Privacy

Klar è progettato da zero per proteggere la privacy dei visitatori.

Cosa raccogliamo

Klar raccoglie solo i dati minimi necessari per l'analisi:

  • URL della pagina — Il percorso visitato
  • Referrer — Da dove proviene il visitatore
  • Larghezza dello schermo — Per capire il layout responsive
  • Famiglia di browser — Chrome, Safari, Firefox e simili. Non la stringa di versione completa
  • Famiglia di sistema operativo — macOS, Windows, Android e simili. Non la versione
  • Tipo di dispositivo — desktop, mobile o tablet
  • Parametri UTM — Per il monitoraggio delle campagne

Cosa NON raccogliamo

Non raccogliamo espressamente:

  • Informazioni di identificazione personale (PII)
  • Indirizzi email o nomi
  • Indirizzi IP
  • Cookie
  • Fingerprinting del browser
  • Dati di tracciamento cross-site
  • Dati di posizione esatta

Browser e sistema operativo, e perché non è fingerprinting

Ogni richiesta effettuata da un browser contiene un'intestazione User-Agent che Klar legge sul server per registrare tre informazioni generiche — una famiglia di browser, una famiglia di sistema operativo e un tipo di dispositivo — scartando il resto della stringa. I tuoi visitatori non inviano nulla in più: lo script di tracciamento non legge, raccoglie né trasmette lo user-agent, ed è invariato a 1,9 KB.

Il fingerprinting del browser è una cosa precisa e diversa: combinare molti segnali ad alta entropia — rendering canvas, font installati, hardware audio, elenchi di plugin, geometria esatta dello schermo, fuso orario — in un valore abbastanza distintivo da riconoscere una persona tra visite e tra siti diversi. Klar non legge nessuno di questi segnali, e le tre famiglie sopra sono volutamente troppo generiche per individuare qualcuno. Circa due terzi del web usano Chrome.

Preferiamo essere precisi piuttosto che rassicuranti, quindi: memorizzare un browser, un sistema operativo e un paese insieme a una visualizzazione di pagina non equivale a zero informazioni. Ciò che le rende non identificative è che non esiste alcun identificatore stabile a cui collegarle. L'ID visitatore di Klar è un hash unidirezionale ricalcolato con un nuovo segreto ogni 24 ore, quindi le righe di ieri non possono essere collegate a quelle di oggi e nulla viene memorizzato sul dispositivo per collegarle.

Conformità al GDPR

Klar è pensato per il GDPR fin dalla progettazione:

  • Nessun cookie richiesto
  • Nessuna raccolta di dati personali
  • Nessun banner di consenso necessario
  • Accordo sul trattamento dei dati disponibile

Ai sensi del GDPR, Klar si qualifica come «semplice strumento di misurazione» perché non trattiamo dati personali.

Conformità al CCPA

Klar non vende i dati dei visitatori. Non raccogliamo informazioni che possano essere vendute o usate per pubblicità mirata.

Come funziona il tracciamento dei visitatori

Klar adotta un approccio che mette la privacy al primo posto per comprendere i visitatori senza violarne la privacy:

Conteggio dei visitatori

Per contare i visitatori unici senza identificarli, Klar calcola un hash unidirezionale sul proprio server — nulla viene memorizzato sul dispositivo del visitatore:

visitor_hash = sha256( daily_salt + site + IP + user-agent )
  • Il daily_salt è un segreto del server che cambia ogni 24 ore e non viene mai memorizzato — così lo stesso visitatore produce un hash diverso ogni giorno e non può essere reidentificato nel tempo.
  • L'indirizzo IP grezzo viene usato solo per calcolare l'hash e non viene mai memorizzato.
  • Nessun cookie, nessun localStorage, nessun sessionStorage — nulla viene scritto nel browser.
  • Non un'identità «reale» — solo un numero giornaliero, per sito, per contare i visitatori unici.

Tracciamento delle sessioni

  • Una sessione viene derivata dallo stesso hash giornaliero all'interno di una finestra di 30 minuti.
  • Viene calcolata interamente lato server — nessun identificatore di sessione raggiunge il dispositivo.
  • Poiché il salt cambia ogni giorno, le sessioni non collegano mai un visitatore tra giorni diversi.

Cosa sappiamo

  • «Questo browser ha visitato 5 pagine in 10 minuti»
  • «È un nuovo visitatore di questo sito»
  • «Questo visitatore proviene da Twitter»

Cosa NON sappiamo

  • Chi è la persona (nessun nome, email, ecc.)
  • Dove va dopo aver lasciato il tuo sito
  • Cosa fa su altri siti web
  • Il suo vero indirizzo IP
  • Nessun identificatore persistente che la segua online

Confronto

CaratteristicaGoogle AnalyticsKlar
CookieSì (4+ cookie)Nessuno
Tracciamento cross-siteSì (tramite account Google)No
Memorizzazione dell'IPSì (anonimizzato)No
Consenso GDPR richiestoSìDi solito no
FingerprintingSìNo
Dati venduti/condivisiSì (aggregati)Mai

Funzionalità a tutela della privacy

Nessun cookie, nulla memorizzato

Klar non memorizza nulla sul dispositivo del visitatore. Questo significa:

  • Nessun banner di consenso ai cookie richiesto nella maggior parte delle giurisdizioni
  • Nessun cookie, nessun localStorage, nessun fingerprinting
  • I visitatori non possono essere tracciati tra siti diversi — né tra giorni diversi

Do Not Track e Global Privacy Control

Klar può rispettare i segnali del browser Do Not Track (DNT) e Global Privacy Control (GPC) — i visitatori che inviano uno dei due non vengono tracciati e nessun identificatore viene memorizzato. Poiché la privacy di Klar è già strutturale (nessuna memorizzazione, nessun cookie, nessuna PII, nessun fingerprinting), il rispetto di DNT/GPC è opzionale (opt-in) anziché predefinito — attivalo per ogni sito con data-honor-dnt="true":

<script
  src="https://klar.alphabros.eu/klar.v2.js"
  data-site-id="your-site-id"
  data-honor-dnt="true"
  defer
></script>

Anonimizzazione dell'IP

Non memorizziamo affatto gli indirizzi IP. Ricaviamo il paese dalle intestazioni di Cloudflare (quando disponibili), ma non memorizziamo mai l'IP completo.

Conservazione dei dati

Ogni piano prevede un periodo di conservazione dei dati:

  • Gratis: 6 mesi
  • Starter: 1 anno
  • Pro: Illimitato
  • Business: Illimitato

Questi periodi si applicano ai dati che Klar raccoglie. La cronologia che importi da un altro strumento di analisi (un'esportazione di Plausible o Fathom) viene conservata finché non elimini quell'importazione o il sito.

L'eliminazione automatica dei dati oltre quel periodo non è ancora attiva — la stiamo sviluppando (klar#637). Finché non sarà disponibile, i dati di analisi vengono conservati anziché eliminati. Puoi eliminare tu stesso un sito e i suoi dati in qualsiasi momento dalla dashboard, e cancelleremo tutto su richiesta.

Sicurezza dei dati

  • Tutti i dati cifrati in transito (TLS)
  • Infrastruttura di database sicura
  • Audit di sicurezza regolari
  • Nessuna condivisione dei dati con terzi

I tuoi dati

Tutti i tuoi dati sono di tua proprietà. Puoi:

  • Esportare i tuoi dati in qualsiasi momento
  • Richiedere la cancellazione completa dei tuoi dati
  • Eliminare singoli siti o eventi

Visitor ID e Session ID nelle esportazioni grezze

Le colonne Visitor ID e Session ID delle esportazioni CSV grezze di pagine viste ed eventi derivano entrambe dallo stesso hash giornaliero dei visitatori descritto sopra in «Come funziona il tracciamento dei visitatori» — uno pseudonimo giornaliero, non un identificatore stabile:

  • Visitor ID è l'hash giornaliero stesso. Cambia a mezzanotte UTC, quindi la stessa persona ottiene un Visitor ID diverso in ogni giorno in cui visita il sito.
  • Session ID è lo stesso hash giornaliero combinato con una fascia oraria fissa di 30 minuti.

Poiché l'hash cambia ogni giorno, COUNT(DISTINCT "Visitor ID") su un intervallo di date esportato conta i giorni-visitatore, non le persone — un visitatore che torna in tre giorni diversi ottiene tre id diversi nel file. Per contare i visitatori unici, limita la query a un solo giorno.

L'hash è calcolato a partire dall'indirizzo IP e dallo user-agent del visitatore, ma nessuno dei due viene memorizzato né esportato — solo l'hash unidirezionale esce dal database, nel file di esportazione esattamente come in ogni altra parte di Klar.

Contattaci all'indirizzo klar@alphabros.eu per richieste relative ai dati.