Politique cookies
Dernière mise à jour :
Deux cookies techniques, ceux de la mesure d'audience si vous l'acceptez, et trois valeurs rangées dans la mémoire de votre navigateur. Voici lesquels, à quoi ils servent, et comment vous en débarrasser.
Ce dont on parle
Un cookie est une petite valeur qu'un site dépose dans votre navigateur et que celui-ci lui renvoie à chaque visite. La réglementation française — l'article 82 de la loi Informatique et Libertés, qui transpose la directive ePrivacy — ne vise pas que les cookies : elle couvre toute lecture ou écriture d'informations dans votre terminal. Le stockage local d'un navigateur en fait partie, même si ce n'est techniquement pas un cookie. Il est donc décrit ici aussi, dans sa propre section.
Votre choix, et comment en changer
Les deux cookies techniques et les valeurs de stockage local décrits plus bas sont exemptés de consentement : ils sont strictement nécessaires au service que vous demandez, ou correspondent à une préférence que vous avez exprimée. Ils sont donc posés sans vous le demander.
La mesure d'audience, elle, ne l'est pas : la capture automatique des clics et l'enregistrement des sessions dépassent ce qui est admis au titre de la mesure d'audience exemptée. Votre accord est donc demandé, et c'est un vrai préalable — tant que vous n'avez pas choisi, le traceur n'est même pas chargé dans la page : aucune requête ne part, aucun cookie n'est posé, aucune session n'est enregistrée. Refuser et accepter sont deux boutons identiques, au même endroit.
Votre décision est retenue d'une visite à l'autre, sur ce navigateur. Vous pouvez y revenir à tout moment : ici, ou par « Préférences cookies » en pied de page. Sur une page d'invitation, où il n'y a pas de pied de page, un petit bouton « Cookies » en bas de l'écran ouvre le même réglage.
Retirer un accord déjà donné arrête la mesure immédiatement, sans recharger la page, et efface les cookies et les valeurs de stockage que PostHog avait posés — tout ce qui commence par ph_ ou __ph_.
Les cookies déposés
dt_ownerVotre identité de créateur- Rôle
- Vous reconnaître d'une visite à l'autre et vous rendre l'accès à vos invitations. C'est aussi le laissez-passer qui autorise à les ouvrir.
- Contenu
- 256 bits d'aléatoire, et rien d'autre — ni nom, ni adresse, ni information tirée de votre appareil.
- Déposé
- Au premier chargement d'une page de adorabl.app. Jamais sur un sous-domaine d'invitation.
- Durée
- 400 jours
- Portée
- L'hôte exact, sans attribut
Domain: il n'est donc jamais envoyé aux sous-domaines où vivent les invitations. - Lisible par un script
- Non —
httpOnly.SameSite=Lax. - Consentement
- Non requis : strictement nécessaire au service que vous demandez.
dt_unlockLe déverrouillage d'une invitation- Rôle
- Mémoriser qu'une invitation protégée par mot de passe a déjà été ouverte sur ce navigateur, pour ne pas le redemander à chaque visite.
- Contenu
- Un jeton signé, à durée de vie propre. Il ne contient pas le mot de passe.
- Déposé
- Sur la page d'une invitation, après une ouverture réussie — et uniquement dans ce cas.
- Durée
- 30 jours, alignés sur l'expiration du jeton qu'il transporte.
SameSite=Lax. - Consentement
- Non requis : strictement nécessaire au service demandé.
ph_*Mesure d'audience (PostHog)- Rôle
- Pages vues, clics, enregistrement de session.
- Déposé
- Seulement après que vous avez accepté, et seulement si une clé de mesure est configurée. Jamais sur une page d'invitation : la destinataire qui accepte est suivie en mémoire de session, qui ne survit pas à son onglet.
- Portée
- L'hôte exact, sans attribut
Domain: le cookie posé sur adorabl.app n'est jamais envoyé aux sous-domaines d'invitation, et la mesure d'un côté ne peut pas être rattachée à celle de l'autre. - Durée
- Celle par défaut de PostHog, jusqu'à douze mois.
- Consentement
- Requis, et recueilli. Tant qu'il n'est pas donné, la bibliothèque qui poserait ce cookie n'est pas chargée. Le retirer l'efface.
Ce qui est rangé dans votre navigateur
Ce ne sont pas des cookies : ces valeurs ne partent jamais vers le serveur. Elles relèvent néanmoins du même article, donc les voici.
dt-consentVotre choix sur la mesure d'audience- Rôle
- Retenir que vous avez accepté ou refusé, pour ne pas vous reposer la question à chaque visite. Un seul mot :
accepteourefuse. Tant que vous n'avez pas choisi, rien n'est écrit. - Déposé
- Sur chaque site où la question vous est posée — donc sur adorabl.app, et séparément sur chaque sous-domaine d'invitation, qui sont des origines distinctes. C'est la contrepartie du cloisonnement décrit plus haut : rien de ce qui est posé ici n'est lisible là-bas.
- Durée
- Jusqu'à ce que vous en changiez, ou que vous effaciez les données du site.
- Consentement
- Non requis : c'est l'enregistrement de votre choix, et notamment de votre refus. Ne pas le conserver reviendrait à ne pas le respecter.
dt-themeStockage local- Rôle
- Retenir votre choix clair ou sombre. Tant que vous n'en faites pas un explicite, c'est le réglage de votre système qui s'applique et rien n'est écrit.
- Durée
- Jusqu'à ce que vous effaciez les données du site.
- Consentement
- Non requis : c'est une préférence d'affichage que vous exprimez.
dt-wave-originStockage local- Rôle
- Retenir l'instant de départ de l'animation de fond, pour qu'elle ne reparte pas de zéro à chaque page. Une date, rien d'autre.
- Durée
- Jusqu'à ce que vous effaciez les données du site.
- Consentement
- Non requis : strictement nécessaire au rendu de la page.
sessionStoragePage d'invitation, mesure d'audience- Rôle
- Sur la page d'une invitation, si la mesure a été acceptée, tout ce qu'elle écrit va là — et disparaît à la fermeture de l'onglet. Aucun profil n'est créé, rien ne subsiste sur la machine. Sans acceptation, rien n'y est écrit du tout.
- Durée
- L'onglet.
Ce qui n'existe pas ici
- aucun cookie publicitaire, aucune régie, aucun reciblage ;
- aucun bouton ni cookie de réseau social ;
- aucune revente ni partage de données à des fins commerciales ;
- aucune empreinte de navigateur — le service s'en est explicitement détourné : une empreinte survit à l'effacement, et surtout elle n'est pas unique, deux appareils identiques en produisant une seule. Ici, une collision montrerait à quelqu'un les brouillons d'un inconnu. D'où un jeton aléatoire, que vous pouvez effacer.
Refuser ou effacer
La mesure d'audience se refuse ici même, plus haut, ou depuis « Préférences cookies » en pied de page. Le reste — les cookies techniques et les préférences d'affichage — se règle depuis votre navigateur : ses réglages de confidentialité permettent de bloquer les cookies d'un site ou d'effacer ceux qui y sont déjà déposés, stockage local compris.
Une conséquence à connaître avant de le faire. Effacer les données de adorabl.app supprime dt_owner, donc l'accès à vos invitations. Elles ne sont pas supprimées, mais plus rien ne vous y rattache — sauf si vous avez rattaché une adresse e-mail depuis votre page d'accueil, ce qui permet de les retrouver.
En navigation privée, un nouveau jeton est posé à chaque session et rien ne survit à la fermeture de la fenêtre : vos invitations ne seront pas retrouvables.
Ce que le service conserve de son côté, et comment le faire effacer, est décrit dans la politique de confidentialité.
Si vous êtes sur une page d'invitation
Vous avez reçu un lien à votre prénom et vous n'avez rien demandé au service. Ce qui vous concerne tient en quatre lignes :
- la page ne dépose aucun cookie d'identité : le cookie de créateur n'est jamais posé sur un sous-domaine d'invitation ;
- la question vous est posée à vous aussi, et rien n'est mesuré tant que vous n'avez pas répondu. C'est la page où l'enjeu est le plus grand : sans votre accord, votre écran serait enregistré pendant que vous remplissez un formulaire, alors que vous n'avez pas de compte ;
- si vous acceptez, rien n'est déposé en cookie : ce qui est mesuré l'est en mémoire de session et disparaît avec votre onglet. Vous pouvez revenir sur ce choix par le bouton « Cookies », en bas de l'écran ;
- le seul cookie possible est
dt_unlock, et seulement si l'invitation était protégée par un mot de passe et que vous l'avez ouverte.