Politique de cookies
Politique de cookies.
Fronton dépose un nombre minimal de témoins de connexion. Aucun n'est revendu, partagé à des fins publicitaires, ni utilisé pour profiler les utilisateurs à des fins commerciales. Cette page recense lesquels, dans quel but, pour quelle durée, et selon quelle base légale. Elle décrit également la journalisation technique des accès aux connecteurs, traitement distinct de tout cookie.
Responsable du traitement.
Le responsable de traitement des données collectées via le présent site est Guillaume Béal, éditeur indépendant de fronton.legal, dont les coordonnées complètes figurent dans les mentions légales. Pour toute question relative aux données personnelles : contact@fronton.legal.
Cadre juridique.
La présente politique s'inscrit dans le cadre suivant :
- Règlement général sur la protection des données
- Règlement (UE) 2016/679 du 27 avril 2016 — dit RGPD, notamment ses articles 6 (licéité du traitement) et 13 (information).
- Loi Informatique et Libertés
- Loi n° 78-17 du 6 janvier 1978 modifiée, notamment son article 82 régissant les opérations de lecture et écriture dans le terminal de l'utilisateur.
- Lignes directrices CNIL
- Délibération n° 2020-091 du 17 septembre 2020 portant adoption de lignes directrices relatives à l'application de l'article 82 LIL.
- Recommandation CNIL
- Délibération n° 2020-092 du 17 septembre 2020, modifiée par la délibération n° 2025-131 du 18 décembre 2025, proposant des modalités pratiques de mise en conformité.
Cookies strictement nécessaires.
Indispensables au fonctionnement du site (authentification, étape MFA, mémorisation du choix de consentement). Ils sont déposés sur le fondement de l'intérêt légitime (article 6.1.f RGPD) et bénéficient de l'exemption prévue à l'article 82 LIL — aucun consentement n'est requis.
| Nom | Finalité | Durée |
|---|---|---|
fronton_session |
Session authentifiée de l'espace utilisateur (cookie JWT, HttpOnly, SameSite=Lax). |
14 jours |
fronton_mfa_pending |
Étape intermédiaire d'authentification à deux facteurs (cookie signé, HttpOnly). |
5 minutes |
fronton-consent |
Mémorisation de votre choix de consentement aux cookies de mesure d'audience. | 6 mois |
Cookies de mesure d'audience.
Soumis à votre consentement explicite, sur le fondement de l'article 6.1.a du RGPD et de l'article 82 LIL. Fronton fait appel à PostHog, outil de mesure d'audience hébergé sur des serveurs situés à Francfort (Allemagne, Union européenne) chez Amazon Web Services (région eu-central-1). L'identifiant attribué est pseudonyme : un identifiant aléatoire est associé à votre navigateur, sans recoupement avec votre identité tant que vous n'êtes pas connecté.
Finalité.
Comprendre la fréquentation agrégée du site, identifier les difficultés de navigation, prioriser les améliorations ergonomiques. Aucune publicité personnalisée, aucun profilage commercial, aucun partage avec des tiers à des fins de prospection.
Données collectées.
- URL des pages consultées, durée de la session, parcours de navigation ;
- type et version du navigateur, système d'exploitation, langue ;
- résolution d'écran, type d'appareil (mobile, ordinateur) ;
- pays d'origine déduit de l'adresse IP tronquée (l'IP brute n'est pas conservée) ;
- identifiant pseudonyme du navigateur (cookie
ph_*_posthog).
Cookies déposés.
| Nom | Finalité | Durée |
|---|---|---|
ph_*_posthog |
Identifiant pseudonyme de navigateur et état de session pour la mesure d'audience. | 13 mois |
Les données collectées sont conservées vingt-cinq mois au maximum, conformément à l'article 5 de la recommandation CNIL n° 2020-092. Les durées font l'objet d'un examen périodique.
Destinataire et sous-traitant.
Le seul destinataire des données de mesure d'audience est PostHog Inc., société de droit américain immatriculée dans l'État du Delaware (États-Unis), agissant en qualité de sous-traitant au sens de l'article 4 du RGPD. Le stockage et le traitement opérationnel ont lieu exclusivement sur l'infrastructure européenne de PostHog (Francfort, Allemagne).
Transferts hors Union européenne.
Bien que les données ne quittent pas l'Union européenne pour le traitement courant, PostHog Inc. ayant son siège aux États-Unis, un accès résiduel par des personnels américains ne peut être totalement exclu (administration technique, support). Ce transfert éventuel est encadré par les clauses contractuelles types de la Commission européenne (décision d'exécution 2021/914 du 4 juin 2021), garantissant un niveau de protection équivalent à celui exigé par le RGPD.
La politique de confidentialité de PostHog est consultable à l'adresse posthog.com/privacy. Son accord de traitement des données (DPA) est accessible sur posthog.com/dpa.
Modifier vos préférences.
Conformément à l'article 3 de la recommandation CNIL n° 2020-092, vous pouvez à tout moment retirer votre consentement avec la même simplicité qu'il vous a été donné. Le bouton ci-dessous réinitialise votre choix et fait réapparaître le bandeau, dans lequel vous pourrez accepter, refuser ou modifier votre décision précédente.
État actuel : aucun choix exprimé.
Journalisation technique et prévention des abus.
Indépendamment de tout cookie, chaque interrogation de l'un des connecteurs de Fronton — les adresses *.fronton.legal à coller dans un assistant — donne lieu à l'enregistrement d'une trace technique côté serveur. Ce traitement vise exclusivement la sécurité et le bon fonctionnement du service : détecter et bloquer les usages anormaux, faire respecter les limites de débit, et reconstituer le cas échéant un schéma d'abus.
Base légale.
L'intérêt légitime (article 6.1.f du RGPD). La sécurité des réseaux et de l'information ainsi que la prévention des abus figurent parmi les finalités explicitement reconnues par le règlement (considérant 49). Aucun consentement n'est requis : ces traces ne sont jamais exploitées à des fins analytiques, publicitaires ou de profilage commercial.
Données enregistrées.
- l'adresse IP de l'appelant ;
- l'horodatage de la requête ;
- la nature de l'opération : le connecteur sollicité, l'outil invoqué, et le succès ou l'échec de l'appel.
Lorsque le connecteur est interrogé depuis un assistant hébergé — par exemple via une interface web — cette adresse IP peut être celle de l'infrastructure de l'assistant, et non celle de l'utilisateur final.
Aucun contenu de requête ni de réponse — le texte interrogé, les résultats renvoyés — n'est conservé dans cette trace. Lorsqu'une clé d'API est présentée, la trace est rattachée au compte correspondant et à la clé utilisée — ce qui permet, en cas d'usage abusif, de révoquer cette seule clé ; à défaut, elle demeure anonyme.
Durée de conservation.
L'adresse IP est conservée six mois à compter de la requête, puis effacée automatiquement par une purge quotidienne. La ligne d'usage, une fois l'adresse IP retirée, peut être conservée au-delà à des fins de statistiques agrégées, mais ne contient alors plus aucune donnée identifiante. Cette durée s'inscrit dans la fourchette de six à douze mois recommandée par la CNIL pour les traces liées à la sécurité (délibération n° 2021-122 du 14 octobre 2021 portant recommandation relative à la journalisation des systèmes d'information).
Droits sur vos données.
Conformément aux articles 15 à 22 du RGPD et à la loi Informatique et Libertés modifiée, vous disposez des droits suivants :
- droit d'accès à vos données et droit d'en obtenir une copie ;
- droit de rectification des données inexactes ;
- droit à l'effacement (« droit à l'oubli ») ;
- droit à la limitation du traitement ;
- droit à la portabilité de vos données ;
- droit d'opposition au traitement et droit de retirer votre consentement à tout moment.
Toute demande peut être adressée à contact@fronton.legal. Vous disposez également du droit d'introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — ou via son téléservice de plainte.
Dernière mise à jour : 21 juin 2026.