Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
Refiner est un outil de micro-sondage in-product conçu pour les applications SaaS et B2B. Il utilise un appel identify() et des cookies pour relier les réponses aux sondages directement aux traits utilisateur, permettant des enquêtes NPS, CSAT et de feedback produit hautement ciblées. Comme il dépose des cookies et transfère des données liées aux utilisateurs vers des serveurs américains, le consentement explicite au titre du RGPD et de la directive ePrivacy est requis pour les utilisateurs européens.
Refiner est une plateforme de micro-sondages in-product conçue pour les entreprises SaaS et B2B. Contrairement aux outils de sondage web traditionnels qui ciblent des visiteurs anonymes, Refiner est centré sur l''identité utilisateur : les opérateurs appellent refiner.identify(userId, traits) lorsqu''un utilisateur se connecte, en transmettant un identifiant et des données de traits utilisateur optionnelles telles que le type de plan, l''ancienneté du compte, le nombre d''utilisations de fonctionnalités, le nom de l''entreprise ou d''autres métadonnées produit. Cet appel identify() relie toutes les interactions ultérieures avec les sondages à un utilisateur spécifique et nommé. Les réponses aux sondages, les scores NPS et les retours verbatim sont stockés en lien avec l''enregistrement utilisateur individuel dans la plateforme Refiner.
Le SDK JavaScript Refiner, chargé depuis cdn.refiner.io, communique avec api.refiner.io pour évaluer les règles d''éligibilité aux sondages, déterminer quel sondage afficher et soumettre les réponses. Les conditions d''éligibilité reposent sur les données de traits fournies lors de l''identification, permettant aux opérateurs de cibler des segments spécifiques comme les utilisateurs Pro actifs depuis plus de 30 jours. Les sondages s''affichent sous forme de widgets in-app, bannières ou panneaux coulissants sans que l''utilisateur quitte le produit.
Refiner collecte : l''identifiant utilisateur transmis lors de identify() (généralement un UUID ou une adresse e-mail) ; toutes les données de traits fournis dans l''appel identify() ; les réponses aux sondages incluant scores numériques et réponses verbatim ; les horodatages et métadonnées des interactions avec les sondages ; et des informations techniques telles que l''URL de la page et les détails du navigateur. Le SDK utilise à la fois des cookies et le localStorage pour persister l''état d''identification de l''utilisateur et l''historique des sondages entre les sessions, garantissant qu''un utilisateur ayant déjà répondu à un sondage ne le voit pas à nouveau pendant la fenêtre de suppression.
En vertu de la directive ePrivacy, le dépôt de cookies sur l''appareil d''un utilisateur nécessite un consentement préalable, sauf si le cookie est strictement nécessaire pour un service demandé par l''utilisateur. Les cookies et entrées localStorage déposés par Refiner servent au suivi et au ciblage et ne sont pas strictement nécessaires, ce qui requiert un consentement avant le chargement du SDK. Sous l''angle du RGPD, l''appel identify() constitue un traitement de données personnelles (ID utilisateur et traits). Parce que l''outil crée systématiquement des profils d''utilisateurs individuels et y rattache les résultats de sondage, cela constitue un profilage au sens de l''article 4(4) du RGPD. Le consentement au titre de l''article 6(1)(a) est la base légale la plus appropriée car il est transparent, donne aux utilisateurs un contrôle significatif et est proportionné au niveau de liaison de données impliqué.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Refiner traite les données sur une infrastructure cloud américaine. Il n''existe pas de décision d''adéquation couvrant les États-Unis dans leur ensemble, donc les transferts depuis l''EEE nécessitent une garantie appropriée au titre du Chapitre V du RGPD. Refiner s''appuie sur les Clauses Contractuelles Types (CCT) comme mécanisme de transfert principal. Les opérateurs doivent demander et signer l''Accord de Traitement des Données (ATD) de Refiner, confirmer la version des CCT utilisée et s''assurer qu''une Analyse d''Impact sur le Transfert (AIT) a été réalisée si requis par leur autorité de protection des données, notamment en raison du volume de données de traits utilisateur pouvant accompagner chaque appel identify().
Le SDK Refiner doit être conditionné au consentement de l''utilisateur. Dans un contexte de produit SaaS, cela signifie généralement : obtenir le consentement lors de la création de compte ou du flux d''onboarding, ou intégrer le chargement du SDK Refiner à un bandeau de consentement aux cookies pour les utilisateurs authentifiés. Le consentement doit être spécifique à l''utilisation de sondages in-product et à la collecte de feedback lié à l''identité. Les utilisateurs doivent être informés que leurs informations de compte servent au ciblage des sondages et que les réponses sont liées à leur profil. Le retrait du consentement doit être techniquement possible, ce qui signifie que le SDK doit être déchargé et les identifiants stockés effacés lors de la révocation du consentement.
Pour déployer Refiner en conformité : conditionnez le chargement du SDK au consentement utilisateur (CMP ou préférence au niveau du produit) ; minimisez les traits utilisateur transmis dans identify() au strict nécessaire pour le ciblage des sondages ; listez les cookies Refiner et l''utilisation du localStorage dans votre politique de cookies ; incluez refiner.io, cdn.refiner.io et api.refiner.io dans votre Politique de confidentialité comme sous-traitants ; signez l''ATD Refiner et confirmez la version des CCT ; documentez le mécanisme de transfert dans votre RAT ; réalisez une AIPD si vous traitez des traits utilisateur à grande échelle ou combinez des données de sondage avec d''autres analyses ; et assurez-vous que les utilisateurs peuvent accéder, corriger ou supprimer leurs données de sondage en réponse à des demandes d''accès.
Les sites web utilisant Refiner doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
Une Analyse d'Impact relative à la Protection des Données (AIPD) est recommandée avant de déployer Refiner à grande échelle dans un produit SaaS, en particulier lorsque l'appel identify() transmet des données de traits utilisateur riches (plan d'abonnement, métriques d'utilisation, informations d'entreprise) avec les réponses aux sondages. Les facteurs de risque clés incluent : le rattachement systématique des résultats de sondage à des utilisateurs individuellement identifiés ; le transfert de données personnelles et de traits utilisateur vers l'infrastructure américaine de Refiner sans décision d'adéquation pour les États-Unis (reposant à la place sur des CCT) ; le risque que les données de traits utilisateur constituent un profilage au sens de l'article 4(4) du RGPD ; et la collecte de retours verbatim pouvant contenir des informations personnelles sensibles. Les opérateurs doivent documenter la base légale, évaluer la proportionnalité du volume de traits utilisateur transmis et mettre en oeuvre des garanties techniques appropriées.
Exemple de texte de consentement
Nous utilisons Refiner pour afficher de courts sondages in-app afin d'améliorer notre produit. Refiner utilise des cookies et vos informations de compte pour personnaliser les sondages que vous voyez et relier vos réponses à votre profil utilisateur. Vos données peuvent être transférées vers des serveurs aux États-Unis. En cliquant sur « Accepter », vous consentez à cette utilisation. Vous pouvez retirer votre consentement à tout moment dans les paramètres de votre compte ou en nous contactant.
Domaines tiers contactes
refiner.iocdn.refiner.ioapi.refiner.ioCookies deposes
| Nom | Type | Duree | Finalite |
|---|---|---|---|
| refiner_user_token | persistent | 1 year | Stores the Refiner user token derived from the identify() call to persist the user's identity across sessions for survey targeting. |
| refiner_surveyed | persistent | 90 days | Records completed or suppressed surveys to prevent repeat display within the configured suppression window. |
| refiner_session | session | Session | Manages survey display state and eligibility checks within the current browsing session. |
| refiner_traits | persistent | 1 year | Caches user trait data passed via identify() locally to allow faster survey eligibility evaluation without repeated API calls. |
Refiner collecte des donnees analytiques — vous avez legalement besoin d'un bandeau de consentement. Essayez FlowConsent gratuitement.
Refiner utilise à la fois des cookies et le localStorage pour persister l'identification de l'utilisateur et l'état des sondages entre les sessions. Les cookies stockent généralement un jeton utilisateur Refiner (dérivé de l'ID transmis dans l'appel identify()) et un enregistrement des sondages complétés ou supprimés. Les entrées localStorage reflètent ces données pour plus de résilience. Les cookies et les entrées localStorage doivent tous être déclarés dans votre politique de cookies, car ils impliquent le stockage d'informations sur l'appareil de l'utilisateur et l'accès à celles-ci lors de visites ultérieures.
Oui. Le consentement est requis en vertu de la directive ePrivacy (pour le dépôt de cookies et de localStorage) et du RGPD (pour le traitement de données personnelles via l'appel identify()). Étant donné que Refiner relie les réponses aux sondages aux identités individuelles des utilisateurs et transmet des données de traits utilisateur vers des serveurs américains, il ne s'agit pas d'une activité de traitement strictement nécessaire. Un consentement explicite et éclairé doit être obtenu avant le chargement du SDK, et les utilisateurs doivent être informés que leurs informations de compte sont utilisées pour cibler et personnaliser les sondages.
Le consentement au titre de l'article 6(1)(a) du RGPD est la base légale requise pour Refiner, étant donné que le SDK dépose des cookies non essentiels et que l'appel identify() constitue un profilage des utilisateurs individuels. L'intérêt légitime est peu susceptible d'être une base défendable compte tenu du niveau de liaison identitaire et du transfert de données transfrontalier impliqué. Le consentement doit être granulaire, précisant que l'utilisateur accepte des sondages in-product reliant l'identité de son compte, et doit pouvoir être obtenu et révoqué à tout moment via des contrôles clairs au niveau du produit.
Oui. Refiner est hébergé sur une infrastructure cloud américaine, et toutes les données de réponses aux sondages, les identifiants utilisateur et les données de traits transmises via l'appel identify() sont traitées sur des serveurs américains. Il n'existe pas de décision d'adéquation pour les États-Unis dans leur ensemble, donc le transfert repose sur des Clauses Contractuelles Types (CCT). Les opérateurs doivent signer l'Accord de Traitement des Données de Refiner, confirmer la version des CCT utilisée et envisager de réaliser une Analyse d'Impact sur le Transfert pour documenter le niveau de risque lié au transfert vers les États-Unis.
Une AIPD est fortement recommandée et peut être requise en vertu de l'article 35 du RGPD si Refiner est utilisé pour profiler systématiquement les utilisateurs en liant les résultats des sondages à des traits utilisateur tels que le type de plan, les données d'utilisation ou les informations d'entreprise. La combinaison de réponses liées à l'identité, du transfert transfrontalier et du risque de données verbatim sensibles crée un profil de risque qui justifie une évaluation formelle. Même si une AIPD complète n'est pas imposée, une évaluation des risques documentée est une bonne pratique avant le déploiement.
Conditionnez l'initialisation du SDK Refiner à un mécanisme de consentement au niveau du produit ou à votre CMP. Ne transmettez dans l'appel identify() que les traits utilisateur strictement nécessaires au ciblage des sondages. Divulguez l'utilisation de Refiner dans votre Politique de confidentialité et votre notice de cookies, en indiquant que les réponses sont liées aux comptes utilisateurs individuels. Signez le DPA de Refiner, confirmez la mise en place des CCT et documentez le mécanisme de transfert dans votre RAT. Offrez aux utilisateurs un moyen de retirer leur consentement, ce qui doit déclencher le déchargement du SDK et l'effacement des identifiants stockés.
Les alternatives avec une meilleure posture de confidentialité UE incluent Formbricks (open-source, auto-hébergeable, résidence des données en UE disponible), qui offre des capacités NPS et CSAT in-product similaires avec une propriété totale des données. Chameleon et Pendo proposent également des fonctionnalités de sondage avec résidence des données configurable. Pour des besoins plus simples, Typeform intégré dans votre produit avec traitement des données en UE peut réduire la charge de conformité. Les solutions auto-hébergées offrent le plus grand contrôle mais nécessitent un investissement technique pour leur maintenance.
Ajoutez Refiner dans le tableau de votre politique de cookies avec des entrées pour le cookie de jeton utilisateur et les clés localStorage, en indiquant leur type (fonctionnel/analytique), leur durée et leur finalité. Dans votre Politique de confidentialité, ajoutez Refiner comme sous-traitant, décrivez l'appel identify() et les données utilisateur envoyées, mentionnez le transfert vers les États-Unis et sa protection par des CCT, et expliquez les droits des utilisateurs notamment le droit de retirer le consentement ou de demander la suppression des données de sondage. Scannez les cookies Refiner après le déploiement pour capturer les noms exacts, et mettez à jour votre politique au moins annuellement.