Sari la conținut
TRANSPARENȚĂ ȘI CONTROL

Politica de confidențialitate

Măsurarea cererilor și atribuirea campaniilor

Când trimiți o cerere, putem păstra împreună cu aceasta pagina de intrare, referrer-ul și parametrii de campanie disponibili, precum UTM, GCLID, GBRAID, WBRAID sau MSCLKID. Folosim aceste date pentru a răspunde solicitării, a înțelege sursa cererilor, a preveni raportarea dublă și a evalua performanța promovării. Parametrii sunt validați și nu sunt folosiți pentru a completa în mod automat alte date despre persoană.

Google tag poate funcționa în configurația Advanced Consent Mode: tagul se poate încărca cu stările de stocare și utilizare a datelor setate implicit la „denied” și poate transmite semnale tehnice fără cookie-uri publicitare. Preferința din banner actualizează separat analytics_storage, ad_storage, ad_user_data și ad_personalization.

Numai când ad_user_data este acordat, adresa de e-mail și telefonul normalizate pot fi transformate local în hash SHA-256 și folosite pentru măsurarea îmbunătățită a conversiilor. Hashul este o măsură de pseudonimizare, nu o afirmație că datele nu mai sunt date cu caracter personal.

Lead-urile marcate ulterior de operator drept „calificat” sau „câștigat” pot fi incluse într-un export Google Ads Data Manager/offline import. Exportul conține Order ID, momentul conversiei, valoarea reală în RON, identificatorii de click disponibili, starea consimțământului și numai hashurile SHA-256 ale datelor de contact — nu e-mailul sau telefonul în clar. Exportul operațional este limitat la evenimentele din ultimele 90 de zile.

Identificatorii de atribuire și datele leadului sunt păstrate numai cât este rezonabil necesar pentru gestionarea cererii, măsurare, audit și obligațiile aplicabile; ca regulă operațională, parametrii de marketing sunt reevaluați pentru ștergere sau anonimizare cel târziu la 24 de luni. Poți cere informații despre datele asociate cererii tale folosind datele de contact publicate pe site. Acest text descrie implementarea tehnică și poate necesita adaptare după validarea juridică a operatorului.

Meta și TikTok: măsurarea solicitărilor și a plăților

Dacă accepți categoria Marketing, putem activa Meta Pixel și TikTok Pixel pentru a măsura vizitele pe paginile de servicii, acțiunile de contact, formularele validate și abonările confirmate. Pentru solicitările și plățile confirmate putem transmite același eveniment și server-side, prin Meta Conversions API și TikTok Events API. Identificatorul unic al evenimentului este folosit pentru deduplicare, astfel încât aceeași acțiune să nu fie raportată de două ori.

Pentru matching, adresa de e-mail și telefonul pot fi normalizate și transformate local în hash SHA-256. Identificatori precum _fbp, _fbc, fbclid, _ttp și ttclid sunt prelucrați numai când există acord Marketing și sunt păstrați criptat în coada tehnică. Nu transmitem prin această integrare numele, adresa poștală, IP-ul brut sau textul introdus în formular.

Plățile sunt raportate exclusiv server-side: inițierea la crearea comenzii locale și achiziția numai după prima confirmare validă a procesatorului. Suma și moneda provin din baza de date și nu pot fi înlocuite din browser. Retragerea acordului oprește evenimentele viitoare. Datele criptate de matching sunt eliminate automat după maximum 30 de zile, iar metadatele tehnice fără identificatori sunt păstrate maximum 180 de zile pentru retry, deduplicare, securitate și audit.

Analiza internă a vizitelor DARKDEV

Când această funcție este activată, o folosim pentru a înțelege ce pagini sunt utile și unde apar dificultăți. Colectarea pornește numai după acceptarea categoriei Analiză din Setări cookies. Refuzul nu împiedică folosirea site-ului. Respectăm și semnalele Do Not Track și Global Privacy Control.

Datele includ un identificator aleator al browserului, sesiunea, paginile și ordinea vizitelor, domeniul sursei de trafic, campanii UTM filtrate, browserul și sistemul raportate prin user agent, limba, fusul orar, dimensiunile ecranului, clickuri pe linkuri, scroll, timpul cu pagina vizibilă și măsurători de încărcare. Înregistrăm începutul și încercarea trimiterii unui formular, fără datele completate.

Nu înregistrăm parole, date de card, conținutul formularelor, înregistrări video ale sesiunii sau amprente digitale ale dispozitivului. Nu urmărim paginile de plată, administrare și cont client. Eliminăm parametrii generali și fragmentele URL; pentru surse externe reținem doar domeniul. Nu păstrăm IP-ul în clar în acest sistem: folosim un cod criptografic cu rotație zilnică și limite temporare pentru protecția colectorului. Jurnalele tehnice ale serverului sunt separate.

Cookies proprii: ddv_internal_visitor_v1 (cel mult 30 de zile, reînnoit la vizită) și ddv_internal_session_v1 (30 de minute). Datele sunt păstrate în baza DARKDEV, cu acces restrâns administratorului proprietar; nu sunt trimise de acest modul către Meta sau Google. Retenția configurată pentru istoricul activ este de 30 de zile. Copiile de siguranță urmează ciclul separat de retenție și nu sunt folosite pentru analiza curentă.

Poți retrage acordul oricând din Setări cookies, în footer. Modulul oprește înregistrarea și șterge identificatorii proprii din browser. Retragerea nu șterge automat istoricul deja colectat; pentru solicitări privind datele, folosește datele de contact din politica de confidențialitate. Identificatorii sunt pseudonimi, nu date garantat anonime.

Jurnal tehnic pentru securitatea site-ului

Separat de analiza vizitelor, când este activat, jurnalul de securitate înregistrează cererile primite de aplicație pentru investigarea spamului și a tentativelor de atac: IP complet, moment, cale filtrată, metodă și status HTTP, browser raportat, domeniul sursei și semnale tehnice suspecte. Nu folosește cookie-uri de identificare și nu depinde tehnic de opțiunea pentru analiză sau marketing.

Din formularele trimise reținem numai câmpuri selectate, precum mesajul și căutarea, cu filtrare și limite de lungime. Parolele, tokenurile, datele de card, câmpurile de contact, fișierele și conținutul cererilor de plată/cont sunt omise. Filtrarea este preventivă: nu introduce date sensibile în câmpuri libere. Jurnalul nu înregistrează taste și nu este folosit pentru publicitate.

Istoricul activ este păstrat 7 zile, cu acces numai pentru administratorul proprietar. Blocările manuale de IP expiră după 24 de ore. Copiile de siguranță au retenție separată. Pentru informații sau exercitarea drepturilor asupra datelor, contactează DARKDEV folosind datele din politica de confidențialitate.

Depanarea paginilor cu Hotjar

Dacă activăm Hotjar, folosim hărți de interacțiune și reluări vizuale ale navigării pentru a identifica dificultăți de utilizare. Instrumentul pornește numai după acceptarea categoriei Analiză din Setări cookies. Refuzul nu limitează folosirea site-ului. Respectăm semnalele Do Not Track și Global Privacy Control.

Hotjar poate prelucra paginile vizitate, interacțiunile (clickuri, scroll și mișcarea cursorului), dispozitivul, browserul și identificatori pseudonimi din cookies proprii cu prefixul _hj. Identificatorii de sesiune pot dura aproximativ 30 de minute, iar identificatorii pentru vizite repetate până la un an. Folosește și stocarea browserului. Datele sunt transmise serviciului Hotjar, nu stocate exclusiv pe serverul DARKDEV.

Mascăm formularele și nu transmitem intenționat valorile introduse, parole, carduri, identități prin Identify API sau jurnalele consolei. Administrarea, contul client, paginile de plată și confirmare și solicitările de anulare sunt excluse. Nu introduce date personale în adrese URL sau câmpuri libere publice. Retenția înregistrărilor depinde de configurația și planul contului Hotjar; aceasta trebuie stabilită înainte de activare.

Retragi acordul din Setări cookies. Pagina se reîncarcă pentru a opri instrumentul deja încărcat, iar identificatorii Hotjar accesibili site-ului sunt eliminați din browser. Retragerea nu șterge automat datele deja colectate; pentru solicitări privind aceste date, contactează DARKDEV. Consultă și politica Hotjar.