Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
Plateforme d'analyse de données en temps réel basée sur ClickHouse qui ingère des données d'événements via des API et des SDK sans cookies de navigateur, disponible dans des régions UE et États-Unis.
Tinybird est une plateforme d''analyse de données en temps réel construite au dessus de ClickHouse, la base de données en colonnes à haute performance. Elle permet aux développeurs d''ingérer de grands flux de données d''événements et de publier des API d''analyse rapides sans gérer leurs propres clusters de base de données. Contrairement à une balise de site web classique, Tinybird est une infrastructure de back end qui reçoit des données via des API et des kits de développement plutôt qu''en déposant des cookies dans le navigateur d''un visiteur. Cela signifie que son profil de conformité est façonné par ce que le client choisit d''y envoyer et par l''endroit où ces données sont stockées.
Tinybird ne dépose pas de cookies de suivi dans les navigateurs des utilisateurs finaux, il est donc sans cookies du point de vue du visiteur. Les données personnelles qu''il détient sont celles que le client ingère, qui peuvent inclure des identifiants d''utilisateur, des adresses IP, des données d''appareil et des événements comportementaux envoyés depuis des applications ou des pipelines. Comme il est conçu pour l''échelle, le volume de données personnelles peut être très important même sans aucun cookie. La sensibilité dépend entièrement des champs que le client décide d''envoyer.
Comme Tinybird ne dépose aucun cookie sur l''appareil, l''art. 5, paragraphe 3, de la directive ePrivacy ne s''applique pas à la plateforme elle même, même s''il peut s''appliquer à la collecte en amont qui l''alimente. Au titre du RGPD, Tinybird agit normalement comme un sous traitant qui traite les données selon les instructions documentées du client, qui est le responsable du traitement. Un accord de traitement au titre de l''art. 28 du RGPD est donc essentiel, et Tinybird publie un avenant de traitement des données à cette fin. Le responsable du traitement reste chargé de la base légale et de l''information des personnes concernées au sujet des analyses.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Tinybird lui même ne déclenche pas d''obligation de consentement aux cookies car il ne stocke rien sur l''appareil. Un consentement peut tout de même être nécessaire au point où les données sont collectées, par exemple si un site web dépose des cookies ou lit des données d''appareil avant d''envoyer les événements. Lorsque la collecte en amont est sans cookies et repose sur l''intérêt légitime, les analyses dans Tinybird peuvent souvent se poursuivre sur cette base avec un test de mise en balance. Le responsable du traitement doit déterminer la base légale avant toute ingestion de données personnelles.
Tinybird propose plusieurs régions de travail, de sorte qu''un client peut conserver les données au sein de l''Union européenne en sélectionnant une région UE comme eu-west-1. Si une région des États-Unis est choisie, ou si le support et les sous traitants opèrent depuis les États-Unis, les données personnelles peuvent être traitées dans un pays tiers sous clauses contractuelles types et cadre de protection des données UE États-Unis. Les régions auto gérées permettent à une organisation d''exécuter la plateforme sur sa propre infrastructure pour une localité complète des données. Une analyse d''impact des transferts doit confirmer les garanties pour tout flux quittant l''EEE.
Signez l''avenant de traitement des données de Tinybird et choisissez une région UE si vous souhaitez conserver les données au sein de l''Union européenne. Réduisez ce que vous ingérez, pseudonymisez les identifiants lorsque c''est possible et réglez la conservation pour que les données d''événements ne soient pas gardées plus longtemps que nécessaire. Définissez la base légale au point de collecte et assurez vous que votre logique de consentement ou d''intérêt légitime en amont est solide. Enfin, documentez Tinybird comme sous traitant dans votre registre des traitements et reflétez les analyses dans votre politique de confidentialité.
Les sites web utilisant Tinybird doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
Tinybird ne dépose pas de cookies de navigateur, mais il peut traiter des données personnelles à grande échelle, c'est pourquoi une analyse d'impact est conseillée lorsque de grands volumes de données d'événements concernent des personnes identifiables ou lorsque des attributs sensibles sont ingérés. L'analyse doit porter sur ce que le client envoie dans Tinybird, la région choisie, la durée de conservation appliquée et la possibilité de réduire les identifiants par pseudonymisation. Comme le responsable du traitement décide des données entrantes, l'essentiel du travail d'analyse concerne la collecte en amont plutôt que la plateforme elle même. Choisir une région UE et limiter les identifiants réduit nettement le risque résiduel.
Exemple de texte de consentement
Nous utilisons des analyses pour comprendre l'usage de notre produit. Les données d'événements sont traitées par Tinybird, une plateforme d'analyse en temps réel, pour notre compte et peuvent être stockées dans la région que nous avons sélectionnée. Lorsque ces analyses reposent sur le consentement, vous pouvez les accepter ou les refuser ici.
Domaines tiers contactes
tinybird.coapi.tinybird.coapi.us-east.tinybird.coapi.eu-west-1.tinybird.coTinybird collecte des donnees analytiques — vous avez legalement besoin d'un bandeau de consentement. Essayez FlowConsent gratuitement.
Tinybird est une infrastructure d'analyse de back end et ne dépose pas de cookies de suivi dans les navigateurs des utilisateurs finaux. Il reçoit les données via des API et des SDK plutôt que via une balise de navigateur, il est donc sans cookies du point de vue du visiteur. Les éventuels cookies de votre dispositif d'analyse global proviendraient de la couche de collecte en amont, et non de Tinybird lui même.
Tinybird lui même ne crée pas d'obligation de consentement aux cookies car il ne stocke rien sur l'appareil. Un consentement peut tout de même être nécessaire là où les données sont d'abord collectées, par exemple si un site web dépose des cookies ou lit des données d'appareil avant d'envoyer les événements. L'applicabilité du consentement dépend de la méthode de collecte en amont plutôt que de Tinybird.
Tinybird agit normalement comme un sous traitant au titre de l'art. 28 du RGPD, traitant les données selon les instructions documentées du client. Le client, en tant que responsable du traitement, fixe la base légale des données ingérées, généralement l'intérêt légitime au titre de l'art. 6, paragraphe 1, point f, pour l'analyse produit, ou le consentement au titre du point a lorsque des cookies en amont sont en jeu. Un accord de traitement doit être en place avant tout envoi de données personnelles.
Cela peut arriver, selon la région que vous choisissez. Si vous sélectionnez une région UE comme eu-west-1, les données restent au sein de l'Union européenne. Si vous sélectionnez une région des États-Unis, ou si le support et les sous traitants opèrent depuis les États-Unis, les données personnelles peuvent y être traitées sous clauses contractuelles types et cadre de protection des données. Les régions auto gérées maintiennent les données sur votre propre infrastructure.
Une analyse d'impact est conseillée lorsque vous ingérez de grands volumes de données personnelles, lorsque les événements concernent des personnes identifiables, ou lorsque des attributs sensibles sont en jeu. Comme le responsable du traitement décide des données entrantes, une grande partie de l'analyse concerne la collecte en amont et la région choisie. Choisir une région UE et limiter les identifiants réduit considérablement le risque résiduel.
Signez l'avenant de traitement des données de Tinybird et choisissez une région UE si vous souhaitez conserver les données dans l'Union européenne. Réduisez les champs que vous ingérez, pseudonymisez les identifiants lorsque c'est possible et fixez une durée de conservation raisonnable. Établissez la base légale au point de collecte en amont et inscrivez Tinybird comme sous traitant dans votre registre des traitements.
Parmi les alternatives figurent ClickHouse auto hébergé, ClickHouse Cloud, et d'autres back ends d'analyse en temps réel comme Apache Pinot ou Druid, ainsi que des plateformes d'événements gérées. Pour des configurations axées sur la vie privée, ClickHouse auto hébergé ou une région auto gérée de Tinybird offre une localité complète des données. Le choix dépend de la quantité d'infrastructure que vous souhaitez gérer et de l'endroit où les données doivent résider.
Comme Tinybird ne dépose aucun cookie de navigateur, il n'a généralement pas besoin d'une entrée dédiée dans la politique de cookies. Décrivez le plutôt dans votre politique de confidentialité comme un sous traitant qui traite des données d'événements pour votre compte, et nommez la région où les données sont stockées. Si votre collecte en amont dépose des cookies avant l'envoi des événements, documentez ces cookies et tout transfert américain dans les sections pertinentes.