Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
Blotout EdgeTag est une plateforme de tagging server side first party permettant aux éditeurs de capturer les événements sur leur propre domaine et de les relayer vers les destinations publicitaires (Meta CAPI, Google Ads, TikTok Events API).
Blotout EdgeTag est une infrastructure de données first party côté serveur qui permet aux éditeurs et marchands de capturer les événements sur leur propre domaine, sans dépendre des pixels tiers. EdgeTag reçoit les événements via un SDK client léger, les enrichit et les transmet vers les destinations publicitaires et analytics (Meta CAPI, Google Ads API, TikTok Events API, etc.). Le setup first party améliore la qualité des données mais soulève des obligations spécifiques en droit européen.
EdgeTag utilise un cookie first party (et_uid, douze mois) sur le domaine de l''éditeur pour conserver un identifiant utilisateur persistant. Il capture aussi les click IDs (fbclid, gclid, ttclid), les paramètres URL et peut hacher et transmettre email, téléphone et user agent. Le caractère first party du cookie ne change rien à l''analyse RGPD : il identifie l''utilisateur et relève de l''art. 5(3) ePrivacy.
Pour les événements transmis aux plateformes publicitaires (Meta, Google, TikTok), la base est le consentement explicite au titre des articles 6(1)(a) RGPD et 5(3) ePrivacy. Les lignes directrices CEPD 2/2023 sur Conversions API et le guide pratique CNIL sur le tagging server side rappellent que le côté serveur n''exempte pas le responsable de recueillir le consentement pour les traceurs non essentiels.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
EdgeTag peut relayer des événements vers des destinations américaines. Utilisez l''endpoint UE, signez les CCT et envisagez de ne transmettre que des identifiants hachés et salés. Schrems II impose une évaluation au cas par cas.
Comme les flux server side sont invisibles dans le navigateur, vous devez être particulièrement transparent : listez EdgeTag et chaque destination dans votre politique cookies et votre information, décrivez les champs partagés et expliquez comment refuser. La CNIL recommande une section dédiée au tagging server side.
Bloquez EdgeTag jusqu''au consentement, configurez l''endpoint UE, hachez toute PII avant envoi, signez les DPA avec EdgeTag et chaque destination, documentez la chaîne de transfert et révisez la liste chaque trimestre. Auditez régulièrement le trafic réseau pour détecter les destinations inattendues.
Les sites web utilisant Blotout EdgeTag doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
Une AIPD est requise car le tracking server side opacifie les flux pour l'utilisateur, ce qui est précisément signalé par le CEPD et la CNIL : combiné au partage avec des destinations publicitaires, EdgeTag déclenche l'art. 35(3)(b) RGPD.
Exemple de texte de consentement
Nous utilisons Blotout EdgeTag pour capturer les événements du site sur notre propre serveur. Avec votre consentement, EdgeTag peut transmettre ces événements à nos partenaires publicitaires et analytics.
Domaines tiers contactes
blotout.ioedgetag.iosdk.edgetag.ioapi.edgetag.ioCookies deposes
| Nom | Type | Duree | Finalite |
|---|---|---|---|
| et_uid | first_party | 12 months | Persistent first party user identifier for server side event correlation |
| et_sess | first_party | Session | Session identifier for event grouping |
| et_click | first_party | 30 days | Captures click IDs (fbclid, gclid, ttclid) for attribution |
| et_consent | first_party | 12 months | Stores user consent state passed to EdgeTag |
Blotout EdgeTag utilise des cookies de tracking publicitaire — respectez le RGPD avec FlowConsent.
Cookies first party et_uid (douze mois), et_sess (session), et_click (trente jours), et_consent (douze mois) sur le domaine éditeur.
Oui pour les événements marketing et analytics. La CNIL et le CEPD confirment que le côté serveur n'exempte pas du consentement art. 5(3) ePrivacy.
Consentement explicite pour les événements marketing. Intérêt légitime restreint pour la fraude ou l'analytics essentiel, avec test de balance strict.
Oui, dès que des destinations (Meta CAPI, Google Ads, TikTok Events API) sont activées. Utilisez les CCT, le hachage et l'endpoint UE.
Oui. Le tracking server side avec partage vers les réseaux publicitaires déclenche clairement une AIPD selon le CEPD et la CNIL.
Bloquer jusqu'au consentement, endpoint UE, hachage des PII, DPA avec EdgeTag et chaque destination, documentation transparente de la chaîne.
Stape (UE), Addingwell (FR UE), Google Tag Manager Server Side avec conteneur SGTM UE, prebid server auto hébergé.
Ajoutez une section tagging server side, listez chaque destination, expliquez le hachage et décrivez le refus via la CMP.