Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
Rollbar est une plateforme américaine de suivi des erreurs qui capture les exceptions JavaScript côté navigateur et les exceptions runtime côté serveur, puis les agrège en groupes d'erreurs recherchables. Utilisé par les équipes SaaS, fintech et e commerce européennes pour détecter, trier et résoudre les erreurs en production. Rollbar ne dépose pas de cookies de suivi par défaut.
Rollbar est une plateforme de monitoring d''erreurs et de crash reporting opérée par Rollbar Inc. depuis San Francisco. Son SDK JavaScript (rollbar.js) et ses SDK serveur (Python, Ruby, PHP, Node.js, Java, Go) capturent les exceptions, stack traces, métadonnées contextuelles et taux d''erreurs regroupés, puis les transmettent au backend Rollbar pour recherche, alertes et triage.
Rollbar ne dépose pas de cookies de suivi par défaut. Le SDK JavaScript lit les erreurs depuis le handler global window error et les envoie à api.rollbar.com. Il peut être configuré pour capturer un identifiant utilisateur, un email, un corps de requête ou enrichir les payloads avec des données personnalisées, toutes optionnelles et désactivées par défaut.
Rollbar traite un jeu de données personnelles minimal : adresse IP visiteur, user agent, URL d''occurrence de l''erreur et stack trace. La CNIL reconnaît le crash reporting comme activité relevant de l''intérêt légitime au sens de l''article 6(1)(f) RGPD. Rollbar Inc. agit comme sous traitant au sens de l''article 28 RGPD. ePrivacy ne s''applique pas car aucun accès au terminal n''a lieu en configuration par défaut.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
L''usage par défaut de Rollbar ne nécessite pas de consentement car le SDK ne se déclenche qu''en cas d''erreur et ne stocke rien dans le navigateur. Le consentement devient requis si vous activez la capture de payloads révélant des données personnelles (rollbar.configure({ payload: { person: { id, email, username } } })) ou si vous transmettez des paramètres d''URL contenant des identifiants sans nettoyage.
Rollbar traite les données sur AWS us-east-1 par défaut. Les clients Enterprise peuvent opter pour la région UE (eu-west-1). Rollbar Inc. s''auto certifie au titre du Data Privacy Framework UE États Unis. Les CCT figurent dans le DPA Rollbar. Le transfert doit être documenté dans le registre des traitements de l''éditeur.
Signez le DPA Rollbar, optez pour la région UE si disponible, configurez scrubFields pour retirer mots de passe, cartes bancaires et PII des payloads, ne journalisez pas les corps de requêtes ou query strings par défaut, fixez une rétention de 30 à 90 jours, et déclarez Rollbar dans la politique de confidentialité sous intérêt légitime pour la sécurité et la fiabilité.
Les sites web utilisant Rollbar doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
Une AIPD n'est pas requise pour Rollbar en configuration par défaut car il ne capture que le contexte des erreurs. Elle devient recommandée lorsque rollbar.js est configuré pour capturer des payloads user.email ou user.id, lorsque les corps de requêtes complets sont journalisés, ou lorsque la plateforme est utilisée pour déboguer des flux authentifiés contenant des données sensibles.
Exemple de texte de consentement
Nous utilisons Rollbar pour détecter et corriger les erreurs JavaScript sur ce site. Rollbar reçoit la stack trace, l'URL où l'erreur est survenue, la version de votre navigateur et votre système d'exploitation. Aucun cookie publicitaire n'est déposé. Les données personnelles identifiables sont nettoyées avant envoi.
Domaines tiers contactes
api.rollbar.comcdn.rollbar.comrollbar.comCookies deposes
| Nom | Type | Duree | Finalite |
|---|---|---|---|
| No cookies set | first_party | N/A | Rollbar does not set any cookies on visitor browsers in default configuration. The JavaScript SDK only reads errors from window.onerror and posts them to api.rollbar.com. |
Rollbar collecte des donnees analytiques — vous avez legalement besoin d'un bandeau de consentement. Essayez FlowConsent gratuitement.
Rollbar ne dépose pas de cookies de suivi. Le SDK JavaScript lit les erreurs depuis window.onerror et envoie des payloads JSON à api.rollbar.com. Aucun identifiant navigateur n'est stocké sauf si vous en ajoutez explicitement un via rollbar.configure({ payload: { person: { id } } }).
Non en configuration par défaut. Rollbar ne collecte des crash reports qu'en cas d'erreur et n'accède pas au terminal du visiteur. Le consentement devient requis si vous activez des fonctionnalités payload qui capturent des données personnelles comme user.email, des corps de requêtes complets ou des query strings avec identifiants.
L'intérêt légitime de l'article 6(1)(f) RGPD s'applique pour le crash reporting et la fiabilité. Rollbar Inc. agit comme sous traitant au sens de l'article 28 RGPD. La documentation du test de mise en balance (votre intérêt à la stabilité vs l'impact sur les visiteurs) dans votre registre des traitements est recommandée.
Oui par défaut. Rollbar fonctionne sur AWS us-east-1. Les clients Enterprise peuvent opter pour la région UE (eu-west-1). Rollbar Inc. s'auto certifie au titre du Data Privacy Framework UE États Unis. Les CCT figurent dans le DPA Rollbar.
Non en configuration par défaut limitée aux stack traces et métadonnées techniques. Une AIPD est recommandée si les payloads capturent user.email, des corps de requêtes complets, des query strings avec identifiants, ou si Rollbar est utilisé dans des contextes réglementés santé ou finance.
Signez le DPA Rollbar, optez pour la région UE si disponible, configurez scrubFields pour retirer mots de passe, cartes bancaires et PII, désactivez la journalisation des corps de requêtes par défaut, fixez 30 à 90 jours de rétention et déclarez Rollbar sous intérêt légitime dans votre politique de confidentialité.
Alternatives européennes de suivi d'erreurs : Sentry (auto hébergé ou SaaS région UE), Bugsnag (région UE), Raygun (région UE), GlitchTip (open source, auto hébergé), Honeybadger et Highlight (open source). Toutes exigent la même discipline de nettoyage et de rétention que Rollbar.
Une entrée dédiée dans la politique cookies n'est généralement pas nécessaire car Rollbar ne dépose pas de cookies en configuration par défaut. Mentionnez Rollbar dans la politique de confidentialité comme sous traitant de suivi d'erreurs, listez les données transférées, la région UE ou US, la durée de rétention et un lien vers la politique de confidentialité Rollbar.