PrestaSignal
Confidențialitate și GDPR

Tracking precis, respectuos față de clienții tăi.

Tracking-ul server-side este adesea vândut ca o portiță de confidențialitate. Noi îl vedem altfel: făcut corect, este o ocazie de a trata datele clienților cu mai multă grijă decât ar putea-o face vreodată un pixel de browser. Iată exact cum tratează PrestaSignal datele personale.

Datele personale sunt hashate înainte să părăsească serverul tău

Email, număr de telefon, prenume și nume, oraș și județ sunt normalizate și hashate cu SHA-256 pe serverul tău PrestaShop — înainte ca ceva să fie trimis undeva. Platformele de publicitate primesc doar hash-uri ireversibile pentru potrivire (exact ce așteaptă Enhanced Conversions și Meta Conversions API), niciodată detalii personale brute.

Ce trimitem și cum

Fiecare câmp, sub control.

Nimic care să identifice o persoană nu părăsește vreodată serverul tău în clar. Iată exact ce se întâmplă cu fiecare element de date.

Hash-uit înainte de trimitere
SHA-256, pe serverul tău
  • #Adresă de email
  • #Număr de telefon
  • #Prenume
  • #Nume
  • #Oraș
  • #Județ / regiune
Trimis în formă necriptată
Așa cum cere Google
  • ·Țară
  • ·Cod poștal

Neidentificatoare în sine; necesare în formă necriptată pentru potrivirea geografică.

Nu părăsește niciodată serverul tău
Nici necriptat, nici în browser
  • Email sau telefon necriptat
  • Token-ul tău Meta CAPI
  • Orice identifică o persoană în mod necriptat

Secretele tale nu ajung niciodată în browser

Credențialele sensibile — precum token-ul tău Meta Conversions API — rămân strict server-side. Nu sunt expuse niciodată în sursa paginii sau către vreun script client-side, ceea ce este încă un lucru pe care o configurație bazată pe browser nu îl poate garanta.

Consimțământul este respectat, nu ocolit

Server-side nu înseamnă fără consimțământ. PrestaSignal este conceput să onoreze starea consimțământului din magazinul tău, așa că rămâi conform în timp ce recuperezi totuși conversiile pe care ai dreptul să le măsori. Țara și codul poștal sunt trimise în forma simplă pe care o cere Google; tot ce este identificator este hashat.

Reținerea datelor, pe scurt

Păstrăm cât mai puțin posibil pentru cât timp este necesar. Serverul de tracking transmite evenimentele către platformele tale conectate; este un canal, nu un depozit de date pe termen lung al informațiilor personale ale clienților tăi. Platformele către care trimiți — GA4, Google Ads, Meta — aplică propriile politici de reținere datelor pe care le primesc, pe care le controlezi din interiorul fiecărei platforme.

Lanțul de custodie

Cine procesează datele tale

Evenimentele tale trec prin infrastructura pe care o operăm și prin platformele de publicitate pe care alegi să le conectezi. Nu vindem și nu partajăm datele clienților tăi cu nimeni altcineva și nu le folosim în niciun scop dincolo de a livra tracking-ul pe care l-ai solicitat.

Serverul tău de tracking găzduit

Rulează containerul server-side care primește evenimente de la magazinul tău și le transmite mai departe.

Platformele pe care le conectezi

GA4, Google Ads și Meta primesc doar evenimentele și câmpurile necesare pentru măsurare.

Nimeni altcineva

Niciun broker de date, nicio revânzare, nicio utilizare secundară. Datele clienților tăi rămân în acest lanț.

Tu rămâi la control

Pentru că datele personale sunt hashate înainte să părăsească serverul tău și semnalele de consimțământ sunt respectate, tu rămâi operatorul informațiilor clienților tăi. Tu decizi ce platforme să conectezi, ce condiții de consimțământ se aplică și poți opri trimiterea oricând dezactivând modulul.

Pe înțelesul tuturor

Confidențialitate — întrebările tale.

Ce câmpuri personale sunt hashate?+

Email, telefon, prenume, nume, oraș și județ sunt hashate cu SHA-256 pe serverul tău înainte de transmitere. Țara și codul poștal sunt trimise în formă simplă pentru că potrivirea Google o cere; nimic direct identificator nu este trimis în clar.

Este conform GDPR?+

PrestaSignal este construit să respecte consimțământul și să minimizeze ce date personale sunt transmise, hashându-le ireversibil mai întâi. Folosit cu un banner de consimțământ corect, susține o configurație conformă — dar tu rămâi operatorul de date pentru magazinul tău.

Pot platformele de publicitate inversa hash-urile?+

Nu. SHA-256 este un hash unidirecțional folosit doar pentru potrivire. Platformele compară hash-urile tale cu propriile lor date hashate; nu pot recupera emailul sau numărul de telefon original din ce trimiți.

Unde este stocat token-ul meu Meta CAPI?+

Doar server-side. Nu este plasat niciodată în HTML-ul paginii sau în vreun script de browser, așa că nu poate fi extras de pe site-ul tău.

Este conform GDPR?+

Arhitectura este construită să susțină conformitatea: PII este hashat cu SHA-256 înainte de transmitere, semnalele de consimțământ sunt respectate, iar tu controlezi ce platforme primesc date. Conformitatea depinde și de propriul tău banner de consimțământ și politică de confidențialitate, dar stratul de tracking este conceput să se potrivească unei configurații GDPR, nu să se lupte cu ea.

Stochezi datele personale ale clienților mei?+

Serverul de tracking acționează ca un canal care transmite evenimentele către platformele tale; nu este o bază de date de marketing a clienților tăi. Câmpurile identificatoare sunt hashate înainte de a fi trimise, așa că ce trece prin el nu sunt date personale lizibile.

Un tracking pentru care poți garanta.

Programează o analiză — parcurgem împreună exact ce ar trimite magazinul tău și cum este protejat.

Parte din familia PrestaChamps →