FlowConsent
ServicesBlogExtensionSolutionsTarifsEssayer FlowConsent
FlowConsent

FlowConsent est une plateforme de gestion du consentement cookies conforme au RGPD.

Produit

  • Services
  • Extension
  • Support extension
  • Solutions
  • Tarifs
  • FlowConsent App

Legal

  • Politique de confidentialite
  • Conditions d'utilisation
  • Mentions legales

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishDeutschEspanol

Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.

Essayer FlowConsent
  1. Accueil
  2. Services
  3. Securite
  4. DataDome

DataDome

EssentielSite web

Services similaires

Accertify

Accertify is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. Accertify supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, Accertify ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Essentiel

adCAPTCHA

adCAPTCHA is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. adCAPTCHA supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, adCAPTCHA ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Essentiel
A

Akamai Bot Manager

Akamai Bot Manager is an AI-powered chatbot platform that enables businesses to automate customer conversations across websites, messaging apps, and social channels. It provides natural language processing, conversation flow builders, and backend integration to handle inquiries, qualify leads, and provide support. Akamai Bot Manager reduces response times and costs while maintaining high-quality conversational experiences that scale with your business needs.

Essentiel
A

Akamai Web Application Protector

Akamai Web Application Protector is a comprehensive web security solution that protects websites and applications from cyber threats including DDoS attacks, SQL injection, and cross-site scripting. It provides web application firewall (WAF) capabilities, real-time threat detection, and automated incident response. Akamai Web Application Protector offers SSL/TLS encryption, bot management, and security monitoring. With compliance reporting and vulnerability scanning, Akamai Web Application Protector.

Essentiel
A

Alibaba Cloud Verification Code

Alibaba Cloud Verification Code is a web hosting and cloud infrastructure provider delivering reliable, scalable hosting solutions for websites and applications of all sizes. It offers shared, VPS, and dedicated server options with SSD storage, global CDN, and automated backups. Alibaba Cloud Verification Code provides one-click deployment, managed databases, and 24/7 monitoring. With high uptime guarantees and developer-friendly tools, Alibaba Cloud Verification Code ensures optimal performance at scale.

Essentiel

Alliance Auth

Alliance Auth is an identity and authentication platform providing secure login, single sign-on (SSO), and multi-factor authentication for websites and applications. It supports social login, passwordless authentication, and user management with enterprise-grade security. Alliance Auth simplifies identity implementation for developers while ensuring compliance. With adaptive authentication and anomaly detection, Alliance Auth protects user accounts while maintaining a frictionless experience.

Essentiel
Conformite RGPD — Essayer FlowConsent

Plan gratuit · Installation 10 min

Que fait DataDome ?

DataDome est une plateforme française de protection contre les bots à l'edge. Détecte et bloque bots malveillants, credential stuffing, scraping et fraude via un challenge JavaScript et un cookie de première partie strictement nécessaire. S'appuie sur l'intérêt légitime, sans consentement pour la sécurité.

Ce que fait DataDome

DataDome est une plateforme de détection de bots et de protection contre la fraude en ligne en temps réel. Le produit se déploie comme module CDN ou serveur web (Cloudflare Workers, Fastly Compute@Edge, AWS Lambda@Edge, Akamai EdgeWorkers, Nginx, Apache, connecteurs cloud natifs) et comme tag JavaScript côté client. Chaque requête est scorée en 2 millisecondes à partir de plus de 5 000 milliards de signaux par jour; les bots sont challengés, autorisés, bloqués ou envoyés vers un CAPTCHA. La plateforme propose aussi Account Protection (authentification continue), API Protection et Online Fraud detection en complément de la mitigation de base.

Cookies et empreinte

DataDome écrit un unique cookie de première partie nommé datadome (1 an, HTTPOnly, Secure) sur le domaine de l''éditeur. Le cookie stocke un jeton de session chiffré que l''edge DataDome utilise pour reconnaître le visiteur entre requêtes. Le tag JavaScript collecte une empreinte d''appareil (canvas, user agent, écran, audio context, WebGL) qui est envoyée aux serveurs de détection DataDome pour la décision bot. L''empreinte et l''IP ne sont conservées que le temps nécessaire à la décision sécurité et aux analytics de threat intelligence.

Intérêt légitime et exemption ePrivacy

Le cookie datadome et l''empreinte bénéficient de l''exemption de stricte nécessité de l''article 5(3) ePrivacy au titre des recommandations CNIL (2020) sur les cookies de sécurité et des lignes directrices 2/2023 du CEPD. Le traitement repose sur l''intérêt légitime au titre de l''article 6(1)(f) RGPD: la protection contre bots, credential stuffing, scraping et fraude est un objectif légitime de l''éditeur, et le visiteur peut raisonnablement attendre la présence d''une telle mesure. Le consentement n''est requis que si DataDome est utilisé au delà de la pure sécurité, par exemple pour alimenter un tableau de bord analytics ou fraude publicitaire.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Résidence UE et transferts US

DataDome propose un déploiement uniquement UE où le cluster de détection, les journaux et l''agrégation de threat intelligence restent en UE (Paris, Francfort, Irlande). Les équipes customer success et threat research à New York et Singapour peuvent accéder à des signatures bot anonymisées. Les clauses contractuelles types 2021 couvrent tout transfert incident et DataDome figure au EU US Data Privacy Framework. Comme société française, DataDome est directement soumis au RGPD avec la CNIL comme autorité chef de file.

Comment déployer DataDome en conformité

Signer l''addendum sous traitance DataDome, demander le déploiement uniquement UE, lister le cookie datadome dans la mention d''information dans la catégorie strictement nécessaire, documenter la mise en balance d''intérêt légitime, customiser la page challenge DataDome avec votre branding pour la transparence, configurer la rétention des journaux au minimum nécessaire et documenter le traitement de détection de bots au registre des traitements au titre de l''article 30 RGPD.

Categorie de consentement RGPD

Essentiel

Les sites web utilisant DataDome doivent obtenir le consentement des utilisateurs conformement au RGPD.

Base legaleLegitimate interest of the publisher in protecting the site against bots, credential stuffing, scraping and fraud (GDPR art. 6(1)(f)). The DataDome cookie (datadome) and the JavaScript fingerprint qualify as strictly necessary security measures and are exempt under ePrivacy art. 5(3) per the CNIL guidance on cookies (2020) and the EDPB guidelines 2/2023. Consent is required only if DataDome is used for non security purposes such as audience analytics or ad fraud reporting beyond the strict bot detection use case.
Niveau de risquelow
Reglementations applicablesGDPR, ePrivacy Directive, CNIL guidance on security cookies (2020), EDPB guidelines 2/2023, French Loi Informatique et Libertés, NIS 2 Directive, EU US Data Privacy Framework, German TTDSG

Considerations AIPD

Une AIPD n'est généralement pas requise pour le cas d'usage standard de détection de bots car le flux de données est limité et le cookie strictement nécessaire. Elle est recommandée lorsque DataDome est utilisé avec le module Account Protection qui réalise une authentification continue, avec le module Online Fraud ou lorsque les signatures bot alimentent un SIEM externe. L'AIPD doit couvrir l'étendue du fingerprint de l'appareil, la rétention des journaux, l'engagement de déploiement uniquement UE et toute exportation de scores bot vers les systèmes publicitaires.

Exemple de texte de consentement

Notre site est protégé par DataDome, un service français de détection des bots. DataDome dépose un cookie strictement nécessaire (datadome) sur votre appareil pour reconnaître les visiteurs légitimes et challenger le trafic suspect. Ce cookie est exempté de consentement au titre des recommandations CNIL sur les cookies de sécurité. Vos données sont traitées dans l'Union Européenne sur la base de l'intérêt légitime (article 6(1)(f) RGPD). DataDome n'utilise pas ces données à des fins publicitaires ou de profilage.

Details techniques

Methode de suiviedge_bot_detection_with_javascript_challenge_device_fingerprint_and_strictly_necessary_cookie
Localisation des serveursDataDome is operated by DataDome SAS, a French company headquartered in Paris with offices in New York and Singapore. The DataDome detection servers run on a multi cloud infrastructure with primary regions in the European Union (eu-west-3 Paris, eu-central-1 Frankfurt, eu-west-1 Ireland) and additional regions in the United States and Asia for low latency global coverage. EU customers can request EU only processing where requests for European traffic stay inside the EU.
Donnees transferees hors UEDataDome SAS is a French company under GDPR jurisdiction. Although EU traffic stays on the EU detection clusters, DataDome support and customer success teams operate from Paris, New York and Singapore. The DataDome Threat Research team analyses anonymised bot signatures globally. DataDome offers an EU only deployment contractually. Limited transfers to the United States and Singapore may occur for support and threat intelligence under the 2021 Standard Contractual Clauses and the EU US Data Privacy Framework.

Domaines tiers contactes

datadome.coapi.datadome.cojs.datadome.cocaptcha-delivery.comct.captcha-delivery.comgeo.captcha-delivery.com

Cookies deposes

NomTypeDureeFinalite
datadomeFirst party (DataDome bot protection)1 yearStrictly necessary security cookie containing an encrypted session token used by DataDome to recognise legitimate visitors across requests and to bypass the bot challenge for previously validated sessions

DataDome est un service essentiel, mais la transparence compte. Gerez tous vos consentements avec FlowConsent.

Commencer gratuitementScanner votre site

Questions frequentes

Quels cookies DataDome dépose t il?

Un unique cookie de première partie nommé datadome (1 an, HTTPOnly, Secure) sur le domaine de l'éditeur. Le cookie stocke un jeton de session chiffré utilisé par DataDome pour reconnaître le visiteur entre requêtes. Aucun cookie marketing, aucun identifiant tiers.

Le consentement est il requis pour DataDome?

Non. Le cookie datadome et l'empreinte bénéficient de l'exemption de stricte nécessité de l'article 5(3) ePrivacy au titre des recommandations CNIL sur les cookies de sécurité (2020) et des lignes directrices 2/2023 du CEPD. Le traitement repose sur l'intérêt légitime au titre de l'article 6(1)(f) RGPD. Le consentement n'est requis que si DataDome est utilisé au delà de la pure sécurité.

Quelle base légale pour DataDome?

Intérêt légitime au titre de l'article 6(1)(f) RGPD, car la protection contre bots, credential stuffing, scraping et fraude est un objectif légitime de l'éditeur avec une attente raisonnable du visiteur. L'article 28 RGPD régit la sous traitance entre l'éditeur et DataDome SAS.

Les données sont elles transférées hors UE?

Par défaut non avec le déploiement uniquement UE. Les clusters de détection DataDome à Paris, Francfort et Irlande traitent le trafic. Les équipes customer success et threat research à New York et Singapour peuvent accéder à des signatures bot anonymisées. CCT 2021 et EU US Data Privacy Framework couvrent tout transfert incident.

Une AIPD est elle nécessaire pour DataDome?

Habituellement non pour la détection de bots standard. Recommandée pour Account Protection (authentification continue), Online Fraud detection ou lorsque les scores bot alimentent un SIEM externe ou un système publicitaire. L'AIPD doit décrire l'étendue de l'empreinte d'appareil et la rétention des journaux.

Comment déployer DataDome en conformité?

Signer le DPA, demander le déploiement uniquement UE, lister le cookie datadome dans la mention d'information dans la catégorie strictement nécessaire, documenter la mise en balance d'intérêt légitime, customiser la page challenge DataDome avec votre branding, fixer la rétention minimale des journaux et documenter le traitement au registre.

Quelles alternatives à DataDome?

Cloudflare Bot Management, Akamai Bot Manager Premier, Imperva Advanced Bot Protection, Human Security (anciennement White Ops), PerimeterX (désormais Human), Kasada, Castle et Arkose Labs. Pour l'auto hébergement: CrowdSec (France, open source), Fail2Ban, ModSecurity. DataDome et CrowdSec sont les acteurs les plus centrés UE.

Comment mettre à jour ma politique cookies après ajout de DataDome?

Ajouter une section strictement nécessaire décrivant le cookie datadome (1 an, sécurité), indiquer la base légale (intérêt légitime), mentionner DataDome SAS à Paris comme sous traitant, faire un lien vers la politique de confidentialité DataDome et expliquer pourquoi ce cookie ne peut pas être refusé sans casser le service de sécurité.