Politique cookies : utilisation des cookies et traceurs
Cette page décrit les cookies et technologies similaires utilisés par l’application DiagNow. Google Tag Manager est chargé avec les stockages analytiques et publicitaires refusés par défaut. PostHog, le session replay et les balises de mesure facultatives ne sont activés qu’après votre consentement explicite.
1. Qu’est-ce qu’un cookie ?
Un cookie est un petit fichier texte déposé sur votre appareil par un site web. Il permet notamment de mémoriser votre session, vos préférences et de sécuriser certaines opérations.
2. Cookies utilisés
DiagNow utilise des cookies nécessaires au fonctionnement du service, des cookies liés au paiement lorsque vous accédez au checkout ou au portail de facturation et, uniquement si vous l’acceptez, PostHog ainsi que des balises de mesure gérées par Google Tag Manager. Aucun stockage publicitaire Google n’est autorisé.
| Cookie / stockage | Finalité | Durée |
|---|---|---|
diagnow-session |
Maintien de la session utilisateur connectée. | 2 heures (par défaut) |
XSRF-TOKEN |
Protection contre les attaques CSRF (sécurité des formulaires). | 2 heures |
remember_web_* |
Option « Se souvenir de moi » lors de la connexion. | 5 ans |
diagnow_analytics_consent (localStorage) |
Mémorise votre choix d’accepter ou de refuser la mesure produit PostHog. | Cookie : 180 jours ; stockage local : jusqu’à effacement manuel ou nouveau choix |
ph_*, posthog* ou stockage local PostHog |
Après consentement uniquement : mesure produit ; session replay limité aux pages publiques de présentation, champs masqués, support et zones sensibles exclus. Aucun replay dans l’application connectée ou l’administration. | Stockage navigateur jusqu’au refus ou à l’effacement manuel ; enregistrements de session pendant 30 jours au maximum |
diagnow_posthog_user_id (localStorage) |
Après consentement uniquement : mémorise l’identifiant utilisateur interne afin d’éviter de relier les événements de deux comptes différents sur le même navigateur. | Jusqu’à la déconnexion, au refus de PostHog ou à l’effacement manuel |
| Google Tag Manager / dataLayer | Charge et orchestre les balises. Les consentements analytics et publicitaires sont refusés par défaut ; seul le consentement analytics passe à « granted » après acceptation. | Aucun cookie propre à Google Tag Manager ; dataLayer est conservé pendant la page. Les balises activées peuvent définir leurs propres durées. |
| Cookies de paiement Stripe | Sécurisation du checkout, prévention de la fraude, gestion du paiement et accès au portail de facturation. | Selon la configuration du prestataire de paiement |
3. Cookies tiers
Après votre accord, DiagNow utilise PostHog comme outil de mesure produit. Le session replay est limité aux pages publiques de présentation : il n’est jamais démarré dans l’application connectée ou le dashboard d’administration. Les champs de saisie sont masqués ; le support et les zones sensibles sont exclus. Les pages d’administration ne chargent ni PostHog ni Google Tag Manager et n’envoient aucun événement analytique. Les utilisateurs et organisations sont représentés par des identifiants internes ; aucune adresse e-mail n’est transmise. Stripe peut utiliser ses propres cookies lorsque vous ouvrez le checkout ou le portail de facturation sur le site Web.
Google Tag Manager, fourni par Google Ireland Limited et Google LLC, charge le conteneur de balises sur les pages DiagNow. Avant votre choix, les stockages analytics et publicitaires sont signalés comme refusés. Si vous acceptez, seul le stockage analytics est autorisé ; les catégories publicitaires restent refusées. Le chargement du conteneur transmet à Google les données techniques habituelles d’une requête web, telles que l’adresse IP, l’agent utilisateur, l’horodatage, l’origine du site et l’état de consentement. Les balises ajoutées au conteneur doivent respecter ces signaux et la présente politique doit être mise à jour avant l’activation de toute nouvelle finalité.
4. Que signifie « Refuser » ?
En cliquant sur « Refuser », vous refusez la mesure d’usage facultative. Concrètement :
- PostHog n’est pas chargé et aucun nouvel événement de mesure produit n’est envoyé.
- Aucun nouveau session replay n’est enregistré.
- Les pages ou routes consultées, les clics, les formulaires, le temps passé, le contexte technique et les identifiants internes d’utilisateur ou d’organisation ne sont pas transmis à PostHog.
- Si PostHog avait été accepté auparavant, DiagNow arrête les futures captures et efface les cookies et stockages locaux PostHog accessibles depuis le site.
- Google Tag Manager conserve les signaux analytics et publicitaires sur « denied » ; aucune balise de mesure facultative n’est autorisée à utiliser un stockage analytics ou publicitaire.
Ce qui reste actif : les cookies indispensables à la connexion, à la session, à la sécurité des formulaires et aux préférences, les cookies du prestataire de paiement lorsque vous ouvrez le checkout ou le portail de facturation, ainsi que le chargement technique de Google Tag Manager avec les consentements facultatifs refusés. Le refus ne limite aucune fonctionnalité de DiagNow et n’empêche pas l’enregistrement des données métier demandées ni les journaux nécessaires à la sécurité et à l’audit.
Mémorisation du refus : DiagNow conserve la valeur « denied » dans le cookie et le stockage local « diagnow_analytics_consent » afin de respecter votre choix et de ne plus afficher la demande. Le cookie expire après 180 jours ; le stockage local reste présent jusqu’à son effacement ou à un nouveau choix.
Données déjà transmises : le refus arrête les futures collectes facultatives. Les événements ou replays envoyés pendant une période où la mesure avait été acceptée ne sont pas supprimés automatiquement ; ils restent soumis aux durées de conservation applicables ou à une demande de suppression.
5. Comment gérer les cookies
Les cookies nécessaires ne peuvent pas être désactivés sans rendre le service inopérant, par exemple pour la connexion et la sécurité des formulaires. Vous pouvez accepter ou refuser PostHog et les balises de mesure facultatives sans conséquence sur les fonctions de DiagNow, puis modifier votre choix à tout moment :
Vous pouvez également effacer l’ensemble des cookies et stockages locaux depuis les paramètres de votre navigateur :
6. Contact
Pour toute question relative à cette politique : info@diagnow.ch