Pulse AnalyticsbyBoosteticLog inÎncepe gratuit

Ghid de conformitate pentru clienții Pulse Analytics

Ce ai de făcut TU, ca proprietar de site, ca să folosești Pulse legal. Se publică drept pagină de ajutor; nu este consultanță juridică.

Actualizat: 30 septembrie 2026 — am adăugat înregistrările de sesiune (§2a), copiile de siguranță la Dropbox, legătura dintre numărul comenzii și vizite (§4, §7) și am descris exact ce citește scriptul pe dispozitiv (§3).

Pulse e construit „privacy-first": fără cookie-uri, fără IP-uri în datele de analiză, fără citirea formularelor. Asta face conformitatea ta simplă — dar nu inexistentă. Sub GDPR, tu ești operatorul datelor vizitatorilor tăi; Pulse (Boostetic) e persoana împuternicită care prelucrează pentru tine.

Și dacă ești persoană fizică (blog, portofoliu, site personal), regulile de mai jos se aplică la fel: un site accesibil publicului nu intră în excepția GDPR pentru activități strict personale sau domestice (art. 2 alin. (2) lit. c), așa cum a interpretat-o Curtea de Justiție a UE în cauzele C-101/01 Lindqvist și C-212/13 Ryneš.

1. Acceptă DPA-ul (se întâmplă automat)

Acordul de Prelucrare a Datelor (art. 28 GDPR) face parte din Termenii pe care îi accepți la crearea contului — ai deja „contractul scris cu împuternicitul" cerut de GDPR. Îl găsești oricând la dpa-acord-prelucrare-date.md.

2. Menționează Pulse în politica ta de confidențialitate

Adaugă o secțiune despre analiza de trafic. Text gata scris (adaptează denumirile):

Analiza traficului. Folosim Pulse Analytics (furnizat de VISUAL-FIX DESIGNS S.R.L., România) pentru a înțelege, în formă agregată, cum este folosit site-ul: pagini vizitate, sursa vizitei (inclusiv parametrii campaniilor), tipul dispozitivului, al browserului și al sistemului de operare, țara/județul, durata vizitei, adâncimea de derulare și zonele apăsate. Serviciul nu folosește cookie-uri, nu păstrează adresa IP în datele de analiză (aceasta este transformată ireversibil într-un cod anonim), nu citește ce tastați în formulare și nu vă urmărește pe alte site-uri. Identificatorul de vizită este efemer și devine imposibil de recalculat după 24 de ore. Ca orice server web, serverul furnizorului păstrează temporar jurnale tehnice de acces, pentru securitate. Datele sunt găzduite în Uniunea Europeană; copiile de siguranță criptate ale furnizorului se păstrează la Dropbox și pot fi stocate în SUA, în baza Cadrului de Protecție a Datelor UE-SUA și a clauzelor contractuale standard. Temeiul prelucrării este interesul nostru legitim de a ne îmbunătăți site-ul (art. 6 alin. 1 lit. f GDPR). Puteți refuza măsurarea accesând site-ul cu parametrul ?pulse_optout=1.

2a. Doar dacă pornești înregistrările de sesiune (Pro și Max)

Înregistrările sunt oprite implicit pe fiecare site. Dacă le pornești din setările site-ului, textul de mai sus nu mai ajunge: înregistrarea reconstituie vizita, cu textul afișat pe pagină. Ce intră și ce nu:

  • intră: conținutul afișat al paginii (texte, structura, adresele imaginilor), mișcările cursorului, apăsările, derularea și adresa paginii, fără parametri (?…, #…);
  • nu intră: ce se tastează în câmpuri (inclusiv parole, liste și zone de text — se înlocuiește cu ****** înainte să plece din browser), zonele pe care le marchezi cu clasa CSS pulse-mask (ascunse complet), sunet, cameră, alte site-uri;
  • se păstrează cel mult 30 de zile (sau mai puțin, cât setezi tu), apoi se șterg automat.

Pune pe pulse-mask orice zonă cu date personale afișate (pagina contului, coșul cu adresa de livrare, rezumatul comenzii). Text gata scris pentru politica ta (completează numărul de zile):

Înregistrări de sesiune. Pe unele pagini înregistrăm modul în care este folosită pagina: mișcările cursorului, apăsările, derularea și conținutul afișat, redate ulterior ca o reconstituire a vizitei. Scopul este exclusiv acela de a depista pasajele în care site-ul funcționează greoi sau derutant. Nu se înregistrează ce scrieți: conținutul câmpurilor de formular este mascat înainte de a părăsi browserul dumneavoastră. Înregistrarea nu conține sunet, imagine de la cameră și nu urmărește ce faceți pe alte site-uri. Înregistrările se păstrează 「X」 zile, după care se șterg automat. Vă puteți opune în același mod ca la analiza traficului.

Temeiul îl alegi tu, înainte să pornești funcția. Înregistrările sunt tratate mai strict decât statistica agregată: fie documentezi interesul legitim (o evaluare scurtă, păstrată la tine), fie ceri consimțământ. Pulse nu are azi un comutator separat doar pentru înregistrări: dacă alegi consimțământul, încarcă scriptul Pulse abia după acord pe paginile cu înregistrări (asta oprește până atunci și statisticile de pe ele).

3. Ai nevoie de banner de consimțământ?

Modelul standard Pulse (fără identificatori pe dispozitiv): scriptul nu pune cookie-uri și nu salvează pe dispozitivul vizitatorului niciun identificator. Singurul acces la dispozitiv, la fiecare vizită, e citirea marcajului de refuz (_pulse_optout), ca să respecte opt-out-ul; tot la încărcare șterge două chei vechi (_pulse_vid, _pulse_sid), dacă au rămas de la versiunea de dinainte de 19 iulie 2026. În opinia noastră, asta se încadrează în excepțiile de la art. 4 alin. (5) din Legea 506/2004 (regula „cookie”), iar prelucrarea agregată se sprijină pe interes legitim, deci pentru Pulse nu ai nevoie de banner. Decizia finală e a ta, ca operator. (Dacă site-ul tău folosește ALTE instrumente — pixeli de marketing, remarketing — acelea își păstrează propriile obligații. Pentru înregistrările de sesiune, vezi §2a.)

4. La magazine online: pixelul de comandă

Pixelul transmite numărul comenzii, valoarea și produsele — nu numele, emailul sau adresa cumpărătorului. Menționează în politica ta că datele comenzilor sunt analizate pentru statistici de vânzări. Temeiul: interes legitim (analiza propriilor vânzări).

Atenție: în Pulse, numărul comenzii rămâne legat de vizita din care a venit comanda (sursa și campania, paginile, dispozitivul și, dacă ai pornit înregistrările, înregistrarea sesiunii). Tu știi cine a plasat comanda, deci pentru tine aceste date privesc o persoană identificabilă: tratează-le ca atare în politica ta și la cererile de acces sau ștergere (§7).

5. Setează retenția datelor

Din contul Pulse alegi cât timp se păstrează datele (recomandat: cât ai nevoie real — 6-24 luni). Ce expiră se șterge automat; asta acoperă principiul limitării stocării (art. 5(1)(e)).

6. Registrul tău de evidență (art. 30)

Adaugă în registrul tău de prelucrări o linie: scop „statistici de utilizare a site-ului"; categorii de date „date de utilizare pseudonimizate"; împuternicit „VISUAL-FIX DESIGNS S.R.L. (Pulse Analytics)"; transferuri „da — copiile de siguranță criptate ale împuternicitului, la Dropbox (SUA), în baza Cadrului de Protecție a Datelor UE-SUA și a clauzelor contractuale standard"; termen „retenția configurată în cont".

7. Dacă un vizitator își exercită drepturile

Răspunde-i tu (ești operatorul); noi te asistăm.

  • Dacă persoana a cumpărat de la tine (magazin cu pixelul de comandă): vizitele ei se pot găsi după numărul comenzii. Scrie-ne la support@boostetic.com cu numărul comenzii și ce cere persoana (acces sau ștergere): îți trimitem datele legate de comandă sau le ștergem, ca să poți răspunde în termenul legal de o lună.
  • Pentru ceilalți vizitatori, datele Pulse sunt pseudonimizate: de regulă nu pot fi legate de o persoană anume (art. 11 GDPR), iar răspunsul tipic este explicarea acestui fapt plus, la cerere, opt-out-ul pentru dispozitivul persoanei.

8. Ce să NU faci

  • Nu injecta date personale (nume, email, telefon) în textele butoanelor sau în evenimente personalizate.
  • Nu instala scriptul pe site-uri pe care nu le controlezi.
  • Nu prezenta rapoartele Pulse ca „date exacte de persoane" — sunt statistici agregate de comportament.
Pulse AnalyticsbyBoostetic

 

Pulse AnalyticsInstalareLog inBoostetic
© 2026 Boostetic · VISUAL-FIX DESIGNS S.R.L.Nr. Reg. Com. J30/53/2021 · CUI RO36987744support@boostetic.com0720 344 500
TermeniConfidențialitateCookiesDPASub-procesatoriAnulare și rambursareRetragere din contract
ANPC: Soluționarea Alternativă a Litigiilor (SAL)