Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
Service de performance et d'observabilité qui capture les erreurs navigateur, les métriques de performance et les métadonnées de session via un SDK JavaScript et une API d'ingestion serveur.
Harborbyte est un service de performance et d''observabilité utilisé par les équipes web pour suivre les erreurs frontend, les métriques de performance (TTFB, LCP, FID) et les métadonnées de session. Un petit SDK JavaScript est embarqué sur la page : il agrège les événements et les envoie à l''API d''ingestion Harborbyte pour analyse.
Le SDK écrit un cookie de session first party (hb_session) et un cookie visiteur plus long (hb_visitor). Les événements envoyés à l''API d''ingestion contiennent l''URL, le user agent, les stack traces, les timings, l''adresse IP et un identifiant utilisateur optionnel défini par l''opérateur.
Les cookies et la requête du SDK vers l''API Harborbyte déclenchent l''article 5,3 ePrivacy puisqu''ils lisent ou écrivent des informations sur l''appareil. Le consentement est donc requis avant chargement. L''adresse IP et les identifiants de session partagés avec l''API sont des données personnelles au sens de l''article 4,1 RGPD.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Harborbyte héberge l''ingestion sur AWS US. Les opérateurs européens doivent signer les Clauses Contractuelles Types, réaliser une TIA et documenter la résidence dans leur RAT. Vérifiez s''il existe une option de résidence EU avant signature.
Conditionnez le SDK à votre CMP, configurez,le pour masquer les saisies et les query strings, fixez une rétention courte pour les enregistrements, signez le DPA et les CCT, réalisez une AIPD si les stack traces peuvent contenir des données personnelles, et mentionnez Harborbyte dans la notice de confidentialité.
Les sites web utilisant Harborbyte doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
Une AIPD est recommandée si les métadonnées de session Harborbyte peuvent être reliées à des utilisateurs identifiés (clients connectés) ou si les stack traces peuvent contenir incidentellement des données personnelles issues de formulaires ou de paramètres d'URL.
Exemple de texte de consentement
Nous utilisons Harborbyte pour surveiller la performance et détecter les erreurs. Avec votre consentement, le SDK Harborbyte stocke des informations de diagnostic sur votre appareil et les transmet à des serveurs aux États,Unis.
Domaines tiers contactes
harborbyte.comcdn.harborbyte.comingest.harborbyte.comCookies deposes
| Nom | Type | Duree | Finalite |
|---|---|---|---|
| hb_session | first_party | Session | Session identifier used to group performance and error events from the same browsing session. |
| hb_visitor | first_party | 1 year | Persistent visitor identifier used to deduplicate users across sessions and to count returning visitors. |
| hb_exp | first_party | 90 days | Stores assignment to A/B experiment variants when the operator activates the experimentation feature. |
Harborbyte utilise des cookies de preferences — informez vos visiteurs avec un bandeau de consentement.
Le SDK écrit hb_session (session) et hb_visitor (longue durée). D'autres cookies peuvent apparaître si l'identification ou le bucketing d'expérimentation sont activés.
Oui. Les cookies et les données envoyées à l'API déclenchent l'article 5,3 ePrivacy. Le consentement doit être obtenu avant le chargement du SDK.
Consentement (article 6,1,a, RGPD) pour les cookies et événements comportementaux. L'intérêt légitime peut s'appliquer pour un reporting d'erreurs purement opérationnel.
Oui. L'ingestion par défaut tourne sur AWS US. Signez les CCT, réalisez une TIA et documentez le transfert dans votre RAT.
Recommandée si les stack traces, les query strings ou les enregistrements peuvent contenir incidentellement des données personnelles, et si les métadonnées de session sont liées à des utilisateurs identifiés.
Conditionnez le SDK à votre CMP, masquez les saisies, masquez les query strings, fixez une rétention courte, signez DPA et CCT, et révisez chaque année.
Alternatives compatibles UE : Sentry (résidence EU), GlitchTip (auto,hébergé), Datadog (site EU), Honeycomb, Grafana Faro auto,hébergé.
Listez hb_session et hb_visitor avec finalité, durée, sous,traitant. Mentionnez le transfert US, les CCT et le droit de retrait du consentement.