Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
Constructeur de sites web monopage cree par AJ. Carrd heberge des sites personnels, portfolios et pages d'atterrissage statiques sur Cloudflare avec un minimum de traceurs.
Carrd est un constructeur de sites web monopage cree par un developpeur independant connu sous le nom d''AJ. Il est tres utilise pour les profils personnels, portfolios, pages link in bio et pages d''atterrissage. Les sites publies sont des pages HTML statiques servies depuis les points de presence Cloudflare, ce qui reduit considerablement la quantite de traceurs par rapport a un CMS traditionnel.
Par defaut un visiteur rencontre deux traceurs. Cloudflare depose un cookie strictement necessaire nomme __cf_bm pour proteger le site contre les bots. La plateforme Carrd depose un cookie d''authentification quand l''editeur est connecte. Aucun de ces traceurs ne sert au marketing ni au profilage. Les pages publiees peuvent en revanche integrer Google Fonts, Google Analytics, Stripe, MailChimp, YouTube ou des scripts personnalises si l''editeur les active, et chacun de ces widgets apporte ses propres cookies.
Le cookie Cloudflare et le cookie editeur Carrd sont qualifies de strictement necessaires au sens de l''article 5(3) de la directive ePrivacy, donc dispenses de consentement par la CNIL. En revanche, tout widget analytique ou publicitaire integre declenche l''obligation de consentement prealable et une base legale Article 6(1)(a) RGPD. L''editeur du site est responsable de traitement, tandis que Carrd LLC et Cloudflare agissent en sous traitants.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Carrd LLC est etablie aux Etats Unis, Cloudflare egalement avec une distribution mondiale. Les visiteurs europeens sont generalement servis depuis un PoP UE, mais les journaux et donnees de compte sont traites aux Etats Unis. Les transferts reposent sur le Data Privacy Framework UE Etats Unis lorsque le destinataire est certifie, complete par des clauses contractuelles types.
Publiez une politique de confidentialite qui mentionne Carrd et Cloudflare comme sous traitants et le transfert vers les Etats Unis. Si vous integrez des outils analytiques, publicitaires, sociaux ou des polices, ajoutez une banniere de consentement qui ne les active qu''apres opt in. Heberger Google Fonts en local ou utiliser une alternative respectueuse evite la fuite d''IP. Limitez les donnees collectees via les formulaires et documentez les durees de conservation.
Les sites web utilisant Carrd doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
Une AIPD complete n'est generalement pas requise pour un site Carrd statique sans analytique. L'editeur doit toutefois realiser un examen Article 35 lorsqu'il integre des pixels publicitaires, des outils analytiques comportementaux, des widgets de fingerprinting ou collecte des donnees sensibles via un formulaire. Documentez les sous traitants Carrd et Cloudflare, le mecanisme de transfert vers les Etats Unis et chaque script tiers injecte.
Exemple de texte de consentement
Nous utilisons un cookie strictement necessaire de Cloudflare pour proteger le site et un cookie de session Carrd lorsque l'editeur est connecte. Ces traceurs ne necessitent pas votre consentement. Si nous integrons des outils analytiques, publicitaires ou sociaux, ils ne seront actives qu'apres acceptation des categories ci dessous. Vous pouvez modifier votre choix a tout moment.
Domaines tiers contactes
carrd.cocloudflare.comCookies deposes
| Nom | Type | Duree | Finalite |
|---|---|---|---|
| __cf_bm | strictly_necessary | 30 minutes | Cloudflare bot management cookie that protects the Carrd hosted page from automated abusive traffic. Considered strictly necessary under Article 5(3) ePrivacy and exempt from consent. |
| carrd_session | strictly_necessary | Session | Authentication cookie set by the Carrd platform when the site owner is logged into the editor. Used only for editor authentication, not for visitor tracking. |
Carrd collecte des donnees analytiques — vous avez legalement besoin d'un bandeau de consentement. Essayez FlowConsent gratuitement.
Par defaut Carrd sert votre page publiee via Cloudflare qui depose le cookie strictement necessaire __cf_bm pour la protection contre les bots. La plateforme Carrd ajoute un cookie de session uniquement lorsque l'editeur est connecte. Aucun cookie marketing n'est pose tant que vous n'integrez pas de widget tiers.
Vous n'avez pas besoin de consentement pour le cookie Cloudflare ni pour le cookie editeur Carrd car ils sont strictement necessaires. Si vous integrez Google Analytics, Meta Pixel, MailChimp, YouTube ou des scripts marketing personnalises, vous devez recueillir un consentement prealable avant leur chargement.
L'article 6(1)(f) RGPD interet legitime couvre les cookies de plateforme strictement necessaires. Les widgets optionnels integres relevent de l'article 6(1)(a) RGPD consentement combine a l'article 5(3) de la directive ePrivacy. Les formulaires se fondent generalement sur l'article 6(1)(b) execution contractuelle ou l'article 6(1)(a) consentement.
Oui. Carrd LLC et Cloudflare operent depuis les Etats Unis. Cloudflare sert la page depuis des PoP europeens mais les journaux sont traites aux Etats Unis. Les transferts reposent sur le Data Privacy Framework UE Etats Unis lorsque le destinataire est certifie et sur les clauses contractuelles types sinon.
Pour un site Carrd statique de base sans analytique, une AIPD n'est pas exigee. Un examen au titre de l'article 35 est conseille des que vous integrez de l'analytique comportementale, des pixels publicitaires, du fingerprinting ou que vous collectez des donnees sensibles via un formulaire embarque.
Mentionnez Carrd et Cloudflare comme sous traitants, documentez le transfert vers les Etats Unis, limitez les scripts integres au strict necessaire, conditionnez les widgets optionnels a un consentement et heberger les polices localement quand c'est possible pour eviter les fuites d'IP.
Parmi les alternatives respectueuses figurent Webflow avec espaces UE, Framer avec hebergement UE, Cloudflare Pages sans editeur, ou des generateurs statiques comme Hugo ou Astro deployes sur Netlify ou Vercel en regions europeennes.
Listez le cookie Cloudflare __cf_bm et le cookie de session editeur Carrd comme strictement necessaires. Ajoutez une section pour chaque widget optionnel comme Google Analytics ou Stripe. Mettez la politique a jour des qu'un script est ajoute ou retire et tracez l'evolution dans votre registre des traitements.