1. Introduction
Ce site utilise des cookies et autres traceurs pour améliorer votre expérience de navigation. Cette politique explique les types de cookies utilisés, leurs finalités et vos droits de gestion.
Loi applicable :
- Directive ePrivacy 2002/58/CE, transposée en droit français
- Loi Informatique et Libertés du 6 janvier 1978 modifiée
- RGPD (UE) 2016/679
- Recommandations CNIL 2020 et 2026 sur les cookies
2. Qu'est-ce qu'un cookie ?
Un cookie est un petit fichier texte stocké sur votre appareil (ordinateur, smartphone, tablette) lorsque vous visitez un site web. Ce fichier contient des informations permettant au site de vous reconnaître lors de visites ultérieures.
Types de cookies par durée :
- Cookies de session : Supprimés à la fermeture du navigateur
- Cookies persistants : Restent sur votre appareil pendant une période définie (jours, mois, années)
Types de cookies par origine :
- Cookies internes (first-party) : Placés par ce site
- Cookies tiers (third-party) : Placés par des domaines externes (analytics, réseaux sociaux, etc.)
3. Cookies utilisés sur ce site
3.1 Cookies strictement nécessaires (SANS consentement requis)
Ces cookies sont indispensables au fonctionnement du site et à la sécurité. Ils ne nécessitent pas votre consentement explicite, conformément à la directive ePrivacy.
| Nom du cookie | Finalité | Durée | Type | Origine |
|---|
__Host-next-auth.csrf-token | Protection CSRF pour authentification | Session | Sécurité | Interne |
session_id | Gestion de session utilisateur | Session | Fonctionnel | Interne |
_vercel_jwt | Authentification Vercel (CDN/deployment) | Session | Sécurité | Vercel |
preferences_language | Mémorisation de la langue préférée | 1 an | Préférence | Interne |
preferences_theme | Mémorisation du thème (clair/sombre) | 1 an | Préférence | Interne |
cookie_consent_given | Enregistrement de votre choix de consentement | 13 mois | Légal | Interne |
3.2 Cookies d'analyse et performance (CONSENTEMENT REQUIS)
Statut : Activés uniquement si vous avez donné votre consentement aux cookies d'analyse via la banneau de consentement.
Vercel Analytics
Fournisseur : Vercel Inc. (San Francisco, USA)
Certification : EU-U.S. Data Privacy Framework (DPF)
Politique de confidentialité : https://vercel.com/legal/privacy-policy
| Paramètre | Description |
|---|
| Finalité | Mesurer la performance et l'utilisation du site (temps de chargement, erreurs, conversions) |
| Durée du cookie | 12 mois |
| Type de données collectées | Adresse IP anonymisée, type de navigateur, pages consultées, source de trafic, événements de conversion |
| Traitement | Entièrement anonymisé, sans identifiant persistant utilisateur |
| Consentement | Vous serez alerté par la banneau de consentement avant tout dépôt |
Mécanisme de consentement : Seule la banneau de consentement activera ce cookie. Un cookie cookie_consent_analytics sera créé pour enregistrer votre choix.
PostHog Analytics
Fournisseur : PostHog Inc. (San Francisco, USA)
Certification : EU-U.S. Data Privacy Framework (DPF) + Standard Contractual Clauses
Politique de confidentialité : https://posthog.com/privacy
| Paramètre | Description |
|---|
| Finalité | Analytics comportementales pour améliorer l'expérience utilisateur (UX/CX), tester des fonctionnalités, identifier les goulots d'étranglement |
| Durée du cookie | 12 mois |
| Type de données collectées | Événements de clic, scroll, temps passé par page, interactions utilisateur, type de device, source de trafic |
| Traitement | Anonymisé par défaut (pas d'email ou identifiant personnel enregistré sans action explicite) |
| Consentement | Vous serez alerté par la banneau de consentement avant tout dépôt |
Opt-out : Vous pouvez vous opposer au suivi PostHog directement dans votre tableau de bord utilisateur (section Privacy).
3.3 Cookies publicitaires et de retargeting (NON UTILISÉS)
Statut : Ce site n'utilise pas de cookies publicitaires ni de pixels de retargeting pour vous suivre sur d'autres sites.
Aucun cookie Google Ads, Facebook Pixel, LinkedIn Insight, ou similaire n'est installé.
4. Autres traceurs
Au-delà des cookies, nous utilisons potentiellement d'autres traceurs :
Web Beacons (pixels)
Petits éléments graphiques invisibles permettant de confirmer qu'une page a été visitée ou un email ouvert.
Utilisés par : Vercel Analytics, PostHog
Consentement requis : Oui (même consentement que les cookies analytiques)
Scripts de tracking
Codes JavaScript permettant de capturer des événements (clics, soumissions de formulaire, etc.).
Utilisés par : Vercel Analytics, PostHog, Loops (newsletter)
Consentement requis : Oui (pour analytics)
LocalStorage / SessionStorage
Stockage côté client (JavaScript) pour mémoriser vos préférences.
Utilisé par : Banneau de consentement (pour enregistrer vos choix)
Consentement requis : Non (strictement nécessaire)
5. Gestion et consentement aux cookies
5.1 Banneau de consentement
À votre première visite, un banneau de consentement s'affiche en bas de page. Vous pouvez :
- "Accepter tout" : Accepter tous les cookies (y compris analytiques)
- "Refuser tout" : Rejeter tous les cookies sauf strictement nécessaires
- "Gérer les préférences" : Activer/désactiver chaque catégorie individuellement
Important :
- Votre choix est enregistré dans le cookie
cookie_consent_given
- Vous pouvez modifier votre consentement à tout moment
- Aucun cookie analytique n'est déposé tant que vous n'avez pas consenti
5.2 Retrait du consentement
Vous pouvez retirer votre consentement à tout moment :
- Cliquez sur le bouton "Gérer les cookies" (généralement en bas de page)
- Décochez les catégories que vous refusez
- Validez vos choix
Effet immédiat : Les traceurs concernés cessent de vous suivre, et les cookies existants seront supprimés lors de la prochaine visite.
5.3 Gestion via paramètres du navigateur
Vous pouvez aussi gérer les cookies directement dans les paramètres de votre navigateur :
Chrome/Chromium :
- Menu ⋮ → Paramètres → Confidentialité et sécurité → Cookies et autres données de site
Firefox :
- Menu ≡ → Paramètres → Vie privée et sécurité → Cookies et données de site
Safari :
- Préférences → Confidentialité → Gestion des cookies
Microsoft Edge :
- Paramètres → Confidentialité → Gérer les cookies
6. Suivi inter-sites (cross-site tracking)
Ce site n'utilise pas de cookies ou traceurs permettant de vous suivre sur d'autres sites web.
Cependant, certains services tiers (Vercel, PostHog) pourraient voir vos interactions sur ce site uniquement à titre de données d'analytics interne.
7. Consentement pour les sous-traitants
Vercel Inc. & CDN Vercel
- Base légale : Contrat de traitement (DPA) + EU-U.S. DPF
- Cookies :
_vercel_jwt (technique, nécessaire)
- Consentement utilisateur : Non requis pour les cookies techniques
- Accès aux données : Anonymisé pour les analytics
Loops.so (Newsletter)
- Base légale : Consentement explicite (opt-in) + EU-U.S. DPF
- Cookies : Possiblement des cookies de suivi d'email (pixels)
- Consentement utilisateur : Requis via formulaire de subscription
- Lien de privacy : https://loops.so/privacy
PostHog & Vercel Analytics
- Base légale : Consentement utilisateur + EU-U.S. DPF + SCC
- Cookies :
posthog-uuid, _ga, autres identifiants analytics
- Consentement utilisateur : Via banneau de consentement
- Transfert de données : USA (sécurisé par Clauses Contractuelles Types)
8. Transfert de données vers l'étranger
Localisation des serveurs
| Service | Localisation | Cookies générés | Type de données |
|---|
| Vercel (hébergement) | USA (AWS/Azure), CDN global | _vercel_jwt | Techniques + Analytics (consentement) |
| Neon (base de données) | Francfort, Allemagne (UE) | Aucun cookie | Contenus, likes anonymisés |
| PostHog | USA + EU (optionnel) | posthog-uuid | Analytics événements (consentement) |
| Loops | USA | Possibles pixels | Email tracking (consentement) |
Garanties RGPD pour transferts vers USA
Les transferts de données personnelles vers les USA sont sécurisés via :
- EU-U.S. Data Privacy Framework (DPF) : Certificat de conformité pour Vercel et PostHog
- Clauses Contractuelles Types 2021 (SCC) : Contrats de traitement entre Lab37 et chaque sous-traitant
- Mesures techniques : Chiffrement TLS en transit, AES-256 au repos
Références :
9. Durée de conservation des cookies
| Cookie | Durée de vie | Suppression |
|---|
| Cookies de session | Fermeture du navigateur | Automatique |
| Cookies techniques (préférences, thème) | 1 an | Automatique après 1 an |
| Consentement utilisateur | 13 mois | Automatique ou par demande |
| Vercel Analytics | 12 mois | Automatique après 12 mois |
| PostHog Analytics | 12 mois | Automatique après 12 mois |
| Loops (newsletter) | Selon Loops | Via lien unsubscribe dans email |
Note : 13 mois maximum pour les cookies analytiques (conformité CNIL).
10. Droits des utilisateurs
Droit d'accès
Vous pouvez demander à connaître quels cookies sont stockés sur votre appareil et leurs contenus.
Droit de suppression
Vous pouvez demander la suppression de tous les cookies (sauf strictement nécessaires à la fonction du site).
Droit de portabilité
Vous pouvez recevoir les données personnelles associées aux cookies dans un format structuré.
Droit d'opposition
Vous pouvez refuser l'utilisation de traceurs à des fins d'analytics ou publicitaires.
Exercice des droits
Contactez-nous à william@vivredart.com avec la mention "Cookies" pour exercer vos droits.
11. Informations pour les résidents UE
La gestion des cookies est encadrée par :
- RGPD Article 4 & 7 : Définition du consentement (libre, spécifique, informé, univoque)
- Directive ePrivacy 2002/58/CE : Obligation d'obtenir le consentement préalable
- CNIL Recommandation Cookies 2020-2026 : Bandeaux de consentement conformes
- Droit français (Loi Informatique et Libertés) : Déclaration des traceurs
Réclamation CNIL :
Commission Nationale de l'Informatique et des Libertés
https://www.cnil.fr
https://www.cnil.fr/fr/plaintes
12. Ressources pour gérer vos cookies
Conseils généraux :
Guides par navigateur :
13. Modifications de cette politique
Cette politique sur les cookies peut être mise à jour en cas de :
- Changements réglementaires RGPD ou ePrivacy
- Ajout de nouveaux traceurs ou services
- Modifications techniques de la banneau de consentement
Date de dernière mise à jour : Janvier 2026
Les modifications significatives seront notifiées via la banneau de consentement ou par email.
14. Contact
Pour toute question concernant cette politique ou pour exercer vos droits :
William BRISA - Lab37
Email : william@vivredart.com
Adresse : Novalaise, 73470, France