Cookies et traceurs

Politique de gestion des cookies et traceurs

Dernière mise à jour : 7 août 2026

Qu’est-ce qu’un cookie ?

Un cookie est un petit fichier ou une information enregistrée sur le terminal de l’utilisateur lors de la consultation d’un site internet.

D’autres technologies, telles que le stockage local du navigateur, peuvent être utilisées pour mémoriser certains choix sans nécessairement transmettre ces informations à un serveur.

Cookies et technologies strictement nécessaires

Le site peut utiliser des mécanismes strictement nécessaires :

  • au fonctionnement et à la sécurité du site ;
  • à la transmission du formulaire de contact ;
  • à la prévention du spam et des envois automatisés ;
  • à la mémorisation des préférences relatives aux cookies, si un tel mécanisme devient nécessaire ;
  • à la mémorisation de la confirmation affichée dans l’avertissement relatif à l’alcool.

Ces mécanismes ne sont pas utilisés à des fins publicitaires. Lorsqu’ils sont strictement nécessaires au fonctionnement du site ou à un service expressément demandé par l’utilisateur, ils ne nécessitent pas de consentement préalable.

Dans l’implémentation front-end actuelle, le seul stockage navigateur identifié comme actif pour cette finalité est le localStorage utilisé par l’avertissement relatif à l’alcool.

Avertissement relatif à l’alcool

Afin d’éviter de réafficher l’avertissement relatif à l’alcool à chaque page ou à chaque visite, le site mémorise localement la confirmation de l’utilisateur.

  • Stockage : localStorage du navigateur.
  • Nom : alcohol_warning_ack.
  • Finalité : mémoriser la confirmation de majorité et éviter la réapparition immédiate de l’avertissement.
  • Durée maximale : 180 jours, correspondant à l’implémentation actuelle de la limite de six mois.
  • Données enregistrées : confirmation de l’utilisateur, date de validation et date d’expiration.
  • Transmission volontaire à un tiers par ce mécanisme : aucune.
  • Utilisation publicitaire : aucune.

Ce mécanisme ne constitue pas une vérification de l’identité ou de l’âge réel de l’utilisateur.

Mesure d’audience

Des données techniques peuvent être traitées afin d’évaluer le fonctionnement, la fréquentation et la sécurité d’un site.

Dans le front-end actuellement livré, aucun script de mesure d’audience identifiable de type Google Analytics, Matomo, Plausible ou équivalent n’est intégré.

L’activation éventuelle d’un outil côté hébergeur, notamment IONOS WebStat, ne peut pas être déterminée à partir des seuls fichiers front-end de l’application.

Si un outil de mesure d’audience soumis au consentement est ajouté ultérieurement, il ne devra être activé qu’après l’accord de l’utilisateur, sauf configuration bénéficiant légalement d’une exemption applicable.

Formulaire et protection contre le spam

Le formulaire de contact comporte actuellement un champ technique invisible de type honeypot destiné à limiter les envois automatisés.

Aucun CAPTCHA tiers, reCAPTCHA, hCaptcha ou Cloudflare Turnstile n’est intégré dans le front-end actuel.

L’endpoint configuré est actuellement /api/devis-placeholder et est explicitement marqué comme provisoire dans l’application. Aucun service de formulaire de production ne peut donc être présenté comme branché à ce stade.

Si un futur mécanisme antispam ou service de formulaire dépose des traceurs non strictement nécessaires ou transmet des données à un service tiers, le consentement préalable devra être recueilli lorsque la réglementation l’exige.

Services et contenus tiers

Le site peut contenir des liens ou des contenus provenant de services tiers, notamment des réseaux sociaux, vidéos, cartes interactives, plateformes d’avis, outils de réservation, de paiement ou de messagerie.

Dans l’état actuel, les réseaux sociaux présents dans le Footer sont de simples liens externes vers Instagram, YouTube, LinkedIn et WhatsApp. Aucun widget social, iframe, carte tierce, avis Google intégré ou lecteur vidéo tiers n’est chargé directement dans la page.

Un simple lien vers un site externe ne dépose normalement pas de cookie tiers tant que l’utilisateur ne clique pas dessus. En revanche, un contenu directement intégré au site peut transmettre des données ou déposer des traceurs. Lorsque le consentement est nécessaire, ce contenu ne doit être chargé qu’après l’accord de l’utilisateur.

Le front-end charge toutefois des ressources techniques externes :

  • Google Fonts via fonts.googleapis.com et fonts.gstatic.com ;
  • HLS.js via cdn.jsdelivr.net ;
  • GSAP et ScrollTrigger via cdnjs.cloudflare.com.

Ces ressources sont des dépendances techniques externes, distinctes des simples liens sociaux. Le code applicatif audité ne contient pas de pixel publicitaire ou de script d’audience associé à ces chargements.

Publicité et retargeting

Aucun Meta Pixel, Google Ads, TikTok Pixel, dispositif de retargeting ou autre pixel publicitaire identifiable n’est intégré au front-end actuel.

Consentement

Lorsque des traceurs non strictement nécessaires sont utilisés, l’utilisateur doit pouvoir :

  • accepter tous les traceurs ;
  • refuser tous les traceurs ;
  • personnaliser ses choix ;
  • modifier ou retirer son consentement à tout moment.

L’absence de réponse ou la poursuite de la navigation ne constitue pas un consentement. Le choix exprimé peut être conservé pendant une durée maximale de six mois avant qu’une nouvelle demande soit présentée.

Le pop-up relatif à l’alcool ne remplace pas un éventuel bandeau de consentement aux cookies.

Dans l’état technique actuellement détecté, aucun traceur non strictement nécessaire nécessitant la mise en place d’un gestionnaire de consentement n’a été identifié dans le front-end. Aucun faux bouton « Tout accepter », « Tout refuser » ni lien « Gérer mes cookies » n’est donc ajouté. Si de tels traceurs sont intégrés ultérieurement, un mécanisme de consentement distinct et un lien permanent permettant de modifier les préférences devront être mis en place.

Paramétrage du navigateur

L’utilisateur peut configurer son navigateur afin de supprimer ou de bloquer tout ou partie des cookies et stockages locaux.

Le blocage de certains mécanismes strictement nécessaires peut toutefois dégrader le fonctionnement du site ou entraîner la réapparition de l’avertissement relatif à l’alcool.

Tableau récapitulatif

État actuel des mécanismes et services relatifs aux cookies et traceurs
Nom ou catégorie Fournisseur Finalité Durée maximale Consentement
alcohol_warning_ack (s)Haker de senS Mémoriser la confirmation affichée dans l’avertissement alcool 180 jours / six mois maximum Non
Formulaire et dispositif antispam Front-end (s)Haker de senS Honeypot local pour limiter les envois automatisés ; endpoint de production non branché Aucun stockage navigateur identifié pour le honeypot Non applicable dans l’état actuel
Mesure d’audience front-end Aucun outil identifié Non utilisée dans le front-end actuel Non applicable Non applicable
Publicité / retargeting Aucun dispositif identifié Non utilisé dans le front-end actuel Non applicable Non applicable
Widgets et contenus tiers intégrés Aucun widget ou iframe identifié Non utilisés dans l’état actuel ; les réseaux sociaux sont des liens externes Non applicable Non applicable
Ressources techniques externes Google Fonts, jsDelivr, cdnjs Typographies et bibliothèques techniques HLS.js / GSAP Non définie par le code applicatif Aucun gestionnaire déclenché par le front-end actuel ; à réévaluer si des traceurs soumis au consentement sont ajoutés

La configuration côté hébergeur, dont l’éventuelle activation d’IONOS WebStat et les durées de journaux techniques serveur, n’est pas déterminable depuis les fichiers front-end audités.

← Retour au site