Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
InstantCMS est une plateforme de gestion de contenu et de communauté open source et auto hébergée en PHP, qui dépose des cookies de session propriétaires et conserve les données sur l'infrastructure de l'opérateur.
InstantCMS est une plateforme open source de gestion de contenu et de communauté écrite en PHP et développée à l''origine en Russie. Elle est auto hébergée, ce qui signifie que l''opérateur l''installe sur son propre serveur et contrôle la base de données, les fichiers et le lieu d''hébergement.
Elle propose des profils utilisateurs, des blogs, des forums, des commentaires et la messagerie privée, et traite donc les données personnelles saisies par les membres lors de leur inscription et de leurs interactions.
InstantCMS dépose un cookie de session propriétaire pour garder les utilisateurs connectés et protéger les formulaires contre la falsification de requête. Comme il est auto hébergé, ces cookies et les données stockées restent sous le contrôle de l''opérateur et ne sont pas partagés avec l''éditeur du logiciel.
Les comptes, profils, publications, commentaires et messages sont stockés dans la base de données de l''opérateur. Toute analyse ou publicité supplémentaire n''est présente que si l''opérateur choisit de l''ajouter.
L''opérateur est responsable du traitement de tout ce qui est traité dans la communauté. Le cookie de session strictement nécessaire est exempté de consentement selon la directive ePrivacy, mais tout cookie de mesure ou de marketing ajouté exige un consentement préalable.
Le contenu des membres peut inclure des données sensibles lorsque des personnes évoquent la santé, les convictions ou d''autres sujets délicats, l''opérateur doit donc fixer des règles de communauté claires et des durées de conservation.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Aucun consentement n''est nécessaire pour le cookie de session qui se contente de maintenir un utilisateur connecté. Le consentement devient nécessaire uniquement lorsque l''opérateur active des outils d''analyse, des modules sociaux ou de la publicité qui lisent ou écrivent des cookies non essentiels.
Lorsque le consentement est requis, il doit être obtenu avant l''exécution des scripts concernés et doit être aussi simple à retirer qu''à donner.
Comme InstantCMS est auto hébergé, il n''y a aucun transfert automatique de données vers l''éditeur du logiciel ni vers un pays tiers. Des transferts ne surviennent que si l''opérateur choisit un hébergement hors de l''Espace économique européen ou connecte des services externes, auquel cas des clauses contractuelles types ou une décision d''adéquation sont nécessaires.
Hébergez InstantCMS dans l''EEE lorsque c''est possible, sécurisez la base de données et définissez des règles de conservation et de suppression du contenu des membres. Publiez une politique de confidentialité expliquant le cookie de session, documentez la base légale du traitement communautaire et offrez des moyens simples d''accéder aux données, de les corriger ou de les supprimer.
Si vous ajoutez des outils d''analyse ou de la publicité, placez les derrière une bannière de consentement et tenez les hors de la catégorie strictement nécessaire.
Les sites web utilisant InstantCMS doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
Une AIPD n'est généralement pas requise pour un déploiement standard d'InstantCMS, car le traitement principal repose sur des cookies de session propriétaires et l'opérateur maîtrise les données. Une AIPD peut devenir pertinente si l'opérateur ajoute du profilage à grande échelle, des outils d'analyse tiers ou traite des données sensibles via les fonctions communautaires.
Exemple de texte de consentement
Ce site fonctionne avec InstantCMS et utilise un cookie de session strictement nécessaire pour vous garder connecté. Nous ne déposons des cookies de mesure ou de marketing qu'avec votre consentement, que vous pouvez donner, refuser ou retirer à tout moment.
Domaines tiers contactes
instantcms.ioinstantcms.ruCookies deposes
| Nom | Type | Duree | Finalite |
|---|---|---|---|
| ICMS[K] | Strictly necessary | Session | Maintains the authenticated session so a member stays signed in. |
| ICMS[user_id] | Strictly necessary | 30 days | Remembers the user identifier for the remember me login feature. |
| ICMS[csrf_token] | Strictly necessary | Session | Provides a token that protects forms against cross site request forgery. |
| ICMS[prefs] | Functional | 1 year | Stores interface preferences such as language and display settings. |
Ce service peut collecter des donnees utilisateur. Assurez votre conformite RGPD avec FlowConsent.
InstantCMS dépose un cookie de session propriétaire qui garde un membre connecté et protège les formulaires contre la falsification de requête. Il ne dépose pas de cookies de suivi tiers par défaut, donc toute mesure ou publicité provient uniquement des extensions que l'opérateur choisit d'installer.
Le cookie de session strictement nécessaire n'exige pas de consentement, car il est indispensable pour fournir le service demandé. Le consentement n'est requis que si l'opérateur ajoute des outils d'analyse, des widgets sociaux ou de la publicité reposant sur des cookies non essentiels.
Le cookie de session et les fonctions communautaires de base reposent sur l'intérêt légitime au titre de l'art. 6(1)(f) du RGPD, ou sur le contrat lorsqu'un compte membre est concerné. La mesure et le marketing optionnels exigent le consentement au titre de l'art. 6(1)(a).
InstantCMS est auto hébergé, donc par défaut aucune donnée n'est envoyée à l'éditeur ni aux États Unis. Des transferts ne surviennent que si l'opérateur héberge le serveur hors de l'EEE ou connecte des services externes, qui nécessitent alors des clauses contractuelles types ou une décision d'adéquation.
Un site InstantCMS standard ne requiert généralement pas d'AIPD, car il repose sur un cookie de session nécessaire et des données maîtrisées par l'opérateur. Une AIPD devient pertinente pour les grandes communautés, les sujets sensibles ou l'ajout de profilage et de suivi tiers.
Hébergez dans l'EEE, sécurisez le serveur et la base de données, et fixez des règles de conservation et de suppression du contenu des membres. Publiez une politique de confidentialité et de cookies claire, documentez la base légale de chaque finalité et placez toute mesure optionnelle derrière une bannière de consentement.
Les alternatives incluent d'autres plateformes communautaires auto hébergées comme les logiciels de forum et les CMS généralistes dotés de modules sociaux. Comparez les en privilégiant celles qui gardent les données en propriétaire et permettent un hébergement dans l'EEE.
Décrivez le cookie de session strictement nécessaire, sa finalité et sa durée, et indiquez qu'il n'exige pas de consentement. Si vous activez des outils d'analyse ou de la publicité, listez ces cookies séparément et expliquez comment accorder ou retirer le consentement.