Conformité privacy internationale
snorklee est conçu pour soutenir une mesure d'audience sobre : pas de cookie analytics, pas d'identifiant visiteur persistant, pas de publicité, pas de revente, pas de replay. C'est une base solide pour une utilisation RGPD/ePrivacy documentée dans un contexte international, mais ce n'est pas une certification officielle.
Position internationale
Le socle européen est RGPD + ePrivacy : limiter la collecte à la mesure d'audience et à l'administration du site, éviter les identifiants persistants, réduire la donnée stockée et documenter la finalité. snorklee est conçu pour ce cas d'usage.
Le point de départ est plus simple qu'une exemption : l'article 5(3) de la directive ePrivacy n'impose un consentement que pour lire ou écrire une information dans le terminal du visiteur. snorklee ne dépose ni ne lit aucun cookie ou stockage local à des fins de mesure — l'obligation de consentement ne se déclenche donc pas. L'absence de donnée personnelle conservée (pas d'IP, pseudonyme journalier non réversible) renforce ce constat.
Les autorités nationales peuvent interpréter certains détails différemment. À titre complémentaire et uniquement en France, le référentiel CNIL « mesure d'audience » fournit un cadre d'auto-évaluation supplémentaire ; il ne constitue ni le fondement principal de l'absence de bandeau, ni une certification. Hors UE, validez la configuration avec votre DPO ou conseil local si votre risque est élevé.
Ce qui réduit le risque
- Aucun cookie analytics.
- Aucun identifiant cross-site.
- Aucun profil publicitaire.
- Aucun paramètre UTM / de campagne collecté : ils sont strippés à la réception et jamais stockés, ce qui garde la mesure centrée sur l'audience plutôt que sur le ciblage marketing.
- IP et User-Agent utilisés transitoirement côté serveur, non stockés bruts dans les événements.
- Référents et liens sortants gardés comme domaines seulement.
- Données visibles dans le dashboard sous forme de statistiques, pas de timeline visiteur.
- Opt-out, DNT et GPC respectés.
Ce que vous devez faire
- Mentionner snorklee dans votre politique de confidentialité.
- Décrire la finalité : mesure d'audience et amélioration du site.
- Ne pas envoyer d'e-mail, numéro client, identifiant CRM ou donnée sensible dans les événements.
- Garder snorklee pour l'audience, pas pour du ciblage publicitaire.
- Documenter votre base légale, souvent l'intérêt légitime avec test de mise en balance.
- Si vous recoupez ces statistiques avec vos propres données (commandes, CRM, journaux serveur) pour ré-identifier un visiteur, ce recoupement est votre traitement, sous votre responsabilité — il sort du périmètre anonyme de snorklee.
Mention simple
Vous pouvez présenter snorklee comme une solution de mesure d'audience sans cookie analytics, sans identifiant publicitaire et avec conservation limitée. L'objectif est de décrire simplement le fonctionnement : comprendre l'usage du site, améliorer les contenus et suivre les performances globales, sans profil publicitaire ni timeline visiteur.