Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
Rybbit est une plateforme d'analyse web open source et privacy first, positionnée comme une alternative légère et sans cookies à Google Analytics, Plausible et Fathom. La configuration par défaut fonctionne sans cookies, dérive un identifiant de session quotidien à partir d'un hash salé de l'IP et du user agent et ne stocke que des données agrégées. Rybbit Cloud est hébergé en Allemagne (Hetzner) et la stack serveur est intégralement open source pour l'auto, hébergement, ce qui en fait l'un des outils analytics les plus compatibles avec la conformité européenne.
Rybbit est une plateforme d''analyse open source, privacy first, destinée aux indie hackers, équipes SaaS et éditeurs européens souhaitant abandonner Google Analytics. Elle se compose d''un script JavaScript léger, d''une stack serveur en Go et d''un dashboard moderne. Rybbit Cloud tourne chez Hetzner Falkenstein en Allemagne ; la même stack peut être auto, hébergée sur n''importe quel serveur Linux.
Rybbit collecte les pages vues, le référent, le pays dérivé de l''IP, la classe d''appareil, le navigateur, le breakpoint d''écran, le temps passé et les événements personnalisés déclarés par l''éditeur. L''identifiant de session est calculé côté serveur à partir d''un hash salé de l''IP et du user agent, et le sel tourne toutes les 24 heures, ce qui empêche toute corrélation entre les jours. L''adresse IP complète n''est pas stockée.
Comme Rybbit n''écrit ni ne lit sur le terminal, l''article 5, 3 ePrivacy ne s''applique pas au flux analytics. L''identifiant de session sans cookie, l''anonymisation IP et l''absence de partage avec des tiers rendent le déploiement par défaut compatible avec l''exemption CNIL pour la mesure d''audience. Les événements personnalisés captant des données personnelles relèvent toujours du RGPD.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
En configuration par défaut, Rybbit peut être déployé sans bannière cookies dans l''ensemble de l''UE, y compris en France sous l''exemption CNIL et en Allemagne au regard du test de cookie essentiel du TTDSG. Une politique de confidentialité transparente expliquant ce qui est mesuré et comment s''opposer reste obligatoire. L''activation du cookie propriétaire optionnel ou la capture d''événements personnalisés identifiants peut faire basculer le déploiement vers le régime du consentement.
Rybbit Cloud est hébergé en Allemagne. Aucune donnée ne sort de l''UE. L''auto, hébergement laisse au client la maîtrise complète de la géographie. Il n''y a aucune dépendance Google ou Meta, aucune participation IAB TCF et aucun profilage publicitaire.
Signez la DPA Rybbit lors de l''usage de Rybbit Cloud, documentez l''analyse d''intérêt légitime pour la mesure d''audience sans cookies, mentionnez Rybbit et l''hébergement UE dans la politique de confidentialité, évitez d''envoyer des données personnelles via des événements personnalisés sans opt in, et réévaluez la situation si vous activez le cookie propriétaire optionnel ou reliez les données Rybbit à un CRM.
Les sites web utilisant Rybbit doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
Une AIPD n'est généralement pas requise pour Rybbit dans sa configuration par défaut sans cookies. Elle peut devenir pertinente si le déploiement est enrichi d'événements personnalisés captant des données personnelles, de scoring comportemental ou d'une intégration avec un CRM externe.
Exemple de texte de consentement
Ce site utilise Rybbit Analytics en mode sans cookies pour compter les visiteurs et comprendre quels contenus fonctionnent. Aucun cookie n'est déposé, aucune donnée personnelle n'est partagée avec des tiers, et les données analytics sont stockées sur des serveurs européens. Aucun consentement n'est requis pour cette configuration.
Domaines tiers contactes
rybbit.ioapp.rybbit.iocdn.rybbit.ioCookies deposes
| Nom | Type | Duree | Finalite |
|---|---|---|---|
| rybbit_id | persistent | 12 months | Optional first party identifier set only when self hosters explicitly enable cookie based session tracking. Disabled by default. |
Rybbit collecte des donnees analytiques — vous avez legalement besoin d'un bandeau de consentement. Essayez FlowConsent gratuitement.
Dans sa configuration par défaut, Rybbit ne dépose aucun cookie. Les sessions sont calculées côté serveur à partir d'un hash salé quotidien de l'IP et du user agent. Les auto, hébergeurs peuvent activer un cookie propriétaire rybbit_id pour gagner en précision sur les visiteurs récurrents : dans ce cas l'article 5, 3 ePrivacy s'applique et un consentement devient nécessaire.
Non dans la configuration par défaut sans cookies. Rybbit peut être déployé sans bannière cookies dans toute l'UE, sous l'exemption CNIL pour la mesure d'audience et le test du cookie essentiel du TTDSG en Allemagne. Une politique de confidentialité claire reste obligatoire.
Intérêt légitime (article 6, 1, f, RGPD) pour la mesure d'audience sans cookies, avec une analyse d'intérêt légitime documentée. Consentement (article 6, 1, a, RGPD) si le cookie propriétaire optionnel est activé ou si des événements personnalisés captent des données personnelles.
Non. Rybbit Cloud est hébergé en Allemagne et les données ne sortent pas de l'UE. Les auto, hébergeurs choisissent leur région. Aucune dépendance Google ou Meta, aucune participation IAB TCF.
En général non. Une mesure d'audience sans cookies, sur serveurs UE, sans intégration publicitaire ni partage tiers, ne franchit pas le seuil AIPD. Elle peut devenir pertinente si vous croisez Rybbit avec un CRM, captez des données sensibles via des événements personnalisés ou opérez à très grande échelle.
Utilisez le mode sans cookies par défaut, signez la DPA Rybbit Cloud ou documentez l'environnement auto, hébergé, rédigez une politique de confidentialité mentionnant Rybbit et l'hébergement UE, fixez une conservation raisonnable (12 mois par défaut) et évitez d'envoyer des données personnelles via des événements personnalisés sans opt in.
Autres outils privacy first : Plausible (hébergé en UE, sans cookies), Fathom (UE), Umami (auto, hébergé), Matomo (auto, hébergé en mode sans cookies), Pirsch (Allemagne), Simple Analytics (Pays Bas) et GoatCounter (open source). Tous peuvent être déployés sans bannière cookies selon l'exemption CNIL lorsqu'ils sont correctement configurés.
Mentionnez Rybbit (éditeur : Rybbit Analytics) avec la finalité (mesure d'audience), la base légale (intérêt légitime en mode sans cookies), le lieu de stockage (Allemagne pour Rybbit Cloud, votre serveur sinon), les cookies (aucun par défaut, rybbit_id optionnel si activé) et la durée de conservation.