Clustraly
Intelligence des erreurs & RGPD

Ne mesurez que ce que vos visiteurs acceptent : consentement, bannière cookies & gating analytics

Consentement, bannière cookies & gating analytics une fonctionnalité du module Intelligence des erreurs & RGPD de Clustraly. Le consentement, la bannière cookies et le gating analytics conditionnent chaque capture de mesure au choix explicite du visiteur, avec pseudonymisation de l'adresse IP.

Votre bannière recueille un choix clair, votre cookie de consentement le mémorise, et rien n'est mesuré tant que le visiteur n'a pas dit oui. L'analytics et la heatmap ne s'activent que sur consentement, et chaque adresse IP est pseudonymisée avant d'être conservée.

Le bénéfice

Le visiteur choisit, votre mesure respecte

Vous affichez une bannière claire accepter ou refuser et vous mémorisez la décision dans un cookie de consentement rgpd_consent structuré en trois catégories : necessary, analytics et preferences. Le nécessaire reste actif ; le reste attend un oui explicite avant la moindre capture.

  • Bannière accepter / refuser côté visiteur
  • Cookie rgpd_consent à trois catégories : necessary, analytics, preferences
  • Le consentement pilote la mesure, jamais l'inverse
Fonctionnement

Une bannière qui s'affiche quand il le faut, un cookie écrit proprement

shouldShowBanner() décide de l'affichage selon le mode de consentement retenu. Quand le visiteur tranche, la bannière écrit le cookie en SameSite=Strict et le mode « none » désactive complètement la bannière lorsque vous n'en avez pas besoin.

Vous fixez aussi le nom et la durée de vie du cookie, pour l'aligner sur votre politique.

  • Affichage décidé par shouldShowBanner() selon le mode
  • Cookie de consentement écrit en SameSite=Strict
  • Mode « none » pour désactiver la bannière
  • Nom et durée de vie du cookie configurables
Gating analytics

Pas de consentement, pas de capture

canTrackAnalytics() et hasConsent(type) conditionnent chaque capture : l'analytics et la heatmap ne s'exécutent que si le visiteur a consenti. Le gating passe par le RgpdMiddleware et le HeatmapApiController, donc la règle s'applique côté serveur pas seulement à l'écran.

  • canTrackAnalytics() et hasConsent(type) gardent la capture
  • Analytics et heatmap conditionnées au consentement
  • Appliqué via RgpdMiddleware et HeatmapApiController
Vie privée

Des mesures utiles, sans exposer d'adresse IP en clair

hashIp() pseudonymise l'adresse IP avec un pepper secret persistant et non public. Il s'appuie d'abord sur un réglage chiffré, sinon sur un réglage en clair, sinon sur un repli par processus pour que vos mesures restent exploitables sans conserver d'identifiant direct.

  • Adresse IP pseudonymisée via hashIp()
  • Pepper secret persistant, jamais public
  • Réglage chiffré prioritaire, replis maîtrisés
Vous gardez la main

Vous réglez les modes, le texte et le cookie

Depuis les réglages RGPD, vous choisissez le mode de consentement, rédigez le texte de la bannière et fixez le nom comme la durée de vie du cookie. L'IA propose, vous décidez : chaque comportement de la bannière reste un choix d'administration explicite.

  • Mode de consentement au choix (dont « none »)
  • Texte de bannière rédigé par vous
  • Nom et durée de vie du cookie paramétrables
Pourquoi ça compte

Conforme par conception, pas par promesse

Le consentement gouverne la mesure de bout en bout : la bannière recueille le choix, le cookie le mémorise en SameSite=Strict, le gating bloque toute capture non consentie et l'adresse IP reste pseudonymisée. Aucun tracking ne démarre avant le oui du visiteur.

FAQ

Questions fréquentes

Qu'est-ce que le gating analytics ?
C'est le fait de conditionner chaque capture analytics et heatmap au consentement du visiteur. Les fonctions canTrackAnalytics() et hasConsent(type) vérifient le cookie rgpd_consent avant toute mesure, via le RgpdMiddleware et le HeatmapApiController.
Quelles catégories gère le cookie de consentement ?
Le cookie rgpd_consent distingue trois catégories : necessary, analytics et preferences. Le nécessaire reste actif, tandis que l'analytics et les préférences attendent un consentement explicite du visiteur.
Comment l'adresse IP est-elle protégée ?
La fonction hashIp() pseudonymise l'adresse IP avec un pepper secret persistant et non public. Elle utilise en priorité un réglage chiffré, sinon un réglage en clair, sinon un repli par processus.
Peut-on désactiver la bannière ?
Oui. Le mode de consentement « none » désactive la bannière. Vous choisissez également le texte affiché ainsi que le nom et la durée de vie du cookie depuis les réglages RGPD.
Prêt à commencer ?

Faites du consentement le point de départ de votre mesure

Activez la bannière, laissez le cookie mémoriser chaque choix et laissez le gating faire respecter la règle côté serveur. Vos analytics et heatmaps ne se déclenchent que sur consentement, avec des adresses IP pseudonymisées. L'IA propose, vous décidez.