Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
Clicky est une plateforme américaine d'analyse web en temps réel exploitée par Roxr Software Ltd. Elle utilise un traceur JavaScript qui dépose des cookies first, party pour identifier les visiteurs et les sessions, et propose des heatmaps, du monitoring de disponibilité et l'analyse de la recherche interne. Comme les données sont stockées aux États, Unis et que les IP sont traitées sans anonymisation par défaut, Clicky requiert un consentement au regard du droit européen.
Clicky est une plateforme d''analyse web en temps réel lancée en 2006 et exploitée par Roxr Software Ltd depuis les États, Unis. C''est l''une des plus anciennes alternatives indépendantes à Google Analytics, appréciée des blogueurs, PME et éditeurs SaaS pour son flux d''activité en direct, ses rapports de recherche interne, ses heatmaps et son monitoring de disponibilité. Elle propose un palier gratuit limité à un site et 3 000 pages vues quotidiennes, plus des offres payantes (Pro, Pro Plus, Pro Premium) qui débloquent davantage de sites, un historique plus long, le marquage blanc et un mode HTTPS uniquement. Le traceur est un petit script JavaScript chargé depuis in.getclicky.com.
Clicky écrit plusieurs cookies first, party sur le domaine de l''éditeur. _jsuid est un identifiant visiteur unique défini à la première visite et persisté un an, utilisé pour reconnaître les visiteurs récurrents. cluid est un identifiant complémentaire utilisé par la heatmap. no, tracking est posé lorsqu''un visiteur se désinscrit, et no, anti, flicker sert à la fonctionnalité d''expériences. Clicky collecte également l''IP du visiteur, l''user, agent, le referrer, l''URL de page, les termes de recherche interne et une chronologie de session. Les Customer Information Goals peuvent capter emails ou identifiants si l''éditeur active la fonction.
Clicky stocke les données analytiques, y compris les IP complètes, sur des serveurs aux États, Unis et utilise des cookies persistants : il relève clairement de la catégorie soumise au consentement au sens de la directive ePrivacy. L''exemption CNIL applicable à Matomo ou à certaines configurations Piwik PRO ne s''étend pas à Clicky. Au regard du RGPD, l''éditeur agit comme responsable de traitement et Roxr Software Ltd comme sous, traitant ; un Accord de Traitement des Données doit être signé.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Un consentement préalable, libre, éclairé et spécifique est requis avant le chargement du traceur Clicky pour les visiteurs UE/EEE, du Royaume, Uni et de Suisse. La CMP doit lister Clicky dans la catégorie Statistiques. Le consentement doit être recueilli avant tout dépôt de cookie et avant le téléchargement du fichier JavaScript depuis in.getclicky.com. En cas de refus, le traceur ne doit pas se charger du tout, et surtout pas dans un mode dégradé qui pingerait quand même les serveurs Clicky.
Toutes les données Clicky sont hébergées aux États, Unis. Roxr Software Ltd n''est pas certifié au titre du Cadre de protection des données UE, États, Unis : la base légale du transfert repose sur les Clauses Contractuelles Types accompagnées d''une analyse d''impact des transferts. La TIA doit prendre en compte les lois américaines de surveillance (FISA 702, EO 12333, EO 14086), le volume de données personnelles et l''absence de pseudonymisation à la source.
Signez un DPA avec Roxr Software Ltd, listez Clicky dans la catégorie Statistiques de votre CMP et conditionnez le script à un évènement de consentement. Désactivez les Customer Information Goals s''ils ne sont pas essentiels. Réglez une durée de conservation réaliste dans Clicky. Ajoutez Clicky au registre des activités de traitement et documentez une analyse d''impact des transferts pour les États, Unis. Envisagez Matomo, Plausible, Fathom ou Pirsch comme alternatives hébergées en UE pour les sites à fort trafic européen.
Les sites web utilisant Clicky doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
Une AIPD est recommandée lorsque Clicky est utilisé à grande échelle, lorsque les données sont combinées avec un CRM ou une marketing automation, ou pour des sites sensibles (santé, finance, presse, secteur public). Le transfert d'adresses IP complètes vers les États, Unis et le cookie persistant _jsuid relèvent le profil de risque. Documentez la base légale (consentement), la durée de conservation des évènements analytiques, le rôle de sous, traitant de Roxr Software Ltd et l'absence d'option de résidence des données en UE. Envisagez Matomo, Plausible ou Fathom comme alternatives à risque réduit.
Exemple de texte de consentement
Nous utilisons Clicky Analytics pour comprendre comment les visiteurs utilisent notre site. Clicky dépose des cookies first, party (_jsuid, cluid) pour reconnaître les visiteurs récurrents et stocke les données analytiques sur ses serveurs aux États, Unis. Acceptez, vous l'utilisation des cookies Clicky Analytics à des fins statistiques ?
Domaines tiers contactes
getclicky.comin.getclicky.comstatic.getclicky.comstatic.clicky.comCookies deposes
| Nom | Type | Duree | Finalite |
|---|---|---|---|
| _jsuid | first-party | 1 year | Unique visitor identifier set on the first visit. Used by Clicky to recognise returning visitors, build visitor profiles and produce session timelines. |
| cluid | first-party | 1 year | Identifier used by the Clicky heatmap feature to associate click and scroll events with a unique visitor. |
| no-tracking | first-party | 20 years | Set when the visitor activates the Clicky opt, out mechanism. Tells the tracker not to record any further events from this browser. |
| no-anti-flicker | first-party | 1 year | Used by the Clicky experiments / split testing feature to disable the anti, flicker snippet for visitors who have already been assigned to a variant. |
Clicky collecte des donnees analytiques — vous avez legalement besoin d'un bandeau de consentement. Essayez FlowConsent gratuitement.
Clicky écrit des cookies first, party sur le domaine de l'éditeur : _jsuid (identifiant visiteur unique, persisté environ 1 an), cluid (identifiant heatmap), no, tracking (déposé en cas de refus) et no, anti, flicker (fonction expériences). Il transmet aussi à in.getclicky.com l'IP visiteur, l'user, agent, le referrer, l'URL de page et les termes de recherche interne.
Oui. Clicky dépose des cookies identifiants persistants et stocke des adresses IP complètes sur des serveurs américains : il ne peut pas bénéficier de l'exemption de consentement CNIL ou BfDI applicable aux outils analytiques anonymes hébergés en UE. Un consentement préalable, libre, éclairé et spécifique doit être recueilli avant le chargement du traceur depuis in.getclicky.com.
Le consentement (article 6, 1, a du RGPD) est la seule base légale réaliste. La combinaison de cookies persistants, du stockage d'IP complètes et d'un hébergement aux États, Unis rend l'intérêt légitime difficile à défendre. Le strictement nécessaire ne s'applique pas car Clicky est un outil d'analyse, non un service demandé par l'utilisateur.
Oui. Tout le trafic et les données stockées de Clicky sont traités aux États, Unis par Roxr Software Ltd. Roxr n'est pas certifié au titre du Cadre de protection des données UE, États, Unis : les transferts doivent reposer sur les Clauses Contractuelles Types et une analyse d'impact des transferts couvrant FISA 702 et les autres dispositifs de surveillance américains.
Une AIPD est recommandée pour les déploiements à fort trafic, les sites de secteurs régulés ou lorsque les Customer Information Goals sont activés pour capturer des identifiants. La combinaison transferts vers les États, Unis et cookies identifiants persistants suffit à déclencher le seuil d'AIPD selon plusieurs lignes directrices (CNIL, AEPD, BfDI).
Signez un DPA avec Roxr Software Ltd, conditionnez le script à un évènement de consentement CMP sous la catégorie Statistiques, paramétrez une durée de conservation raisonnable, désactivez les Customer Information Goals sauf base légale claire et documentez le transfert vers les États, Unis avec CCT et analyse d'impact des transferts.
Oui. Matomo (auto, hébergé ou cloud UE, exempté CNIL si correctement configuré), Plausible (cloud UE, sans cookies), Fathom Analytics (cloud UE, sans cookies), Pirsch Analytics (Allemagne, sans cookies) et Simple Analytics (Pays, Bas, sans cookies) sont des alternatives respectueuses de la vie privée hébergées en UE.
Listez Clicky sous Statistiques avec les cookies _jsuid (1 an), cluid, no, tracking et no, anti, flicker. Mentionnez Roxr Software Ltd comme sous, traitant, les États, Unis comme localisation et l'absence de résidence des données en UE. Renvoyez vers la politique de confidentialité de Clicky et expliquez comment l'utilisateur peut se désinscrire via le cookie no, tracking ou le signal DNT du navigateur.