Juridique
Politique relative aux cookies
Trois cookies. Tous strictement nécessaires. Pas de suivi, pas d'analytique, pas de tiers — jamais.
Dernière mise à jour : 25 mai 2026
La loi européenne (Directive ePrivacy, art. 5(3) et RGPD) exige un consentement avant de stocker ou d'accéder à des informations sur l'appareil d'un utilisateur, sauf si ces informations sont « strictement nécessaires à la fourniture d'un service explicitement demandé par l'utilisateur ». Les cookies de session, les cookies d'authentification et les cookies de sécurité CSRF sont explicitement mentionnés dans l'exemption.
Clavitor utilise exactement trois cookies. Tous sont strictement nécessaires. Tous sont exemptés de l'obligation de consentement. Il n'y a rien à consentir, c'est pourquoi nous n'affichons pas de bannière demandant le consentement — cela serait trompeur.
| Nom | Durée de vie | Finalité | Indicateurs |
|---|---|---|---|
clv_onb | 8 heures | Transporte votre session — à la fois pendant l'inscription (à travers le processus de paiement en plusieurs étapes) et après votre connexion sur /account pour gérer votre abonnement. Signé HMAC ; ne peut être falsifié ni modifié. La fermeture de votre navigateur met fin à la session. | HttpOnly, Secure, SameSite=Lax |
clv_oauth_state_* | 10 minutes | Défini lorsque vous cliquez sur la connexion Google. Contient un nonce CSRF aléatoire que le rappel OAuth vérifie — la défense standard contre les attaques CSRF sur les flux OAuth. Supprimé lorsque le rappel est terminé. | HttpOnly, Secure, SameSite=Lax |
clv_prefs | 1 an | Mémorise vos préférences de langue et de pays lorsque vous les sélectionnez depuis la navigation ou la page de tarification. | HttpOnly, Secure, SameSite=Lax |
clv_onb est requis pour fournir les fonctionnalités d'inscription et de gestion de compte que vous avez explicitement demandées. Sans lui, le processus d'inscription en plusieurs étapes ne peut pas mémoriser le compte que vous créez, et /account ne peut pas savoir que vous venez de vérifier votre adresse e-mail. Le cookie ne contient que ce qui est nécessaire pour poursuivre votre session — aucun identifiant de suivi, aucune donnée comportementale. Il n'existe pas d'alternative fonctionnelle.
clv_oauth_state_* est un cookie de sécurité requis pour mener à bien une connexion sociale en toute sécurité. Sans lui, votre rappel OAuth pourrait être détourné par une attaque CSRF. L'exemption couvre explicitement les « cookies saisis par l'utilisateur » et les cookies de sécurité de ce type (voir Avis WP29 04/2012, Lignes directrices du CEPD 03/2022).
clv_prefs mémorise la langue et le pays que vous avez sélectionnés. Sans lui, chaque chargement de page reviendrait à l'en-tête Accept-Language de votre navigateur pour la langue et à la géolocalisation IP pour la devise de tarification, ignorant vos choix explicites. Il s'agit d'un « cookie saisi par l'utilisateur » — il stocke les préférences que vous avez explicitement définies.
- Analytique : Pas de Google Analytics, Plausible, Fathom ni autre outil d'analytique. Zéro.
- Pixels marketing : Pas de Meta Pixel, pas de LinkedIn Insight, pas de retargeting.
- Scripts tiers : Pas de bibliothèques hébergées sur CDN. Pas de Google Fonts (nous auto-hébergeons les fichiers woff2).
- Stockage local / IndexedDB / sessionStorage : aucun. La loi européenne traite ces éléments de la même manière que les cookies, et nous n'en utilisons aucun.
- Empreinte numérique : aucune.
- Cookies « Se souvenir de moi » : aucun. L'authentification future utilisera votre empreinte digitale, votre visage ou votre clé de sécurité, que votre navigateur stocke séparément des cookies.
Tous les cookies sont supprimés automatiquement — clv_oauth_state_* après le rappel OAuth, clv_onb après 8 heures ou lorsque vous vous déconnectez sur /account. Vous pouvez les supprimer manuellement à tout moment via les paramètres de cookies de votre navigateur :
- Chrome / Edge / Brave : Paramètres, Confidentialité et sécurité, Cookies et autres données de site
- Firefox : Paramètres, Confidentialité et sécurité, Cookies et données de site
- Safari : Préférences, Confidentialité, Cookies et données de site web
Remarque : Bloquer clv_onb en cours d'inscription vous ramènera à l'étape 1 et empêchera /account de rester connecté. Bloquer clv_oauth_state_* empêchera la connexion sociale d'aboutir.
Si nous ajoutons un jour un autre cookie, nous mettrons à jour cette page et la politique de confidentialité. Nous n'ajouterons jamais de cookies de suivi ou d'analytique — c'est un engagement de marque, pas seulement une obligation légale.