Aller au contenu principal

Cookies

Politique cookies

Liste exhaustive des cookies et stockages locaux utilisés par RackList, leur finalité et leur durée de vie.

Dernière mise à jour :

1.

Aperçu général

RackList dépose principalement des cookies et stockages locaux strictement nécessaires au fonctionnement du service ou à la mémorisation d'une préférence explicite de l'utilisateur (ces traceurs sont exemptés de consentement préalable au sens de l'article 82 de la loi Informatique et Libertés). Un seul outil de mesure d'audience est susceptible d'être chargé après votre consentement explicite : Cloudflare Web Analytics (sans cookie côté client, sans données personnelles, hébergement Cloudflare). Aucun cookie publicitaire, aucun pixel de tracking comportemental.

Cette page liste de manière exhaustive l'ensemble des cookies et entrées de stockage local susceptibles d'être déposés sur votre navigateur, et précise lesquels nécessitent votre consentement préalable. La politique de confidentialité générale reste accessible : voir les liens en bas de page.

2.

Liste des cookies et stockages locaux

Le tableau ci-dessous liste l'ensemble des traceurs susceptibles d'être déposés par RackList. Les cookies « strictement nécessaires » et de « préférence utilisateur » sont exemptés de consentement ; le bandeau de consentement gère ceux qui en requièrent un.

Nom Type Durée Finalité Consentement
PHPSESSID (session) Strictement nécessaire Session - 24 heures d'inactivité maximum Maintien de l'authentification, panier de comparaison, état de la file de modération. Cookie chiffré côté serveur (Redis), SameSite=Lax, Secure, HttpOnly. Non requis (CNIL - exemption art. 82, finalité strictement nécessaire à la fourniture du service)
csrf-token Strictement nécessaire (sécurité) Session Protection contre les attaques CSRF (Cross-Site Request Forgery) selon le pattern double-submit. Sans ce cookie, aucun formulaire ne peut être soumis. Non requis (CNIL - exemption art. 82, finalité de sécurité strictement nécessaire)
_locale Préférence utilisateur 1 an (365 jours) Mémorisation de la langue d'interface choisie (français ou anglais). Permet à un utilisateur non connecté de retrouver sa langue préférée d'une visite à l'autre. Déposé par App\EventSubscriber\LocaleSubscriber sur chaque réponse, attributs SameSite=Lax, Secure, HttpOnly=false (le cookie doit rester lisible par le sélecteur de langue côté client). Non requis (CNIL - exemption pour les cookies de personnalisation de l'interface utilisateur résultant d'une action explicite de l'utilisateur, ligne directrice CNIL 2020-091 art. 5)
localStorage: theme Préférence utilisateur (stockage local) Persistant - jusqu'à effacement manuel par l'utilisateur Mémorisation du thème clair/sombre choisi. Stocké uniquement dans le navigateur, jamais transmis au serveur. Non requis (donnée stockée localement, pas de transmission au serveur, choix explicite de l'utilisateur)
rl_cookie_consent Strictement nécessaire (preuve du consentement) 6 mois (15 552 000 secondes) Mémorisation de votre choix dans le bandeau de consentement (catégories acceptées, version de la politique, horodatage). Aucune donnée personnelle ; uniquement la liste des catégories cochées + version de la politique. Lisible côté client (HttpOnly=false) pour permettre au bandeau de ne plus s'afficher entre deux pages. SameSite=Lax, Secure. Non requis (CNIL - cookie strictement nécessaire pour conserver la preuve du consentement, art. 7.1 RGPD - le responsable de traitement doit être en mesure de démontrer le consentement)
Cloudflare Web Analytics (script externe) Mesure d'audience (consentement requis) Aucun cookie déposé par le script ; mesure d'audience anonyme côté Cloudflare Beacon de mesure d'audience injecté dynamiquement après acceptation de la catégorie « analytics » dans le bandeau. Source : https://static.cloudflareinsights.com/beacon.min.js. Aucun cookie tiers, aucune donnée personnelle transmise (Cloudflare déclare ne collecter ni IP, ni ID utilisateur, ni empreinte navigateur). Permet de mesurer la fréquentation agrégée des pages. Requis (CNIL - mesure d'audience non strictement nécessaire au service, soumise au consentement préalable). Géré par le bandeau RackList, catégorie « analytics ».
3.

Catégories de cookies utilisées

Cookies strictement nécessaires

Indispensables au fonctionnement du service : authentification, sécurité (CSRF), maintien de la session, preuve du consentement (cookie `rl_cookie_consent`). Sans eux, les fonctionnalités de base de la plateforme (connexion, soumission de formulaires, file de modération) ne fonctionnent pas. Exempts de consentement préalable au sens de l'article 82 de la loi Informatique et Libertés.

Cookies de préférence

Mémorisent un choix utilisateur explicite (langue, thème). Conformes à la doctrine CNIL (lignes directrices 2020-091, art. 5) qui exempte de consentement les cookies résultant d'une action de personnalisation explicitement déclenchée par l'utilisateur. Ces cookies ne sont jamais utilisés pour profiler l'utilisateur ni pour mesurer son activité.

Mesure d'audience (Cloudflare Web Analytics)

Une seule mesure d'audience peut être chargée après votre consentement explicite : Cloudflare Web Analytics. Le beacon `https://static.cloudflareinsights.com/beacon.min.js` est injecté dynamiquement par le navigateur uniquement si vous avez accepté la catégorie « analytics » dans le bandeau de consentement. Cloudflare déclare ne pas déposer de cookie, ne pas collecter d'IP, ne pas profiler les visiteurs (https://blog.cloudflare.com/privacy-first-web-analytics/). Vous pouvez retirer ce consentement à tout moment via le bouton « Gérer mes consentements » plus bas sur cette page.

Ce que nous n'utilisons jamais

  • Aucun cookie de mesure d'audience tierce avec profilage (Google Analytics, Matomo Cloud, Mixpanel, etc.)
  • Aucun cookie publicitaire ou de remarketing (Facebook Pixel, Google Ads, criteo, etc.)
  • Aucun pixel de partage social (boutons Facebook/Twitter/LinkedIn embarqués)
  • Aucun fingerprinting comportemental (canvas, WebGL, audio, hardware sniffing)
  • Aucun autre cookie déposé par un domaine tiers depuis nos pages publiques
4.

Gérer mes consentements

Vous pouvez à tout moment ajuster ou retirer votre consentement aux cookies non strictement nécessaires. Le bouton ci-dessous rouvre le bandeau de consentement avec votre choix actuel pré-rempli.

Retirer le consentement supprime le cookie `rl_cookie_consent` et provoque la réapparition du bandeau au prochain chargement de page. Conforme RGPD art. 7.3 (retirer le consentement aussi facile que de le donner).

5.

Comment contrôler les cookies

Vous gardez la maîtrise complète des cookies déposés par RackList :

Bandeau de consentement RackList

Au premier chargement d'une page, un bandeau s'affiche en bas de l'écran et vous permet d'accepter, refuser ou personnaliser les catégories non strictement nécessaires (mesure d'audience). Le refus est aussi simple que l'acceptation (CNIL, lignes directrices cookies 2020). Votre choix est conservé 6 mois dans le cookie `rl_cookie_consent`. À l'expiration, le bandeau s'affiche à nouveau.

Depuis votre navigateur

Tous les navigateurs modernes permettent de refuser, bloquer ou supprimer les cookies pour un site donné. Suivez la documentation de votre navigateur (Firefox, Chrome, Safari, Edge, Brave) - section « Gestion des cookies ».

Effacer les cookies de RackList

Vous pouvez supprimer à tout moment les cookies de RackList depuis les paramètres de votre navigateur (zone « Données de site » ou « Cookies »). Notez qu'effacer le cookie de session vous déconnectera, qu'effacer le cookie `_locale` rétablira la langue par défaut détectée à partir de l'en-tête `Accept-Language`, et qu'effacer le cookie `rl_cookie_consent` provoquera la réapparition du bandeau de consentement à votre prochaine visite.

Conséquences du blocage

Le blocage des cookies strictement nécessaires (`PHPSESSID`, `csrf-token`, `rl_cookie_consent`) empêche l'utilisation des fonctionnalités authentifiées de la plateforme et la mémorisation de votre choix dans le bandeau. Le blocage des cookies de préférence (`_locale`, `theme`) reste sans impact fonctionnel : la plateforme retombe simplement sur les valeurs par défaut. Le refus de la mesure d'audience (catégorie « analytics ») n'a aucun impact fonctionnel.

6.

Contact et politique de confidentialité

Pour toute question relative à cette politique cookies ou à la protection de vos données personnelles, contactez l'éditeur à contact@racklist.eu. La présente politique cookies est complémentaire de la politique de confidentialité, qui détaille l'ensemble des traitements de données personnelles opérés par RackList.

7.

Modifications

Toute évolution de cette politique cookies (ajout d'un cookie, modification de TTL, nouveau prestataire technique, modification de la liste des catégories soumises à consentement) sera datée et publiée sur cette page. Toute modification substantielle entraîne le bump de la version de la politique de consentement (`rl_cookie_consent.v`) et la réapparition automatique du bandeau pour recueillir un consentement à jour (RGPD art. 7.3).