Punti chiave
- Per i click sui link del cliente: Customer = controller (operatore), ClikBy = processor (persona autorizzata) — come in privacy-policy §1.9.
- In visits si scrivono IP, geo, campi UA, referer, UTM, fbclid, engagement, stati, fingerprint_* e altro; in stats — aggregati senza IP.
- Giurisdizioni: legge della Bielorussia n. 99-3, GDPR (EU representative a Barcelona), riferimenti CCPA/CPRA tramite leve di consenso del prodotto.
- Mappa estesa dei regimi (Law 25, Privacy Act AU, FADP, DMA/DSA) — privacy-regulations-map.
- Nel codice non è stata trovata una pulizia automatica di visits sul campo pii_cleaned_at — non promettete «auto-anonimizzazione a timer».
Importante: non è consulenza legale
Questo articolo è help per il marketer e il titolare dell'account: come è fatto il prodotto e come le formulazioni della Policy si legano alle funzioni. Non sostituisce contratto, DPA e consulenza di un legale.
Formulazioni controversie e requisiti locali di stato/paese — confrontateli con la Privacy Policy completa e il contratto. Sotto — una panoramica sui fatti di prodotto e sulla policy pubblicata.
Ruoli: Customer e ClikBy
Se siete un cliente registrato dell'account — siete il committente del servizio. L'operatore della piattaforma ClikBy (Proactive Technology LLC, Bielorussia) tratta i dati dell'account secondo la propria Policy.
Se una persona ha solo cliccato il vostro link corto (senza account), ClikBy tratta i suoi dati tecnici per vostro conto: voi siete Data Controller / operatore dei dati personali rispetto ai clicker, ClikBy è Data Processor / persona autorizzata (Authorized Person). Le richieste di cancellazione o di revoca del consenso il clicker deve inviarle al mittente del link (voi), non «nel nulla».
Fonte delle formulazioni dei ruoli: §1.9 privacy-policy.html. Se serve, stipulate/aggiornate un DPA con ClikBy.
Quali dati si raccolgono davvero
Visite (visits) al click
Un insieme tipico di campi visita include: IP; country/city; browser, platform, device; referer; utm_source…utm_content; fbclid; time_on_site; scroll_depth; eventi engagement; status (bot/pending/confirmed); fingerprint_*; conversion_score e metriche collegate di antifrode/qualità.
Aggregati (stats)
Le Stats riassuntive per i report si costruiscono senza conservare IP negli aggregati — comodo per Dashboard operativi, ma non annulla il fatto che la visita grezza potesse contenere un IP.
Cookie e consensi
- Sul redirect di un link con pixel: cookie consent{link_id} dopo la finestra pixel_notification.
- Prodotto «Finestra di avviso Cookie» (/cookies): decisioni accepted / declined / ignored e impostazioni del banner per i siti del cliente.
- I pixel di terze parti (Meta, Google, VK…) impostano i propri cookie secondo le loro policy — vedi config/pixels.php e le policy dei vendor.
| Categoria | Esempi | Dove si vede |
|---|---|---|
| Tecnici | IP, UA → browser/device, referer | visits / antifrode |
| Tag di marketing | UTM×5, fbclid | visits, report |
| Comportamentali | time_on_site, scroll_depth, events_* | visits / qualità |
| Consensi | consent{link_id}, decisioni Cookie Consent | cookie / account /cookies |
| Aggregati | click per giorni, dispositivi senza IP | stats, export |
Bielorussia: legge n. 99-3
La Policy di ClikBy è redatta tenendo conto della Legge della Repubblica di Bielorussia del 07.05.2021 n. 99-3 «Sulla protezione dei dati personali» (e del GDPR — vedi sotto). L'operatore è Proactive Technology LLC.
Basi e finalità (panoramica)
Nella policy del sito/servizio si indicano, tra l'altro, il consenso dell'interessato e basi distinte per le statistiche con anonimizzazione rigorosa (riferimenti art. 5 / p. 19 art. 6 della Legge — come esposto nella Policy). Per i click sui link del cliente, basi e informativa agli interessati sono zona di responsabilità del controller (voi); ClikBy agisce secondo le vostre istruzioni nel ruolo di processor.
Diritti del soggetto
Il diritto all'informazione, la revoca del consenso, la cancellazione/rettifica e gli altri diritti ai sensi della 99-3 si esercitano tramite l'operatore responsabile della finalità del trattamento. Chi clicca il vostro link si rivolge a voi; il cliente dell'account — a ClikBy tramite i contatti della Policy.
Trasferimento transfrontaliero
La Policy descrive un possibile trasferimento di dati tecnici (IP, cookie) all'estero in relazione all'analytics e al funzionamento del servizio, con informativa tramite cookie banner. Collegando pixel esteri, siete voi a avviare il trasferimento ai vendor — tenetelo presente nella vostra policy e nei consensi.
Le formulazioni esatte di basi, termini di conservazione e contatti dell'operatore — solo nella privacy-policy / PDF attuale.
GDPR
- Controller / Processor: per chi clicca i link del cliente — Customer controller, ClikBy processor (§1.9).
- Lawful basis: dipende dalla vostra finalità (pubblicità, analytics di campagna, sicurezza). I dati tecnici per il redirect spesso si basano su legitimate interest / necessità del servizio; cookie e pixel di marketing — di solito consent. Fissate la base nella vostra policy.
- Diritti dell'interessato: accesso, rettifica, cancellazione, limitazione, opposizione, portabilità — instradate le richieste: chi clicca → voi; dati dell'account → ClikBy.
- EU representative: nella Policy è indicato l'ufficio / il rappresentante: Av. Diagonal, 468, Gràcia, 08006 Barcelona, Spain.
- DPA: quando trattate i dati personali di chi clicca tramite ClikBy, concordate un contratto di incarico / DPA con la piattaforma.
Attivare i pixel Meta/Google/VK rende questi vendor destinatari di dati distinti — descriveteli nella vostra policy e nel banner.
Blocco GDPR completo: cos'è il GDPR · consenso e cookie · diritti e checklist.
CCPA / CPRA (panoramica per il prodotto)
Il California Consumer Privacy Act / CPRA opera con categorie di personal information, vendita/condivisione (sale/share) e il ruolo di service provider. Sotto — una proiezione di prodotto, non un parere legale.
Categorie (tipico per un click)
Identificatori e attività internet: IP, cookie ID, device/browser, referer, UTM, interazioni con la pagina di redirect/pixel. L'elenco esatto delle categorie per il vostro notice è dal lato del controller.
Sale / Share vs service provider
ClikBy come processor sui click agisce per erogare il servizio al cliente. Il trasferimento verso pixel pubblicitari (Meta, Google Ads ecc.) che attivate può qualificarsi da voi come share/sale nel senso del CPRA — è la vostra valutazione e le disclosures. Non fate affidamento sul fatto che «c'è ClikBy, quindi non c'è sale».
Opt-out e leve di prodotto
- Banner Cookie Consent del prodotto ClikBy: Accept / Reject / Manage; categorie tech (obbligatorie), analytics, marketing; default analytics_default / marketing_default; gtag Consent Mode.
- Rifiutare i marketing cookie sul vostro sito riduce il caricamento dei tag di marketing (se avete integrato correttamente l'embed e rispettate la decisione).
- Sul redirect del link: Reject in pixel_notification → cookie consent{link_id}=0 → i pixel non partono al controllo del consenso.
- Per le richieste dell'interessato sui dati del click — contatto del controller (voi). Per i dati dell'account ClikBy — contatti della Policy. I badge GDPR/CCPA sul sito ClikBy non sostituiscono il vostro notice «Do Not Sell or Share».
Le formulazioni «Do Not Sell/Share» e GPC — precisatele con un legale in base ai vostri stati e allo stack.
Blocco completo: cos'è il CCPA · Do Not Sell or Share · CCPA vs GDPR.
Prodotto Cookie Consent nell'account
La sezione /cookies («Finestra di avviso Cookie») è un prodotto per i siti del cliente, non un sostituto di pixel_notification sul redirect del link.
- Categorie: tecniche, analytics, marketing (testi e descrizioni si configurano).
- Posizione/stile del banner: top/bottom/center; bar/popup/floating; colori e testi dei pulsanti.
- show_reject_button, show_settings_button; link a privacy/cookie policy.
- gtag_consent_mode + gtag_id — integrazione con Google Consent Mode.
- Statistica delle decisioni: accepted / declined / ignored.
Inserite il codice rilasciato sul vostro sito e verificate che i tag di marketing aspettino il consenso.
Avviso pixel sul redirect
Il flag pixel_notification sul link: prima del tracking si mostra la consent view. Decisione → cookie consent{link_id}. È un meccanismo distinto dal banner /cookies sul vostro landing.
Raccomandazione: per i pixel pubblicitari, attivate l'avviso e duplicate il senso nella policy sul destination.
Conservazione e cancellazione
Nel modello dati compare un campo come pii_cleaned_at, ma al momento della preparazione dell'articolo nel codice non è stato trovato un cleanup automatico delle visits su questo campo. Non promettete a clienti e interessati «cancellazione automatica dell'IP dopo N giorni» solo perché il campo esiste.
- Termini di conservazione — secondo la Policy, il contratto e le vostre istruzioni al processor.
- Richieste di cancellazione dei dati di chi clicca: prima voi come controller, poi escalation a ClikBy secondo la procedura di supporto/DPA.
- Revoca del consenso di marketing: Reject nel banner /cookies e/o rifiuto su pixel_notification; più gli strumenti dei vendor (ad esempio opt-out delle piattaforme ads).
Formulazione onesta per i clienti: «conservazione e pulizia delle visits grezze — secondo contratto e Policy; verificate con l'operatore/supporto», non «il sistema azzera da solo il PII a timer».
Policy completa
Testo giuridicamente rilevante:
- privacy-policy.html sul sito ClikBy
- PDF della policy (link dal banner/footer del sito, se attuale)
- Contatti dell'operatore e EU representative — nel testo della Policy
Questo articolo help può restare indietro rispetto a un aggiornamento della policy — in caso di divergenza, priorità alla Policy e al contratto.