FlowConsent
ServicesBlogExtensionSolutionsTarifsEssayer FlowConsent
FlowConsent

FlowConsent est une plateforme de gestion du consentement cookies conforme au RGPD.

Produit

  • Services
  • Extension
  • Support extension
  • Solutions
  • Tarifs
  • FlowConsent App

Legal

  • Politique de confidentialite
  • Conditions d'utilisation
  • Mentions legales

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishDeutschEspanol

Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.

Essayer FlowConsent
  1. Accueil
  2. Services
  3. E-commerce
  4. Staffbase

Staffbase

PreferencesSite web

Services similaires

24nettbutikk

24nettbutikk is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. 24nettbutikk supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, 24nettbutikk ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Preferences

2ClickShop

2ClickShop is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 2ClickShop integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 2ClickShop helps organizations maintain robust websites that meet user expectations and technical requirements.

Preferences

4-Tell

4-Tell is a marketing platform that equips businesses with tools to amplify their digital presence and drive customer acquisition. It supports audience segmentation, campaign automation, and cross-channel engagement. 4-Tell provides real-time analytics and reporting dashboards for performance measurement and strategy optimization. By combining data intelligence with marketing execution, 4-Tell helps deliver the right message to the right audience at the right time.

Preferences

42stores

42stores is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 42stores integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 42stores helps organizations maintain robust websites that meet user expectations and technical requirements.

Preferences

4Partners

4Partners is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 4Partners integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 4Partners helps organizations maintain robust websites that meet user expectations and technical requirements.

Preferences
4

4Partners CMS

4Partners CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 4Partners CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless integration with.

Preferences
Conformite RGPD — Essayer FlowConsent

Plan gratuit · Installation 10 min

Que fait Staffbase ?

Staffbase est une plateforme allemande de communication interne basee a Chemnitz. Les grandes entreprises europeennes lutilisent pour publier des actualites internes, conduire des sondages, segmenter la communication par audience et toucher les collaborateurs sur le web, le mobile et lemail. Les tenants europeens sont heberges sur AWS a Francfort.

Staffbase est une plateforme europeenne de communication interne, fondee en 2014 et basee a Chemnitz en Allemagne. De grands groupes comme DHL, Audi, Adidas ou Wuerth lutilisent pour leurs actualites internes, leur app collaborateur, leurs sondages et la diffusion personnalisee de contenu sur web, mobile et email. Staffbase a rachete Bananatag en 2021 pour ajouter la distribution email a sa suite.

Ce que fait Staffbase

Staffbase exploite un SaaS multi tenant combinant un CMS dactualites internes, une app collaborateur iOS/Android, un intranet desktop (Staffbase Hub), un module email (Staffbase Email) et une couche analytique. Lauthentification utilise lIdP de lentreprise (Azure AD, Okta, Google Workspace) en SAML ou OIDC. Le contenu peut etre cible par segments salaries selon les attributs RH.

Donnees et cookies

Staffbase depose des cookies strictement necessaires (sb_session, sb_token, sb_csrf) pour lauthentification et la protection CSRF. Des cookies fonctionnels optionnels memorisent theme et preferences de lecture. Accuses de lecture, evenements de clic et reponses aux sondages sont traites cote serveur. Le SDK mobile passe par Firebase Cloud Messaging ou Apple Push Notification Service, qui interviennent comme sous traitants techniques et non comme regies publicitaires.

Implications RGPD et ePrivacy

Staffbase traite les donnees salariees pour le compte de lemployeur en tant que sous traitant au sens de larticle 28 RGPD. Linteret legitime de lemployeur est la base habituelle pour la communication non obligatoire, et la relation de travail pour la communication obligatoire. En Allemagne, le Betriebsrat et le BDSG imposent des consultations supplementaires. Les analytiques daccuses de lecture doivent etre cadrees pour eviter detre qualifiees de surveillance des salaries.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Exigences de consentement

Les cookies strictement necessaires ne requierent pas de consentement. Les notifications push, la geolocalisation pour des actualites de site, et lanalytique liant lengagement a un salarie individuel doivent etre exposees comme preferences consentables dans Staffbase. Les widgets publics chargeant du contenu Staffbase sur un site marketing externe doivent passer par une CMP car lart. 5(3) ePrivacy sapplique dans ce contexte.

Transferts et hebergement

Les clients europeens sont heberges sur AWS eu central 1 (Francfort), sans transfert aux Etats Unis en production. Lacces support et engineering hors UE est encadre par le DPA Staffbase et les clauses contractuelles types. La chaine push mobile passe par Google FCM et Apple APNs comme sous traitants, listes dans le DPA Staffbase. Le client doit verifier la region a la provision et la liste des sous traitants dans sa politique de confidentialite.

Mise en conformite operationnelle

Signez le DPA Staffbase et figez la region UE. Consultez les representants du personnel avant dactiver les fonctions analytiques individuelles. Limitez la visibilite des accuses de lecture a des tableaux de bord agreges. Configurez le SSO via lIdP corporate et desactivez les comptes Staffbase natifs autant que possible. Documentez Staffbase, FCM et APNs dans le registre. Revoyez les modeles de sondage pour rester dans les limites de laccord dentreprise.

Categorie de consentement RGPD

Preferences

Les sites web utilisant Staffbase doivent obtenir le consentement des utilisateurs conformement au RGPD.

Base legaleFor internal employee communication: legitimate interest of the employer (Art 6(1)(f) GDPR) or the employment relationship (Art 6(1)(b)) for mandatory communications, plus consent (Art 6(1)(a)) for optional features like push notifications. For embedded widgets on public marketing sites: prior consent under Art 5(3) ePrivacy.
Niveau de risquemedium
Reglementations applicablesGDPR, BDSG, TDDDG (Germany), ePrivacy Directive, CCPA/CPRA, UK GDPR

Considerations AIPD

Une AIPD est requise pour un deploiement Staffbase classique : la plateforme traite a grande echelle des donnees de salaries, peut inclure photo, donnees dorganigramme, geolocalisation push et reponses a des sondages porteuses dopinions. Le DPA doit decrire les limites de la surveillance, le role du comite social et tout acces transfrontalier par les equipes support. La consultation des representants du personnel est imposee dans certains pays (Betriebsrat en Allemagne, CSE en France).

Exemple de texte de consentement

Cet intranet utilise Staffbase pour la communication interne, les notifications et les sondages. Des cookies strictement necessaires maintiennent votre session et chargent le contenu. Les fonctions optionnelles (notifications push, analytique des accuses de lecture, personnalisation de contenu) sont soumises a un consentement separe, modifiable a tout moment dans vos preferences Staffbase.

Details techniques

Methode de suiviJavaScript widget embedded into the host page (or a native mobile SDK) that loads a Staffbase content card, branch and tracks employee interactions through first party and third party requests to Staffbase tenant URLs. Authentication is handled via SAML, OIDC or Staffbase native accounts.
Localisation des serveursEuropean Union by default for European customers: production tenants are hosted on AWS in eu central 1 (Frankfurt). US and APAC tenants are available on AWS in us east 1 and ap southeast 1. The region is locked at tenant provisioning and visible in the tenant URL.

Domaines tiers contactes

staffbase.comapp.staffbase.comcdn.staffbase.comapi.staffbase.comfcm.googleapis.compush.apple.com

Cookies deposes

NomTypeDureeFinalite
sb_sessionStrictly NecessarySessionFirst party session cookie used to maintain the authenticated browser session on the Staffbase tenant.
sb_tokenStrictly Necessary8 to 24 hoursFirst party authentication token issued by Staffbase or the corporate IdP after SSO login.
sb_csrfStrictly NecessarySessionFirst party CSRF protection cookie used to mitigate cross site request forgery on form submissions.
sb_localePreferences1 yearFirst party preference cookie storing the language selected by the employee.

Staffbase utilise des cookies de preferences — informez vos visiteurs avec un bandeau de consentement.

Commencer gratuitementScanner votre site

Questions frequentes

Quels cookies depose Staffbase ?

Staffbase depose des cookies strictement necessaires sb_session (session navigateur), sb_token (token dauthentification, 8 a 24 heures) et sb_csrf (session, protection CSRF). Des cookies optionnels memorisent theme et langue. Le SDK mobile nutilise pas de cookies mais des tokens Firebase Cloud Messaging et Apple Push Notification Service.

Faut il un consentement des salaries ?

Les cookies strictement necessaires a lauthentification nimposent pas de consentement. Les notifications push optionnelles, la geolocalisation pour les actualites de site et lanalytique liee a un salarie individuel doivent etre exposees comme preferences distinctes et consentables dans Staffbase.

Quelle base legale pour traiter les donnees salariees ?

Lexecution du contrat de travail (art. 6(1)(b) RGPD) pour les communications obligatoires (RH, sante securite, mises a jour de procedure). Linteret legitime de lemployeur (art. 6(1)(f)) pour lengagement non obligatoire, avec test de mise en balance et consultation du CSE si necessaire. Le consentement (art. 6(1)(a)) pour les fonctions optionnelles.

Des donnees sont elles transferees hors UE ?

Les tenants europeens sont sur AWS Francfort, sans transfert vers les Etats Unis en production. Les equipes support et engineering peuvent y acceder depuis hors UE sous clauses contractuelles types. Firebase Cloud Messaging et Apple Push impliquent Google et Apple comme sous traitants, avec leurs propres mecanismes de transfert.

Une AIPD est elle requise ?

Oui. Staffbase traite des donnees salariees a grande echelle, peut inclure de lanalytique comportementale (accuses de lecture, cartes de clic) et peut etre vue comme un outil de surveillance systematique. Une AIPD est recommandee et souvent obligatoire. Le CSE (France) et le Betriebsrat (Allemagne) doivent etre consultes.

Comment integrer Staffbase en conformite ?

Signez le DPA UE, figez la region a la provision. Configurez le SSO via lIdP corporate et desactivez les comptes Staffbase natifs. Limitez les analytiques dengagement a des tableaux de bord agreges. Consultez le CSE avant dactiver le suivi individuel. Documentez Staffbase, FCM et APNs dans le registre et la politique de confidentialite salariee.

Existe t il des alternatives a Staffbase ?

Plateformes europeennes comparables : Beekeeper (Suisse), Workvivo (Irlande, Zoom), LumApps (France) et Speakap (Pays Bas). Dans des environnements Microsoft, Viva Engage ou Yammer sont des alternatives. Chacune a sa region, son DPA et son perimetre fonctionnel.

Comment mettre a jour la politique cookies ?

Listez les trois cookies strictement necessaires (sb_session, sb_token, sb_csrf) avec duree et finalite. Mentionnez les cookies fonctionnels optionnels (theme, langue). Cote mobile, documentez FCM et APNs dans la politique avec leurs mecanismes de transfert. La notice salariee doit aussi decrire les analytiques dengagement et le mode dopposition.