Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
Graffiti CMS est un système de gestion de contenu open source basé sur le framework .NET, utilisé pour publier et gérer des sites web et des blogs. Comme il est auto hébergé, il s'exécute sur l'infrastructure du propriétaire du site et ne dépose que des cookies de première partie, comme un cookie de session et un cookie d'authentification pour les éditeurs. Il n'ajoute pas de suivi tiers par défaut, son profil de confidentialité est donc à faible risque et centré sur les éléments essentiels de première partie.
Graffiti CMS est un système de gestion de contenu open source basé sur le framework .NET. Il s'installe sur votre propre serveur pour publier et gérer des sites web et des blogs, ce qui signifie que vous contrôlez le code, les données et l'hébergement. Contrairement à une plateforme hébergée, aucun éditeur ne reçoit de données en arrière plan.
Graffiti CMS dépose des cookies de première partie comme un cookie de session et un cookie d'authentification pour les éditeurs connectés. Si vous activez les commentaires ou les formulaires de contact, il stocke les données que ces fonctions collectent. Tout cela est de première partie, servi depuis votre propre domaine, et n'inclut pas de publicité ou d'analyse tierce sauf si vous ajoutez vous même de tels outils.
Vous êtes responsable des données personnelles que le CMS traite, comme les noms des commentateurs ou les soumissions de contact. Comme les cookies sont strictement nécessaires et de première partie, et qu'il n'y a pas de partage tiers par défaut, l'empreinte RGPD est faible et centrée sur la sécurité, la conservation et la réponse aux demandes des personnes concernées.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Les cookies de première partie strictement nécessaires n'exigent pas de consentement au titre de la directive ePrivacy. Le consentement ne devient pertinent que si vous ajoutez des outils d'analyse, des intégrations ou de marketing à votre site Graffiti, auquel cas ces outils précis doivent être conditionnés au consentement, et non le CMS lui même.
Comme Graffiti CMS est auto hébergé, les données se trouvent là où vous exécutez le serveur. Si vous hébergez dans l'Espace économique européen, il n'y a pas de transfert international. Si vous hébergez ailleurs, les règles de transfert s'appliquent à votre choix d'hébergement et non au logiciel CMS.
Maintenez l'installation sécurisée et à jour, fixez une conservation pour les commentaires et les soumissions de formulaires et documentez les cookies de première partie comme essentiels dans votre politique cookies. Choisissez un hébergement UE si vos utilisateurs sont européens et appliquez le consentement uniquement aux outils tiers que vous ajoutez au dessus du CMS.
Les sites web utilisant Graffiti CMS doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
En tant que CMS auto hébergé de première partie, l'attention en matière de protection des données porte sur les cookies qu'il dépose, les éventuelles données de commentaire ou de contact stockées, la sécurité du serveur et les outils tiers que vous ajoutez vous même. Une AIPD est rarement nécessaire pour le seul CMS.
Exemple de texte de consentement
Ce site fonctionne sous Graffiti CMS et n'utilise que des cookies de première partie strictement nécessaires pour fonctionner. Les éventuels outils d'analyse ou de marketing sont listés séparément et ne s'exécutent qu'avec votre consentement.
Cookies deposes
| Nom | Type | Duree | Finalite |
|---|---|---|---|
| ASP.NET_SessionId | Functional | Session | First party session cookie that maintains the visitor session on the server. |
| .GRAFFITI_AUTH | Functional | Session | First party authentication cookie that keeps logged in editors signed in to the admin area. |
Ce service peut collecter des donnees utilisateur. Assurez votre conformite RGPD avec FlowConsent.
Il dépose des cookies de première partie comme un cookie de session et un cookie d'authentification pour les éditeurs. Ils sont strictement nécessaires au fonctionnement du site et de l'espace d'administration et sont servis depuis votre propre domaine.
Non, pas pour les cookies de première partie strictement nécessaires. Le consentement s'applique uniquement aux outils d'analyse, d'intégration ou de marketing que vous choisissez d'ajouter à votre site Graffiti.
Les cookies essentiels reposent sur l'exemption ePrivacy, et les données personnelles que le CMS stocke, comme les commentaires, reposent sur une base que vous fixez comme le consentement ou l'intérêt légitime. Vous êtes le responsable.
Pas en lui même. En tant que logiciel auto hébergé, il ne transfère rien à un éditeur, la localisation des données dépend donc entièrement de l'endroit où vous hébergez le site. Hébergez dans l'UE pour éviter les transferts.
Rarement pour le seul CMS. Une AIPD peut être pertinente si vous développez par dessus des fonctions à haut risque, comme la collecte à grande échelle de données sensibles via des formulaires.
Maintenez le à jour et sécurisé, fixez une conservation pour les commentaires et les données de formulaire, documentez les cookies de première partie comme essentiels et ajoutez le consentement uniquement pour les outils tiers. Répondez aux demandes des personnes concernées pour toute donnée stockée.
Parmi les alternatives figurent WordPress, Ghost et d'autres systèmes de gestion de contenu auto hébergés. Le profil de confidentialité de tout CMS auto hébergé est similaire et dépend surtout de ce que vous y ajoutez.
Listez les cookies de session et d'authentification de première partie comme strictement nécessaires. Le CMS lui même ne pose pas de cookies de suivi tiers, n'ajoutez donc des entrées que pour les outils intégrés séparément.