Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
Nootiz est un outil autrichien de retour visuel et d'annotation qui intègre un widget léger dans les sites web pour permettre aux clients, designers et développeurs de laisser des commentaires épinglés directement sur la page. Il est typiquement utilisé sur les préproductions et lors des revues de mise en production. Le widget dépose des cookies fonctionnels pour la session du relecteur, les commentaires et l'état du projet. Les serveurs se trouvent en Autriche, ce qui maintient le traitement dans l'EEE et allège la charge de conformité par rapport aux outils non européens.
Nootiz est un outil autrichien de retour visuel et d'annotation conçu pour les équipes web. Un petit widget JavaScript est intégré à un site en pré-production ou en production; les utilisateurs autorisés, comme les clients, chefs de projet, designers et développeurs, peuvent cliquer n'importe où sur la page pour laisser un commentaire épinglé qui capture l'élément, le contexte navigateur et, en option, une capture d'écran. Fils de discussion, attributions et statuts sont gérés dans le tableau de bord Nootiz, qui devient la source unique de vérité pour les phases de revue. Le widget est volontairement léger et fonctionne aux côtés du site existant sans en réécrire le balisage.
Nootiz dépose des cookies fonctionnels premier-niveau pour la session d'authentification du relecteur, le projet actif, l'état ouvert ou réduit du widget et un jeton CSRF. Il traite le contenu des commentaires, l'URL sur laquelle ils ont été laissés, des métadonnées navigateur (user agent, viewport, capture d'écran optionnelle) et l'identité du relecteur. Aucun cookie de suivi ni de marketing n'est déposé par défaut. Les données personnelles concernées sont majoritairement celles de l'équipe projet et non du grand public, ce qui limite l'exposition.
Nootiz étant destiné aux relecteurs et non à des visiteurs anonymes, les cookies fonctionnels qu'il dépose relèvent de l'exemption de l'article 5(3) ePrivacy lorsque l'utilisateur s'est effectivement connecté à l'outil. Le traitement RGPD associé s'appuie sur l'intérêt légitime au titre de l'article 6(1)(f) (conduite et documentation d'un projet web) ou sur l'exécution du contrat lorsque Nootiz fait partie d'un contrat d'agence. Si le widget est exposé à des utilisateurs hors projet, le consentement au titre de l'article 5(3) ePrivacy devient requis car les cookies ne sont plus strictement nécessaires au service demandé.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Nootiz héberge son infrastructure en Autriche et opère au sein de l'Union européenne. Il n'y a pas de transfert vers un pays tiers dans la configuration par défaut, ce qui élimine la problématique Schrems II liée aux outils collaboratifs américains. Le contrat de sous-traitance doit néanmoins être examiné pour les sous-traitants ultérieurs (envoi d'emails, monitoring d'erreurs, stockage de fichiers), mais ceux-ci sont en général eux aussi basés dans l'UE ou certifiés DPF. L'hébergement UE est l'un des arguments de conformité les plus forts en faveur de Nootiz par rapport à des outils américains équivalents.
Une AIPD complète au titre de l'article 35 n'est en général pas nécessaire si Nootiz est utilisé sur un environnement de pré-production avec une équipe de relecteurs restreinte. La situation change lorsque le widget capture des écrans de pages contenant de réelles données personnelles, par exemple des tableaux de bord client: ces captures sont elles-mêmes des données personnelles et doivent être conservées juste le temps nécessaire, avec des contrôles d'accès documentés. Dans ce cas, une courte AIPD ciblée sur les captures et les accès est appropriée, et une bannière de consentement n'est pas forcément requise si le widget reste réservé au personnel correctement informé.
Ne chargez le widget Nootiz que sur la pré-production ou derrière une authentification; retirez-le de la production publique sauf si votre cas d'usage justifie de le laisser; documentez le contrat de sous-traitance avec Nootiz GmbH et inscrivez-le au registre des traitements; mentionnez Nootiz dans la note d'information interne destinée aux relecteurs et clients; définissez des durées de conservation raisonnables pour les annotations closes et les captures d'écran; et revoyez la liste des sous-traitants chaque année. Ces étapes maintiennent une charge de conformité minimale pour un outil à faible risque.
Les sites web utilisant Nootiz doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
Une AIPD formelle est rarement requise pour Nootiz, car l'outil est utilisé par un groupe fermé de relecteurs autorisés (clients, designers, développeurs) et non par des utilisateurs finaux anonymes; le traitement se limite au contenu des annotations, aux métadonnées de projet et à l'identité du relecteur. Une courte évaluation des risques suffit dans la plupart des cas. Si Nootiz reste actif en production avec une visibilité publique, ou s'il capture des captures d'écran de pages contenant des données personnelles d'utilisateurs réels, une AIPD devient appropriée et doit porter sur les contrôles d'accès, la conservation des captures d'écran d'annotation et la base légale de ces captures.
Exemple de texte de consentement
Ce site utilise Nootiz, un outil autrichien de retours visuels, pour permettre à notre équipe et à nos clients de laisser des annotations pendant la phase de revue. Nootiz dépose des cookies fonctionnels pour la session du relecteur et pour rattacher les commentaires au bon projet. Les données sont hébergées en Autriche, au sein de l'Union européenne. Le widget n'est chargé que pour les utilisateurs disposant d'un accès relecteur et est retiré de la version publique du site.
Domaines tiers contactes
nootiz.comapp.nootiz.comcdn.nootiz.comCookies deposes
| Nom | Type | Duree | Finalite |
|---|---|---|---|
| nootiz_session | functional | Session | Maintains the authenticated session of the reviewer in the Nootiz widget. |
| nootiz_project | functional | 30 days | Stores the identifier of the active project so that comments are attached to the correct workspace. |
| nootiz_state | functional | 30 days | Remembers the open or minimised state and position of the widget across page loads. |
| nootiz_csrf | functional | Session | Provides CSRF protection for actions submitted through the widget such as new comments or replies. |
Nootiz utilise des cookies de preferences — informez vos visiteurs avec un bandeau de consentement.
Nootiz dépose un petit nombre de cookies fonctionnels premier-niveau: un cookie de session pour l'authentification du relecteur, un cookie de projet qui rattache les commentaires au bon espace de travail, un cookie d'état qui mémorise l'ouverture ou la réduction du widget et sa position, et un cookie de jeton CSRF qui protège les envois de formulaires. Aucun cookie analytique ou marketing n'est déposé par défaut.
Lorsque Nootiz est limité aux relecteurs authentifiés (variable d'environnement, liste blanche IP, contrôle de session), ses cookies sont strictement nécessaires au service demandé et relèvent de l'exemption de l'article 5(3) ePrivacy: aucune bannière n'est requise. Si le widget est exposé à des visiteurs grand public, le consentement devient nécessaire car ceux-ci n'ont pas demandé l'outil d'annotation.
La base légale la plus appropriée est l'intérêt légitime au titre de l'article 6(1)(f) du RGPD (conduite et documentation d'un projet web) ou l'exécution du contrat au titre de l'article 6(1)(b) lorsque Nootiz fait partie d'une prestation d'agence ou d'un engagement client. Les cookies fonctionnels relèvent de l'exemption de l'article 5(3) ePrivacy. Lorsque Nootiz est utilisé pour capturer des écrans contenant des données d'utilisateurs finaux réels, ces personnes peuvent nécessiter un traitement distinct.
Non, pas dans la configuration par défaut. Nootiz héberge ses serveurs et opère depuis l'Autriche, au sein de l'Union européenne, de sorte que les données personnelles des relecteurs et le contenu des annotations restent dans l'EEE. Les sous-traitants ultérieurs (envoi d'emails, monitoring d'erreurs) doivent être examinés dans le contrat de sous-traitance, mais le profil de transfert de base est confortable au regard de Schrems II.
Une AIPD formelle au titre de l'article 35 du RGPD est rarement nécessaire car Nootiz est utilisé par un groupe fermé de relecteurs sur un projet, le traitement reste limité et l'hébergement UE supprime le risque de transfert. Une courte évaluation des risques documentée suffit en général. Une AIPD devient appropriée si Nootiz capture des écrans de pages contenant des données réelles d'utilisateurs finaux ou s'il est laissé actif sur un site public.
Chargez le widget uniquement en pré-production ou derrière une authentification; n'envoyez pas le script à des visiteurs publics anonymes; fournissez à l'équipe projet une courte note interne décrivant l'outil, les données traitées et la durée de conservation; signez le contrat de sous-traitance fourni par Nootiz GmbH; inscrivez-le au registre des traitements; et nettoyez périodiquement les projets clos et leurs captures d'écran.
Parmi les outils comparables de retour visuel: BugHerd (Australie, hébergement UE disponible), Pastel (États-Unis, certifié DPF), Markup.io (États-Unis), Marker.io (Belgique, UE) et Userback (Australie). Pour les équipes européennes, les fournisseurs basés dans l'UE ou certifiés DPF se documentent plus facilement; les outils hébergés uniquement aux États-Unis exigent une évaluation d'impact du transfert. Des alternatives auto-hébergées comme les widgets de feedback Sentry ou les modes de revue de Penpot peuvent aussi convenir.
Si Nootiz est limité aux relecteurs internes, aucune mention dans la politique de cookies publique n'est strictement nécessaire, mais la note d'information interne doit décrire l'outil. Si le widget est exposé à des visiteurs grand public, ajoutez une section dédiée dans la politique de cookies publique listant les quatre cookies fonctionnels, leurs finalités, leurs durées, le responsable (Nootiz GmbH) et le pays (Autriche). Révisez cette entrée à chaque changement de sous-traitants ultérieurs.