Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
Looker est la plateforme de business intelligence de Google Cloud, qui intègre dashboards, looks et explores via iframe et Embed SDK.
Looker est une plateforme de business intelligence rachetée par Google en 2020 et intégrée à Google Cloud. Elle modélise les données via LookML, exécute les requêtes sur des entrepôts comme BigQuery, Snowflake ou Redshift, et expose dashboards, looks et explores via une interface web et un Embed SDK.
Un dashboard Looker embarqué pose des cookies de session (LOOKER_SESSION, LOOKERAUTH) sur le domaine Looker (votre_instance.looker.com ou votre_instance.cloud.looker.com), plus un token CSRF. Looker reçoit l''IP, le user agent, l''identifiant du dashboard et chaque interaction (filtre, drilldown). Via les Signed Embed URLs, votre application transmet aussi des attributs utilisateur servant au Row Level Security.
Embedder Looker sur une page publique pose des cookies et traite des données personnelles ; art. 5(3) ePrivacy et art. 6 RGPD imposent un consentement. Derrière une authentification interne, les cookies sont strictement nécessaires et l''exécution du contrat s''applique. Les dashboards eux mêmes contiennent souvent des données personnelles ; encadrez via Row Level Security et politique de partage claire.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Consentement avant chargement de Looker sur un site public. Exécution du contrat pour la BI interne derrière SSO. Intérêt légitime pour l''analytique d''usage interne. Données sensibles : base de l''article 9. Quand Looker sert à exposer des dashboards client en SaaS, l''exécution du contrat client couvre le traitement.
Les instances Looker peuvent être hébergées sur des régions Google Cloud UE (europe west1 Belgique, europe west3 Francfort, etc.), gardant dashboards et métadonnées en UE. Google LLC reste responsable de la plateforme et opère le support depuis les USA ; couvrez le transfert via le DPF UE US et les CCT Google Cloud.
Choisissez une région Looker UE, utilisez des Signed Embed URLs pour passer des attributs Row Level Security, appliquez les access_filters LookML, intégrez votre SSO, auditez les accès et limitez la rétention de l''historique des requêtes. Conditionnez les embeds publics au consentement via votre CMP.
Les sites web utilisant Looker doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
Une AIPD est recommandée quand des dashboards Looker exposent des données personnelles clients, salariés ou patients à large audience, en intégration publique sans Row Level Security, ou quand des looks alimentent des décisions automatisées.
Exemple de texte de consentement
Nous utilisons les dashboards Looker pour afficher des analyses interactives. Looker dépose des cookies de session sur votre appareil, peut recevoir votre IP et traite les données via Google Cloud en UE et aux États, Unis. Nous ne chargeons Looker que si vous acceptez.
Domaines tiers contactes
looker.comcloud.looker.comlookercdn.comCookies deposes
| Nom | Type | Duree | Finalite |
|---|---|---|---|
| LOOKER_SESSION | third_party | session | Session identifier for the Looker viewer |
| LOOKERAUTH | third_party | 30 days | Authentication state for the Looker user |
| CSRF TOKEN | third_party | session | Cross site request forgery protection token |
Looker collecte des donnees analytiques — vous avez legalement besoin d'un bandeau de consentement. Essayez FlowConsent gratuitement.
Une vue Looker embarquée écrit LOOKER_SESSION (identifiant de session), LOOKERAUTH (état d'authentification) et un token CSRF sur le domaine Looker. Looker auto, hébergé permet de personnaliser les noms de cookies.
Pour les embeds publics, oui. Looker écrit des cookies et charge du JavaScript chez l'utilisateur ; l'article 5(3) ePrivacy s'applique. Pour les dashboards derrière un portail authentifié, les cookies sont strictement nécessaires et l'exécution du contrat s'applique.
Consentement pour les dashboards publics. Exécution du contrat pour les dashboards SaaS livrés aux clients ou côté salariés. Données sensibles : base de l'article 9.
Les régions UE de Looker gardent dashboards et métadonnées en UE, mais Google LLC opère support et plateforme depuis les USA. Couverture via DPF UE US et CCT Google Cloud.
Recommandée quand les dashboards exposent des données personnelles à large audience, en embeds publics sans Row Level Security, ou quand des looks alimentent des décisions automatisées.
Région UE, Signed Embed URLs, access_filters et user_attributes LookML, audit des accès, rétention courte de l'historique des requêtes et inscription au registre des traitements.
Power BI, Tableau, Qlik, Metabase, Apache Superset, ToucanToco (France), Lightdash, Cube. Les options européennes simplifient les transferts.
Listez les cookies de session Looker (LOOKER_SESSION, LOOKERAUTH, token CSRF) avec finalité, durée et responsable. Mentionnez le DPF UE US et le DPA Google Cloud dans la section transferts.