Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
Ziggy est un paquet open source PHP et JavaScript, maintenu par Tighten, qui expose les routes nommees d'une application Laravel ainsi qu'une fonction route() au JavaScript cote client. Il est compile dans le bundle de l'application et servi depuis l'origine propre au site. Ziggy ne depose aucun cookie, n'effectue aucune requete vers un tiers et ne collecte aucune donnee comportementale ou personnelle. C'est donc un composant technique strictement necessaire qui ne requiert pas de consentement.
Ziggy est un paquet open source maintenu par Tighten qui fait le lien entre Laravel et le navigateur. Lors de la compilation, il prend les routes nommees definies dans votre application Laravel et les serialise dans un objet JavaScript, puis expose une fonction route() afin que le code cote client, y compris les composants Vue, React ou Inertia, puisse generer des URL correctes sans les coder en dur. Ziggy est livre au sein du bundle de votre propre application et servi depuis votre propre domaine.
Ziggy manipule des definitions de routes, pas des donnees utilisateur. Il expose au client les noms de routes, les motifs d'URI et, en option, les parametres de la route courante. Il ne depose aucun cookie, n'ecrit pas dans le localStorage a des fins de suivi, ne lit aucun identifiant d'appareil et n'envoie aucune information a Tighten ni a un tiers. Comme rien concernant le visiteur n'est collecte ou transmis, Ziggy ne traite pas de donnees personnelles en propre.
L'article 5(3) de la directive ePrivacy n'exige un consentement que lorsqu'un service stocke ou accede a des informations sur le terminal de l'utilisateur, avec une exemption pour le stockage strictement necessaire a la fourniture d'un service demande par l'utilisateur. Ziggy ne stocke ni ne lit d'informations du terminal a des fins de suivi ; l'obligation de consentement ne s'applique donc pas. Il peut se charger avant toute decision de consentement, au meme titre que le JavaScript propre a votre application.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Bien que Ziggy soit neutre en soi, l'application qui l'entoure traite generalement des donnees personnelles et doit disposer de sa propre base legale, de sa notice de confidentialite et de ses mesures de securite. Le seul point propre a Ziggy est l'exposition : comme votre table de routes est serialisee dans la page, evitez de placer des secrets, des jetons ou des identifiants personnels dans les noms de routes ou les parametres par defaut, et utilisez le filtrage des routes de Ziggy pour ne publier que les routes reellement necessaires au client.
Ziggy n'effectue aucun transfert de donnees. Il ne realise aucune requete reseau sortante propre et n'envoie rien hors de l'Espace economique europeen. Tout risque de transfert dans votre pile provient d'autres composants, comme l'analytique ou l'hebergement, et doit etre evalue a leur niveau plutot qu'au regard de Ziggy.
Maintenez Ziggy a jour, servez-le uniquement depuis votre origine propre et activez son filtrage de routes afin que les routes internes ou d'administration ne soient pas divulguees au navigateur. Documentez Ziggy dans vos registres techniques comme un composant strictement necessaire, et indiquez dans votre inventaire de composants, si vous en tenez un, qu'il ne depose aucun cookie. Aucun blocage par consentement n'est requis.
Les sites web utilisant Ziggy doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
Une analyse d'impact dediee n'est pas necessaire pour Ziggy lui meme, car il ne traite aucune donnee personnelle et ne stocke rien sur le terminal a des fins de suivi. La seule consideration residuelle est que Ziggy serialise vos definitions de routes dans la page ; verifiez donc vos noms de routes et parametres afin qu'ils n'exposent pas d'identifiants sensibles ni de points d'acces internes a des utilisateurs non authentifies. Tout effort d'analyse doit porter sur l'application Laravel environnante plutot que sur Ziggy.
Exemple de texte de consentement
Ce site utilise Ziggy, un composant technique qui met les adresses de pages de notre application a disposition du navigateur afin que les liens et la navigation fonctionnent correctement. Ziggy ne depose aucun cookie, ne suit rien et n'envoie aucune donnee a des tiers ; aucun consentement n'est donc requis pour son fonctionnement.
Ce service peut collecter des donnees utilisateur. Assurez votre conformite RGPD avec FlowConsent.
Non. Ziggy ne depose aucun cookie et n'ecrit rien dans le localStorage a des fins de suivi. Il se contente de serialiser vos definitions de routes Laravel dans un objet JavaScript que votre propre front end utilise pour construire des URL.
Non. Comme Ziggy ne stocke ni ne lit d'informations sur l'appareil de l'utilisateur a des fins de suivi et ne traite aucune donnee personnelle, l'exigence de consentement ePrivacy ne s'applique pas et il peut se charger sans decision de consentement.
Ziggy est une fonctionnalite technique strictement necessaire ; aucune base legale distincte fondee sur le consentement n'est donc requise pour lui. L'application hote s'appuie sur sa propre base legale au titre de l'article 6 du RGPD pour les donnees personnelles qu'elle traite.
Non. Ziggy n'effectue aucune requete sortante propre et n'envoie aucune donnee a Tighten ni a un tiers ; il ne declenche donc aucun transfert international. Evaluez plutot les transferts au regard de votre analytique, de votre hebergement et de vos autres prestataires.
Pas pour Ziggy lui meme, puisqu'il ne traite aucune donnee personnelle. Si votre application necessite une analyse d'impact, concentrez-la sur les composants qui collectent ou utilisent reellement des donnees personnelles.
Servez-le depuis votre propre origine, maintenez-le a jour et activez le filtrage des routes afin que les routes internes ne soient pas exposees. Evitez de placer des secrets ou des identifiants personnels dans les noms de routes et documentez Ziggy comme composant strictement necessaire.
Les alternatives incluent Laravel Wayfinder, la transmission manuelle des routes via les props partagees d'Inertia, ou la generation d'une carte de routes typee a la compilation. Toutes ces approches sont propres au site et presentent le meme profil de confidentialite faible que Ziggy.
Ce n'est pas obligatoire, car Ziggy ne depose aucun cookie. Si vous tenez un inventaire complet des composants, vous pouvez l'indiquer comme une bibliotheque technique strictement necessaire qui ne stocke rien sur l'appareil.