L’essentiel en cinq lignes
Teroova ne dépose aucun cookie publicitaire et n’utilise aucun outil de mesure d’audience. Il n’y a ni Google Analytics, ni Google Tag Manager, ni pixel de réseau social, ni aucun équivalent. Les seules informations enregistrées dans votre navigateur sont strictement nécessaires au fonctionnement du site : vous garder connecté, retenir votre panier, faire fonctionner le paiement.
C’est pourquoi aucun bandeau de consentement ne vous est présenté : la loi n’en impose pas pour ces seuls traceurs.
Nous n’envoyons par ailleurs ni newsletter ni email promotionnel, et le code de la Plateforme n’insère aucun pixel de suivi dans les courriers qu’il compose (voir l’article 5).
⚠️ Correction d’une information antérieure
La page « Gestion des Cookies » précédemment publiée mentionnait des « cookies analytiques » permettant de « mesurer l’audience » et des « cookies fonctionnels » de personnalisation. Cette information était inexacte : aucun outil de ce type n’a jamais été installé sur la Plateforme. La présente politique la remplace et décrit l’état réel du site.
Sommaire
1.Objet et cadre juridique
1.1 Objet
La présente politique décrit les cookies et autres informations déposés dans votre terminal, ou lus depuis celui-ci, lorsque vous consultez www.teroova.fr. Elle complète la Politique de confidentialité, dont elle fait partie intégrante.
1.2 Cadre juridique
Le dépôt et la lecture d’informations dans un terminal sont régis en France par l’article 82 de la loi n° 78-17 du 6 janvier 1978 modifiée (transposition de l’article 5.3 de la directive 2002/58/CE, dite « ePrivacy »), et non directement par le RGPD. Ce texte impose que l’utilisateur soit informé de la finalité de toute opération de lecture ou d’écriture dans son terminal et des moyens de s’y opposer, et que ces opérations n’aient lieu qu’après qu’il a exprimé son consentement.
Il prévoit deux exceptions, dans lesquelles aucun consentement n’est requis. L’accès ou l’inscription doit :
- avoir pour finalité exclusive de permettre ou faciliter la communication par voie électronique ; ou
- être strictement nécessaire à la fourniture d’un service de communication en ligne à la demande expresse de l’utilisateur.
La CNIL a précisé le périmètre de ces exemptions dans ses lignes directrices (délibération n° 2020-091 du 17 septembre 2020) et dans sa recommandation (délibération n° 2020-092 du 17 septembre 2020, modifiée par la délibération n° 2025-131 du 18 décembre 2025, version consolidée publiée le 16 janvier 2026).
La liste des traceurs que la CNIL regarde comme exemptés comprend notamment : les traceurs conservant le choix exprimé par l’utilisateur sur le dépôt de traceurs ; les traceurs destinés à l’authentification auprès d’un service, y compris ceux visant à en sécuriser le mécanisme en limitant les tentatives d’accès robotisées ; les traceurs destinés à garder en mémoire le contenu d’un panier d’achat ou à facturer les produits achetés ; les traceurs de personnalisation de l’interface lorsqu’une telle personnalisation constitue un élément intrinsèque et attendu du service ; les traceurs d’équilibrage de charge ; certains traceurs de mesure d’audience, sous des conditions strictes.
Une règle importante qui explique nos choix. La CNIL rappelle qu’un traceur n’est exempté que s’il est utilisé exclusivement pour une finalité exemptée. Un même cookie servant à la fois à l’authentification et à la publicité redeviendrait soumis à consentement pour cette seconde finalité. Aucun de nos cookies ne sert à plus d’une finalité, et aucune de ces finalités n’est publicitaire.
L’article 82 s’applique à tout stockage dans le terminal, quel qu’en soit le support technique. Les lignes directrices de la CNIL visent expressément, au point 13, non seulement les cookies HTTP mais aussi le stockage local du standard HTML 5 (localStorage), les identifications par calcul d’empreinte du terminal (fingerprinting), les identifiants générés par les systèmes d’exploitation et les identifiants matériels, et cela que les informations en cause constituent ou non des données personnelles. La présente politique les couvre tous. Nous n’employons le mot « cookie » que pour les vrais cookies, et nommons le reste par son nom.
1.3 Un mot sur le RGPD
Lorsque les informations lues ou déposées constituent des données personnelles, leur traitement ultérieur relève du RGPD, tandis que l’opération de dépôt et de lecture relève de l’article 82. Les deux régimes se superposent ; la Politique de confidentialité décrit le premier, la présente politique le second.
2.Ce que nous n’utilisons pas
Cette liste est aussi importante que la suivante. Vérification faite dans l’intégralité du code de l’application, la Plateforme n’intègre aucun des dispositifs suivants :
| Catégorie | Exemples | Présent sur Teroova |
|---|---|---|
| Mesure d’audience et analytique | Google Analytics, Matomo, Plausible, PostHog, Hotjar, Vercel Analytics | Non |
| Gestion de balises | Google Tag Manager | Non |
| Publicité et reciblage | Google Ads, Meta Pixel, TikTok Pixel, LinkedIn Insight Tag, Criteo | Non |
| Réseaux sociaux (boutons, widgets embarqués) | Facebook, X, Instagram, LinkedIn | Non |
| Test A/B et personnalisation | Optimizely, VWO | Non |
| Cartographie tierce embarquée | Google Maps, Mapbox, Leaflet | Non, aucune carte tierce n’est intégrée aux pages. Le filtre par distance de la boutique est calculé dans votre navigateur à partir de coordonnées enregistrées dans notre propre base (voir toutefois l’article 9.5 de la Politique de confidentialité, sur les liens d’itinéraire utilisés par notre équipe logistique) |
| Vidéo embarquée | YouTube, Vimeo | Non |
| Polices de caractères chargées depuis un tiers | Google Fonts en direct | Non, les polices sont servies depuis notre propre domaine, ce qui évite toute requête vers un serveur tiers et toute transmission de votre adresse IP à ce tiers |
En conséquence : Teroova ne dépose aucun traceur soumis à consentement, et n’a donc pas de bandeau de consentement.
3.Les cookies réellement déposés
Tous les cookies ci-dessous sont strictement nécessaires et relèvent de l’exemption de consentement de l’article 82, II, 2° de la loi Informatique et Libertés.
3.1 Cookies déposés par Teroova et son service d’authentification
| Nom | Émetteur | Finalité | Type | Durée | Consentement |
|---|---|---|---|---|---|
sb-<identifiant du projet>-auth-token (éventuellement fractionné en .0, .1…) | Teroova via Supabase Auth | Maintenir votre session authentifiée d’une page à l’autre et sécuriser le rafraîchissement de la session. Sans lui, vous seriez déconnecté à chaque page | Cookie HTTP, premier tiers | Durée de la session, renouvelée tant que vous restez actif ; supprimé à la déconnexion | Non requis, traceur d’authentification expressément exempté par la CNIL |
teroova-logged-in | Teroova | Indiquer à l’interface que vous êtes connecté, afin d’afficher « Mon compte » plutôt que « Connexion » de façon fiable, y compris sur les pages publiques. Valeur binaire (1 ou vide) | Cookie HTTP, premier tiers, SameSite=Lax, Secure en production | Session ; effacé à la déconnexion | Non requis, accessoire indissociable de l’authentification |
Ces deux cookies ne contiennent aucune donnée de navigation et ne permettent aucun suivi de votre parcours.
3.2 Cookies déposés par Stripe sur les pages de paiement
Lorsque vous accédez à la page de paiement, le composant de saisie de carte fourni par Stripe est chargé. Stripe dépose alors ses propres cookies.
| Nom | Émetteur | Finalité | Durée indicative |
|---|---|---|---|
__stripe_mid | Stripe | Identifiant de terminal utilisé pour la prévention de la fraude aux moyens de paiement | 13 mois |
__stripe_sid | Stripe | Identifiant de session utilisé pour la prévention de la fraude | 30 minutes, prolongée à chaque interaction |
Position de Teroova, un raisonnement, non une affirmation.
Ces cookies sont déposés uniquement sur les pages où un paiement est engagé, jamais lors d’une simple navigation dans le catalogue : la bibliothèque Stripe n’est chargée que par les composants de paiement, et aucun script Stripe ne figure dans la structure commune du site. C’est précisément cette limitation qui rend l’analyse défendable, Stripe recommande au contraire de charger sa bibliothèque sur l’ensemble des pages du parcours d’achat, ce qui ferait basculer __stripe_mid dans le champ du consentement. Nous avons délibérément retenu le chargement restreint.
Sur cette base, nous considérons ces cookies comme strictement nécessaires à la fourniture du service de paiement que vous demandez expressément : les contrôles de fraude sont imposés à Stripe par les réseaux de cartes et par la réglementation sur les services de paiement, et la transaction ne peut être exécutée sans eux.
Nous ne présentons pas cette exemption comme acquise. Il n’existe dans la doctrine de la CNIL aucune exemption générale au titre de la « lutte contre la fraude » : la liste des lignes directrices ne vise, en matière de sécurité, que celle du mécanisme d’authentification. La CNIL n’a par ailleurs publié aucune position sur les traceurs anti-fraude des prestataires de paiement. La qualification retenue ici est donc défendable mais non consacrée.
Stripe agit ici en qualité de responsable de traitement indépendant pour la lutte contre la fraude (voir l’article 3.4 de la Politique de confidentialité). Sa politique est accessible à l’adresse https://stripe.com/fr/privacy et sa politique cookies à l’adresse https://stripe.com/fr/legal/cookies-policy.
3.3 Cookies de l’hébergeur
Notre hébergeur Vercel Inc. peut déposer des cookies techniques d’infrastructure, par exemple pour l’équilibrage de charge ou l’affectation d’une requête à un déploiement donné. Ces traceurs relèvent de l’exemption « communication par voie électronique » de l’article 82, II, 1°.
Liste exacte des cookies concernés : Aucun. Relevé effectué le 2 septembre 2026 sur www.teroova.fr : la plateforme d'hébergement ne dépose aucun cookie qui lui soit propre.
4.Le stockage local de votre navigateur
Ces informations ne sont pas des cookies : elles ne sont jamais transmises à nos serveurs. Elles restent sur votre appareil et servent au confort d’utilisation. Elles relèvent néanmoins de l’article 82 et sont, à ce titre, décrites ci-dessous.
| Clé | Contenu | Finalité | Durée | Consentement |
|---|---|---|---|---|
teroova-cart, teroova-cart:user:… | Produits ajoutés à votre panier, quantités, prix | Conserver votre panier d’une page à l’autre et d’une visite à l’autre. À la déconnexion, le panier est retiré de l’écran et rangé sous votre identifiant de compte (teroova-cart:user:…) pour vous être restitué à votre prochaine connexion sur ce navigateur. Votre panier n’est pas enregistré sur nos serveurs | Jusqu’à validation de la commande, vidage du panier, ou effacement des données du site par vos soins. La copie rangée à la déconnexion est effacée dès qu’elle vous est restituée | Non requis, traceur de panier d’achat, expressément exempté par la CNIL |
teroova-chat | Historique de votre conversation avec l’assistant « Téo » | Retrouver la conversation en changeant de page | Jusqu’à l’utilisation du bouton d’effacement de la conversation, ou effacement des données du site | Non requis, nécessaire au service de discussion que vous avez ouvert |
teroova-boutique-filters | Catégorie, labels, jours de retrait et rayon de distance sélectionnés | Retrouver vos filtres de recherche lors de votre prochaine visite | Persistant jusqu’à réinitialisation des filtres ou effacement des données du site | Non requis, préférence d’affichage sans identification de l’utilisateur ni suivi |
teroova-navbar-auth | Identifiant technique et adresse email du compte connecté, rôle, date d’expiration | Afficher correctement et sans délai l’état de connexion dans la barre de navigation | 5 minutes ; effacé à la déconnexion | Non requis, accessoire de l’authentification |
teroova_onboarding_progress (producteurs uniquement) | Brouillon du formulaire d’inscription producteur : raison sociale, SIRET, nom du gérant, adresse, description, labels | Ne pas perdre votre saisie si vous quittez le formulaire avant de l’avoir terminé | Effacé automatiquement à la fin de l’inscription | Non requis, nécessaire au service demandé |
Deux absences que nous signalons expressément, pour éviter toute ambiguïté.
- Aucune préférence d’affichage (thème clair ou sombre) n’est enregistrée. La bibliothèque correspondante figure bien parmi nos dépendances techniques, mais elle n’est activée nulle part dans l’application : aucune clé de thème n’est écrite dans votre navigateur. Si un sélecteur de thème était introduit, la clé correspondante serait ajoutée au tableau ci-dessus au titre de la personnalisation de l’interface, exemptée de consentement lorsqu’elle constitue un élément intrinsèque et attendu du service.
- Aucune clé de mesure, de test A/B ou de suivi de parcours n’est écrite, sous quelque forme que ce soit.
Comment les effacer. Ces informations sont supprimées lorsque vous effacez les données de site dans votre navigateur (voir l’article 7). Le panier peut être vidé depuis la page « Mon panier », et la conversation avec l’assistant depuis le bouton d’effacement de la fenêtre de discussion.
Recommandation. Si vous utilisez un ordinateur partagé, effacez les données du site après votre visite : les clés
teroova-navbar-authetteroova_onboarding_progresscontiennent des informations vous concernant.
5.Les pixels de suivi dans nos courriers électroniques
5.1 De quoi s’agit-il
Un pixel de suivi est une image, le plus souvent minuscule, qui n’est pas contenue dans le courrier lui-même mais hébergée sur un serveur distant. Lorsque votre logiciel de messagerie l’affiche, il doit aller la chercher sur ce serveur, lequel enregistre alors que le message a été ouvert, et reçoit au passage l’identifiant du pixel, votre adresse IP et le type d’appareil utilisé.
C’est un traceur. La CNIL l’a expressément qualifié comme tel dans sa recommandation relative aux pixels de suivi dans les courriers électroniques (délibération n° 2026-042 du 12 mars 2026, publiée au Journal officiel du 14 avril 2026, complétée par des questions-réponses du 22 juillet 2026). Le téléchargement de l’image constitue une écriture dans la mémoire de votre terminal, et la transmission des paramètres au serveur une opération de lecture.
Le fondement est donc l’article 82 de la loi Informatique et Libertés, et non le RGPD, d’où le traitement de ce sujet dans la présente politique. Les deux régimes se cumulent : l’article 82 gouverne le dépôt et la lecture, le RGPD gouverne ce qui est fait ensuite des données recueillies.
5.2 Le régime applicable, deux conditions cumulatives
Pour qu’un pixel échappe au consentement, deux conditions doivent être réunies. C’est le point que l’on simplifie le plus souvent à tort.
Première condition, le rattachement. Le courrier doit avoir été demandé par le destinataire, ou se rattacher à un service qu’il a demandé. Les courriers dits « transactionnels » remplissent cette condition : la CNIL les définit comme les messages déclenchés par une action ou un événement de l’utilisateur, informatifs ou fonctionnels, nécessaires à la relation contractuelle ou au service demandé, confirmation de commande, facture, expédition, alerte de compte, bienvenue, réinitialisation de mot de passe, réponse au service client. Un message qui comporterait une part d’éléments promotionnels perdrait ce caractère.
Seconde condition, la finalité. Le pixel ne peut poursuivre que l’une des deux seules finalités exemptées :
| Finalité exemptée | Portée |
|---|---|
| Sécurité participant à l’authentification | Vérifier, par exemple, qu’un courrier contenant un code d’authentification ou un lien de réinitialisation de mot de passe est bien ouvert sur un terminal connu de l’utilisateur |
| Mesure individuelle du taux d’ouverture à des fins de délivrabilité | Uniquement pour identifier les destinataires inactifs et, en conséquence, cesser les envois, en réduire la fréquence ou changer de canal |
Être transactionnel ne suffit donc pas. Un pixel qui mesurerait le taux d’ouverture d’un email de confirmation de commande à des fins statistiques ou d’optimisation resterait soumis au consentement.
Les finalités qui exigent le consentement sont notamment : l’analyse du taux d’ouverture pour mesurer et optimiser les performances des campagnes, la création de profils des destinataires, la détection et l’analyse des suspicions de fraude, et toute mesure de délivrabilité sortant des limites ci-dessus.
5.3 Les limites strictes de l’exemption de délivrabilité
Trois conditions, qu’il est facile de manquer :
- Minimisation. Seule peut être conservée la date de la dernière ouverture connue, à la journée et sans l’heure, mise à jour à chaque nouvelle ouverture avec suppression de la précédente. Collecter l’heure, l’adresse IP ou le type d’appareil fait perdre l’exemption.
- Une anonymisation ultérieure ne rattrape rien. Supprimer ou anonymiser l’adresse IP peu après sa collecte ne remet pas en cause le fait qu’elle a été collectée au-delà du nécessaire : l’exemption est perdue.
- Il faut en tirer les conséquences. L’absence d’ouverture doit effectivement conduire à cesser les envois, à en réduire la fréquence ou à changer de canal. Un dispositif qui mesurerait sans jamais purger ne relèverait pas de l’exemption. La CNIL invite les responsables à documenter le respect de ces conditions.
5.4 Deux confusions à écarter
a) Le consentement à recevoir un message et le consentement à être suivi sont indépendants.
La CNIL est explicite : le régime du consentement aux pixels est indépendant de celui applicable à l’envoi du courrier. Un consentement peut être exigé pour le pixel alors même que le message pouvait être envoyé sans consentement (confirmation de commande, prospection de produits analogues). Autrement dit, le fait qu’un email puisse légalement être envoyé ne signifie pas que le pixel qu’il contient soit licite.
b) Le sort d’une lettre d’information dépend de la finalité du pixel, pas de son étiquette.
- Lettre d’information à laquelle vous vous êtes expressément abonné, avec un pixel servant uniquement à la délivrabilité : exemption possible.
- Lettre d’information avec pixel mesurant le taux d’ouverture à des fins marketing : consentement requis.
- Lettre d’information envoyée sans consentement préalable, sur le fondement de l’exception des produits ou services analogues : le message n’est pas un service expressément demandé, donc aucune exemption.
- Relance de panier abandonné : la CNIL la qualifie de courrier promotionnel, relevant de l’article L. 34-5 du code des postes et des communications électroniques. Un pixel y est nécessairement soumis à consentement.
5.5 Les courriers que Teroova vous adresse
Nous n’envoyons que des courriers transactionnels : confirmation de commande, préparation, mise à disposition, expédition, annulation, remboursement, échec de livraison, bienvenue, validation ou suspension de compte, réinitialisation du mot de passe.
Nous n’envoyons ni lettre d’information, ni email promotionnel, ni relance de panier abandonné.
Ces messages sont acheminés par le relais Brevo, qui agit en qualité de sous-traitant : il fournit la solution technique d’envoi et agit sur nos instructions.
5.6 Ce que nous avons vérifié et la configuration retenue
Dans le code de la Plateforme. Aucun pixel de suivi n’est inséré dans les messages composés par l’application : les modèles ne contiennent ni image de suivi, ni paramètre de traçage, et aucune instruction d’activation du suivi n’est transmise au prestataire.
Sur le compte d’envoi. L’insertion d’un pixel d’ouverture peut être activée au niveau du compte du prestataire, indépendamment du contenu produit par l’application, et de nombreuses solutions l’activent par défaut. Ce réglage n’est pas visible depuis le code. Deux paramètres ont donc été activés sur le compte d’envoi :
- Suivi anonyme. Les ouvertures et les clics éventuellement comptabilisés ne sont plus rattachés à un destinataire identifié.
- Suivi subordonné au consentement, destinataire par destinataire, avec exclusion expresse des destinataires dont le consentement n’est pas enregistré. Un consentement inconnu est traité comme une absence de consentement.
Conséquence à ce jour. Aucun dispositif ne recueille votre consentement au suivi, puisque nous n’adressons que des messages liés à vos commandes et à votre compte. Aucun destinataire ne dispose donc d’un consentement enregistré, et aucun suivi d’ouverture ou de clic ne vous est rattaché.
La limite de cette vérification. Ces réglages relèvent du compte du prestataire et non du code : nous les avons paramétrés et constatés, mais nous nous en remettons, pour leur effet technique, à ce que le prestataire déclare. Si nous introduisons un jour une lettre d’information ou une relance commerciale, le consentement sera recueilli séparément et la présente politique sera mise à jour avant le premier envoi.
5.7 Nos engagements
Si Teroova venait à envoyer des courriers de prospection, ou à mesurer les ouvertures et les clics à des fins statistiques ou marketing :
- un consentement serait recueilli au moment de la collecte de votre adresse électronique, directement dans le formulaire, avec une information sur les finalités et un lien vers le détail. Votre inactivité vaudrait refus : seul un acte positif peut valoir consentement ;
- refuser serait aussi simple qu’accepter, et votre choix serait conservé pour ne pas vous solliciter à nouveau, la CNIL retient six mois comme bonne pratique ;
- un moyen de retirer votre consentement serait offert par un lien en pied de chaque message, menant à une page où le retrait s’opère sans avoir à ressaisir votre adresse ;
- la présente politique serait mise à jour pour décrire chaque pixel, son émetteur, sa finalité et la durée de conservation des informations recueillies.
Nous n’insérerions jamais un pixel « en attente » d’un consentement éventuel : un pixel ne peut être déposé sans poursuivre une finalité déterminée.
Lien avec votre espace client. La page « Notifications » de votre compte enregistre désormais réellement vos choix (correctif du 2 septembre 2026). Les réglages « Promotions et offres » et « Lettre d’information » sont conservés, mais aucun message de ce type ne vous est encore adressé. Le socle de recueil du consentement existe donc côté produit ; il devra être complété, avant tout envoi, par un consentement au pixel distinct de celui portant sur l’envoi lui-même (article 5.4 a).
Pourquoi nous vous informons de pixels qui, s’ils existent, seraient exemptés. L’article 82 n’impose pas d’informer sur les traceurs exemptés de consentement. La CNIL recommande toutefois de le faire, à titre de bonne pratique, afin d’assurer une transparence pleine et entière. C’est ce que fait le présent article.
6.Accès à votre position géographique
La page « Boutique » propose un filtre permettant de n’afficher que les fermes situées dans un certain rayon autour de vous.
- Ce filtre n’est activé qu’après un clic de votre part sur le bouton dédié.
- Votre navigateur vous demande alors explicitement l’autorisation de communiquer votre position. Vous pouvez la refuser.
- Votre position est utilisée exclusivement dans votre navigateur, pour calculer une distance. Elle n’est jamais transmise à nos serveurs, ni enregistrée, ni conservée : elle disparaît dès que vous quittez ou rechargez la page.
- En cas de refus, la boutique reste entièrement utilisable ; seul le tri par distance est indisponible.
Vous pouvez révoquer cette autorisation à tout moment dans les réglages de votre navigateur, à la rubrique des autorisations du site.
7.Comment gérer les cookies dans votre navigateur
Puisque tous les traceurs employés sont strictement nécessaires, la Plateforme ne propose pas de module de gestion des préférences. Vous conservez néanmoins la maîtrise de votre navigateur.
Avertissement. Le blocage des cookies strictement nécessaires empêchera le fonctionnement du site : vous ne pourrez plus rester connecté, ni conserver votre panier, ni payer une commande. Ce n’est pas un choix de conception de notre part : c’est la conséquence technique du blocage.
Où régler cela, selon votre navigateur :
| Navigateur | Chemin |
|---|---|
| Google Chrome | Paramètres › Confidentialité et sécurité › Cookies et autres données des sites |
| Mozilla Firefox | Paramètres › Vie privée et sécurité › Cookies et données de sites |
| Safari (macOS) | Réglages › Confidentialité › Gérer les données de sites web |
| Safari (iOS) | Réglages › Apps › Safari › Avancé › Données de sites web |
| Microsoft Edge | Paramètres › Cookies et autorisations de site |
Le site de la CNIL propose un guide détaillé : https://www.cnil.fr/fr/cookies-et-autres-traceurs/comment-se-proteger/maitriser-votre-navigateur
Le mode de navigation privée de votre navigateur supprime automatiquement cookies et stockage local à la fermeture de la fenêtre. Il n’empêche pas leur dépôt pendant la session.
Précision juridique. La CNIL considère qu’en l’état des technologies, le réglage du navigateur ou du système d’exploitation ne peut pas, à lui seul, valoir consentement valide au sens de l’article 82. Cette réserve est sans portée pratique ici, puisque nous ne déposons aucun traceur soumis à consentement ; elle s’appliquerait en revanche pleinement dans l’hypothèse envisagée à l’article 8, où un mécanisme de recueil dédié serait alors indispensable.
Pourquoi cette politique existe alors qu’aucun consentement n’est requis. L’article 82 n’impose pas d’informer sur les traceurs exemptés. La CNIL recommande toutefois de le faire, notamment par une mention dans la politique de confidentialité, « afin d’assurer une transparence pleine et entière ». C’est ce que fait le présent document.
8.Clause d’évolution
L’absence de traceur soumis à consentement résulte de l’état actuel de la Plateforme. Elle n’est pas un engagement perpétuel.
Si Teroova venait à intégrer un outil de mesure d’audience, un dispositif publicitaire, un module tiers déposant des traceurs, une carte tierce, une vidéo embarquée ou tout autre dispositif non exempté, nous nous engageons à mettre en œuvre, préalablement à toute mise en service :
- un mécanisme de recueil du consentement conforme aux lignes directrices et à la recommandation de la CNIL, comportant notamment :
- une information préalable, claire et complète sur chaque finalité, avant tout dépôt ;
- un refus aussi simple que l’acceptation, bouton « Tout refuser » de même niveau de lisibilité et d’accessibilité que le bouton « Tout accepter », au même niveau de l’interface ;
- la possibilité d’un choix par finalité ;
- la poursuite de la navigation sans dépôt tant que le consentement n’a pas été donné ;
- la possibilité de retirer son consentement à tout moment, aussi facilement qu’il a été donné, par un point d’accès permanent ;
- la conservation de la preuve du consentement ;
- le renouvellement de la demande à une périodicité raisonnable ;
- la mise à jour de la présente politique avec le détail nouveau traceur par nouveau traceur : nom, émetteur, finalité, durée de vie, base juridique, destinataires ;
- la conservation du choix exprimé, consentement comme refus, pendant une durée que la CNIL considère, à titre de bonne pratique, comme raisonnable à 6 mois ;
- l’information des utilisateurs avant l’entrée en vigueur du changement.
Cas particulier de la mesure d’audience. Une solution de mesure d’audience peut être exemptée de consentement si elle satisfait aux conditions strictes posées par la CNIL :
- une finalité strictement limitée à la seule mesure d’audience, pour le compte exclusif de l’éditeur ;
- l’impossibilité de suivre la navigation de la personne entre différents sites ou applications ;
- la production de statistiques anonymes uniquement ;
- l’absence de recoupement des données collectées avec d’autres traitements et l’absence de transmission à des tiers.
Dans cette hypothèse, la CNIL recommande en outre que la durée de vie du traceur soit limitée à 13 mois sans prorogation automatique lors des nouvelles visites, que les informations collectées par son intermédiaire soient conservées au maximum 25 mois, que ces durées fassent l’objet d’un examen périodique, et que les utilisateurs soient informés de la mise en œuvre de ces traceurs, précisément par la voie de la présente politique.
Le cas échéant, l’analyse d’exemption sera formalisée et documentée avant tout déploiement, et la présente politique mise à jour. Si une seule des conditions ci-dessus n’était pas remplie, le consentement serait recueilli dans les formes du point 1.
9.Modification de la présente politique
Cette politique est mise à jour à chaque évolution des traceurs utilisés. Le numéro de version et la date figurant en tête du document en attestent. Toute introduction d’un traceur soumis à consentement fait l’objet d’une information préalable dans les conditions de l’article 8.
10.Contact et réclamation
Pour toute question relative aux cookies et traceurs :
contact@teroova.fr, ou contact@teroova.fr
Vous pouvez également introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés :
CNIL, 3 place de Fontenoy, TSA 80715, 75334 PARIS CEDEX 07
Téléphone : 01 53 73 22 22, https://www.cnil.fr/fr/plaintes
11.Données personnelles associées
Certaines des informations décrites ci-dessus constituent des données à caractère personnel : l’identifiant de session, l’adresse email conservée cinq minutes dans la clé teroova-navbar-auth, le brouillon d’inscription producteur, ainsi que les adresses IP figurant dans les journaux techniques et dans le dispositif de limitation des inscriptions.
Leur traitement, finalité, base légale, destinataires, durée de conservation, droits que vous pouvez exercer, est décrit dans la Politique de confidentialité, dont le présent document fait partie intégrante. Rappelons la distinction : l’article 82 de la loi Informatique et Libertés régit l’opération de dépôt et de lecture dans votre terminal ; le RGPD régit ce qui est fait ensuite des données ainsi recueillies.