Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
TYPO3 CMS est un système de gestion de contenu d'entreprise open source maintenu par la communauté TYPO3 et l'association TYPO3, en Allemagne. Il est auto hébergé sur le serveur de l'éditeur, de sorte que par défaut il ne fait aucun appel tiers et n'effectue aucun transfert international. Il ne dépose que des cookies de session propriétaires lorsqu'une session est réellement nécessaire, ce qui en fait une base respectueuse de la vie privée et à faible risque pour les éditeurs européens.
TYPO3 CMS est un système de gestion de contenu d'entreprise open source mature, maintenu par la communauté TYPO3 et l'association TYPO3, établie en Allemagne au sein de l'Union européenne. Il est conçu pour être auto hébergé sur le serveur ou l'environnement d'hébergement de l'éditeur, qui garde ainsi le contrôle total des données. Par défaut, il ne fait aucun appel tiers et n'implique aucun cloud fournisseur. Cette architecture fait de TYPO3 une base respectueuse de la vie privée, où l'essentiel du travail de conformité concerne les extensions que vous choisissez d'ajouter.
TYPO3 dépose un cookie de session frontal nommé fe_typo_user uniquement lorsqu'une session est réellement nécessaire, par exemple lorsqu'un visiteur se connecte, remplit un panier ou accède à du contenu protégé. Les éditeurs reçoivent un cookie de session d'administration nommé be_typo_user lorsqu'ils travaillent dans la zone d'administration. Ce sont des cookies propriétaires liés à la session et ils ne servent pas à suivre les visiteurs d'un site à l'autre. Les journaux serveur classiques peuvent enregistrer des adresses IP, comme sur tout serveur web, que l'exploitant contrôle directement.
Les cookies de session de TYPO3 sont strictement nécessaires pour fournir le service demandé par le visiteur, ils sont donc exemptés de consentement au titre de l'article 5(3) de la directive ePrivacy. Le traitement sous jacent repose sur l'intérêt légitime au titre de l'article 6(1)(f) du RGPD, ou sur le contrat au titre de l'article 6(1)(b) lorsqu'une relation connectée existe. Comme la plateforme est auto hébergée et propriétaire, l'empreinte RGPD du coeur est faible. Le risque augmente surtout lorsque des extensions introduisent de l'analyse, du marketing ou des services externes.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Comme les cookies du coeur sont strictement nécessaires, aucun bandeau de consentement n'est requis pour TYPO3 lui même, et le cookie frontal n'est déposé que lorsqu'une session est réellement nécessaire. Vous devez tout de même informer les visiteurs de ces cookies dans votre politique de confidentialité par transparence. Si vous ajoutez des extensions qui déposent des cookies non essentiels, comme l'analyse ou des médias intégrés, ceux ci doivent être placés derrière un mécanisme de consentement. Garder le coeur léger est le moyen le plus simple de rester sans consentement pour la plateforme.
En tant que CMS auto hébergé, TYPO3 n'effectue par défaut aucun transfert international, puisque tout le traitement a lieu sur une infrastructure que vous contrôlez. Les transferts ne surviennent que si vous choisissez d'héberger le site hors de l'Union européenne ou de connecter des intégrations externes qui envoient des données à l'étranger. Pour rester simple, hébergez dans l'UE et examinez tout connecteur tiers avant de l'activer. Les services de mise à jour et d'extensions sur les domaines TYPO3 sont utilisés par les administrateurs, et non pour le suivi des visiteurs.
Documentez TYPO3 dans votre registre des traitements comme une plateforme auto hébergée sous votre propre contrôle, et signalez les cookies de session strictement nécessaires dans votre politique de confidentialité. Examinez chaque extension et intégration que vous ajoutez, car c'est là que de nouveaux cookies, traitements ou transferts apparaissent généralement. Hébergez le site dans l'UE pour éviter les transferts inutiles, et maintenez le coeur et ses extensions à jour pour la sécurité. Avec cette discipline, TYPO3 reste l'un des choix les plus respectueux de la vie privée disponibles.
Les sites web utilisant TYPO3 CMS doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
Le coeur de TYPO3 est à faible risque et nécessite rarement une analyse d'impact complète, car il est auto hébergé, ne fait aucun appel tiers par défaut et ne dépose que des cookies de session strictement nécessaires. L'évaluation porte surtout sur les extensions et intégrations que vous ajoutez, comme l'analyse, les formulaires ou des services externes, qui peuvent introduire de nouveaux traitements, cookies ou transferts. Examinez chaque composant ajouté et hébergez le site dans l'UE pour réduire l'empreinte au minimum.
Exemple de texte de consentement
Ce site fonctionne avec TYPO3 et utilise des cookies de session strictement nécessaires pour vous garder connecté et maintenir votre session. Ces cookies sont exemptés de consentement au titre des règles ePrivacy. Toute fonctionnalité optionnelle déposant des cookies supplémentaires demandera votre consentement séparément.
Domaines tiers contactes
typo3.orgget.typo3.orgextensions.typo3.orgCookies deposes
| Nom | Type | Duree | Finalite |
|---|---|---|---|
| fe_typo_user | strictly necessary | session | Frontend session cookie set only when a session is needed, for example login, basket or protected content |
| be_typo_user | strictly necessary | session | Backend session cookie for editors working in the TYPO3 administration area |
| staticfilecache | functional | varies by configuration | Optional functional cookie set only if a static file cache extension is installed, used to serve cached pages |
Ce service peut collecter des donnees utilisateur. Assurez votre conformite RGPD avec FlowConsent.
TYPO3 dépose un cookie de session frontal appelé fe_typo_user, mais uniquement lorsqu'une session est réellement nécessaire, comme la connexion, un panier ou du contenu protégé. Les éditeurs reçoivent un cookie de session d'administration appelé be_typo_user lorsqu'ils travaillent dans la zone d'administration. Certaines extensions, comme un cache de fichiers statiques ou un outil de consentement, peuvent ajouter des cookies fonctionnels si vous les installez.
Non, pas pour le coeur. Les cookies de session de TYPO3 sont strictement nécessaires et donc exemptés de consentement au titre de l'article 5(3) ePrivacy. Le consentement ne devient pertinent que si vous ajoutez des extensions déposant des cookies non essentiels, comme l'analyse ou des médias intégrés, qui doivent alors être conditionnés.
Les cookies de session strictement nécessaires sont exemptés de consentement au titre d'ePrivacy, et le traitement sous jacent repose sur l'intérêt légitime au titre de l'article 6(1)(f) du RGPD ou sur le contrat au titre de l'article 6(1)(b) pour les utilisateurs connectés. Comme la plateforme est auto hébergée et propriétaire, la base est simple. Les extensions ajoutées peuvent nécessiter leur propre base légale.
Non, pas par défaut. En tant que CMS auto hébergé, TYPO3 maintient le traitement sur une infrastructure que vous contrôlez et ne fait aucun appel tiers d'origine. Les transferts ne surviennent que si vous hébergez le site hors de l'UE ou connectez des intégrations externes. Héberger dans l'UE maintient la plateforme exempte de transferts internationaux.
Le coeur nécessite rarement une analyse d'impact complète, compte tenu du faible risque, de l'auto hébergement et de l'absence de cookies de suivi. L'évaluation doit porter sur les extensions et intégrations que vous ajoutez. Examinez chaque nouveau composant pour les traitements, cookies ou transferts et documentez le résultat.
Hébergez le site dans l'UE, gardez le coeur léger et documentez les cookies de session strictement nécessaires dans votre politique de confidentialité. Examinez chaque extension avant de l'activer et placez tout cookie non essentiel derrière un mécanisme de consentement. Maintenez le coeur et les extensions à jour pour préserver la sécurité et la conformité dans le temps.
D'autres systèmes de gestion de contenu open source auto hébergés offrent un modèle similaire respectueux de la vie privée, où vous contrôlez les données et ajoutez des fonctions via des extensions. Les plateformes hébergées sont plus simples à démarrer mais impliquent généralement un fournisseur traitant vos données, parfois hors de l'UE. TYPO3 est attractif car son association est établie dans l'UE et le coeur est auto hébergé et propriétaire.
Indiquez les cookies de session strictement nécessaires fe_typo_user et be_typo_user comme fonctionnels et expliquez qu'ils sont exemptés de consentement. Si vous installez des extensions ajoutant des cookies fonctionnels ou non essentiels, documentez chacun et sa finalité. Maintenez la politique cohérente avec tout bandeau de consentement utilisé pour les composants ajoutés.