Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
Ackee est une plateforme d'analytique web open source, privacy first, développée par le développeur indépendant allemand Tobias Reich. Conçue pour l'auto hébergement et publiée sous licence MIT, elle évite explicitement cookies, identifiants persistants et empreintes. Le comptage des visiteurs repose sur un hash unidirectionnel quotidien qui se réinitialise toutes les 24 heures, ce qui en fait l'une des alternatives RGPD les plus simples à Google Analytics pour les sites de taille modérée.
Ackee est une plateforme d''analytique web auto hébergée open source créée par Tobias Reich (Berlin). Distribuée sous licence MIT, elle s''adresse aux développeurs, designers et petits éditeurs qui veulent une alternative simple à Google Analytics sans le poids privacy. Ackee tourne comme application Node.js adossée à MongoDB, généralement déployée en Docker sur un VPS UE. Il n''existe pas de SaaS central : chaque instance est exploitée par son propriétaire. Le tableau de bord affiche vues, durées, top pages, événements, referrers, devices, navigateurs, langues, résolutions et OS, agrégés quotidiennement.
Chaque vue envoie un événement à l''API GraphQL Ackee avec URL, referrer, langue, device, OS et taille d''écran. Ackee ne stocke pas l''IP brute : il calcule un hash quotidien de IP + User Agent + sel serveur, sel qui tourne chaque jour. Le hash est non réversible et empêche de suivre un visiteur entre deux jours. Aucun cookie ni localStorage. Des événements optionnels (clics, soumissions de formulaire) sont possibles avec le même identifiant anonyme.
Comme Ackee n''écrit rien sur le terminal, l''article 5(3) ePrivacy ne s''applique pas. Le sel quotidien rend le hash non réversible et la donnée est anonyme à l''échelle de la journée. L''exemption mesure d''audience CNIL, les recommandations BfDI sur la Reichweitenmessung et la position du datatilsynet sur les analytics sans cookies convergent : Ackee peut être utilisé sans consentement sur la base de l''intérêt légitime. Le client contrôle totalement rétention et suppression.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
En configuration par défaut, non. Ackee peut fonctionner sans bannière et sans entrée dans la politique cookies puisque rien n''est stocké côté client. Si l''administrateur active le mode détaillé qui conserve le hash IP 24 heures, une information demeure souhaitable, mais le consentement reste optionnel. Les options Tracker.with() permettent de désactiver certains points (referrer, langue, écran) pour minimiser davantage.
Aucun en dehors de l''infrastructure du client. Ackee est auto hébergé : pas de SaaS porté par le projet. Les clients UE déploient sur Hetzner, Scaleway, OVHcloud ou toute plateforme Kubernetes UE friendly. La politique de confidentialité n''a pas besoin de mentionner de destinataire hors UE. Les sous traitants de l''hébergeur choisi restent à référencer séparément.
Auto hébergez Ackee sur un serveur UE, configurez un sel quotidien fort, limitez la rétention au strict nécessaire (par défaut illimitée, mais l''on peut purger), documentez Ackee dans la politique avec la base légale (intérêt légitime) et les mesures de minimisation, et vérifiez avec les devtools navigateur qu''aucun cookie Ackee n''est posé. Envisagez Plausible, Fathom UE ou Matomo en mode sans cookie comme alternatives connues de la même famille.
Les sites web utilisant Ackee doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
Ackee ne déclenche presque jamais d'AIPD : pas de transfert hors UE, pas d'identifiants persistants, pas de données sensibles. Mentionnez le brièvement au registre article 30 en tant qu'outil d'analytics first party côté serveur. Une AIPD plus large peut l'inclure parmi plusieurs outils de mesure.
Exemple de texte de consentement
Nous utilisons Ackee, un outil d'analytique auto hébergé privacy first, pour compter les pages vues. Aucun cookie n'est posé et aucune donnée personnelle ne quitte nos serveurs.
Domaines tiers contactes
<your-ackee-server>github.com/electerious/Ackeehub.docker.com (only for image pull, not at runtime)Cookies deposes
| Nom | Type | Duree | Finalite |
|---|---|---|---|
| No cookies set | none | N/A | Ackee is designed without cookies. It does not write anything on the visitor's browser; the daily anonymous ID lives only on the Ackee server and is derived from a salted hash that rotates every 24 hours. |
Ackee collecte des donnees analytiques — vous avez legalement besoin d'un bandeau de consentement. Essayez FlowConsent gratuitement.
Non. Ackee ne pose pas de cookies et n'utilise pas le localStorage. Il envoie un seul événement par vue à son serveur auto hébergé, calculé sans identifiant persistant côté client.
Non. L'article 5(3) ePrivacy ne se déclenche que lorsqu'une information est lue ou écrite sur le terminal. Ackee n'écrit rien. L'exemption mesure d'audience CNIL et les positions équivalentes en Allemagne, Norvège et Espagne vont dans le même sens.
Intérêt légitime (art. 6(1)(f) RGPD). Le traitement est strictement agrégé, first party, non partagé et sur l'infrastructure du client, ce qui satisfait les conditions posées par les autorités européennes pour l'exemption.
Pas par Ackee lui même. Ackee est auto hébergé : aucun SaaS porté par le projet. Tant que vous déployez sur une infrastructure UE, il n'y a pas de transfert. Seul votre hébergeur reste à référencer comme sous traitant.
Quasiment jamais. Le risque pour les personnes est minimal puisque le traitement est agrégé, sans cookies et first party. Documentez brièvement Ackee au registre article 30.
Déployez Ackee en région UE (Docker chez Hetzner, Scaleway, OVHcloud), configurez un sel quotidien imprévisible et fort, restreignez le dashboard aux admins authentifiés, conservez les événements bruts au minimum nécessaire et ajoutez un court paragraphe à la politique expliquant l'intérêt légitime.
Plausible Analytics (SaaS UE ou auto hébergé), Fathom Analytics avec isolation UE, Matomo Analytics en mode sans cookie, Umami (auto hébergé), Pirsch (SaaS UE allemand), GoatCounter (open source). Toutes configurables pour de la mesure sans cookies.
Strictement parlant non, puisque aucun cookie n'est posé. Vous pouvez néanmoins ajouter une mention en politique de confidentialité expliquant qu'Ackee est l'outil d'audience auto hébergé en UE sans cookies ni identifiants persistants. Cette transparence est appréciée des autorités.