Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
TrackJS est un service américain de surveillance des erreurs JavaScript qui capture les erreurs côté client, les traces de pile et une chronologie des actions de l''utilisateur précédant une erreur. Il traite des données techniques comme l''adresse IP, le navigateur et l''URL, et sa télémétrie peut accidentellement capturer des données saisies par l''utilisateur, mais il ne repose pas sur des cookies de suivi. La surveillance des erreurs peut souvent être justifiée par l''intérêt légitime, même si le transfert vers les États Unis et le risque de capturer des données personnelles dans le contexte d''erreur exigent de la prudence au titre du RGPD.
TrackJS est un outil de surveillance des erreurs côté client, exploité depuis les États Unis, qui aide les développeurs à détecter et déboguer les erreurs JavaScript en production. Une fois ajouté à un site, il surveille les erreurs et enregistre une trace de pile ainsi qu''une chronologie de télémétrie des actions récentes de l''utilisateur comme les clics, les requêtes réseau et les messages de console. Ce contexte aide à reproduire et corriger les bugs.
TrackJS traite le message d''erreur et la trace de pile, l''URL de la page, les détails du navigateur et de l''appareil, et l''adresse IP du visiteur concerné. Sa chronologie de télémétrie peut inclure des valeurs de la page, ce qui peut accidentellement capturer des données personnelles saisies par l''utilisateur si vous ne configurez pas de masquage. Il ne dépose généralement pas de cookies de suivi, s''appuyant plutôt sur un jeton dans la page.
Comme la surveillance des erreurs est largement technique et ne requiert pas de cookies de suivi, elle évite souvent l''exigence de consentement ePrivacy et peut reposer sur l''intérêt légitime au titre du RGPD. Toutefois, les adresses IP et toute saisie accidentellement capturée sont des données personnelles, vous devez donc les minimiser et les masquer. TrackJS agit en tant que sous traitant, un accord de traitement est donc requis.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Dans sa configuration standard, TrackJS ne dépose pas de cookies non essentiels, un bandeau de consentement n''est donc généralement pas requis pour la surveillance elle même. Vous devez tout de même informer les utilisateurs dans votre avis de confidentialité et vous appuyer sur l''intérêt légitime, mis en balance avec leurs droits. Si la télémétrie est configurée pour capturer des saisies de formulaire ou d''autres données personnelles, réévaluez la base et envisagez le consentement.
TrackJS est exploité depuis les États Unis et y traite les données d''erreur ; son utilisation implique donc un transfert vers un pays tiers au titre du chapitre V du RGPD. Les transferts reposent sur les clauses contractuelles types et, le cas échéant, sur le cadre de protection des données UE États Unis, étayés par une analyse d''impact des transferts. Documentez les catégories de données, dont les adresses IP, envoyées aux États Unis.
Pour utiliser TrackJS en conformité, activez le masquage des données pour retirer les données personnelles de la télémétrie d''erreur, signez un accord de traitement et réalisez une analyse d''impact des transferts pour le transfert vers les États Unis. Appuyez vous sur l''intérêt légitime avec un test de mise en balance documenté, fixez des limites de conservation des données d''erreur et mentionnez TrackJS dans votre avis de confidentialité. Réexaminez la configuration lorsque vous modifiez ce que capture la télémétrie.
Les sites web utilisant TrackJS doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
TrackJS traite des données techniques d''erreur et une chronologie de télémétrie pouvant accidentellement capturer des données personnelles, ainsi que des adresses IP envoyées aux États Unis, ce qui façonne son niveau de risque. Points clés pour l''AIPD : (1) transfert de données personnelles vers TrackJS aux États Unis, nécessitant les CCT ou le Data Privacy Framework et une analyse d''impact des transferts ; (2) risque que la télémétrie d''erreur capture des saisies de formulaire ou d''autres données personnelles sans masquage configuré ; (3) traitement des adresses IP dans les rapports d''erreur ; (4) recours à l''intérêt légitime, nécessitant un test de mise en balance ; (5) nécessité d''un accord de traitement et de durées de conservation. Une AIPD est conseillée lorsque la télémétrie est détaillée ou les volumes élevés.
Exemple de texte de consentement
Nous utilisons TrackJS pour détecter et corriger les erreurs sur notre site. TrackJS enregistre des détails techniques sur les erreurs, comme la page, le navigateur et une chronologie des actions, ainsi que votre adresse IP, pour nous aider à déboguer. Ces données sont traitées par TrackJS aux États Unis avec des garanties appropriées et sur la base de notre intérêt légitime à fournir un service fiable. Vous pouvez vous opposer à ce traitement comme indiqué dans notre avis de confidentialité.
Domaines tiers contactes
trackjs.comcapture.trackjs.comcdn.trackjs.comTrackJS collecte des donnees analytiques — vous avez legalement besoin d'un bandeau de consentement. Essayez FlowConsent gratuitement.
Dans sa configuration standard, TrackJS ne dépose pas de cookies de suivi. Il identifie une session d''erreur à l''aide d''un jeton dans la page plutôt que de cookies persistants, son empreinte de cookies est donc minimale. Confirmez toujours votre intégration spécifique.
Généralement non pour la surveillance elle même, car il ne dépose pas de cookies non essentiels et peut reposer sur l''intérêt légitime. Vous devez informer les utilisateurs dans votre avis de confidentialité, et reconsidérer si vous configurez la télémétrie pour capturer des saisies de formulaire ou d''autres données personnelles.
La surveillance des erreurs repose généralement sur l''intérêt légitime (art. 6(1)(f)) à maintenir un service fiable et sûr, étayé par un test de mise en balance. Comme il ne dépose pas de cookies de suivi, le consentement ePrivacy n''est généralement pas engagé pour la configuration standard.
Oui. TrackJS est exploité depuis les États Unis et y traite les données d''erreur, son utilisation constitue donc un transfert hors UE. Elle repose sur les clauses contractuelles types et, le cas échéant, sur le cadre de protection des données UE États Unis, à documenter dans une analyse d''impact des transferts.
Une AIPD est conseillée lorsque la télémétrie est détaillée ou les volumes d''erreurs élevés. Évaluez le transfert vers les États Unis, le risque que la télémétrie capture des données personnelles, le traitement des adresses IP et vos durées de conservation.
Activez le masquage des données pour retirer les données personnelles de la télémétrie, signez un accord de traitement, réalisez une analyse d''impact des transferts et documentez votre test de mise en balance de l''intérêt légitime. Fixez des limites de conservation des données d''erreur et mentionnez TrackJS dans votre avis de confidentialité.
Oui. Une surveillance des erreurs auto hébergée comme GlitchTip ou une instance Sentry auto hébergée, ou des services de surveillance hébergés dans l''UE, peuvent garder les données d''erreur dans l''UE. Ils réduisent les transferts hors UE tout en fournissant un contexte de débogage similaire.
Comme TrackJS ne dépose pas de cookies de suivi, concentrez votre avis de confidentialité sur les données d''erreur traitées, dont les adresses IP et la télémétrie, et le fait qu''elles sont traitées aux États Unis. Si votre intégration dépose des cookies, listez les avec finalité et durée, et révisez en cas de changement de configuration.