Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
Commento est un widget de commentaires léger et respectueux de la vie privée, conçu comme une alternative minimale à Disqus. Il ne comporte aucune publicité, aucun suivi inter-sites et ne dépose qu'un petit cookie de session ou d'authentification lorsque les utilisateurs se connectent pour commenter. En auto-hébergement, il présente un risque très faible pour la confidentialité ; en utilisant le service hébergé commento.io, une divulgation en tant que tiers est recommandée. Le consentement n'est généralement pas requis pour le cookie de session essentiel, mais les opérateurs doivent documenter son utilisation dans leur politique de confidentialité.
Commento est un widget de commentaires open-source axé sur la confidentialité, conçu comme une alternative légère et éthique aux plateformes de commentaires à fort contenu publicitaire comme Disqus. Il peut être déployé de deux manières : auto-hébergé sur la propre infrastructure de serveur de l''opérateur (offrant un contrôle total sur les données), ou via le service hébergé commento.io. Le widget est intégré dans une page web via un petit snippet JavaScript chargé depuis cdn.commento.io (pour les déploiements hébergés) ou depuis le propre domaine de l''opérateur (pour les déploiements auto-hébergés). Commento ne dispose d''aucun réseau publicitaire, ne crée pas de profils utilisateurs inter-sites et ne vend ni ne partage les données de commentaires avec des tiers.
Lorsqu''un visiteur souhaite laisser un commentaire, il peut le faire en tant qu''invité (en fournissant un nom et un e-mail) ou en se connectant via le système de compte propre à Commento ou des fournisseurs OAuth supportés (comme Google ou GitHub, si configurés). L''expérience de commentaire est minimale par conception : pas de widgets latéraux, pas de contenu recommandé, pas de ciblage comportemental et pas de monétisation des données.
L''empreinte de données de Commento est intentionnellement minimale. Il collecte uniquement : le nom et l''adresse e-mail du commentateur (pour les utilisateurs connectés ou lorsqu''ils sont fournis en tant qu''invité) ; le contenu du commentaire lui-même ; l''URL de la page où le commentaire a été publié ; et un horodatage. Un cookie de session ou d''authentification est déposé lorsqu''un utilisateur se connecte au système de commentaires. Ce cookie sert uniquement à maintenir l''état de connexion pendant la session et n''est pas utilisé pour le suivi, la publicité ou l''identification inter-sites. Il expire à la fin de la session de navigation ou après une courte durée fixe. Aucun cookie d''analyse, identifiant publicitaire ou identifiant de suivi persistant n''est déposé par Commento lui-même.
En vertu de la directive ePrivacy, les cookies strictement nécessaires à un service explicitement demandé par l''utilisateur sont exemptés de l''exigence de consentement. Les cookies de session et d''authentification de Commento entrent dans cette catégorie : un utilisateur qui clique pour laisser un commentaire a explicitement demandé la fonctionnalité de commentaire, et le cookie de session est essentiel au fonctionnement de cette fonctionnalité. Aucun consentement préalable n''est donc requis pour le cookie de session Commento en vertu des règles ePrivacy. En vertu du RGPD, le traitement des données des auteurs de commentaires (nom, e-mail, contenu du commentaire) peut reposer sur l''intérêt légitime (art. 6(1)(f)) pour la modération et la prévention du spam, ou sur l''exécution d''un contrat/service si l''utilisateur a accepté les conditions d''utilisation de la plateforme de commentaires.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Le profil de risque pour la confidentialité diffère significativement entre les déploiements auto-hébergés et hébergés. En auto-hébergement, toutes les données de commentaires (noms, e-mails, textes) sont stockées sur le propre serveur de l''opérateur. Aucun tiers n''est impliqué, aucun transfert international de données n''a lieu, et l''opérateur a un contrôle total. En utilisant le service hébergé commento.io, les données de commentaires sont traitées par un prestataire tiers. Les opérateurs doivent divulguer cela dans leur Politique de confidentialité et inclure les domaines commento.io dans leur avis de cookies. À noter que le service hébergé commento.io a été abandonné par ses développeurs d''origine ; les opérateurs envisageant Commento devraient évaluer des forks auto-hébergés activement maintenus comme Commento++.
Même si le consentement n''est pas requis pour le cookie de session essentiel, les opérateurs doivent informer les utilisateurs du traitement dans leur Politique de confidentialité. La politique doit expliquer : que Commento est utilisé pour la fonctionnalité de commentaires ; quelles données sont collectées auprès des commentateurs (nom, e-mail, contenu) ; combien de temps les données de commentaires sont conservées ; si le service hébergé ou une solution auto-hébergée est utilisé ; et comment les utilisateurs peuvent demander la suppression de leurs commentaires ou données de compte. Si la connexion OAuth est activée, les fournisseurs tiers concernés (Google, GitHub, etc.) doivent également être mentionnés.
Pour un déploiement conforme de Commento : privilégiez l''auto-hébergement pour éviter les transferts de données vers des tiers ; documentez le traitement des données de commentaires dans votre Registre des activités de traitement avec l''intérêt légitime comme base légale ; mettez à jour votre Politique de confidentialité pour décrire le widget de commentaires, les données collectées et les durées de conservation ; listez le cookie de session Commento dans votre avis de cookies comme strictement nécessaire (exempté du consentement) ; si vous utilisez commento.io hébergé ou un fork, incluez les domaines du prestataire dans votre Politique de confidentialité ; offrez aux commentateurs un moyen de demander la suppression de leurs données de commentaires ou de leur compte ; et si vous activez la connexion OAuth, assurez-vous que les fournisseurs de connexion tiers sont couverts dans votre politique.
Les sites web utilisant Commento doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
Une AIPD formelle n'est pas requise pour les déploiements standard de Commento, compte tenu de son profil de collecte de données minimal et de sa classification à faible risque. Commento ne dépose pas de cookies publicitaires ou de suivi, ne partage pas de données avec des tiers à des fins de profilage et ne crée pas de profils utilisateurs inter-sites. Les cookies de session et d'authentification sont strictement nécessaires à la fonctionnalité de commentaire. Les opérateurs doivent néanmoins documenter le traitement des données des auteurs de commentaires (généralement un nom et une adresse e-mail pour la modération) dans leur Registre des activités de traitement, et s'assurer que les auteurs de commentaires sont informés de ce traitement dans la Politique de confidentialité. En auto-hébergement, les données ne quittent jamais l'infrastructure de l'opérateur. Si le service hébergé est utilisé et que des données sont transférées à l'international, un bref examen de proportionnalité suffit plutôt qu'une AIPD complète.
Exemple de texte de consentement
Ce site utilise le widget de commentaires Commento pour permettre les discussions des lecteurs. Commento utilise un petit cookie de session pour maintenir votre connexion pendant que vous commentez. Ce cookie est strictement nécessaire au fonctionnement de la fonctionnalité de commentaire et ne vous suit pas sur d'autres sites web. Aucun consentement n'est requis pour ce cookie, mais vous pouvez désactiver les commentaires en n'interagissant pas avec le widget.
Domaines tiers contactes
commento.iocdn.commento.ioCookies deposes
| Nom | Type | Duree | Finalite |
|---|---|---|---|
| commento_session | session | Session | Strictly necessary session cookie that maintains the authenticated state of a logged-in commenter during their browsing session. Not used for tracking or advertising. |
| commento_token | persistent | 30 days | Authentication token cookie used to keep a commenter logged into their Commento account across sessions if they select the stay logged in option. Strictly necessary for the requested authentication functionality. |
Commento utilise des cookies de tracking publicitaire — respectez le RGPD avec FlowConsent.
Commento dépose un nombre minimal de cookies. Le cookie principal est un cookie de session ou d'authentification créé lorsqu'un utilisateur se connecte au widget de commentaires. Ce cookie est utilisé uniquement pour maintenir l'utilisateur authentifié pendant sa visite et n'est pas utilisé pour le suivi, la publicité ou l'identification inter-sites. Il expire à la fin de la session de navigation ou après une courte période fixe. Commento ne dépose pas de cookies d'analyse, d'identifiants publicitaires ou de cookies de suivi. En auto-hébergement, il n'y a aucun cookie tiers.
Pour les cookies de session et d'authentification essentiels déposés par Commento, le consentement n'est généralement pas requis en vertu de la directive ePrivacy, car ces cookies sont strictement nécessaires à la fonctionnalité de commentaire que l'utilisateur a explicitement demandée en interagissant avec le widget. Toutefois, si vous utilisez le service hébergé commento.io, le widget implique une connexion tierce, et une divulgation claire dans votre notice de confidentialité et votre politique de cookies est requise. Si la connexion OAuth est activée, des cookies tiers supplémentaires du fournisseur OAuth peuvent nécessiter un consentement.
La base légale du traitement des données des auteurs de commentaires (nom, adresse e-mail, contenu du commentaire) via Commento est généralement l'intérêt légitime au titre de l'article 6(1)(f) du RGPD, notamment l'intérêt à permettre la discussion des lecteurs et à modérer les commentaires. Si des utilisateurs créent un compte Commento, l'exécution du contrat (art. 6(1)(b)) peut également s'appliquer. Le cookie de session strictement nécessaire ne requiert pas de base légale RGPD car il est couvert par l'exemption ePrivacy pour les cookies strictement nécessaires, mais le traitement sous-jacent des données de contenu de commentaire nécessite quand même une base documentée.
Lorsque Commento est auto-hébergé sur le propre serveur de l'opérateur, aucune donnée n'est transférée vers un pays tiers. Toutes les données de commentaires restent sur l'infrastructure choisie par l'opérateur. Lors de l'utilisation du service hébergé commento.io, les données étaient traitées par le fournisseur commento.io, basé aux États-Unis. À noter que le service hébergé commento.io d'origine a été abandonné. Si vous utilisez un fork hébergé ou un successeur, les opérateurs doivent vérifier où ce fournisseur traite les données et documenter le mécanisme de transfert en conséquence.
Une AIPD formelle n'est pas requise pour les déploiements standard de Commento. Commento collecte des données minimales, ne profile pas les utilisateurs sur différents sites, n'implique pas de réseaux publicitaires et ne présente aucune caractéristique de traitement à haut risque qui déclencherait l'obligation de AIPD au titre de l'article 35 du RGPD. Les opérateurs doivent néanmoins documenter le traitement des données des commentateurs (nom, e-mail, contenu du commentaire) dans leur RAT. Si la connexion OAuth est activée et implique des flux de données tiers supplémentaires, ceux-ci doivent être évalués séparément.
Auto-hébergez Commento sur votre propre infrastructure pour éviter tout transfert de données vers des tiers. Documentez le traitement des données des auteurs de commentaires dans votre RAT en utilisant l'intérêt légitime comme base légale. Mettez à jour votre Politique de confidentialité pour décrire le widget de commentaires, les données fournies par les commentateurs, les durées de conservation et la procédure de demande de suppression. Listez le cookie de session Commento dans votre avis de cookies comme strictement nécessaire. Fournissez aux commentateurs des coordonnées pour les demandes de suppression. Si vous activez la connexion OAuth, assurez-vous que les fournisseurs tiers concernés sont nommés dans votre Politique de confidentialité.
D'autres alternatives de commentaires axées sur la confidentialité incluent Isso (open-source, auto-hébergé, basé sur Python), Remark42 (open-source, basé sur Go, avec des contrôles de confidentialité solides), et Giscus (basé sur GitHub Discussions, open-source). Tous peuvent être auto-hébergés avec un contrôle total des données. Pour les sites statiques, intégrer un simple formulaire de commentaires basé sur l'e-mail ou un système de modération manuelle peut éliminer toute dépendance tierce. Choisir une solution auto-hébergée garantit que toutes les données de commentaires restent sous le contrôle direct de l'opérateur.
Ajoutez une entrée pour le cookie de session Commento dans votre tableau de politique de cookies, en le listant comme cookie fonctionnel strictement nécessaire avec une courte durée et en décrivant sa finalité comme le maintien de l'état de connexion pour le widget de commentaires. Dans votre Politique de confidentialité, ajoutez une section décrivant Commento comme fournisseur de commentaires, les données collectées (nom, e-mail, texte du commentaire), la durée de conservation et la procédure de suppression. Si vous utilisez un service Commento hébergé, nommez le prestataire et son lieu d'établissement. Mettez à jour votre politique lors de tout changement de configuration Commento (activation de la connexion OAuth ou changement de prestataire hébergé).