Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
Bunny.net est un CDN slovène avec un réseau edge EU first de 119 points de présence, une option de diffusion uniquement UE, du stockage en edge et un produit de streaming vidéo privacy first. Aucun cookie par défaut et aucune maison mère américaine.
Bunny.net est un content delivery network et une plateforme edge exploités par BunnyWay d.o.o., société slovène. La gamme comprend le Bunny CDN avec 119 points de présence, Bunny Edge Storage (stockage objet sur 9 régions), Bunny Stream (CDN vidéo avec HLS et DRM), Bunny Shield (WAF et bot mitigation), Bunny Optimizer (optimisation d''image), Bunny DNS et Bunny Fonts (miroir privacy first de Google Fonts avec livraison uniquement UE). Bunny est largement considéré comme le CDN majeur le plus centré UE.
Bunny.net propose des régions de livraison et de stockage uniquement UE: trafic, cache et journaux restent dans l''Espace Économique Européen. Bunny Edge Storage est disponible à Falkenstein (Allemagne), Stockholm (Suède), Londres (Royaume Uni), Los Angeles, New York, Singapour, Sao Paulo, Sydney et Johannesburg, avec des tarifs UE uniquement ou global. Comme Bunny est une société slovène sans maison mère ni présence légale aux États Unis au niveau corporate, le CLOUD Act américain ne s''applique pas: un mandat américain ne peut pas contraindre Bunny à divulguer les données de clients européens.
Le Bunny CDN ne dépose aucun cookie par défaut. Les Edge Rules et Bunny Shield peuvent déposer des cookies de sécurité strictement nécessaires (bunny_*) au titre de l''exemption de l''article 5(3) ePrivacy. Le module Bunny Analytics optionnel expose des compteurs edge sans déposer d''identifiant visiteur sur l''appareil, ce qui le qualifie généralement pour l''exemption CNIL de mesure d''audience lorsque aucun couplage inter sites n''a lieu. Pour Bunny Stream, les cookies se limitent à l''état de lecture et à la qualité, déposés uniquement lors du chargement du lecteur sur le site client.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Pour chaque requête Bunny traite l''IP visiteur (tronquée pour les analytics, conservée complète pour la sécurité jusqu''à 24 heures), le user agent, l''URL et le referer. Le traitement est régi par l''addendum de sous traitance Bunny standard qui référence l''article 28 RGPD et inclut un engagement de sous traitants uniquement UE à la demande. Les journaux sont conservés selon la durée choisie par le client, de 24 heures à 1 an, et peuvent être envoyés vers un bucket S3 compatible du client via Log Forwarding.
Choisir le tier de livraison uniquement UE, sélectionner Falkenstein ou Stockholm comme région principale Edge Storage, signer le DPA Bunny, activer Bunny Analytics privacy friendly si vous n''utilisez pas déjà un outil analytics séparé, remplacer Google Fonts par Bunny Fonts (drop in compatible), configurer les Edge Rules pour tronquer l''IP dans les journaux et documenter Bunny comme sous traitant dans le registre avec l''engagement uniquement UE.
Les sites web utilisant Bunny.net doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
Une AIPD n'est généralement pas nécessaire pour le CDN Bunny, intermédiaire de livraison techniquement requis et entièrement situé dans l'UE. Une AIPD est recommandée uniquement lorsque le client active Bunny Analytics avec identification persistante du visiteur ou utilise Bunny Shield comme couche principale de protection. L'AIPD doit alors documenter les cookies, la rétention des journaux (configurable de 24 heures à 1 an) et la configuration des Edge Rules côté client.
Exemple de texte de consentement
Notre site est diffusé via Bunny.net, un CDN européen dont le siège est en Slovénie. Bunny.net ne dépose aucun cookie par défaut et ne transfère pas vos données en dehors de l'Espace Économique Européen sauf si nous activons explicitement la diffusion globale. Si nous activons Bunny Analytics ou des cookies de protection Bunny Shield, cette mention est mise à jour en conséquence.
Domaines tiers contactes
b-cdn.netbunny.netbunnycdn.comfonts.bunny.netiframe.mediadelivery.netvideo.bunnycdn.comCookies deposes
| Nom | Type | Duree | Finalite |
|---|---|---|---|
| none by default | First party (Bunny CDN) | N/A | The Bunny CDN sets no cookies by default. Only Edge Rules or Bunny Shield set strictly necessary security cookies when activated |
| bunny_shield_* | First party (Bunny Shield, optional) | Up to 1 day | Bot detection and rate limiting state when Bunny Shield is activated |
| bvp_session | First party (Bunny Stream player, optional) | Session | Tracks the current video playback session when the Bunny Stream player is embedded |
| bvp_resume | First party (Bunny Stream player, optional) | 7 days | Stores the resume point for the visitor in the Bunny Stream player |
Ce service peut collecter des donnees utilisateur. Assurez votre conformite RGPD avec FlowConsent.
Par défaut Bunny.net ne dépose aucun cookie. Les Edge Rules et Bunny Shield peuvent déposer des cookies de sécurité strictement nécessaires (bunny_session, bunny_shield_*) au titre de l'exemption de l'article 5(3) ePrivacy. Le lecteur Bunny Stream dépose bvp_session (état lecture) et bvp_resume (point de reprise) uniquement lorsque le client embarque le lecteur vidéo.
Non pour le CDN standard, puisque aucun cookie n'est déposé. Oui uniquement si vous activez Bunny Analytics avec identification persistante (rare) ou Bunny Stream qui dépose des cookies de lecture sur consentement. Les cookies de sécurité edge sont exemptés.
Article 6(1)(b) RGPD (contrat, le visiteur a demandé la page) et article 6(1)(f) (intérêt légitime à la livraison). Pour les cookies de lecture Bunny Stream et Bunny Analytics avec identification: article 6(1)(a) consentement. L'article 28 RGPD régit la sous traitance.
Non par défaut si le tier de livraison uniquement UE est sélectionné. Bunny est une société slovène sans maison mère US, donc le CLOUD Act américain ne s'applique pas. Avec le tier global, le trafic peut transiter par des points de présence hors UE mais le stockage reste dans la région choisie.
Rarement. Pas pour le CDN standard en UE. Recommandée si Bunny Analytics avec identifiant persistant ou Bunny Shield avec détection avancée est activé. L'AIPD doit documenter la rétention des journaux, le choix global vs uniquement UE et toute Edge Rule modifiant des données personnelles.
Signer le DPA Bunny, choisir le tier de livraison uniquement UE et le stockage à Falkenstein ou Stockholm, remplacer Google Fonts par Bunny Fonts, configurer la rétention des journaux au minimum, documenter Bunny comme sous traitant et afficher l'engagement uniquement UE dans la mention d'information.
Pour un CDN EU first: Gcore (Luxembourg), KeyCDN (Suisse), CDN77 (République Tchèque). Pour plus global avec résidence UE: Cloudflare (EU Regional Services), Fastly, CloudFront. Bunny reste l'option la plus claire uniquement UE au niveau corporate aux côtés de Gcore.
Indiquer que le CDN est opéré par BunnyWay d.o.o. (Slovénie), confirmer le tier de livraison uniquement UE, déclarer les cookies de sécurité strictement nécessaires s'ils sont activés, mentionner l'absence de transferts hors UE, faire un lien vers le Bunny Trust Center et noter l'absence d'exposition au CLOUD Act US comme une garantie positive.