Qu'est-ce qu'un cookie ?
Un cookie est un petit fichier que votre navigateur stocke quand vous visitez un site. Il permet, par exemple, de garder votre panier rempli même si vous changez de page, ou de vous reconnaître après une connexion.
Un cookie est un fichier texte de taille limitée déposé sur le terminal de l'utilisateur (ordinateur, smartphone, tablette) par un site web. Lors de chaque requête, ce fichier est renvoyé au site, ce qui lui permet de mémoriser des informations entre les pages ou entre plusieurs visites.
Le terme « cookie » est utilisé dans la présente politique au sens large, et désigne également les technologies similaires permettant de stocker des informations sur le terminal de l'utilisateur (localStorage, sessionStorage, identifiants techniques pour appareils de confiance), telles que visées par l'article 82 de la loi Informatique et Libertés transposant la directive 2002/58/CE (« ePrivacy »).
Notre position
Nous n'utilisons que ce qui est indispensable au fonctionnement du site, plus une mesure d'audience maison, anonyme et limitée à E-SPHERE. Pas de pub. Pas de Google Analytics. Pas de Facebook Pixel. Rien qui suive votre navigation au-delà d'E-SPHERE — et vous pouvez vous y opposer en un clic.
E-SPHERE a fait le choix d'une politique cookies minimaliste : seuls les cookies strictement nécessaires au fonctionnement du service et un cookie de mesure d'audience first-party (anonyme, sans tiers) sont déposés. Aucun cookie analytique tiers, aucun cookie publicitaire, aucun pixel de mesure social n'est intégré à la Plateforme.
Conformément à l'article 82 de la loi Informatique et Libertés et aux lignes directrices de la CNIL (délibérations 2020-091 et 2020-092 du 17 septembre 2020), ces cookies sont dispensés du recueil de consentement préalable car ils sont strictement nécessaires à la fourniture d'un service de communication en ligne expressément demandé par l'utilisateur.
Cookies déposés sur la Plateforme
| Nom | Type | Durée | Finalité |
|---|---|---|---|
PHPSESSID |
2 h (glissant) | Maintien de la session de connexion : authentification, panier, messages flash. Sans ce cookie, il est impossible de naviguer en étant connecté. | |
_csrf_* |
Session | Jeton anti-CSRF protégeant les formulaires contre les attaques par requêtes inter-sites. Indispensable au respect de l'article 32 RGPD. | |
TRUSTED_DEVICE |
14 jours | Mémorise les appareils marqués comme « de confiance » pour la double authentification. Déposé uniquement si la 2FA est activée et la case cochée. | |
REMEMBERME |
7 jours | Permet de maintenir la connexion entre deux sessions. Déposé uniquement si l'utilisateur coche « Se souvenir de moi » à la connexion. Jeton signé, rotation à chaque utilisation. | |
esphere_session |
30 jours | Identifiant de session opaque (aléatoire, sans donnée personnelle), first-party, HttpOnly. Sert uniquement à produire des statistiques de fréquentation anonymes pour la boutique visitée (nombre de visiteurs, source de trafic). Dispensé de consentement au titre de la mesure d'audience (lignes directrices CNIL) ; opposition possible ci-dessous. |
|
esphere_optout |
12 mois | Mémorise votre opposition à la mesure d'audience. Déposé uniquement si vous activez l'opposition ci-dessous. |
Stockage local (localStorage / sessionStorage)
Certaines préférences UI (thème, ordre de tri préféré dans le catalogue) sont mémorisées en localStorage côté navigateur. Ces données ne sont jamais transmises au serveur et peuvent être effacées via les options de votre navigateur. Elles ne permettent aucune identification individuelle.
Mesure d'audience & publicité
On mesure la fréquentation de chaque boutique (combien de visiteurs, d'où ils viennent) avec notre propre outil, sans jamais savoir qui vous êtes. Aucune pub, aucun outil tiers, aucune revente. Et si vous préférez ne pas être compté(e), le bouton ci-dessous suffit.
E-SPHERE réalise une mesure d'audience first-party : un identifiant de
session aléatoire (cookie esphere_session, sans aucune donnée personnelle)
permet de produire des statistiques de fréquentation anonymes destinées
aux commerçants (nombre de visiteurs, pages vues, source de trafic). Ces données ne sont
jamais recoupées avec votre compte, ne servent à aucune publicité et ne sont partagées
avec aucun tiers.
À ce titre, ce dispositif relève de l'exemption de consentement « mesure d'audience » prévue par les lignes directrices de la CNIL : portée strictement limitée, pas de suivi inter-sites, pas de régie publicitaire (ni Google Analytics, Matomo, Facebook Pixel ou équivalent). Conformément à cette exemption, vous conservez un droit d'opposition, exerçable immédiatement ci-dessous.
La mesure d'audience est active (cookie first-party esphere_session, anonyme, sans tiers).
Si un outil de mesure d'audience tiers ou un traceur publicitaire venait à être introduit, son déploiement serait conditionné au recueil préalable d'un consentement spécifique, libre, éclairé et univoque, via une interface conforme aux lignes directrices CNIL (refus aussi simple que l'acceptation, granularité par finalité, preuve horodatée).
Cadre du consentement
La présente politique repose sur les textes suivants :
- Article 82 de la loi n° 78-17 du 6 janvier 1978 modifiée par l'ordonnance n° 2011-1012 ;
- Directive 2002/58/CE « ePrivacy », telle que modifiée par la directive 2009/136/CE ;
- Règlement (UE) 2016/679 (RGPD) — bases légales et conditions de validité du consentement ;
- Délibérations CNIL n° 2020-091 et 2020-092 du 17 septembre 2020 fixant les lignes directrices applicables aux cookies et autres traceurs.
Les cookies strictement nécessaires énumérés ci-dessus relèvent de la dispense de consentement prévue à l'article 82 al. 2 de la loi 78-17.
Gérer vos cookies
Désactiver les cookies strictement nécessaires (session, CSRF) rend la connexion et l'achat impossibles. C'est un peu comme couper le moteur d'une voiture pour économiser de l'essence : ça ne marche plus.
Vous pouvez à tout moment configurer votre navigateur pour refuser les cookies, en supprimer ou être averti avant leur dépôt :
La CNIL met également à disposition un module pédagogique pour comprendre les cookies et configurer votre navigateur : cnil.fr.
Évolution & durée
La présente politique est susceptible d'évoluer en fonction des évolutions techniques de la Plateforme ou du cadre légal applicable. Tout déploiement d'un nouveau cookie soumis à consentement entraînera la mise à jour de la présente politique et la présentation d'une interface de recueil du consentement avant tout dépôt.
Conformément aux recommandations CNIL, la durée de vie des cookies n'excède pas 13 mois après leur premier dépôt, et les informations collectées via les cookies ne sont pas conservées plus de 25 mois après leur collecte.
Contact
Toute question relative à la présente politique peut être adressée à notre Délégué à la Protection des Données via le formulaire de contact (objet : « DPO — Cookies »), ou par voie postale à l'adresse du siège social mentionnée dans les mentions légales.