Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
Bynder est une plateforme néerlandaise de Digital Asset Management basée à Amsterdam. Elle héberge les actifs de marque et les sert en HTTPS sans déposer de cookies sur les visiteurs. Les clients européens sont déployés sur AWS Irlande, gardant le contenu dans l'EEE.
Bynder est une plateforme de Digital Asset Management (DAM) fondée en 2013 par Bynder B.V. à Amsterdam, Pays Bas. Les équipes marketing et de marque utilisent Bynder pour stocker, organiser et distribuer photos, vidéos, logos et templates. Chaque client dispose d''un sous domaine (client.bynder.com) et d''une livraison publique d''actifs via CloudFront. Les pages frontend peuvent intégrer directement les URLs d''actifs pour charger images, vidéos et PDF depuis le DAM.
Quand un site embarque un actif hébergé sur Bynder, le navigateur récupère l''actif en HTTPS sans recevoir de cookie. Les cookies n''apparaissent que dans l''application web Bynder pour les utilisateurs clients connectés (session, antiforgery, locale) et sur le site corporate bynder.com pour les analytics marketing. Ces deux contextes ne se propagent pas aux sites qui consomment les actifs Bynder.
Comme la livraison publique d''actifs Bynder ne dépose pas d''identifiants sur le terminal du visiteur, l''article 5(3) de la directive ePrivacy n''exige pas de consentement préalable pour les actifs eux mêmes. L''article 6(1)(f) du RGPD (intérêt légitime) couvre les métadonnées de requête limitées côté CDN. Bynder B.V. agit comme sous traitant au sens de l''article 28 RGPD pour le stockage des actifs clients. Le DPA fait partie du contrat client et inclut les clauses contractuelles types pour tout transfert résiduel hors UE.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Les clients européens sont provisionnés par défaut sur la région AWS EU West 1 (Irlande), gardant le stockage des actifs et la stack applicative dans l''EEE. Les edges CloudFront sont mondiaux donc un visiteur en Asie sera servi depuis l''edge le plus proche, mais les actifs mis en cache sont du contenu, pas des données personnelles. Les opérations corporate Bynder, outils de support et analyses produit peuvent inclure des fournisseurs US (HubSpot, Intercom, Zendesk) mais ils sont limités aux communications de bynder.com avec le client, pas au portail de marque du client.
Confirmez la région AWS EU West 1 dans votre contrat Bynder. Signez le DPA Bynder, documentez le sous traitant dans votre RoPA avec région d''hébergement et CDN d''actifs. Activez le SSO et la 2FA sur les comptes du portail. Gérez les droits et licences pour les actifs contenant des personnes identifiables (autorisations de mannequins). Évitez de stocker des données personnelles clients ou salariés dans les champs de métadonnées sauf nécessité. Auditez toute intégration personnalisée publiant des actifs via l''API Bynder vers votre site.
Les sites web utilisant Bynder doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
Une AIPD n'est généralement pas requise pour la livraison publique d'actifs Bynder car aucune donnée personnelle des visiteurs n'est traitée au delà des journaux CDN standards. Elle est à envisager si le DAM stocke des actifs contenant des personnes identifiables (autorisations de mannequins, photos de salariés, témoignages clients), si le portail Brand Guidelines collecte des retours identifiables, ou en cas d'intégration avec des fonctions de personnalisation. Documentez le choix de la région UE et le DPA avec Bynder B.V.
Exemple de texte de consentement
Ce site charge des actifs de marque depuis Bynder. Bynder ne dépose pas de cookies sur les visiteurs lors de la livraison d'actifs. Aucun consentement n'est requis. Les cookies d'authentification ne concernent que les utilisateurs internes du portail Bynder.
Domaines tiers contactes
bynder.comassets.bynder.comd2csxpduxe849s.cloudfront.netd3l21ahgsxs2qg.cloudfront.netapi.bynder.comCookies deposes
| Nom | Type | Duree | Finalite |
|---|---|---|---|
| PHPSESSID | first-party (customer.bynder.com portal) | Session | Standard PHP session cookie used to authenticate logged in customer users on the Bynder portal. Strictly necessary, never set on the public website that embeds assets. |
| bynder_csrf | first-party (customer.bynder.com portal) | Session | Anti CSRF token used by the Bynder portal to protect state changing operations. Strictly necessary. |
| _ga | third-party (marketing site only) | 2 years | Google Analytics cookie used on bynder.com marketing site. Not set on customer asset URLs. |
Bynder utilise des cookies de preferences — informez vos visiteurs avec un bandeau de consentement.
Non. Quand un site embarque un actif hébergé sur Bynder (image, vidéo, PDF), le visiteur récupère l'actif en HTTPS sans recevoir de cookie. Les cookies ne sont déposés que sur le portail client Bynder pour les utilisateurs connectés et sur le site marketing bynder.com pour les analytics.
Aucun consentement n'est requis pour embarquer des actifs hébergés sur Bynder car aucun identifiant n'est stocké sur le terminal du visiteur. Les cookies du portail Bynder sont strictement nécessaires pour les utilisateurs client connectés.
L'article 6(1)(f) du RGPD (intérêt légitime) couvre les logs de requêtes nécessaires à la livraison d'actifs et à la prévention des abus. Bynder B.V. agit comme sous traitant au sens de l'article 28 RGPD pour le stockage d'actifs, avec un DPA inclus dans le contrat client.
Les clients européens sont provisionnés sur AWS EU West 1 (Irlande), gardant les actifs dans l'EEE. Les edges CloudFront sont mondiaux mais les actifs en cache ne contiennent pas de données personnelles. Les outils de communication corporate Bynder (HubSpot, Intercom, Zendesk) peuvent inclure des fournisseurs US, mais sont limités aux communications de bynder.com.
Une AIPD n'est généralement pas requise pour la livraison publique d'actifs. Elle est à envisager si le DAM stocke des actifs contenant des personnes identifiables, si le portail Brand Guidelines collecte des retours identifiables, ou en cas d'intégration avec des fonctionnalités de personnalisation.
Confirmer la région AWS EU West 1 au contrat, signer le DPA, documenter le sous traitant dans votre RoPA, activer SSO et 2FA sur les comptes du portail, gérer les droits et licences pour les actifs avec des personnes, éviter de stocker des données personnelles dans les métadonnées et auditer les intégrations API.
Autres plateformes de Digital Asset Management : Aprimo, Adobe Experience Manager Assets, Acquia DAM (Widen), Brandfolder, Frontify (Suisse), Cloudinary, Canto, MediaValet et Wedia (France).
Aucune déclaration de cookies spécifique n'est nécessaire pour les actifs embarqués. Listez Bynder comme sous traitant de contenu dans votre politique de confidentialité avec région d'hébergement, finalité et référence DPA. Documentez toute intégration personnalisée publiant des actifs via l'API Bynder sur votre site.