Le service utilise des cookies et le stockage local pour la connexion, la session, la sécurité, les formulaires RSVP en cours et la surveillance opérationnelle. La mesure d’audience facultative du site public n’est activée qu’après consentement ; ce choix ne s’applique pas à la surveillance PostHog distincte.
PostHog dans le navigateur peut s’initialiser dès le chargement du service et enregistrer des éléments ph_* dans un cookie ou le stockage local. Il recueille des événements d’erreur et de fonctionnement limités ; la déconnexion ne supprime pas automatiquement son stockage.
Après consentement, le site public peut mesurer les visites de pages et les clics sur les liens principaux au moyen d’un identifiant pseudonyme généré aléatoirement. Aucun nom, aucune coordonnée ni aucun contenu de projet n’est traité à cette occasion. Le paiement en ligne par carte ou le portail de paiement ne s’ouvre qu’après le déclenchement d’une opération de paiement ou de facturation.
- Cookies de connexion et sessions des utilisateurs.
- Cookies ou technologies similaires nécessaires à la sécurité et à la protection de la connexion.
- Stockage technique nécessaire au bon fonctionnement de l’application et de la navigation.
Certains écrans peuvent charger des services externes uniquement après l’utilisation d’une fonctionnalité précise. Le service cartographique sert à compléter une adresse lorsqu’il est activé. La traduction de textes au moyen d’un service externe s’effectue côté serveur et ne constitue pas une mesure d’audience dans le navigateur.
Les pages du prestataire de paiement peuvent s’ouvrir lors d’un paiement en ligne, de l’ajout de données de paiement ou de l’ouverture du portail de paiement. Ses cookies et son stockage local sont régis par sa propre documentation.
Le site destiné aux invités et les pages RSVP publiques peuvent utiliser des identifiants techniques de liens ou des jetons afin de traiter le groupe d’invités ou la réponse au formulaire concernés.
L’analyse de l’utilisation du produit côté serveur sert uniquement à comprendre de manière élémentaire l’utilisation du service. Elle n’est pas activée par défaut et ne dépose elle-même aucun cookie de mesure d’audience dans le navigateur.
La mesure d’audience pseudonymisée du site public n’est activée qu’après consentement dans la bannière des pages publiques. Elle conserve un enregistrement comprenant la version du consentement, le choix et l’horodatage de la décision, ainsi qu’un identifiant pseudonyme du visiteur généré aléatoirement.
PostHog sert à surveiller les erreurs et le fonctionnement. L’enregistrement de session démarre après l’entrée dans l’application avec connexion s’il est activé pour l’environnement ou l’espace de travail concerné ; les textes, les champs de saisie et les attributs sont masqués, et la console, les en-têtes et corps de requêtes, les cartes thermiques et les iframe inter-origines ne sont pas enregistrés. L’enregistrement peut néanmoins être associé à l’identifiant interne de l’utilisateur, à son nom, à son e-mail et à son espace de travail et reste une donnée à caractère personnel. Google Analytics n’est utilisé sur le site public qu’après consentement, avec le stockage publicitaire désactivé ; les pixels marketing ne font pas partie de la configuration actuelle.
- Les cookies de connexion strictement nécessaires sont indispensables pour se connecter ; sans eux, l’application peut ne pas fonctionner.
- L’utilisateur peut bloquer ou supprimer les cookies dans les paramètres de son navigateur, mais il risque alors de perdre sa connexion ou certaines fonctionnalités de l’application.
- La mesure d’audience facultative du site public peut être refusée ou modifiée ultérieurement dans les paramètres des cookies. Le refus supprime l’identifiant pseudonyme de la mesure d’audience publique, mais pas les éléments PostHog distincts ; ceux-ci peuvent être supprimés en effaçant les cookies et les données du site dans le navigateur.
| Élément | Finalité | Durée |
|---|---|---|
| better-auth.session_token ou variante sécurisée | Connexion et session du compte au moyen d’un cookie HTTP-only ; strictement nécessaire. | Au maximum 30 jours, avec renouvellement continu pendant l’utilisation, ou jusqu’à la déconnexion. |
| kruspin.public_web_analytics_consent.v1 | Enregistrement dans le stockage local comprenant la version du consentement, le choix d’accepter ou de refuser la mesure d’audience du site public et l’horodatage de la décision. | Jusqu’à la suppression du stockage ou à une modification de la version du consentement. |
| kruspin.public_web_analytics_visitor.v1 | Identifiant pseudonyme généré aléatoirement pour mesurer le site public après consentement ; il est supprimé en cas de refus. | Jusqu’au retrait du consentement, à la suppression du stockage ou à une modification de version. |
| Cookies Google Analytics | Mesure du site public uniquement après consentement, si Google Analytics est configuré. | Selon les paramètres du service Google Analytics et le consentement accordé. |
| ph_* (cookies PostHog et stockage local) | Surveillance des erreurs et du fonctionnement et association de la session ; lorsque l’enregistrement est activé, interactions dans l’application après connexion. | Selon les paramètres de PostHog ; la durée de validité du cookie SDK peut atteindre 365 jours. La déconnexion ne supprime pas automatiquement ces éléments. |
| Stockage local d’un RSVP inachevé | Formulaire RSVP en cours dans ce navigateur ; il peut contenir les noms, l’âge des enfants, les coordonnées, les réponses, le code public et l’identifiant de session. | Sans expiration automatique ; jusqu’à la finalisation réussie du formulaire ou à la suppression manuelle des données du site. |