Version en cours de validation
Ce document est en cours de relecture (juriste, association) et peut encore évoluer. Il est publié par transparence, dans sa version de travail la plus fidèle au fonctionnement réel de la plateforme.
Politique cookies & traceurs — SOLENA
Version 0.1-draft · 9 juin 2026
1. Préambule (cadre)
Le dépôt et la lecture de traceurs sur votre terminal sont régis par l’art. 82 de la loi Informatique et Libertés et la doctrine CNIL : consentement préalable par acte positif clair, refuser doit être aussi simple qu’accepter, la simple poursuite de la navigation ne vaut pas consentement, durée de vie des traceurs plafonnée (~13 mois), et pas de mur de traceurs (« cookie wall ») bloquant l’accès au service.
Les traceurs strictement nécessaires au fonctionnement (et la mesure d’audience exemptée sous conditions strictes) ne requièrent pas de consentement ; tous les autres, oui.
2. Tableau des traceurs réellement posés
| Traceur | Nom | Finalité | Type | Durée | httpOnly | Destinataire / localisation |
|---|---|---|---|---|---|---|
| Consentement | solena-consent | mémoriser votre décision cookies | Nécessaire (exempté) | 13 mois | non (lu côté client) ; sameSite : lax ; secure en production | first-party |
| Session d’authentification | sb-* | maintenir la session de connexion | Nécessaire (exempté) | gérée par la librairie Supabase (≈ session / 1 semaine, à confirmer) | oui | first-party (Supabase, Paris) |
| Session de chat sans compte | solena_anon_session | rattacher vos conversations quand vous n’êtes pas connecté·e | Nécessaire / fonctionnel | 30 jours | oui ; sameSite : lax | first-party |
| Anti-double-comptage de vue | rv:<id ressource> | éviter de compter plusieurs fois une même vue de ressource | Nécessaire / fonctionnel | 30 minutes | oui ; sameSite : lax ; secure | first-party |
| Mesure d’audience | ph_* (PostHog) | mesurer l’usage pour améliorer le service | Soumis au consentement (opt-in) | gérée par la librairie posthog-js (≈ 13 mois, à confirmer) | non (cookies JS first-party de la librairie) | PostHog Cloud, EU (Frankfurt) |
3. Traceurs nécessaires vs soumis au consentement
- Nécessaires (exemptés de consentement) :
solena-consent(mémorise votre choix),sb-*(authentification),solena_anon_session(chat sans compte),rv:<id>(anti-double-comptage de vue). Ils sont indispensables au service ou au respect de votre choix de consentement. - Soumis au consentement : PostHog (mesure d’audience), désactivé par défaut.
4. Qualification de la mesure d’audience (PostHog) — d’après la configuration
Conclusion : PostHog est soumis au consentement (et n’est pas couvert par l’exemption « mesure d’audience » de la CNIL). Justification, lue dans la configuration :
- Tiers destinataire : les données sont transmises à PostHog Cloud (EU) — l’exemption suppose un usage par le seul éditeur, sans transfert à un tiers ; ce n’est pas le cas ici.
- Identifiant pseudonymisé, non « non identifiant » : l’identifiant transmis pour un compte est l’identifiant utilisateur haché (SHA-256 + sel conservé côté serveur), stable par personne → il permet de recouper les sessions d’une même personne. L’exemption CNIL suppose des statistiques strictement non identifiantes sans recoupement.
⚠️ Depuis le 1ᵉʳ janvier 2026, la liste CNIL des solutions exemptées a disparu : c’est à l’éditeur de prouver la conformité d’une exemption. À confirmer DPO. En l’état, la configuration traite correctement PostHog comme soumis au consentement (opt-in strict).
Garde-fous PostHog réels (configuration) : aucun événement sans consentement (opt-out par défaut), autocapture désactivé (événements 100 % manuels), enregistrement de session et heatmaps désactivés, Do Not Track respecté, hôte EU forcé, profils « identified_only ».
5. Modalités de consentement (conformité)
D’après le bandeau réel et l’action de consentement :
- Acte positif : aucun traceur d’audience n’est déposé tant que vous n’avez pas accepté.
- Refus aussi simple que l’acceptation : « Tout accepter » et « Continuer sans accepter » partagent exactement le même style de bouton (anti-dark-pattern) ; un 3ᵉ choix « Personnaliser » permet le réglage fin.
- Pas de cookie wall : le bandeau ne bloque pas l’accès au service (bannière en bas de page, pas de fermeture forcée, focus non piégé).
- Retrait : vous pouvez revenir sur votre choix à tout moment (lien « Gérer mes préférences cookies » du pied de page → le bandeau est redemandé).
- Re-consentement : un changement de version du schéma de consentement invalide l’ancien choix et redemande votre consentement.
6. Durées de vie et conservation
- Traceurs : voir le tableau §2 (consentement 13 mois ; chat sans compte 30 jours ; anti-vue 30 minutes ; session auth et PostHog gérés par les librairies, à confirmer).
- Données associées : les événements de mesure d’audience sont conservés chez PostHog (EU) (durée à confirmer DPO). Les traitements associés sont décrits dans la politique de confidentialité.
7. Pour aller plus loin
Les finalités, bases légales, sous-traitants et vos droits sont détaillés dans la politique de confidentialité. Pour toute question relative aux cookies ou à vos données, contactez le délégué à la protection des données (DPO) de l’association via la page Contact.