Voltar ao blog Data Governance

Análise web auto-hospedada e privacidade: checklist prático de avaliação

Hospedar a análise por conta própria muda o local onde ela é executada, mas não esclarece quais dados dos visitantes são coletados, para onde são enviados, quem pode acessá-los ou quando são apagados. Use este checklist para identificar o que verificar na documentação e na configuração específicas que pretende utilizar.

Checklist para analisar a coleta de dados, as solicitações de rede, o armazenamento e a exclusão em uma ferramenta de análise web auto-hospedada

Hospedar por conta própria é uma escolha de implantação, não um veredito sobre privacidade

Executar a ferramenta de análise em uma infraestrutura sob seu controle muda o local onde o aplicativo é executado. Isso, por si só, não responde o que o código de análise coleta, se o navegador se conecta a outros serviços, quem pode acessar os relatórios, por quanto tempo os registros são mantidos ou o que acontece com as cópias em backups e exportações. Trate esses pontos como questões a investigar na sua própria configuração, e não como conclusões decorrentes do modelo de hospedagem.

Comece pelo aplicativo, pela versão e pela configuração que pretende utilizar. Consulte a documentação oficial pertinente e, em seguida, compare-a com o código de rastreamento do seu site e com o comportamento observado. Se a documentação não responder a alguma questão, registre-a como desconhecida e busque esclarecimentos, em vez de presumir uma resposta.

A Plausible descreve seu produto como de código aberto e disponível como serviço gerenciado na nuvem ou como edição comunitária auto-hospedada, em seu repositório: https://github.com/plausible/analytics. O artigo da empresa sobre escolha de ferramentas, https://plausible.io/privacy-friendly-web-analytics, cita consentimento, localização da hospedagem, modelo de negócios, código aberto e propriedade dos dados como critérios de comparação. Essas referências sustentam apenas esses pontos específicos; não comprovam o comportamento técnico de todos os produtos ou implantações de análise.

  • Avalie separadamente o modelo de hospedagem e as práticas de tratamento de dados.
  • Registre o aplicativo, a versão, a configuração e a documentação que você analisou.
  • Trate termos como “focado em privacidade”, “auto-hospedado” e “código aberto” como motivos para investigar mais, não como prova de um comportamento específico.
Hospedar por conta própria é uma escolha de implantação, não um veredito sobre privacidade

Mapeie o fluxo de dados que precisa verificar

Crie um diagrama simples do caminho que espera que os dados de análise percorram: do navegador, passando por eventuais solicitações e pelo processamento no servidor, até o armazenamento e os relatórios; depois, inclua possíveis exportações, integrações ou backups. Em cada etapa, anote quais informações podem estar envolvidas, qual sistema as recebe, quem pode acessá-las e qual documentação ou teste pode responder às suas dúvidas.

Este é um método de avaliação, não uma afirmação de que todo aplicativo tenha cada um desses componentes ou trate os dados da mesma maneira. Consulte a documentação do aplicativo específico e dos recursos que você ativar. Registre as lacunas como questões não resolvidas, em vez de preenchê-las com suposições.

  • Navegador: Que código é executado na página e que informações ele lê ou envia?
  • Solicitações: Quais destinos são contatados pela sua configuração e que informações são enviadas?
  • Processamento e armazenamento: O que a documentação informa sobre o tratamento dos eventos recebidos e quais campos são armazenados?
  • Relatórios e cópias: Que informações aparecem nos relatórios, nas exportações, nas integrações, nos registros ou nos backups?
  • Exclusão: Que ação remove os dados de cada destino e como você pode verificar o alcance dessa ação?
Mapeie o fluxo de dados que precisa verificar

Analise os campos coletados e o comportamento do navegador

Use a documentação oficial do aplicativo para fazer um inventário dos campos e eventos relevantes para a configuração que pretende utilizar. Compare esse inventário com o código de rastreamento e a configuração do seu site. Entre os itens a verificar podem estar visualizações de página, identificadores, endereços IP, referenciadores, parâmetros de campanha e eventos personalizados; esta lista indica questões a investigar, não afirma que uma ferramenta específica os colete.

Analise os nomes e as propriedades dos eventos personalizados, além do rastreamento padrão. Verifique o código e a configuração que criam os eventos, incluindo os componentes que você ativou, e observe se os valores podem conter informações que não pretende enviar.

Para entender o comportamento do navegador, consulte a documentação da versão e da configuração que utiliza. Quando possível, inspecione o armazenamento e a atividade de rede em um navegador de teste. Registre o que observou e os cenários testados; uma observação não comprova o comportamento em todas as configurações ou situações.

  • Liste os campos e eventos descritos na documentação para a configuração escolhida.
  • Compare a lista com o código e a configuração efetivamente implantados.
  • Verifique se os caminhos de URL, os parâmetros de consulta, os referenciadores ou as propriedades dos eventos podem conter valores confidenciais ou identificadores.
  • Consulte o comportamento documentado de cookies, outros tipos de armazenamento no navegador e impressão digital do dispositivo; não presuma que uma configuração esteja ativada ou desativada.
  • Use as ferramentas de rede do navegador em páginas e ações representativas e registre os destinos observados.

Verifique integrações, acesso e período de retenção dos dados

Consulte a documentação do aplicativo e a sua configuração para identificar integrações e outras dependências. Para cada destino encontrado, determine por que ele é contatado, que informações podem ser enviadas e quem o opera. O fato de um servidor estar na sua infraestrutura não esclarece, por si só, se a configuração mais ampla se conecta a outros serviços.

Antes do lançamento, decida quem precisa acessar os relatórios e as configurações administrativas. Verifique os controles de acesso documentados para o aplicativo e teste as funções que pretende utilizar. Defina uma regra de retenção adequada às suas necessidades e, em seguida, verifique o que a documentação informa sobre sua aplicação e a exclusão dos dados.

Considere as exportações, as integrações e os backups ao avaliar a exclusão. Não presuma que remover dados de um relatório elimine todas as cópias; verifique o alcance documentado e quaisquer procedimentos separados aplicáveis à sua configuração.

  • Identifique os destinos externos presentes na sua configuração e documente a finalidade de cada um.
  • Verifique quais pessoas ou funções podem consultar relatórios, gerenciar usuários e alterar configurações de rastreamento.
  • Documente sua regra de retenção e como pretende aplicá-la.
  • Confirme como funciona a exclusão e identifique possíveis etapas separadas para exportações, integrações ou backups.

Avalie avisos e consentimento de acordo com as suas circunstâncias

A necessidade de apresentar um aviso ou obter consentimento depende das circunstâncias, incluindo os dados e as técnicas envolvidos, seu público e as jurisdições aplicáveis. As informações disponíveis sobre a escolha de ferramentas citam o consentimento como critério de comparação, mas não determinam quais requisitos legais se aplicam a uma organização ou configuração específica.

Consulte orientações jurídicas primárias aplicáveis e, quando apropriado, um profissional qualificado. Registre os fundamentos da sua avaliação, o comportamento de análise a que ela se aplica e quaisquer suposições. Reavalie-a se você alterar a coleta, o comportamento do navegador, as integrações, o público ou as jurisdições.

  • Identifique as jurisdições relevantes para sua organização e seus visitantes.
  • Compare sua configuração real com as orientações jurídicas primárias aplicáveis.
  • Certifique-se de que os avisos correspondam às práticas que você verificou.
  • Reavalie a situação quando uma mudança relevante tornar incertas as suposições anteriores.

Faça uma verificação antes do lançamento

Quando possível, teste um site de homologação ou uma configuração controlada antes de ativar a análise para visitantes em produção. Mantenha um registro conciso da documentação consultada, das solicitações e dos campos verificados, dos testes de acesso realizados e dos resultados de eventuais testes de exclusão.

Um teste registra apenas o comportamento observado nos cenários que você avaliou. Combine-o com a documentação atualizada do aplicativo e da sua configuração, e repita a análise quando fizer mudanças relevantes.

  • Compare as solicitações observadas no navegador com os destinos descritos no seu inventário.
  • Verifique os campos armazenados usando o método documentado pelo aplicativo.
  • Teste as funções de acesso que pretende utilizar.
  • Confirme o alcance documentado da exclusão e registre qualquer procedimento separado para exportações ou backups.
  • Designe uma pessoa responsável por esclarecer as questões pendentes antes de confiar na configuração.

Inclua os backups no seu plano operacional

Os backups podem fazer parte do ciclo de vida dos dados; por isso, determine como seus requisitos de retenção e exclusão se aplicam às cópias de backup. A Airbip oferece backups diários, semanais e mensais configuráveis para as implantações de aplicativos gerenciados que disponibiliza. Se você utiliza a Airbip ou outro sistema de backup, confirme os detalhes operacionais pertinentes e decida como suas políticas se aplicam a essas cópias.

marcadores

  • Identifique quais arranjos de backup se aplicam à sua implantação.
  • Documente como tratará as cópias de backup segundo seus procedimentos de retenção e exclusão.

Perguntas frequentes

Hospedar uma ferramenta de análise web por conta própria torna automaticamente privados os dados dos visitantes?

Não é possível concluir quais são as práticas de tratamento de dados apenas com base no modelo de hospedagem. Analise a coleta, as solicitações, o armazenamento, o acesso, a retenção, as integrações, as exportações, os backups e o comportamento de exclusão da sua configuração específica.

Uma ferramenta de análise auto-hospedada pode estar em conformidade com a lei?

O modelo de hospedagem, por si só, não responde a essa pergunta. Avalie sua configuração real, seu público e as jurisdições aplicáveis com base nas orientações jurídicas primárias pertinentes e consulte um profissional qualificado quando necessário.

O que devo verificar primeiro ao avaliar uma ferramenta de análise?

Comece pela documentação oficial da versão e da configuração do aplicativo que pretende utilizar. Faça um inventário dos campos e eventos relevantes, inspecione as solicitações e o armazenamento no navegador, identifique as integrações e confirme o comportamento documentado de acesso, retenção e exclusão.

Excluir dados de análise de um relatório remove todas as cópias?

Não presuma que sim. Verifique o alcance documentado da exclusão e considere se exportações, integrações ou backups têm procedimentos próprios.

O que a Airbip gerencia em um aplicativo auto-hospedado?

A Airbip oferece implantação gerenciada para aplicativos do seu catálogo público. As instâncias dos aplicativos são executadas como cargas de trabalho Docker em servidores de nuvem da Airbip, e a Airbip automatiza o roteamento e os certificados TLS por meio do Traefik e do Let’s Encrypt. Os clientes ainda precisam tomar e administrar suas próprias decisões sobre dados, acesso, retenção e exclusão.

Fontes e leituras adicionais

  1. Plausible Analytics repository — Plausible
  2. How to choose a privacy-friendly web analytics tool — Plausible