Quels enregistrements de tracking concernent une personne
Plus que la plupart des équipes ne le supposent :
- Les événements — chaque page vue, clic et conversion, indexés par identifiant anonyme, identifiant de session et, une fois la personne connectée, identifiant utilisateur ; avec des identifiants hachés (
em,ph) lorsque le consentement les autorisait. - Les identifiants de clic —
gclid,fbcet consorts, stockés en first-party pour l'attribution. - Les enregistrements de consentement — les finalités accordées, le hachage de la TC String, les horodatages ; ce sont des données personnelles et votre preuve de la licéité du traitement.
- Les tentatives de livraison — ce qui a été envoyé à quelle plateforme, avec l'aperçu masqué du payload.
- Les enregistrements de conversion et les résultats importés du CRM.
- Les copies côté plateforme — ce que Meta, Google et les autres ont reçu ; la suppression y fait l'objet d'une demande distincte auprès de chaque plateforme.
Identifier la personne concernée
Une demande arrive généralement avec une adresse e-mail. Track la hache (minuscules, espaces supprimés, SHA-256) et recherche les événements par le hachage em ; il accepte aussi un identifiant utilisateur issu de votre système ou un identifiant anonyme que la personne peut lire sur la page de confidentialité. Il ne recherche jamais par e-mail en clair, car les e-mails en clair ne sont pas stockés.
Si rien ne correspond, le rapport le dit — « aucun enregistrement trouvé pour les identifiants fournis » est un résultat légitime et fréquent pour les visiteurs qui n'ont jamais consenti aux identifiants.
Types de demandes
| Type | Ce que fait Track |
|---|---|
| export / portabilité | construit un rapport JSON par site : événements (nom, heure, URL, consentement, données commerce, identifiants de clic, source), enregistrements de conversion ; téléchargeable depuis le centre de confidentialité |
| suppression | supprime les événements, les enregistrements de conversion et les identifiants de clic de la personne sur chaque site de l'organisation ; écrit une entrée de job de suppression par magasin de données, avec les comptages |
| limitation / opposition | enregistrée ; appliquée par la politique de consentement (les événements futurs pour ces identifiants sont écartés) et par la conservation |
| rectification | enregistrée ; les données de tracking ne sont pas rectifiées champ par champ — la valeur correcte provient du système source au prochain événement |
Chaque type produit une entrée d'audit (qui l'a traitée, quand, sur quels sites) et un rapport de clôture stocké avec la demande. Le rapport contient des comptages, pas le contenu supprimé.
Le délai
Les demandes portent une date d'échéance fixée à 30 jours à compter de la réception ; le centre de confidentialité liste les demandes ouvertes avec leur échéance. Prolonger le délai est une décision de l'opérateur, pas un réglage par défaut.
Ce que la suppression laisse volontairement en place
- L'entrée du journal d'audit indiquant qu'une suppression a eu lieu, avec les comptages et l'identifiant de la demande — pas les identifiants de la personne.
- Les statistiques agrégées déjà calculées (comptages d'événements quotidiens, Health Scores), qui ne sont pas des données personnelles.
- Les enregistrements de consentement pendant la durée de conservation nécessaire pour démontrer la licéité du traitement, les identifiants étant retirés dès que l'enregistrement n'est plus nécessaire à cette fin.
- Les données côté plateforme. Le rapport liste chaque destination à laquelle les événements de la personne ont été livrés, afin que l'opérateur puisse déposer les demandes de suppression correspondantes auprès des plateformes ; Track ne prétend pas supprimer des données qu'il ne contrôle pas.
La conservation réduit la plupart des demandes
Des fenêtres de conservation courtes pour les identifiants de clic, les tentatives de livraison et les archives brutes signifient qu'une grande partie des données d'une personne a déjà expiré lorsqu'une demande arrive. La page de la politique de conservation affiche les fenêtres configurées par catégorie de données, et le rapport d'export précise quelles fenêtres se sont appliquées.
Comment les visiteurs vous joignent
La page de confidentialité publique indique le canal pour les demandes — le formulaire de contact ou l'adresse figurant dans les mentions légales. L'opérateur saisit la demande dans le centre de confidentialité avec les identifiants fournis par le visiteur ; elle suit ensuite la file d'attente et la piste d'audit décrites ci-dessus.