Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
ClientJS est une bibliotheque JavaScript open source qui genere une empreinte de navigateur en lisant des attributs de l'appareil et du navigateur, tels que le user agent, l'ecran, les polices, les plugins et les donnees de canvas. Elle combine ces elements en un identifiant unique capable de reconnaitre un appareil sans cookie. Comme l'empreinte numerique accede a des informations sur l'appareil et cree un identifiant persistant, le RGPD et la directive ePrivacy la considerent comme necessitant un consentement prealable.
ClientJS est une bibliotheque JavaScript gratuite et open source qui cree une empreinte numerique du navigateur d'un visiteur. Plutot que de stocker un identifiant dans un cookie, elle lit de nombreuses proprietes du navigateur et de l'appareil et les combine en une valeur hachee unique probable. Les developpeurs l'integrent pour reconnaitre les appareils recurrents a des fins de prevention de la fraude, d'analyse ou de personnalisation.
ClientJS recueille des attributs comme le user agent, le systeme d'exploitation, le navigateur et sa version, la langue, la resolution d'ecran et la profondeur de couleur, les polices et plugins installes, le fuseau horaire et les signatures de rendu canvas et WebGL. Aucun de ces elements n'identifie une personne a lui seul, mais leur combinaison produit une empreinte capable d'isoler un appareil. La bibliotheque ne depose pas de cookie et s'execute entierement dans le navigateur.
Une empreinte de navigateur est un identifiant persistant qui peut distinguer un utilisateur d'un autre ; c'est donc une donnee personnelle au sens du RGPD, meme sans nom associe. Le fait de lire les caracteristiques de l'appareil pour construire l'empreinte releve de l'article 5(3) de la directive ePrivacy, que les regulateurs europeens interpretent comme couvrant l'empreinte numerique et pas seulement les cookies. Un consentement prealable est donc generalement requis avant l'execution de ClientJS.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Comme l'empreinte est traitee comme un cookie non essentiel, vous devez obtenir un consentement libre, specifique, eclaire et univoque avant de la generer, sauf si elle est strictement necessaire a un service explicitement demande par l'utilisateur. Bloquez le code ClientJS jusqu'au consentement donne via une plateforme de gestion du consentement, journalisez ce consentement, et permettez de refuser ou de retirer aussi facilement que d'accepter.
ClientJS s'execute localement et n'envoie pas de donnees a un editeur de bibliotheque ; les transferts dependent donc de ce que votre propre backend fait de l'empreinte. Si vous transmettez l'empreinte a des serveurs hors de l'Espace economique europeen, par exemple un prestataire de fraude ou d'analyse aux Etats Unis, ces transferts requierent une garantie valable du chapitre V du RGPD et une analyse d'impact. Conservez une trace claire de chaque destinataire.
Traitez l'empreinte comme un identifiant de suivi : declarez la dans vos avis de cookies et de confidentialite, conditionnez la au consentement et definissez une duree de conservation au terme de laquelle elle est supprimee. Documentez la finalite et la necessite de l'empreinte, privilegiez des alternatives moins intrusives lorsque c'est possible, et realisez une AIPD compte tenu du caractere a haut risque de la technique. Revoyez l'implementation a chaque changement d'usage ou de partage de l'empreinte.
Les sites web utilisant ClientJS doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
ClientJS lit un large eventail de caracteristiques de l'appareil et du navigateur (user agent, langue, resolution d'ecran, profondeur de couleur, polices installees, plugins, signatures canvas et WebGL, fuseau horaire) et les hache en une empreinte probablement unique. Points cles de l'AIPD : (1) l'empreinte est un identifiant persistant et donc une donnee personnelle, meme sans nom ; (2) l'empreinte est plus difficile a detecter, bloquer ou supprimer qu'un cookie, ce qui accroit l'intrusion ; (3) l'acces aux informations de l'appareil releve de l'article 5(3) de la directive ePrivacy et requiert le consentement ; (4) la combinaison de l'empreinte avec d'autres donnees permet un suivi inter contextes. Une AIPD est fortement recommandee car l'empreinte est une forme d'identification opaque et a haut risque.
Exemple de texte de consentement
Nous utilisons ClientJS pour reconnaitre votre appareil au moyen d'une empreinte de navigateur, par exemple pour la securite ou pour memoriser vos preferences. Cela lit des caracteristiques de votre navigateur et de votre appareil et les combine en un identifiant, sans cookie. Vous pouvez retirer votre consentement a tout moment via nos parametres de cookies.
Domaines tiers contactes
cdnjs.cloudflare.comcdn.jsdelivr.netClientJS utilise des cookies de preferences — informez vos visiteurs avec un bandeau de consentement.
ClientJS ne depose pas de cookie. Il lit des attributs du navigateur et de l'appareil et les hache en une empreinte, soit un identifiant sans cookie. L'absence de cookie ne l'exempte pas ; l'empreinte reste un identifiant persistant que la loi traite comme un cookie de suivi.
Oui dans la plupart des cas. La lecture des caracteristiques de l'appareil pour construire une empreinte releve de l'article 5(3) de la directive ePrivacy, que les regulateurs appliquent a l'empreinte comme aux cookies ; un consentement prealable est donc requis sauf si l'empreinte est strictement necessaire a un service demande par l'utilisateur. Bloquez ClientJS jusqu'au consentement.
Pour une empreinte non essentielle, la base est le consentement au titre de l'article 6(1)(a) du RGPD, avec l'article 5(3) ePrivacy pour l'acces aux informations de l'appareil. Un usage de securite restreint et demande par l'utilisateur peut reposer sur l'interet legitime ou la necessite, mais pas les empreintes d'analyse ou de suivi general.
ClientJS en lui meme ne transfere pas de donnees, car il s'execute dans le navigateur. Les transferts n'apparaissent que lorsque votre backend envoie l'empreinte a un tiers ou a des serveurs hors EEE ; les clauses contractuelles types ou un autre mecanisme du chapitre V et une analyse d'impact s'appliquent alors. Cartographiez le trajet de l'empreinte.
Une AIPD est fortement recommandee. L'empreinte est une identification opaque, persistante et difficile a refuser, que les regulateurs jugent a haut risque ; documenter la finalite, la necessite, les risques et les garanties est une bonne pratique, voire obligatoire au titre de l'article 35 du RGPD.
Chargez ClientJS uniquement apres le consentement via une CMP, declarez l'empreinte dans vos avis de confidentialite et de cookies, et definissez une politique de conservation et de suppression. Limitez les attributs lus au strict necessaire, evitez de combiner l'empreinte avec d'autres identifiants sans base et realisez une AIPD avant la mise en production.
Pour l'analyse, des outils respectueux de la vie privee fondes sur une mesure agregee ou cote serveur sans cookie evitent l'identification persistante. Pour la securite, une authentification basee sur le risque avec un signal consenti et restreint ou une session premiere partie est moins intrusive. Dans tous les cas, l'objectif est de minimiser l'identification persistante et d'etre transparent.
Indiquez dans vos avis de confidentialite et de cookies que vous creez une empreinte de navigateur, listez les categories d'attributs lus, expliquez la finalite et la conservation, et nommez les tiers qui recoivent l'empreinte. Comme aucun cookie n'est depose, precisez qu'un identifiant sans cookie est utilise et comment s'y opposer.