Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
Le framework CSS et JavaScript Bootstrap livre via un CDN public. Le framework ne depose aucun cookie, mais chaque requete CDN expose l IP et l agent utilisateur du visiteur a l operateur du CDN.
Bootstrap est l un des frameworks front end les plus utilises pour la mise en page et les composants, et de nombreux sites chargent son CSS et son JavaScript depuis un CDN public. Le framework ne depose aucun cookie et n effectue aucun suivi, mais le recuperer depuis un CDN tiers comporte une implication de confidentialite facile a manquer.
Un CDN Bootstrap sert les fichiers du framework depuis un reseau distribue comme jsDelivr ou cdnjs ; l ancien BootstrapCDN fonctionnait sur StackPath. L avantage est la mise en cache et la vitesse, mais le navigateur du visiteur doit atteindre un serveur tiers pour telecharger la feuille de style et le script.
Chaque requete pour les fichiers Bootstrap transmet l adresse IP et l agent utilisateur du visiteur a l operateur du CDN. Une adresse IP est une donnee personnelle selon le RGPD. Cela reflete les decisions allemandes Google Fonts, ou charger un actif depuis un serveur tiers sans consentement a ete juge contraire aux droits a la protection des donnees.
Des operateurs de CDN comme Cloudflare sont lies aux Etats Unis et exploitent des reseaux mondiaux. Servir Bootstrap depuis eux peut donc constituer un transfert de donnees personnelles vers un pays tiers, qui necessite une garantie appropriee et une base documentee selon les regles de transfert du RGPD.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Comme aucun cookie n est depose, le consentement n est pas strictement impose, mais le transfert d IP doit reposer sur une evaluation documentee d interet legitime. A la lumiere de la jurisprudence allemande sur les actifs tiers, le risque est plutot moyen tant que vous n auto hebergez pas ou ne justifiez pas formellement l usage du CDN.
Auto hebergez le CSS et le JavaScript Bootstrap depuis votre propre domaine. Les requetes restent alors de premiere partie, aucune IP de visiteur ne part vers un CDN tiers et la question du transfert disparait. Si vous devez utiliser un CDN, documentez l interet legitime et privilegiez un operateur base dans l EEE.
Les sites web utilisant Bootstrap CDN doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
Le framework Bootstrap ne traite aucune donnee personnelle, une AIPD complete est donc rarement necessaire. Le point a evaluer est la divulgation systematique de chaque IP et agent utilisateur de visiteur a l operateur du CDN, ce qui pour des operateurs comme Cloudflare peut equivaloir a un transfert vers les Etats Unis. Documentez une evaluation d interet legitime pour ce transfert, ou supprimez le probleme en auto hebergeant les fichiers Bootstrap.
Exemple de texte de consentement
Ce site utilise le framework Bootstrap pour la mise en page et le style. Lorsqu il est charge depuis un CDN public, l operateur du CDN recoit votre adresse IP et les details de votre navigateur lors de la livraison des fichiers. Bootstrap lui meme ne depose aucun cookie. Pour eviter cela, le framework peut etre heberge sur les serveurs de ce site.
Domaines tiers contactes
cdn.jsdelivr.netcdnjs.cloudflare.comstackpath.bootstrapcdn.commaxcdn.bootstrapcdn.comunpkg.comCe service peut collecter des donnees utilisateur. Assurez votre conformite RGPD avec FlowConsent.
Non. Le framework Bootstrap ne depose aucun cookie et n effectue aucun suivi. Le point de confidentialite est la requete reseau elle meme, qui expose l IP du visiteur a l operateur du CDN, et non un cookie.
Le consentement n est pas strictement impose car aucun cookie n est stocke, mais le transfert d IP vers l operateur du CDN doit reposer sur un interet legitime documente. L auto hebergement supprime entierement la question.
L interet legitime a une livraison rapide et mise en cache du framework, appuye par une evaluation documentee qui tient compte de l exposition de l IP du visiteur. Si cela ne peut etre justifie, auto hebergez pour eviter toute base.
C est possible. Des operateurs comme cdnjs (Cloudflare) et jsDelivr sont lies aux Etats Unis avec des reseaux mondiaux, donc l IP et l agent utilisateur du visiteur peuvent etre traites dans un pays tiers, declenchant les regles de transfert du RGPD.
Une AIPD complete est rarement requise, car le framework ne traite aucune donnee personnelle au dela de l IP divulguee par la requete. Une evaluation documentee d interet legitime pour ce transfert suffit generalement.
Auto hebergez le CSS et le JavaScript Bootstrap depuis votre propre domaine. Les requetes restent de premiere partie, aucune IP de visiteur ne part vers un CDN tiers et la question du transfert disparait. C est l approche conforme la plus simple.
L auto hebergement du framework est la principale alternative. Vous pouvez aussi inclure un paquet Bootstrap allege dans vos propres actifs, ou utiliser un framework CSS plus leger comme Tailwind ou Bulma servi depuis votre propre domaine.
Si vous chargez Bootstrap depuis un CDN, nommez l operateur, indiquez que l IP et l agent utilisateur du visiteur sont traites par lui et signalez tout transfert hors EEE. En auto hebergement, aucune mention specifique n est necessaire.