Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
vxe-table est un composant Vue.js open source de type tableau de données, publié sous licence MIT par la communauté x-extends. Il affiche des grilles riches avec édition, défilement virtuel, regroupement et arborescence, intégralement côté navigateur. Le composant ne dépose aucun cookie, ne génère pas d'empreinte et n'appelle aucun serveur du fournisseur. Intégré dans un site européen, vxe-table présente une exposition RGPD et ePrivacy minimale tant que le bundle est auto hébergé plutôt que chargé depuis un CDN public tiers.
vxe-table est un composant de grille de données complet pour Vue.js, maintenu par la communaute x-extends et distribue sous licence MIT permissive. Il vise les developpeurs qui ont besoin de tableaux editables, de defilement virtuel, de groupement, de filtrage, de grilles arborescentes et d integration avec des formulaires, sans payer pour une bibliotheque commerciale. Toutes les fonctionnalites s executent dans le navigateur du visiteur a partir du JavaScript livre avec la page, ce qui place vxe-table dans la famille des bibliotheques d interface qui n ont quasiment aucune empreinte de vie privee propre.
vxe-table est publie comme paquet npm et integre dans l application consommatrice pendant l etape de build. A l execution, le JavaScript compile s execute dans le navigateur, lit les donnees deja presentes en memoire dans l application hote et rend les lignes, colonnes et editeurs. Aucun serveur controle par l editeur du composant n intervient dans le cycle de requete. Le composant peut etre charge depuis un CDN public, mais la plupart des deploiements en production l incluent dans le bundle principal servi par le domaine du publieur.
vxe-table n ecrit pas dans document.cookie, n utilise ni localStorage ni sessionStorage pour son propre compte, ne genere pas d empreinte d appareil et ne contacte aucun serveur tiers. Le composant recoit les donnees que l application choisit d afficher (liste de clients, catalogue produits, rapport interne) et les rend ; ces donnees ne quittent jamais la page. Par consequent la bibliotheque elle meme ne cree aucun cookie qui doive figurer dans une banniere de consentement.
L article 5(3) de la directive ePrivacy n exige le consentement que lorsqu un acteur stocke ou accede a une information sur le terminal de l utilisateur. Comme vxe-table n effectue aucune de ces deux operations, il echappe a la regle dite cookies. Du point de vue du RGPD, la bibliotheque n est pas un sous traitant distinct : c est un morceau de code qui s execute a l interieur de l application du responsable, au meme titre qu une bibliotheque de graphiques ou un selecteur de dates. Le traitement des donnees personnelles affichees dans la grille est regi par les flux applicatifs, pas par vxe-table.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Aucune entree de banniere n est obligatoire pour vxe-table lorsqu il est integre a l application et servi depuis le domaine du publieur. Si l equipe choisit de charger le script depuis un CDN public comme jsDelivr ou unpkg, l operateur du CDN voit l adresse IP du visiteur et l URL de la ressource demandee. Ce transfert doit etre mentionne brievement dans la politique de confidentialite au titre des prestataires techniques de diffusion, mais l interet legitime constitue la base juridique habituelle et aucune acceptation prealable n est requise.
Hebergez le bundle via votre chaine de build plutot que via un CDN tiers ; figez une version precise, verifiez le hash d integrite et relisez la licence MIT. Si la grille affiche des donnees personnelles sensibles, appliquez a cet ecran les memes controles d acces, regles de retention et principes de minimisation que pour toute autre vue de l application. Documentez la bibliotheque dans la nomenclature logicielle afin que les futures alertes de securite puissent etre traitees rapidement.
Les sites web utilisant vxe-table doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
Aucune analyse d'impact (AIPD) au sens de l'article 35 du RGPD n'est déclenchée par vxe-table en lui même, car la bibliothèque ne traite pas de données personnelles pour le compte du responsable de traitement. Le registre des activités doit toutefois mentionner les éventuelles données personnelles affichées dans la grille (listes de clients, catalogues internes), mais cette responsabilité incombe à la logique applicative, pas au composant. Si la bibliothèque est récupérée depuis un CDN public, le transfert de l'adresse IP du visiteur vers ce CDN doit être documenté.
Exemple de texte de consentement
Aucune entrée de bandeau cookies n'est requise pour vxe-table lorsque le bundle est servi depuis le domaine du publieur. Si l'opérateur charge le script depuis un CDN public comme jsDelivr ou unpkg, mentionnez ce CDN dans la politique de confidentialité au titre des prestataires techniques et invoquez l'intérêt légitime, aucune option d'acceptation préalable n'est nécessaire puisque aucun cookie ou identifiant n'est déposé.
Domaines tiers contactes
cdn.jsdelivr.netunpkg.comregistry.npmjs.orgCe service peut collecter des donnees utilisateur. Assurez votre conformite RGPD avec FlowConsent.
Aucun. vxe-table est un composant Vue.js côté navigateur qui n'écrit ni dans document.cookie ni dans localStorage ou sessionStorage pour son propre compte. Il se contente d'afficher les données que l'application lui transmet.
Non. L'article 5(3) de la directive ePrivacy ne s'applique que lorsque le service stocke ou lit des informations sur l'appareil de l'utilisateur. vxe-table ne fait ni l'un ni l'autre, il peut donc être chargé sans acceptation préalable.
Aucune base juridique RGPD n'est requise pour la bibliothèque elle même car vxe-table ne traite pas de données personnelles. Les données affichées dans la grille relèvent de la base juridique qui couvre déjà le traitement métier sous jacent.
Non, à condition d'héberger soi même le bundle. Si vxe-table est chargé depuis un CDN public comme jsDelivr ou unpkg, l'adresse IP du visiteur transite vers cet opérateur, choisissez un CDN avec présence UE ou auto hébergez la ressource pour éviter tout transfert hors UE.
Non. Une analyse d'impact au sens de l'article 35 du RGPD n'est pas déclenchée par vxe-table car la bibliothèque ne traite pas de données personnelles pour le compte du responsable. Une AIPD peut toutefois être requise en raison du traitement métier qui alimente la grille.
Installer le paquet via npm ou yarn, figer une version précise, vérifier la compatibilité de la licence MIT, intégrer la ressource au bundle servi depuis votre propre domaine, puis appliquer vos contrôles d'accès habituels à tout écran qui affiche des données personnelles.
D'autres bibliothèques de grilles Vue.js avec une empreinte vie privée comparable incluent element plus table, naive ui data table, primevue data table et ag grid community. Toutes s'exécutent côté client sans serveur fournisseur, le choix dépendra de la licence et des fonctionnalités.
Rien à ajouter au bandeau cookies puisque vxe-table ne dépose aucun cookie. Si le script est chargé depuis un CDN public, ajoutez un court paragraphe dans la politique de confidentialité décrivant ce CDN comme prestataire technique et la base d'intérêt légitime utilisée pour livrer les ressources statiques.