Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
Wipe Analytics est un outil d'analyse web qui se charge comme un traceur tiers pour mesurer le comportement des visiteurs, et comme son usage de cookies et son hébergement ne sont pas confirmés publiquement, une approche prudente le considère comme soumis au consentement.
Wipe Analytics est un produit d'analyse web qui mesure la façon dont les visiteurs utilisent un site, avec un accent sur les sites à fort trafic et le contenu dynamique. Il est fourni sous forme de script chargé depuis le fournisseur et apparaît dans des bases de données de traceurs tiers, ce qui indique qu'il se comporte comme un traceur d'analyse classique. La documentation publique détaillée sur son traitement des données est limitée, de sorte que plusieurs faits importants ne sont pas confirmés de manière indépendante. Lorsque le constat est incertain, ce profil applique les hypothèses prudentes qu'un responsable de la vie privée utiliserait.
En tant qu'outil d'analyse web comportementale, Wipe Analytics est censé collecter les pages vues, la navigation, les sources, le minutage et des métadonnées techniques comme l'appareil, le navigateur et une adresse IP tronquée ou complète. Sauf si le fournisseur documente clairement une conception sans cookies, vous devez supposer qu'il peut déposer au moins un cookie d'analyse ou utiliser un identifiant persistant similaire pour reconnaître les visites. Cet identifiant, combiné à l'IP et aux données comportementales, peut constituer des données personnelles. Confirmez les cookies et les champs exacts auprès du fournisseur avant de retenir une évaluation plus légère.
Si Wipe Analytics stocke ou lit sur l'appareil un identifiant qui n'est pas strictement nécessaire, l'art. 5(3) de la directive ePrivacy exige un consentement préalable. Les données comportementales qu'il collecte sont traitées au titre du RGPD, vous avez donc besoin d'une base légale, d'une transparence au titre de l'art. 13 et d'un contrat de sous traitance. Une configuration réellement sans cookies et hébergée en Europe pourrait éventuellement reposer sur l'intérêt légitime, mais vous devez vérifier que c'est bien le cas. À défaut de cette confirmation, traitez le déploiement comme fondé sur le consentement.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Comme le comportement en matière de cookies n'est pas confirmé publiquement, la position sûre est d'obtenir un consentement préalable avant le chargement de Wipe Analytics et de bloquer le script tant que l'utilisateur n'a pas accepté. Si vous obtenez plus tard des preuves documentées que l'outil est strictement sans cookies, anonymise les données et est hébergé dans l'Espace économique européen, vous pouvez réévaluer la nécessité du consentement. D'ici là, considérez le consentement comme nécessaire et rendez le refus aussi simple que l'acceptation. Conservez les preuves du consentement recueilli.
Le lieu d'hébergement de Wipe Analytics n'est pas confirmé publiquement, vous ne pouvez donc pas supposer que les données restent dans l'Espace économique européen. Une approche prudente traite le traitement comme un possible transfert vers un pays tiers, y compris peut être les États Unis, ce qui exigerait des clauses contractuelles types ou un autre mécanisme valable ainsi qu'une analyse d'impact des transferts. Demandez au fournisseur où les données sont stockées et quels sous traitants interviennent. Documentez la réponse et appliquez des garanties tant que la localisation n'est pas confirmée comme européenne.
Commencez par demander au fournisseur de confirmer par écrit si l'outil dépose des cookies, où les données sont hébergées et si elles quittent l'Espace économique européen. En attendant, ne chargez Wipe Analytics qu'après le consentement via votre plateforme de gestion du consentement et décrivez le dans votre politique de cookies et votre politique de confidentialité. Signez un contrat de sous traitance et documentez votre mécanisme de transfert. Consignez une courte évaluation qui indique les hypothèses prudentes appliquées et révisez la une fois les faits du fournisseur confirmés.
Les sites web utilisant Wipe Analytics doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
Une évaluation documentée est recommandée car des faits clés sur Wipe Analytics ne sont pas confirmés publiquement. L'outil se charge comme un traceur d'analyse tiers qui mesure le comportement des visiteurs, et lorsque le fournisseur n'indique pas clairement qu'il est sans cookies et hébergé en Europe, un délégué à la protection des données prudent le traite comme fondé sur des cookies avec de possibles transferts vers des pays tiers. Tant que le fournisseur ne confirme pas le contraire, évaluez la nécessité, les catégories de données collectées, le lieu d'hébergement et le mécanisme de transfert, et consignez les hypothèses prudentes retenues.
Exemple de texte de consentement
Ce site utilise Wipe Analytics pour comprendre comment les visiteurs utilisent nos pages. Avec votre consentement, il peut déposer des cookies ou des identifiants similaires et analyser votre comportement, et vos données peuvent être traitées hors de l'Espace économique européen. Vous pouvez accepter ou refuser, et modifier votre choix à tout moment.
Wipe Analytics collecte des donnees analytiques — vous avez legalement besoin d'un bandeau de consentement. Essayez FlowConsent gratuitement.
Les cookies exacts ne sont pas confirmés publiquement. En tant que traceur d'analyse comportementale, Wipe Analytics est susceptible de déposer au moins un cookie d'analyse ou d'utiliser un identifiant persistant similaire pour reconnaître les visites, sauf si le fournisseur documente une conception sans cookies. La position sûre est de supposer l'existence d'un cookie d'analyse jusqu'à confirmation contraire. Demandez la liste précise au fournisseur et indiquez la dans votre politique de cookies.
Par prudence, oui. Comme l'usage et la configuration des cookies ne sont pas confirmés publiquement, vous devriez obtenir un consentement préalable et bloquer le script tant que l'utilisateur n'a pas accepté. Si vous obtenez plus tard la preuve documentée que l'outil est strictement sans cookies, anonymise les données et est hébergé en Europe, vous pourrez réévaluer. D'ici là, traitez le consentement comme nécessaire au titre de l'art. 5(3) ePrivacy.
Si l'outil dépose des identifiants non essentiels, la base est le consentement au titre de l'art. 6(1)(a) du RGPD, aligné sur le consentement ePrivacy. Seule une configuration confirmée sans cookies et anonymisante pourrait justifier l'intérêt légitime au titre de l'art. 6(1)(f). Comme les faits ne sont pas confirmés, la base prudente est le consentement. Un contrat de sous traitance au titre de l'art. 28 est aussi requis.
Ce n'est pas confirmé publiquement, vous ne pouvez donc pas supposer que les données restent en Europe. Une approche prudente traite le traitement comme un possible transfert vers un pays tiers, éventuellement les États Unis, ce qui nécessiterait des clauses contractuelles types ou un autre mécanisme valable et une analyse d'impact des transferts. Demandez au fournisseur où les données sont hébergées et quels sous traitants sont utilisés. Appliquez des garanties tant que la localisation n'est pas confirmée comme européenne.
Une évaluation documentée est conseillée compte tenu de l'incertitude. Si l'outil suit effectivement le comportement avec des cookies et des identifiants persistants et transfère des données vers un pays tiers, plusieurs critères d'AIPD pourraient s'appliquer. Même une évaluation plus légère devrait consigner les données collectées, la question de l'hébergement et les hypothèses prudentes retenues. Révisez la une fois que le fournisseur confirme les faits.
Demandez d'abord au fournisseur de confirmer par écrit s'il dépose des cookies, où les données sont hébergées et si elles quittent l'Europe. En attendant, ne le chargez qu'après le consentement via votre plateforme de gestion du consentement et décrivez le dans votre politique de cookies et votre politique de confidentialité. Signez un contrat de sous traitance et documentez votre mécanisme de transfert. Gardez une courte trace des hypothèses prudentes et mettez la à jour une fois les faits confirmés.
Oui. Si vous voulez de la certitude, un outil d'analyse privacy first et sans cookies qui documente clairement un hébergement européen peut généralement fonctionner sans consentement. De tels outils publient leur traitement des données, ce qui supprime les incertitudes qui entourent un produit non confirmé. Si vous conservez Wipe Analytics, exigez des réponses écrites sur les cookies, l'hébergement et les transferts. Choisissez l'option dont vous pouvez réellement vérifier la posture de conformité.
Tant que le fournisseur ne confirme pas le contraire, décrivez Wipe Analytics comme un fournisseur d'analyse qui peut déposer des cookies ou des identifiants similaires et peut traiter des données hors d'Europe, et expliquez les options de consentement et d'opposition. Une fois la confirmation écrite obtenue, mettez à jour l'entrée pour refléter les cookies, l'hébergement et le mécanisme de transfert réels. Restez honnête sur ce qui est confirmé et ce qui est supposé. Révisez la chaque fois que le fournisseur fournit de nouvelles informations.