Torna al blog Data Governance

Analisi web self-hosted e privacy: una checklist pratica di valutazione

L’hosting autonomo cambia il luogo in cui viene eseguita l’analisi, ma non chiarisce quali dati dei visitatori vengano raccolti, dove vengano inviati, chi possa accedervi o quando vengano eliminati. Usa questa checklist per individuare cosa verificare nella documentazione e nella configurazione della soluzione specifica che intendi utilizzare.

Checklist per esaminare raccolta dei dati, richieste di rete, archiviazione ed eliminazione nell’analisi web self-hosted

L’hosting autonomo è una scelta di distribuzione, non un verdetto sulla privacy

Eseguire l’analisi su un’infrastruttura sotto il tuo controllo cambia il luogo in cui viene eseguita l’applicazione. Questo, da solo, non chiarisce quali dati raccolga il codice di analisi, se il browser contatti altri servizi, chi possa accedere ai report, per quanto tempo vengano conservati i dati o cosa accada alle copie nei backup e nelle esportazioni.

La checklist seguente è un quadro generico di valutazione, non una descrizione tecnica di uno strumento specifico. Esamina l’applicazione, la versione e la configurazione che intendi utilizzare; registra le domande senza risposta invece di dedurre comportamenti dal modello di hosting.

Plausible descrive il proprio prodotto come open source e disponibile come servizio cloud gestito o community edition self-hosted nel suo repository: https://github.com/plausible/analytics. Nel suo articolo sulla scelta degli strumenti: https://plausible.io/privacy-friendly-web-analytics, indica il consenso, la posizione dell’hosting, il modello di business, il codice open source e la titolarità dei dati come elementi da confrontare. Questi riferimenti supportano solo tali punti circoscritti; non stabiliscono il comportamento tecnico di ogni prodotto di analisi o distribuzione.

  • Valuta separatamente il modello di hosting e le pratiche relative ai dati.
  • Registra l’applicazione, la versione, la configurazione e le fonti esaminate.
  • Considera etichette come «rispettoso della privacy», «self-hosted» e «open source» come spunti per ulteriori verifiche, non come prove di comportamenti specifici.
L’hosting autonomo è una scelta di distribuzione, non un verdetto sulla privacy

Mappa il flusso di dati da verificare

Disegna il percorso che ti aspetti seguano i dati di analisi: dal browser, attraverso eventuali richieste ed elaborazioni lato server, fino all’archiviazione e ai report, e poi verso eventuali esportazioni, integrazioni o backup. Per ogni passaggio, annota quali informazioni potrebbero essere coinvolte, quale sistema le riceve e chi può accedervi.

Non tutte le applicazioni includono gli stessi componenti o gestiscono i dati nello stesso modo. Usa la mappa per individuare le verifiche necessarie nella tua configurazione e segnare le lacune.

  • Browser: quale codice viene eseguito sulla pagina e quali informazioni legge o invia?
  • Richieste: quali destinazioni contatta la tua configurazione e quali informazioni vengono inviate?
  • Elaborazione e archiviazione: quali campi vengono elaborati o conservati secondo la documentazione?
  • Report e copie: quali informazioni compaiono nei report, nelle esportazioni, nelle integrazioni, nei log o nei backup?
  • Eliminazione: quale azione rimuove i dati da ciascuna destinazione e come puoi verificarne l’ambito?
Mappa il flusso di dati da verificare

Esamina i campi raccolti e il comportamento del browser

Compila un inventario dei campi e degli eventi pertinenti alla configurazione che intendi adottare, quindi confrontalo con il codice di tracciamento e la configurazione del sito. Tra gli elementi da verificare possono esserci visualizzazioni di pagina, identificatori, indirizzi IP, referrer, parametri di campagna ed eventi personalizzati: sono domande da porre, non affermazioni su ciò che raccoglie uno strumento specifico.

Esamina anche i nomi e le proprietà degli eventi personalizzati, oltre al tracciamento standard. Controlla il codice e le impostazioni che generano gli eventi e valuta se i valori potrebbero contenere informazioni che non intendi inviare.

Per il comportamento del browser, consulta le fonti pertinenti alla versione e alla configurazione in uso. Se possibile, osserva l’attività di archiviazione e di rete in un browser di test. Registra gli scenari provati: un’osservazione non dimostra il comportamento in ogni configurazione o situazione.

  • Verifica se percorsi URL, parametri di query, referrer o proprietà degli eventi potrebbero contenere valori sensibili o identificativi.
  • Controlla le informazioni disponibili su cookie, altri dati archiviati nel browser e fingerprinting, senza presumere che una funzione sia attivata o disattivata.
  • Usa gli strumenti di rete del browser su pagine e azioni rappresentative e annota le destinazioni osservate.

Verifica integrazioni, accessi e durata di conservazione dei dati

Individua le integrazioni e le altre dipendenze presenti nella configurazione. Per ciascuna destinazione, accerta perché viene contattata, quali informazioni potrebbero essere inviate e chi la gestisce. Il fatto che un server si trovi sulla tua infrastruttura non chiarisce, da solo, se la configurazione contatti altri servizi.

Prima del lancio, stabilisci chi deve accedere ai report e alle impostazioni amministrative. Verifica i controlli disponibili e prova i ruoli che intendi utilizzare. Definisci una regola di conservazione adatta alle tue esigenze e individua come applicarla.

Per l’eliminazione, considera anche esportazioni, integrazioni e backup. Non dare per scontato che rimuovere i dati da un report elimini ogni copia: verifica l’ambito e le eventuali procedure distinte.

  • Documenta lo scopo delle destinazioni esterne presenti nella configurazione.
  • Verifica quali persone o ruoli possono visualizzare i report, gestire gli utenti e modificare le impostazioni di tracciamento.
  • Definisci la regola di conservazione e il modo in cui intendi applicarla.
  • Individua eventuali passaggi separati per eliminare esportazioni, dati nelle integrazioni o backup.

Valuta informative e consenso in base alla tua situazione

L’eventuale obbligo di fornire un’informativa o richiedere il consenso dipende dalle circostanze, compresi i dati e le tecniche utilizzati, il tuo pubblico e le giurisdizioni applicabili. Le informazioni disponibili sulla scelta dei prodotti indicano il consenso come elemento di confronto, ma non determinano quali obblighi legali si applichino a una specifica organizzazione o configurazione.

Consulta le fonti giuridiche primarie applicabili e, quando opportuno, un professionista qualificato. Registra le basi della tua valutazione, la configurazione a cui si riferisce e le eventuali ipotesi. Rivalutala se cambiano la raccolta, il comportamento del browser, le integrazioni, il pubblico o le giurisdizioni.

  • Individua le giurisdizioni pertinenti alla tua organizzazione e ai tuoi visitatori.
  • Confronta la configurazione effettiva con le fonti giuridiche primarie applicabili.
  • Assicurati che le informative rispecchino le pratiche che hai verificato.

Esegui un controllo prima del lancio

Se possibile, prova un sito di staging o una configurazione controllata prima di attivare l’analisi per i visitatori del sito in produzione. Conserva una registrazione sintetica delle richieste e dei campi verificati, dei test di accesso eseguiti e dell’esito di eventuali test di eliminazione.

Un test documenta soltanto il comportamento osservato negli scenari provati. Ripeti le verifiche quando apporti modifiche significative alla configurazione.

  • Confronta le richieste del browser osservate con le destinazioni indicate nel tuo inventario.
  • Verifica i campi archiviati usando il metodo previsto per l’applicazione.
  • Prova i ruoli di accesso che intendi utilizzare.
  • Annota l’ambito verificato per l’eliminazione e le eventuali procedure separate per esportazioni o backup.
  • Assegna un responsabile alle domande irrisolte prima di fare affidamento sulla configurazione.

Considera i backup nel tuo piano operativo

I backup possono far parte del ciclo di vita dei dati: stabilisci quindi in che modo i requisiti di conservazione ed eliminazione si applicano alle copie di backup. Airbip offre backup giornalieri, settimanali e mensili configurabili per le distribuzioni gestite delle sue applicazioni. Se utilizzi Airbip o un altro sistema di backup, verifica i dettagli operativi pertinenti e decidi come applicare le tue policy a tali copie.

bullets

  • Individua le modalità di backup applicabili alla tua distribuzione.
  • Documenta come gestirai le copie di backup nell’ambito delle procedure di conservazione ed eliminazione.

Domande frequenti

L’analisi web self-hosted rende automaticamente privati i dati dei visitatori?

No: il solo modello di hosting non consente di stabilire quali pratiche relative ai dati adotti una specifica configurazione. Verifica le fonti e l’applicazione che intendi utilizzare.

Uno strumento di analisi self-hosted può essere conforme alla legge?

Il modello di hosting, da solo, non basta a rispondere. La valutazione dipende dalla configurazione, dal pubblico e dalle giurisdizioni applicabili; fai riferimento alle fonti giuridiche pertinenti e, quando necessario, consulta un professionista qualificato.

Eliminare i dati di analisi da un report rimuove ogni copia?

Non darlo per scontato: verifica l’ambito documentato dell’eliminazione e se esportazioni, integrazioni o backup richiedano procedure separate.

Che cosa gestisce Airbip per un’applicazione self-hosted?

Airbip offre la distribuzione gestita delle applicazioni presenti nel suo catalogo pubblico. Le istanze vengono eseguite come workload Docker sui server cloud di Airbip; routing e certificati TLS sono automatizzati tramite Traefik e Let’s Encrypt. I clienti restano responsabili delle scelte di gestione dei propri dati.

Fonti e approfondimenti

  1. Plausible Analytics repository — Plausible
  2. How to choose a privacy-friendly web analytics tool — Plausible