1. Sur ce site
Les pages de getsophia.fr sont des fichiers HTML statiques. Elles ne contiennent aucun script, ne chargent aucune ressource extérieure (ni police distante, ni image tierce, ni pixel) et ne déposent rien sur votre terminal. Aucune mesure d'audience n'est effectuée : nous ne savons pas que vous êtes venu.
Vous pouvez le vérifier vous-même : l'onglet « Application » puis « Cookies » des outils de développement de votre navigateur reste vide sur ce domaine, et l'onglet « Réseau » ne montre aucune requête vers un autre serveur que celui-ci.
2. Dans l'application
L'application, à l'adresse app.getsophia.fr, dépose les cookies nécessaires à son fonctionnement. Aucun n'est publicitaire, aucun ne mesure d'audience, aucun n'est lu par un tiers.
| Cookie | À quoi il sert | Durée |
|---|---|---|
sophia_session | Vous garder connecté d'une page à l'autre | 7 jours sans activité |
sophia_gate | Mémoriser que le mot de passe de la bêta fermée a été saisi | 30 jours |
sophia_locale | Retenir la langue d'affichage choisie | 1 an |
sophia_oauth_state, sophia_oauth_nonce, sophia_oauth_verifier | Sécuriser la connexion par compte Google contre la falsification de requête | 10 minutes |
hubspot_oauth_state, sophia_hubspot_return | Même rôle lors du branchement du CRM, et retour à la bonne page ensuite | 10 minutes |
L'application conserve également la langue choisie dans le stockage local du navigateur, pour l'appliquer avant même que la page ne soit rendue.
3. Sur les pages publiées avec Sophia
Une page produite par un client de Sophia et envoyée à un prospect enregistre dans le
stockage local du terminal un identifiant nommé sophia_vid, qui permet de
reconnaître un même lecteur d'une visite à l'autre, et mesure la lecture de la page.
Ce n'est pas de la mesure d'audience anonyme, et nous ne le présentons pas comme tel : le résultat est destiné à renseigner un commercial sur une personne identifiée. La politique de confidentialité en donne la liste exhaustive et indique à qui s'adresser. Le responsable de ce traitement est l'entreprise qui vous a envoyé le lien, pas Sophia.
Effacer les données de site de votre navigateur supprime cet identifiant. La visite suivante repart alors de zéro.
4. Pourquoi aucune bannière
L'article 82 de la loi Informatique et Libertés impose de recueillir le consentement avant d'écrire ou de lire une information sur le terminal d'un visiteur, sauf lorsque cette opération est strictement nécessaire à la fourniture d'un service expressément demandé par l'utilisateur.
Sur ce site, rien n'est écrit ni lu : il n'y a donc pas de consentement à recueillir. Dans l'application, tous les cookies posés relèvent de l'exception : sans eux, on ne reste pas connecté et la connexion à un outil tiers n'est plus protégée contre la falsification de requête.
Afficher malgré tout une bannière reviendrait à demander une autorisation dont personne n'a besoin, et à habituer le visiteur à cliquer sans lire, ce que la CNIL déconseille. Le jour où une mesure d'audience sera ajoutée, un vrai bandeau de consentement apparaîtra, avec un refus aussi simple que l'acceptation, et cette page sera mise à jour avant.
5. Refuser ou effacer
Tous les navigateurs permettent de consulter, bloquer et effacer les cookies d'un site, depuis leurs réglages de confidentialité. Bloquer les cookies de l'application vous empêchera de vous y connecter, puisqu'ils sont ce qui maintient la session.
La CNIL publie un guide pratique par navigateur : cnil.fr.