Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
VentryShield est un service de sécurité et de mitigation des bots. Cette page détaille ses cookies, vos obligations RGPD et ePrivacy, les transferts de données et comment le déployer avec un consentement valide.
VentryShield est un service de sécurité et de mitigation des bots exploité par VentryShield. Il se place devant votre site pour filtrer le trafic malveillant, absorber les attaques par déni de service et vérifier les visiteurs suspects avant qu'ils n'atteignent votre serveur.
Pour distinguer les humains des bots, VentryShield traite des métadonnées de connexion comme l'adresse IP du visiteur, l'agent utilisateur et les schémas de requête, et dépose un cookie strictement nécessaire qui enregistre le résultat du contrôle de sécurité.
Filtrer le trafic implique de traiter des adresses IP, qui sont des données personnelles au sens du RGPD, vous avez donc besoin d'une base légale. La plupart des opérateurs invoquent l'intérêt légitime à la sécurité des réseaux, reconnu au considérant 49 du RGPD.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Les cookies dont VentryShield a besoin sont strictement nécessaires au fonctionnement du service, ils sont donc exemptés de consentement préalable selon ePrivacy, mais vous devez tout de même en informer les visiteurs.
VentryShield peut traiter des données sur une infrastructure située en dehors de l'Espace économique européen (aux Etats Unis), ce qui constitue un transfert vers un pays tiers. Cartographiez ce transfert, identifiez la garantie utilisée comme une décision d'adéquation ou des clauses contractuelles types, et documentez le dans votre registre des traitements.
Configurez VentryShield pour que le cookie de sécurité soit décrit dans votre politique cookies, conservez les journaux de contrôle le temps strictement nécessaire, signez un accord de traitement avec VentryShield et vérifiez où le trafic est filtré afin de documenter tout transfert.
Les sites web utilisant VentryShield doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
Une évaluation préalable est conseillée pour VentryShield, et une analyse d'impact complète peut devenir nécessaire si vous le combinez à d'autres traceurs ou traitez des données à grande échelle.
Exemple de texte de consentement
Nous utilisons VentryShield pour protéger le site contre la fraude et les attaques automatisées. Avec votre consentement, nous déposons les cookies décrits dans notre politique cookies. Vous pouvez accepter, refuser ou retirer votre choix à tout moment.
Domaines tiers contactes
ventryshield.comcdn.ventryshield.comCookies deposes
| Nom | Type | Duree | Finalite |
|---|---|---|---|
| __ventry_clear | Strictly necessary | 30 minutes | Confirms that the visitor passed the security challenge so the protected page can be served |
| __ventry_uid | Strictly necessary | 1 hour | Distinguishes individual clients to apply per client rate limiting and abuse detection |
VentryShield est un service essentiel, mais la transparence compte. Gerez tous vos consentements avec FlowConsent.
VentryShield dépose les cookies suivants: __ventry_clear, __ventry_uid. Chacun figure dans le tableau des cookies de cette page avec son type, sa durée et sa finalité, et vous devez reprendre cette liste dans votre propre politique cookies.
Aucun consentement préalable n'est requis pour les cookies strictement nécessaires au fonctionnement de VentryShield, mais vous devez les décrire dans votre politique de confidentialité et cookies.
La base légale est: Legitimate interest (Art. 6(1)(f) GDPR). Consignez cette base dans votre registre des traitements et indiquez la dans l'information fournie aux visiteurs.
Oui, un transfert hors de l'Espace économique européen peut avoir lieu. VentryShield peut traiter des données sur une infrastructure située en dehors de l'Espace économique européen (aux Etats Unis), ce qui constitue un transfert vers un pays tiers. Appuyez vous sur une décision d'adéquation ou des clauses contractuelles types et documentez la garantie.
Une analyse d'impact complète n'est pas toujours obligatoire pour VentryShield, mais une évaluation préalable documentée est prudente, surtout avec d'autres traceurs.
Déployez VentryShield via votre gestion du consentement: gardez actives les fonctions strictement nécessaires, conditionnez les options au consentement, signez un accord de traitement avec VentryShield lorsqu'il agit comme sous traitant et synchronisez votre politique cookies avec les cookies réels.
Les alternatives incluent d'autres services anti bots et anti déni de service comme Cloudflare, Akamai ou une limitation de débit autogérée. Ils suivent la même logique d'intérêt légitime, les démarches de conformité sont donc proches.
Listez chaque cookie déposé par VentryShield dans votre politique cookies avec son nom, sa finalité et sa durée, indiquez la base légale, nommez VentryShield si nécessaire et mettez la à jour à chaque évolution de l'outil pour que les refus du bandeau soient respectés.