Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
ExtraWatch est une extension d'analyse de visiteurs en temps réel pour Joomla et WordPress. Les visites, clics, pays, référents et activités en direct sont enregistrés directement dans la base de données du site. Tout étant stocké sur le serveur du client, ExtraWatch fonctionne sans transfert hors UE, mais collecte par défaut l'adresse IP complète et les coordonnées de clics : une configuration soigneuse est nécessaire pour rester conforme au RGPD et à la directive ePrivacy.
ExtraWatch est une extension d''analyse côté serveur distribuée sous forme de plugin Joomla et WordPress. Elle journalise chaque requête, construit une vue temps réel des visiteurs, calcule les statistiques par pays à partir d''une base GeoIP locale et génère des heatmaps de clics. Toutes les données sont stockées dans la base du site, sans tableau de bord SaaS.
Par défaut ExtraWatch enregistre l''IP complète, le user agent, la langue, le référent, la résolution écran, le pays, l''URL de la page, le temps passé, les coordonnées des clics et les interactions de formulaire. Le ping JavaScript optionnel pour la vue en direct dépose un cookie propriétaire à courte durée pour relier les visites de la même session. Aucune de ces données n''est anonymisée à la source.
L''IP complète et les données au clic constituent des données personnelles au sens de l''article 4, 1 du RGPD. Les heatmaps relèvent d''une analyse comportementale qui dépasse le cadre strict de la mesure d''audience tolérée par l''exemption CNIL. Le cookie propriétaire utilisé par la vue en direct relève de l''article 5, 3 de la directive ePrivacy. Sans anonymisation, ExtraWatch nécessite donc une bannière d''opt in claire.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Pour s''appuyer sur l''intérêt légitime sans consentement, configurez ExtraWatch pour tronquer le dernier octet de l''IP, désactivez les heatmaps de clics, désactivez l''enregistrement des formulaires, fixez une durée de conservation courte (13 mois maximum) et limitez les données aux statistiques d''audience agrégées. Toute déviation, notamment le module heatmap ou les profils visiteurs détaillés, fait basculer la base légale vers le consentement.
ExtraWatch ne transfère pas les données à un SaaS. Tout reste dans la base du client. Les pings de validation de licence atteignent le domaine de l''éditeur (Slovaquie, UE). Les clients doivent vérifier que l''hébergement du site lui même est situé dans l''UE/EEE et le documenter dans le registre des traitements.
Activez la troncature IP, désactivez les heatmaps et le suivi des formulaires sauf consentement, fixez la durée de conservation à 13 mois et documentez dans votre registre pourquoi ExtraWatch est utilisé, où la base est hébergée et quels champs sont anonymisés. Ajoutez ExtraWatch à la politique de confidentialité et à la politique cookies, avec la base légale (intérêt légitime en mode anonymisé, consentement sinon) et les coordonnées pour les demandes d''exercice des droits.
Les sites web utilisant ExtraWatch doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
Une AIPD est recommandée si ExtraWatch est déployé dans sa configuration par défaut sur un site à fort trafic, car il enregistre l'adresse IP complète, les coordonnées de clics, des chaînes user agent identifiables et des comportements à grande échelle. Une AIPD peut ne pas être nécessaire en configuration totalement anonymisée, avec IP tronquée, sans heatmap et avec courte durée de conservation.
Exemple de texte de consentement
Ce site utilise ExtraWatch pour mesurer son audience et améliorer l'expérience utilisateur. ExtraWatch collecte votre adresse IP, votre navigateur, votre pays et vos coordonnées de clics et les stocke sur nos propres serveurs. Cliquez sur Accepter pour autoriser l'analyse détaillée ou sur Refuser pour ne conserver que des statistiques anonymes.
Domaines tiers contactes
extrawatch.comweb357.euCookies deposes
| Nom | Type | Duree | Finalite |
|---|---|---|---|
| extrawatch_session | session | Session | First party session cookie used by the ExtraWatch live visitor view to link page views originating from the same browser within a single session. |
| extrawatch_visitor | persistent | 30 days | Optional persistent identifier set when the configuration includes returning visitor recognition. |
ExtraWatch collecte des donnees analytiques — vous avez legalement besoin d'un bandeau de consentement. Essayez FlowConsent gratuitement.
ExtraWatch dépose un cookie propriétaire de session, à courte durée, utilisé par la vue en direct pour relier les pages vues d'un même navigateur. Il ne dépose aucun cookie publicitaire. Les journaux visiteurs sont stockés côté serveur dans la base du site, pas dans les cookies.
Dans la configuration par défaut, avec IP complète, heatmaps de clics et profils détaillés, un consentement préalable est requis au titre de l'article 5, 3 ePrivacy et de l'article 6, 1, a, RGPD. Avec IP tronquée, sans heatmap et avec courte conservation, ExtraWatch peut être exploité sous intérêt légitime, plus proche du régime d'exemption CNIL.
Intérêt légitime (article 6, 1, f, RGPD) en cas d'anonymisation correcte, avec une analyse d'intérêt légitime documentée. Consentement (article 6, 1, a, RGPD) dans toute configuration qui enregistre l'IP complète, les heatmaps ou des profils visiteurs persistants.
Non. ExtraWatch stocke tout dans la base du client. Tant que l'hébergement du site est situé dans l'UE/EEE, aucun transfert vers un pays tiers n'a lieu. Les pings de validation de licence atteignent l'éditeur en Slovaquie, un État membre de l'UE.
Une AIPD est recommandée lorsque la configuration par défaut avec heatmaps de clics, IP complète et profils détaillés est utilisée à grande échelle. Elle peut être évitée dans une configuration strictement anonymisée avec IP tronquée, sans heatmap et avec courte conservation.
Activez la troncature IP dans les paramètres, désactivez les heatmaps et le suivi des formulaires, fixez une durée de conservation de 13 mois maximum, restreignez l'accès administrateur au tableau de bord, hébergez le site dans l'UE/EEE et documentez la configuration dans le registre des traitements.
Pour une analyse respectueuse de la vie privée sur Joomla et WordPress, les principales alternatives sont Matomo (auto, hébergé en mode sans cookies), Plausible (hébergé en UE, sans cookies), Fathom (hébergé en UE, sans cookies) et Umami (auto, hébergé). Ces outils sont conçus pour être déployés sans bannière de consentement selon les lignes directrices CNIL.
Mentionnez ExtraWatch avec l'éditeur (Web357), la finalité (mesure d'audience), la base légale (intérêt légitime en mode anonymisé, consentement sinon), le lieu de stockage (votre propre serveur), le cookie déposé (cookie de session de la vue en direct) et la durée de conservation appliquée aux journaux visiteurs.