Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
Batch est une plateforme française d'engagement client spécialisée dans les notifications push mobiles, le push web, l'in app messaging, l'e-mail et le SMS. Fondée en 2014 à Paris et utilisée par de grandes marques françaises et européennes (Auchan, Veepee, Total, Decathlon), elle propose une résidence des données strictement UE avec stockage sur OVHcloud en France. L'opt in aux notifications push exige un consentement explicite de l'utilisateur (RGPD, ePrivacy), avec les lignes directrices CNIL sur le push transactionnel vs marketing.
Batch est une plateforme française d'engagement client fondée en 2014 à Paris. Elle orchestre les notifications push mobiles (iOS, Android), le push web, l'in app messaging, l'e-mail et le SMS pour de grandes marques en France et en Europe (Auchan, Veepee, Total, Decathlon, JC Decaux, M6). Batch est l'alternative française la plus utilisée face aux plateformes push américaines (Airship, OneSignal).
Sur le web, Batch s'intègre via un SDK JavaScript (batch-sdk.js). Sur mobile, des SDK natifs gèrent l'enregistrement auprès des services push. Toutes les données client sont stockées sur l'infrastructure OVHcloud à Paris.
Batch traite le token push (APNs, FCM ou endpoint web push), un identifiant interne d'installation, les métadonnées de l'application ou du navigateur, la langue, le fuseau horaire et tous les attributs ou tags personnalisés transmis par l'éditeur (segments, langue, plan, etc.). Sur mobile, Batch peut aussi collecter la géolocalisation approximative si l'éditeur l'active.
Batch peut également stocker des événements personnalisés (clics sur notification, conversions, événements applicatifs) pour alimenter la segmentation et l'analytique. Les données sensibles (santé, finance, politique) ne doivent pas être poussées dans les attributs.
Les notifications push relèvent à la fois de l'art. 6 RGPD (base légale du traitement du token et du profil associé) et de l'art. 13 ePrivacy (prospection électronique). La CNIL a publié des lignes directrices spécifiques : les push marketing exigent un consentement préalable, libre, éclairé et spécifique, distinct des autres consentements.
Les push transactionnels liés à un service activement demandé (confirmation de livraison, réinitialisation de mot de passe, alertes de sécurité) peuvent reposer sur l'exécution contractuelle ou l'intérêt légitime. Les push marketing exigent un opt in.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Batch stocke toutes les données client sur OVHcloud à Paris. Aucun transfert hors UE pour le coeur de plateforme, ce qui est un avantage clair face aux concurrents US. Un DPA signé avec Batch SAS est obligatoire.
La livraison effective des notifications repose toutefois sur Apple Push Notification (APNs), Google Firebase Cloud Messaging (FCM), Microsoft Windows Notification Service (WNS) et les éditeurs de navigateurs. Ces plateformes (Apple, Google, Microsoft) sont basées aux US et ont leur propre régime de transfert. À mentionner dans l'AIPD et la politique.
Signez le DPA Batch. Inscrivez Batch au registre des traitements. Implémentez un consentement push en deux temps : invitation contextuelle puis prompt OS / navigateur. Distinguez push marketing et push transactionnel, documentez la base pour chacun. Évitez les données sensibles dans les attributs Batch.
Proposez une page de préférences pour désactiver les catégories. Documentez APNs, FCM, WNS et les éditeurs de navigateurs dans votre politique comme destinataires du push, avec leur régime de transfert US.
Les sites web utilisant Batch doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
Batch est une plateforme d'engagement client traitant identifiants, tokens push et événements comportementaux. Points clés pour l'AIPD : (1) les tokens push (APNs, FCM, web push) relient l'utilisateur à Apple, Google ou l'éditeur du navigateur ; ces opérateurs font leurs propres traitements ; (2) Batch construit des profils via attributs personnalisés qui peuvent inclure des données personnelles voire sensibles ; (3) la résidence UE à OVHcloud Paris réduit le risque de transfert pour le coeur de plateforme ; (4) l'orchestration push, in app, e-mail, SMS active plusieurs régimes (ePrivacy art. 13, RGPD, lignes directrices CNIL marketing) ; (5) la jurisprudence récente CNIL (Carrefour, etc.) montre que l'envoi de push sans consentement est sanctionné ; (6) le push transactionnel peut s'appuyer sur l'exécution contractuelle ou l'intérêt légitime, mais le push marketing requiert un opt in.
Exemple de texte de consentement
Nous utilisons Batch pour vous envoyer des notifications push concernant les nouveautés, promotions ou mises à jour du service. Avec votre consentement, Batch traite votre token push (fourni par Apple, Google ou votre navigateur) et vos interactions avec nos notifications. Vos données sont stockées en France sur l'infrastructure Batch. Vous pouvez désactiver les notifications push à tout moment via les paramètres de votre appareil ou notre page de préférences.
Domaines tiers contactes
batch.comws.batch.comsdk.batch.comvia.batch.comweb.batch.comCookies deposes
| Nom | Type | Duree | Finalite |
|---|---|---|---|
| ba_install_id | Functional | 1 year | Stores the internal Batch installation identifier on the web, used to associate the visitor with their push subscription and custom attributes. |
| ba_session | Functional | Session | Tracks the current Batch session for orchestration purposes between page loads. |
| ba_optin | Functional | 1 year | Stores the current push opt-in status to avoid prompting the user on every page view. |
Batch utilise des cookies de tracking publicitaire — respectez le RGPD avec FlowConsent.
Sur le web, Batch dépose des cookies fonctionnels et des entrées localStorage pour stocker un identifiant interne d'installation et l'état d'abonnement push. Sur mobile, Batch s'appuie sur le token push de la plateforme (token APNs sur iOS, token FCM sur Android). Les tokens push mobiles ne sont pas des cookies mais constituent des données personnelles et exigent la même analyse de base légale.
Oui pour les push marketing. L'art. 5(3) ePrivacy, l'art. 13 ePrivacy et les lignes directrices CNIL imposent un consentement préalable, libre, éclairé et spécifique, en plus du prompt OS ou navigateur. Les push transactionnels liés à un service activement demandé peuvent reposer sur l'exécution contractuelle ou l'intérêt légitime.
Push marketing : consentement (art. 6(1)(a) RGPD). Push transactionnel lié à un contrat exécuté (confirmation de commande, alerte sécurité) : exécution contractuelle (art. 6(1)(b)) ou intérêt légitime (art. 6(1)(f)) avec test de mise en balance. La base doit être documentée pour chaque catégorie de notification.
Le coeur Batch stocke toutes les données client en France sur OVHcloud, sans transfert hors UE. La diffusion effective des notifications repose toutefois sur APNs (Apple, États-Unis), FCM (Google, États-Unis), WNS (Microsoft, États-Unis) et les services push des navigateurs, qui sont sous contrôle américain. Ces transferts ultérieurs sont inhérents à l'écosystème push et doivent être divulgués dans la politique de confidentialité.
Une AIPD est généralement recommandée pour tout déploiement push à grande échelle, surtout combiné à de la segmentation sur données personnelles ou sensibles. Elle doit couvrir la logique de segmentation, le traitement des tokens, la dépendance APNs / FCM / WNS et la rétention des données d'attribution.
Signez le DPA Batch. Inscrivez-le au registre. Implémentez un opt in en deux temps (invitation contextuelle, puis prompt OS / navigateur). Catégorisez les notifications (marketing, transactionnel, sécurité) et choisissez la bonne base par catégorie. Évitez d'envoyer des données sensibles dans les attributs Batch. Maintenez une page de préférences.
Alternatives UE : OneSignal (US avec options UE), Notify (France), Pushwoosh (controversé). Alternatives US : Airship, Braze (aussi e-mail et SMS), Iterable, Salesforce Marketing Cloud. Open source : NotificationHub Azure, FCM / APNs self hosted. Le différenciant Batch est sa résidence native en France.
Sur le web, listez les cookies fonctionnels Batch (ou entrées localStorage) avec fournisseur (Batch SAS, France), finalité (orchestration push), durée et catégorie (Fonctionnel). Dans la politique, mentionnez le traitement des tokens push, la dépendance APNs / FCM / WNS, la résidence française et le mécanisme d'opt out.