Le code public consulté ne configure pas de cookie publicitaire ni de mesure d’audience tierce. Il utilise une préférence de thème dans le stockage local du navigateur. La plateforme authentifiée utilise des cookies de session nécessaires. Cet inventaire doit être revérifié après chaque ajout de script ou de prestataire.
1. Qu’est-ce qu’un cookie ou un traceur ?
Un cookie est un petit fichier déposé ou lu sur un terminal lors de la consultation d’un service. D’autres mécanismes, comme le stockage local du navigateur, peuvent conserver une préférence sans être techniquement des cookies. Les règles applicables dépendent de la finalité et non seulement du nom de la technologie.
Les traceurs strictement nécessaires au service demandé ou à la sécurité peuvent être utilisés sans consentement préalable. Les traceurs de mesure non exemptée, de personnalisation avancée, de publicité ou de partage avec des tiers nécessitent en principe un choix préalable, libre et aussi simple à refuser qu’à accepter.
2. Inventaire actuel
| Technologie | Finalité | Durée | Consentement |
|---|---|---|---|
| Cookie de session Better Auth | Authentifier l’utilisateur, maintenir la session et protéger l’accès au compte. | Jusqu’à 20 jours avec actualisation prévue tous les 7 jours, sous réserve de la configuration de production. | Non, strictement nécessaire. |
| État technique de connexion | Synchroniser la déconnexion et mémoriser le mode de connexion choisi sur le terminal. | Variable selon la clé ; jusqu’à suppression ou remplacement. | Non, fonctionnement du compte. |
| Cookies du prestataire de paiement | Sécuriser une page de paiement ou prévenir la fraude lorsqu’un utilisateur ouvre le service Stripe. | Déterminée par Stripe sur ses pages. | Selon le contexte et la finalité du prestataire. |
3. Pourquoi les traceurs nécessaires ne sont-ils pas optionnels ?
Sans cookie de session, la plateforme ne peut pas reconnaître un utilisateur après sa connexion ni appliquer les droits de son organisation. Les mesures de protection contre les requêtes frauduleuses, la déconnexion ou la perte de session reposent également sur cet état technique. Ces usages sont limités au fonctionnement et à la sécurité ; ils ne servent pas à créer un profil publicitaire.
4. Traceurs optionnels et mesure d’audience
Aucun outil publicitaire ni outil d’analyse tiers n’est actuellement déclaré dans le front public du projet. Si Apportly ajoute ultérieurement un outil non strictement nécessaire, il sera bloqué avant le choix du visiteur. Le bandeau devra présenter des boutons Accepter et Refuser de visibilité comparable, permettre un choix par finalité et conserver une preuve de ce choix pour une durée limitée.
5. Comment gérer vos choix ?
À ce stade, aucun centre de préférences n’est affiché car le site public ne dépose pas de traceur optionnel déclaré. Vous pouvez supprimer les cookies et stockages locaux depuis les paramètres de votre navigateur. Cette action déconnecte généralement les comptes actifs et réinitialise le thème choisi.
Si des traceurs optionnels sont ajoutés, un lien permanent « Gérer mes cookies » sera rendu accessible depuis le pied de page et permettra de retirer un consentement aussi facilement qu’il a été donné.
6. Services tiers et pages externes
Un lien vers un prestataire, par exemple une page de paiement, ouvre un environnement qui peut appliquer sa propre politique de cookies. Apportly doit sélectionner ses prestataires, documenter leur rôle et éviter de charger leurs scripts sur le site public tant qu’ils ne sont pas nécessaires ou autorisés.
7. Mise à jour de l’inventaire
Cette page est revue lorsqu’un script, une intégration, un outil d’analyse ou un mécanisme d’authentification est ajouté. Un scan du domaine de production doit compléter la lecture du code, car certains cookies peuvent être déposés par l’infrastructure ou un service activé uniquement en production.
Sources de référence
Ces liens servent de base de travail. Une validation par un conseil juridique reste recommandée avant la mise en production.