CNF
Accueil Outils Console CNF
Choisir une langue
English 简体中文 繁體中文(香港) 日本語 한국어 Deutsch Français Español Português (Brasil) Русский العربية
Connexion

Ce document est affiché dans Français.

Politique relative aux cookies

Date d’entrée en vigueur : 16 janvier 2025

Dernière mise à jour : 16 janvier 2025

Version précédente : 1er décembre 2024

1. Introduction et champ d’application

1.1 Objet et application

La présente Politique relative aux cookies (« Politique ») fournit des informations détaillées sur la manière et le moment auxquels CNF (« nous », « notre » ou « nos ») utilise des cookies, des pixels espions, le stockage local et d’autres technologies de suivi dans les éléments suivants :

  • Sites web (domaines et sous-domaines *.c.nf)
  • Applications mobiles
  • Applications web
  • Services d’API
  • Contenu intégré
  • Logiciels côté client
  • Services et plateformes connexes

1.2 Conformité réglementaire

La présente Politique est conçue pour respecter les textes suivants :

  • EU General Data Protection Regulation (GDPR)
    • Article 5(1) - Principes relatifs au traitement
    • Article 6 - Licéité du traitement
    • Article 7 - Conditions applicables au consentement
    • Article 13 - Informations à fournir
  • ePrivacy Directive 2002/58/EC (Cookie Law)
  • California Consumer Privacy Act (CCPA)
  • California Privacy Rights Act (CPRA)
  • Virginia Consumer Data Protection Act (VCDPA)
  • Colorado Privacy Act (CPA)
  • UK Data Protection Act 2018
  • Personal Information Protection and Electronic Documents Act (PIPEDA) - Canada

1.3 Définitions

Terme Définition Exemples
Cookies Petits fichiers texte stockés sur les appareils des utilisateurs et contenant des données sur les habitudes et préférences de navigation Cookies de session, cookies persistants, cookies internes, cookies tiers
Pixels espions Petites images transparentes qui suivent le comportement des utilisateurs et recueillent des données d’utilisation Balises web, GIF invisibles, pixels de suivi
Stockage local Fonction du navigateur web permettant aux sites de stocker des données localement sur les appareils des utilisateurs localStorage, sessionStorage, IndexedDB
Empreinte numérique de l’appareil Collecte d’informations sur les caractéristiques d’un appareil afin de créer un identifiant unique Configuration du navigateur, extensions installées, résolution de l’écran

2. Caractéristiques techniques des cookies

2.1 Mise en œuvre technique

Format standard d’un cookie :

Set-Cookie: <cookie-name>=<cookie-value>
            ; Domain=<domain-value>
            ; Path=<path-value>
            ; Secure
            ; HttpOnly
            ; SameSite=Strict|Lax|None
            ; Expires=<date> | Max-Age=<seconds>

2.2 Mesures de sécurité

  • Exigences de chiffrement :
    • Tous les cookies contenant des données sensibles doivent être chiffrés à l’aide d’AES-256
    • Le protocole TLS 1.3 est requis pour la transmission
    • L’attribut Secure est requis pour tous les cookies HTTPS
    • L’attribut HttpOnly est utilisé lorsqu’aucun accès côté client n’est requis
  • Attributs des cookies :
    • SameSite=Strict pour tous les cookies d’authentification
    • Cookies limités à un domaine précis
    • Attributs de chemin précis, le cas échéant
    • Dates d’expiration adaptées à la finalité

3. Catégories de cookies et finalités détaillées

3.1 Cookies essentiels

Nom du cookie Finalité Durée Mesures de sécurité Données recueillies
session_id Gestion des sessions et authentification Session Chiffré, HttpOnly, Secure, SameSite=Strict Identifiant de session aléatoire
csrf_token Prévention des attaques CSRF Session Chiffré, HttpOnly, Secure, SameSite=Strict Jeton cryptographique
auth_token Maintien de l’état d’authentification 30 jours Chiffré, HttpOnly, Secure, SameSite=Strict Données d’authentification chiffrées
load_balancer Affinité avec le serveur Session Secure, SameSite=Lax Identifiant du serveur

3.2 Cookies fonctionnels

Nom du cookie Finalité Durée Contrôle par l’utilisateur Données stockées
user_preferences Personnalisation de l’interface 1 an Configurable dans les paramètres Thème, langue, préférences d’affichage
recent_activity Suivi de l’activité de l’utilisateur 30 jours Refus possible Dernières pages consultées, interactions
feature_flags Disponibilité des fonctionnalités Session Non configurable État d’activation des fonctionnalités

3.3 Cookies d’analyse

Prestataire Noms des cookies Finalité Conservation Traitement des données
Google Analytics _ga, _gid, _gat Analyse du comportement des utilisateurs 2 ans, 24 h, 1 min Traitement des données dans l’UE
Mixpanel mp_*, distinct_id Suivi des événements 1 an Traitement des données aux États-Unis
Analyse interne analytics_session_* Surveillance des performances Session Traitement local

3.4 Cookies de marketing et de publicité

Prestataire Noms des cookies Finalité Méthode de refus Partage des données
Google Ads ads_*, conversion_* Ciblage publicitaire Refus via DAA Partage limité des données
Facebook Pixel _fbp, fr Publicité sur les réseaux sociaux Paramètres de la plateforme Données agrégées
LinkedIn Insight li_*, UserMatchHistory Marketing B2B Paramètres du compte Données professionnelles

4. Inventaire détaillé des cookies

4.1 Normes de mise en œuvre des cookies

Exigences de sécurité

  • Cookies d’authentification :
    • Chiffrement AES-256 obligatoire
    • Durée de vie maximale de 30 jours
    • Rotation toutes les 24 heures
    • Liaison à l’adresse IP, le cas échéant
  • Cookies de session :
    • Attribut Secure obligatoire
    • Attribut HttpOnly obligatoire
    • Paramètre SameSite=Strict
    • Aucun stockage persistant

5. Intégration de cookies tiers

5.1 Prestataires de services tiers

Prestataire de services Finalité Lieu de traitement des données Politique de confidentialité État de conformité
Google Analytics Analyse et suivi du comportement des utilisateurs UE, États-Unis privacy.google.com GDPR, Privacy Shield
Stripe Traitement des paiements Monde entier stripe.com/privacy PCI DSS, GDPR
Cloudflare Distribution de contenu, sécurité Monde entier cloudflare.com/privacy ISO 27001, SOC 2

Exigences d’intégration

  • Accords de traitement des données (DPA) :
    • Obligatoires pour tous les sous-traitants tiers
    • Inclusion de clauses contractuelles types
    • Audits réguliers de conformité
    • Analyses d’impact des transferts de données
  • Mesures de sécurité :
    • Chiffrement en transit et au repos
    • Exigences de contrôle d’accès
    • Procédures de réponse aux incidents
    • Évaluations régulières de la sécurité

6. Gestion du cycle de vie des cookies

6.1 Création et déploiement des cookies

Étape Exigences Documentation Procédure de contrôle
Planification Définition de la finalité, évaluation de la nécessité Spécifications techniques Examen par l’équipe chargée de la confidentialité
Développement Mise en œuvre de la sécurité, essais Directives de développement Examen de sécurité
Déploiement Intégration du mécanisme de consentement Liste de contrôle du déploiement Audit de conformité
Surveillance Suivi des performances, conformité Rapports de surveillance Audits réguliers

6.2 Expiration et suppression des cookies

  • Expiration automatique :
    • Cookies de session : à la fermeture du navigateur
    • Cookies d’authentification : 30 jours au maximum
    • Cookies de préférences : 1 an au maximum
    • Cookies d’analyse : 2 ans au maximum
  • Méthodes de suppression manuelle :
    • Paramètres du navigateur
    • Tableau de bord de confidentialité
    • Suppression du compte
    • Demande adressée à l’assistance

7. Contrôle par l’utilisateur et gestion du consentement

7.1 Recueil du consentement

Consentement initial

  • Exigences relatives à la bannière de cookies :
    • Affichage clair et bien visible
    • Choix de consentement détaillés
    • Description des finalités
    • Mécanisme de refus facile à utiliser
  • Conservation du consentement :
    • Registre du consentement chiffré
    • Horodatage et version
    • Portée du consentement
    • Méthode de recueil

7.2 Plateforme de gestion du consentement

Fonctionnalité Mise en œuvre Contrôle par l’utilisateur Documentation
Centre de préférences Interface web Contrôle détaillé complet Guide de l’utilisateur
Analyseur de cookies Analyse automatisée Mises à jour en temps réel Spécifications techniques
Journal des consentements Piste d’audit Accès sur demande Format du journal

8. Exigences de mise en œuvre technique

8.1 Normes de développement

Exigences relatives au code de définition des cookies

// Attributs de cookie obligatoires
{
   name: string;
   value: string;
   domain: string;
   path: string;
   secure: boolean;
   httpOnly: boolean;
   sameSite: 'Strict' | 'Lax' | 'None';
   expires?: Date;
   maxAge?: number;
   priority?: 'Low' | 'Medium' | 'High';
}
           

8.2 Exigences de sécurité

  • Chiffrement :
    • AES-256 pour les données sensibles
    • TLS 1.3 pour la transmission
    • Procédures de rotation des clés
    • Vérification du chiffrement
  • Contrôles d’accès :
    • Accès fondé sur les rôles
    • Journalisation des audits
    • Révocation des accès
    • Examens réguliers

9. Mesures de conformité réglementaire

9.1 Conformité au GDPR

  • Base juridique du traitement :
    • Consentement (Article 6(1)(a))
    • Intérêts légitimes (Article 6(1)(f))
    • Nécessité contractuelle (Article 6(1)(b))
  • Droits des personnes concernées :
    • Droit de retirer son consentement
    • Droit à l’effacement
    • Droit à la portabilité des données
    • Droit d’opposition

9.2 Exigences réglementaires supplémentaires

Réglementation Exigences Mise en œuvre Documentation
CCPA/CPRA Avis lors de la collecte, droits de refus Bannière de cookies, paramètres de confidentialité Registres de conformité
PIPEDA Consentement exprès, limitation des finalités Gestion du consentement Analyse d’impact relative à la vie privée
ePrivacy Directive Consentement préalable, informations claires Avis relatif aux cookies Journaux des consentements

10. Procédures d’audit des cookies

10.1 Exigences relatives aux audits internes

Élément audité Fréquence Responsable Documentation requise
Examen de l’inventaire des cookies Mensuelle Équipe chargée de la confidentialité Rapports d’analyse des cookies, documentation des finalités
Audit du mécanisme de consentement Trimestrielle Services juridique et d’ingénierie Journaux des consentements, rapports de mise en œuvre technique
Évaluation de la sécurité Semestrielle Équipe de sécurité Rapports d’audit de sécurité, résultats des tests d’intrusion
Examen de conformité Annuelle Responsable de la conformité Évaluation réglementaire, analyse des écarts

10.2 Méthode d’audit

  • Évaluation technique :
    • Analyse automatisée des cookies
    • Vérification manuelle des propriétés des cookies
    • Examen de la configuration de sécurité
    • Analyse de l’incidence sur les performances
    • Tests de compatibilité entre navigateurs
  • Évaluation de la conformité :
    • Efficacité du mécanisme de consentement
    • Exactitude de l’avis de confidentialité
    • Respect des règles de conservation des données
    • Vérification de la conformité des tiers
    • Exhaustivité de la documentation

11. Exigences propres à certaines juridictions

11.1 Union européenne (GDPR)

Exigences particulières

  • Exigences relatives au consentement :
    • Consentement exprès pour les cookies non essentiels
    • Choix de consentement détaillés
    • Retrait facile du consentement
    • Aucune case cochée par défaut
    • Informations claires sur la confidentialité
  • Exigences documentaires :
    • Registres des consentements
    • Analyses d’impact relatives à la protection des données
    • Registres des traitements
    • Mécanismes de transfert international

11.2 Californie (CCPA/CPRA)

  • Exigences en matière d’avis :
    • Lien « Do Not Sell My Personal Information »
    • Catégories de renseignements personnels recueillis
    • Divulgation de la finalité commerciale
    • Informations sur le partage avec des tiers
  • Droits des consommateurs :
    • Droit de refus
    • Droit à la suppression
    • Droit de savoir
    • Droit de rectification

11.3 Autres juridictions

Juridiction Principales exigences Mesures de mise en œuvre Documentation requise
Canada (PIPEDA) Consentement exprès, limitation des finalités Système de gestion du consentement Analyses d’impact relatives à la vie privée
Brésil (LGPD) Base juridique du traitement, droits des personnes concernées Portail de gestion des droits Registres des traitements
Australie (Privacy Act) Avis de collecte, exigences de consentement Mise en œuvre des avis Registres de conformité

12. Mesures de sécurité relatives aux cookies

12.1 Mesures techniques de sécurité

Normes de chiffrement

  • Données au repos :
    • Chiffrement AES-256 des données sensibles des cookies
    • Procédures sécurisées de gestion des clés
    • Rotation régulière des clés
    • Procédures de vérification du chiffrement
  • Données en transit :
    • Utilisation obligatoire du protocole TLS 1.3
    • Exigences strictes relatives aux suites de chiffrement
    • Gestion des certificats
    • Mise en œuvre de HSTS

12.2 Contrôles d’accès

Type de contrôle Mise en œuvre Surveillance Piste d’audit
Authentification Authentification multifacteur Surveillance en temps réel Journaux des accès
Autorisation Contrôle d’accès fondé sur les rôles Audits des autorisations Journaux des modifications
Gestion des sessions Gestion sécurisée des sessions Surveillance des sessions Journaux des sessions

13. Exigences applicables aux prestataires de services

13.1 Obligations des prestataires de services tiers

Exigences contractuelles

Catégorie d’exigence Obligations précises Méthode de vérification Échéance de conformité
Accord de traitement des données DPA conforme au GDPR, mise en œuvre des SCC Examen juridique Avant l’intégration
Normes de sécurité SOC 2, ISO 27001 ou norme équivalente Vérification du certificat Examen annuel
Mesures de confidentialité Privacy Shield, BCR Examen de la documentation Évaluation semestrielle

Exigences opérationnelles

  • Mesures de sécurité :
    • Respect des normes de chiffrement
    • Mise en œuvre de contrôles d’accès
    • Procédures de signalement des incidents de sécurité
    • Évaluations régulières de la sécurité
  • Traitement des données :
    • Pratiques de minimisation des données
    • Respect des durées de conservation
    • Méthodes sécurisées de transfert des données
    • Procédures de suppression des données

13.2 Surveillance et conformité

Exigences relatives aux audits

  • Évaluations régulières :
    • Audits de sécurité annuels
    • Examens de conformité trimestriels
    • Surveillance mensuelle des performances
    • Surveillance de la sécurité en temps réel
  • Exigences documentaires :
    • Rapports et conclusions des audits
    • Plans de correction
    • Certificats de conformité
    • Dossiers de réponse aux incidents

14. Mise à jour de la Politique et gestion des modifications

14.1 Procédures de révision de la Politique

Type de modification Approbation requise Délai de préavis Documentation
Modifications importantes Service juridique, responsable de la confidentialité, conseil d’administration 30 jours au minimum Journal des modifications, analyse d’impact
Mises à jour techniques Responsable de la confidentialité, ingénierie 15 jours Documentation technique
Modifications urgentes Responsable de la confidentialité Immédiat Rapport d’incident

14.2 Gestion des versions et documentation

  • Gestion des versions :
    • Système de gestion sémantique des versions
    • Conservation de l’historique des modifications
    • Archivage des versions précédentes
    • Suivi du calendrier de mise en œuvre
  • Exigences de communication :
    • Procédures de notification des utilisateurs
    • Communications aux parties prenantes
    • Mise à jour des formations internes
    • Mise à jour de la documentation

15. Coordonnées et ressources

15.1 Coordonnées

  • Service chargé de la confidentialité :
    • E-mail : [email protected]
    • Téléphone : +1 (XXX) XXX-XXXX
    • Horaires : 24 h/24 et 7 j/7 pour les demandes urgentes
    • Délai de réponse : dans les 24 heures
  • Délégué à la protection des données :
    • E-mail : [email protected]
    • Adresse postale : [Company Address]
    • Représentant dans l’UE : [EU Rep Details]
    • Représentant au Royaume-Uni : [UK Rep Details]

15.2 Ressources supplémentaires

  • Documentation :
    • Guide de mise en œuvre technique
    • Modèles d’analyse d’impact relative à la vie privée
    • Procédures d’audit des cookies
    • Listes de contrôle de conformité
  • Ressources d’assistance :
    • Documentation destinée aux développeurs
    • Foire aux questions
    • Supports de formation
    • Orientations réglementaires

16. Gestion du document

Version Date Modifications Approbation
3.0.0 16 janvier 2025 Mise à jour complète de la Politique Conseil d’administration
2.1.0 1er octobre 2024 Mises à jour relatives à la conformité au CPRA Responsable de la confidentialité
2.0.0 15 mai 2024 Alignement sur le GDPR Conseil d’administration

CNF

  • À propos
  • Actualités
  • Carrières
  • Sécurité

Général

  • Inscription Version publique 3.0
  • Connexion Bêta publique
  • État des services

Assistance

  • Centre d’aide
  • Portail d’assistance
  • Référence de l’API
  • Guides et documentation

Informations légales

  • Confidentialité
  • Les cookies
  • Conditions
  • Conformité
English 简体中文 繁體中文(香港) 日本語 한국어 Deutsch Français Español Português (Brasil) Русский العربية

© 2026 CNF. Tous droits réservés.