Politique de cookies
Dernière mise à jour : mai 2026
Valevia adopte une approche minimale et respectueuse de la vie privée concernant les cookies et le stockage navigateur. Nous n'utilisons aucun cookie publicitaire ou de reciblage tiers. Pas de Facebook Pixel, pas de Google Ads, pas de remarketing — rien de tout cela.
Cette page explique exactement ce que nous stockons dans votre navigateur et pourquoi.
1. Cookies essentiels et fonctionnels
Nous utilisons un petit nombre de cookies essentiels et fonctionnels. Ils assurent le fonctionnement de la plateforme ou mémorisent une préférence de base, et ne requièrent pas votre consentement au titre du RGPD ou des règles ePrivacy.
| Nom | Finalité | Durée | Indicateurs |
|---|---|---|---|
vlv-auth-token | Authentifie votre session après connexion. Contient un jeton chiffré — aucune donnée personnelle n'est stockée dans le cookie lui-même. | 7 jours | HTTP-only, Secure, SameSite=Lax |
NEXT_LOCALE | Mémorise votre préférence de langue (EN/FR/DE). | 1 an | Secure, SameSite=Lax |
| Cookies de la bibliothèque d'authentification | Notre bibliothèque de connexion (NextAuth) dépose des cookies de sécurité de session standard, comme un jeton de protection CSRF. | Session / courte durée | HTTP-only, Secure |
2. Stockage navigateur (pas des cookies)
Nous utilisons le stockage local (localStorage) et de session (sessionStorage) de votre navigateur pour mémoriser vos préférences d'interface. Ces données ne quittent jamais votre navigateur — elles ne sont transmises ni à nos serveurs ni à un tiers.
Stockage local
| Clé | Finalité | Durée |
|---|---|---|
vlv-consent | Mémorise votre préférence de consentement aux cookies (essentiel / analytique). Jamais envoyée à des serveurs externes. | Jusqu'à effacement des données du navigateur ou mise à jour de votre préférence |
| Clés d'état d'interface | Mémorise les préférences d'affichage — panneaux réduits, bannières fermées, biens consultés, tour de démonstration terminé. Environ 12 clés, toutes non liées à du suivi. | Persistant (stockage navigateur uniquement) |
Stockage de session
| Clé | Finalité | Durée |
|---|---|---|
vlv_utm | Capture les paramètres UTM marketing (source, support, campagne) de l'URL qui vous a amené sur notre site. Sert à comprendre quels canaux génèrent les inscriptions. | Effacée à la fermeture de l'onglet du navigateur |
3. Analytique soumise au consentement
Nous utilisons PostHog pour l'analytique produit — pages vues, utilisation des fonctionnalités, événements de funnel. PostHog ne s'active que si vous accordez votre consentement analytique via notre bannière. Si vous refusez, aucun événement analytique n'est collecté et aucun cookie PostHog n'est déposé.
| Service | Finalité | Hébergement | Chargé uniquement avec consentement ? |
|---|---|---|---|
| PostHog | Analytique produit (identifiant utilisateur anonyme, pages vues, utilisation des fonctionnalités). Pas de rejeu de session, pas de cartes de chaleur. | Francfort, Allemagne — PostHog EU Cloud | Oui |
Lorsqu'il est chargé, PostHog dépose les cookies suivants :
| Nom | Finalité | Durée |
|---|---|---|
ph_phc_* | Identifiant utilisateur distinct PostHog (pseudonyme). | 1 an |
Vous pouvez retirer votre consentement analytique à tout moment en mettant à jour votre préférence dans la bannière de cookies — les cookies PostHog sont alors effacés et aucun événement supplémentaire n'est collecté.
4. Supervision côté serveur
Nous utilisons deux services pour surveiller la santé de la plateforme et détecter les erreurs. Aucun des deux ne dépose de cookies ni ne suit votre comportement. Tous deux fonctionnent uniquement côté serveur.
| Service | Finalité | Cookies |
|---|---|---|
| Sentry | Suivi d'erreurs et d'exceptions. Si un incident survient pendant que vous utilisez la plateforme, Sentry capture l'erreur (avec trace d'appel) pour que nous puissions la corriger. Toutes les données personnelles (e-mail, nom, téléphone) sont automatiquement masquées avant transmission. | Aucun — Sentry ne dépose pas de cookies. |
| Azure Application Insights | Supervision d'infrastructure côté serveur. Suit les appels API sortants (par ex. vers Azure OpenAI) et les exceptions serveur non gérées. Fonctionne entièrement côté serveur. | Aucun — uniquement côté serveur, sans code ni cookie navigateur. |
5. Ce que nous n'utilisons pas
Pour être clairs, nous n'utilisons aucun des éléments suivants :
- Google Analytics, Plausible, ou tout autre outil d'analytique web tiers
- Facebook Pixel, LinkedIn Insight Tag, ou tout traceur publicitaire
- Hotjar, FullStory, ou tout outil de rejeu de session / carte de chaleur
- Cookies tiers de quelque nature que ce soit
- Suivi inter-sites ou empreinte numérique (fingerprinting)
- Scripts de reciblage ou de remarketing
Nos en-têtes de Content Security Policy bloquent activement le chargement de scripts de suivi tiers, même s'ils étaient introduits par erreur.
6. Vos choix
Vous pouvez supprimer notre cookie d'authentification à tout moment en vous déconnectant ou en effaçant les cookies de votre navigateur. Vous devrez vous reconnecter lors de votre prochaine visite.
Vous pouvez effacer toutes les données de stockage local via les outils développeur de votre navigateur (Application → Local Storage). Cela réinitialise vos préférences d'interface mais n'affecte pas votre compte.
Vous pouvez retirer votre consentement analytique à tout moment via la bannière de cookies. Les cookies PostHog sont alors effacés et aucun événement supplémentaire n'est collecté.
7. Modifications de cette politique
Si nous ajoutons un jour d'autres cookies analytiques ou non essentiels, nous mettrons à jour cette page et vous demanderons votre consentement avant de les déposer. La date en haut de la page indique la dernière modification.