明、不可逆的 UID(无 PII)_vid_t Cookie 使用 SameSite=Lax 和 Secure(在 HTTPS 上)对于数据驻留要求,请在注册时选择您的区域:
| 区域 | 数据存储于 |
|---|---|
| EU | 欧盟 |
| US | 美国 |
设置 SDK 的 region 选项("eu" 或 "us"),使浏览器与相应的区域端点通信。
数据在您所选择的区域内处理,不会跨区域复制。
region 选项