Confidentialité
Politique de témoins (cookies) et de traceurs
Annexe à la politique de confidentialité de Neo-Frais. Exploitée par Cap Commun (Les Solutions Teo Support), Montréal, Québec.
- Version
- 1.2
- Dernière mise à jour
- 8 septembre 2026
- Contact
- Téo Blanc, responsable de la protection des renseignements personnels — teo@cap-commun.com
1. Trois technologies différentes, souvent confondues
On dit « cookies » pour tout, mais il y a en réalité trois choses distinctes, et la différence compte pour comprendre ce qui sort de votre navigateur.
Le témoin (cookie)
Un petit fichier qu'un site dépose dans votre navigateur. Sa particularité : il est renvoyé automatiquement au serveur à chaque requête, sans que personne ait à le demander. C'est ce qui en fait l'outil de suivi historique du web.
- Un témoin interne (first-party) est déposé par le site que vous visitez.
- Un témoin tiers (third-party) est déposé par un autre domaine — c'est celui qui permet de vous reconnaître d'un site à l'autre.
Le stockage local (localStorage)
Une mémoire du navigateur qui ressemble au témoin, avec une différence décisive : elle n'est jamais envoyée automatiquement au serveur. Le programme de la page doit aller la lire lui-même et décider d'en faire quelque chose. C'est plus discret et moins exploitable pour du pistage.
C'est ce que Neo-Frais utilise pour ses propres besoins. L'application elle-même ne dépose aucun témoin.
Le traceur / balise
Un script tiers chargé dans la page, qui observe ce qui s'y passe et le transmet à un service externe. Google Analytics fonctionne ainsi. Ces scripts déposent en général leurs propres témoins par-dessus.
2. Ce que Neo-Frais dépose lui-même (stockage local)
Aucune de ces valeurs n'est envoyée à un tiers. Elles vivent dans votre navigateur, sur votre appareil.
| Clé | À quoi ça sert | Durée | Refusable ? |
|---|---|---|---|
neo-frais-token | Votre jeton de session. Sans lui, vous seriez déconnecté à chaque changement de page. Ce n'est pas votre mot de passe : c'est une clé temporaire que le serveur peut révoquer. | Jusqu'à votre déconnexion ; le serveur la refuse de toute façon après 7 jours | Non — c'est ce qui vous garde connecté |
neo-frais-organization-id | L'organisation choisie, si vous êtes membre de plusieurs. Sans elle, l'application vous redemanderait de choisir à chaque page. | Jusqu'à la déconnexion ou un changement d'organisation | Non |
neo-frais-theme | Votre préférence d'affichage clair ou sombre. | Jusqu'à ce que vous en changiez | Non (mais elle ne dit rien sur vous) |
neo-frais-analytics-consent | Votre décision sur la mesure d'audience (granted ou denied). C'est le témoin de votre choix : sans lui, le bandeau réapparaîtrait à chaque visite. | Jusqu'à ce que vous cliquiez « Modifier mon choix » | Non — le supprimer revient à ne plus avoir de choix enregistré |
neo-frais:form-draft:… | La saisie en cours d'un formulaire que vous n'avez pas encore enregistrée — les huit champs d'une ligne de dépense, par exemple. Évite de tout reperdre sur un rafraîchissement accidentel. | 24 heures, puis effacement automatique. Effacée aussi à la déconnexion, pour ne rien laisser sur un poste partagé. | Non |
Comment les supprimer vous-même : effacer les données du site dans les réglages de votre navigateur (« Cookies et données de sites » → chercher neo-frais.com). Vous serez simplement déconnecté et le bandeau réapparaîtra.
3. Les témoins déposés par des tiers
Ces témoins-là ne viennent pas de nous, mais d'entreprises dont nous utilisons les services. Les noms et les durées ci-dessous sont ceux publiés par ces fournisseurs ; ils peuvent changer sans que nous en soyons avisés. Les liens permettent de vérifier la version à jour.
3.1 Nécessaires au fonctionnement et à la sécurité — pas de consentement requis
Ces témoins servent à faire fonctionner et protéger le service. La loi ne les soumet pas à un consentement préalable, parce que sans eux le service demandé ne peut pas être fourni de manière sécuritaire.
| Témoin | Émetteur | À quoi ça sert | Durée indicative |
|---|---|---|---|
__cf_bm | Cloudflare | Calculer un score qui distingue un vrai visiteur d'un robot malveillant, et bloquer les attaques automatisées avant qu'elles n'atteignent l'application. | ~30 minutes d'inactivité |
_cfuvid | Cloudflare | Appliquer les limites de débit par visiteur (empêcher qu'une seule source sature le service). | Durée de la session |
cf_clearance | Cloudflare | Retenir qu'un contrôle anti-robot a été passé avec succès, pour ne pas le refaire passer à chaque page. Déposé seulement lorsqu'un tel contrôle se déclenche. | Variable selon la configuration |
Le widget Turnstile — le test « êtes-vous un humain ? » présent sur la page de connexion, la demande d'ouverture d'organisation et la réinitialisation de mot de passe — fonctionne en mode « managé » : pour un visiteur légitime, il se résout généralement tout seul, sans aucune image à cliquer. Il charge un script depuis challenges.cloudflare.com et transmet des signaux techniques de votre navigateur à Cloudflare pour évaluer si la requête est automatisée. Il ne nous transmet, à nous, qu'un verdict : réussi ou non.
- Détail de Cloudflare sur ses témoins : developers.cloudflare.com/.../cloudflare-cookies
- Turnstile et la vie privée : developers.cloudflare.com/turnstile/reference/privacy
- Politique de confidentialité de Cloudflare : cloudflare.com/privacypolicy
Cloudflare Web Analytics ne dépose aucun témoin. C'est un compteur de pages vues sans identifiant, activé par défaut sur les sites hébergés chez Cloudflare. Il ne construit aucun profil individuel et ne vous suit pas d'un site à l'autre.
3.2 Mesure d'audience — consentement requis
Rien dans cette section ne se déclenche avant que vous ayez fait un choix sur le bandeau.
Google Tag Manager et Google Analytics 4
Google Tag Manager est un gestionnaire de balises : un conteneur dans lequel on peut ajouter des outils de mesure sans redéployer l'application. Aujourd'hui, il ne contient qu'une balise Google Analytics 4, qui nous dit d'où viennent les visiteurs et quelles communications les ont amenés.
Fonctionnement exact : le conteneur Google Tag Manager se charge dès l'ouverture de la page, mais il démarre en Mode de consentement (Consent Mode) refusé. Le programme est présent, mais bridé : dans cet état, il ne dépose pas de témoin de mesure et ne transmet pas de données de mesure à Google Analytics. Votre clic sur « J'accepte » fait passer ce signal à « accordé » ; votre refus le laisse à « refusé ».
| Témoin | À quoi ça sert | Durée indicative | Déposé quand ? |
|---|---|---|---|
_ga | Distinguer les visiteurs | 2 ans | Seulement après consentement |
_ga_<identifiant> | Maintenir l'état de la session Analytics | 2 ans | Seulement après consentement |
Google Tag Manager lui-même ne dépose pas de témoin ; il utilise une variable en mémoire (dataLayer) qui disparaît à la fermeture de l'onglet.
Ce qui n'est pas là, et que nous nous engageons à annoncer si ça change :
- Aucune balise Google Ads
- Aucun pixel de conversion, aucun remarketing
- Aucune balise Meta / Facebook, LinkedIn, TikTok ou autre réseau
- Aucun courtier en données
Cette liste décrit la configuration au 6 septembre 2026. Un gestionnaire de balises permet techniquement d'en ajouter sans modifier le code de l'application ; nous nous engageons à mettre à jour ce document et à redemander votre consentement si une balise d'une autre nature devait être installée.
- Politique de confidentialité de Google : policies.google.com/privacy
- Conditions de Google Analytics : marketingplatform.google.com/.../terms
- Comment Google Analytics utilise les données : policies.google.com/technologies/partner-sites
- Module de désactivation de Google Analytics (extension navigateur) : tools.google.com/dlpage/gaoptout
3.3 Connexion Google / Microsoft
Si vous utilisez le bouton « Se connecter avec Google » ou « avec Microsoft », votre navigateur va sur leur site le temps de l'authentification. Ils y déposent leurs propres témoins, sur leur domaine, selon leurs propres politiques. C'est inhérent au fait de leur demander de vous authentifier, et nous n'avons aucun contrôle là-dessus. Nous ne pouvons pas lire ces témoins.
Si vous préférez éviter cela : connectez-vous avec votre courriel et votre mot de passe. C'est une option complète, jamais dégradée.
4. Comment exercer votre choix
Dans l'application
- Bandeau à la première visite — « J'accepte » ou « Je refuse ». Aucune option n'est cochée d'avance ; ne rien cliquer équivaut à un refus tant que vous n'avez pas décidé.
- Pour changer d'avis — « Mon compte » → section « Confidentialité » → « Modifier mon choix ». Le bandeau réapparaît.
Votre choix vaut pour ce navigateur et cet appareil. Sur un autre ordinateur, sur votre téléphone, ou dans une fenêtre de navigation privée, il faudra refaire le choix — parce que la décision est enregistrée dans le navigateur, pas dans votre compte.
Refuser n'enlève strictement aucune fonctionnalité. L'application se comporte exactement pareil.
Dans votre navigateur
Vous pouvez aussi bloquer ou effacer les témoins directement :
- Chrome : support.google.com/chrome/answer/95647
- Firefox : support.mozilla.org/.../protection-renforcee-contre-pistage
- Safari : support.apple.com/fr-ca/guide/safari/sfri11471/mac
- Microsoft Edge : support.microsoft.com/fr-ca/microsoft-edge
Attention : bloquer tous les témoins et tout le stockage local empêchera Neo-Frais de vous garder connecté. L'application est écrite pour ne pas planter dans ce cas — elle fonctionne en mémoire le temps de l'onglet — mais vous devrez vous reconnecter à chaque rechargement.
5. Le cas de JavaScript désactivé
Si votre navigateur exécute Neo-Frais sans JavaScript, une balise de repli statique de Google Tag Manager figure dans la page et n'est pas conditionnée par le bandeau. La raison est structurelle : un bandeau de consentement est lui-même un programme JavaScript, et il ne peut donc pas s'exécuter pour intercepter quoi que ce soit dans ce cas.
Ça concerne une fraction infime des visiteurs — l'application elle-même ne fonctionne pas sans JavaScript. Nous le mentionnons par souci d'exactitude plutôt que de le passer sous silence.
6. Ce qui n'existe pas dans Neo-Frais
Pour clore la question :
- Aucune publicité, nulle part
- Aucun profilage publicitaire, aucun segment d'audience revendu
- Aucun fingerprinting (identification par les caractéristiques de votre appareil)
- Aucun pixel espion dans nos courriels transactionnels
- Aucune revente ni partage de données de navigation
- Aucun témoin déposé par Neo-Frais lui-même — l'application n'utilise que le stockage local, décrit à la section 2
7. Modifications
Cette politique suit la même règle que la politique de confidentialité principale : toute modification importante — notamment l'ajout d'un nouvel outil de mesure ou d'une balise d'une autre nature — sera annoncée dans l'application et par courriel aux administrateurs, et votre consentement sera redemandé lorsque la loi l'exige.
Des questions ? teo@cap-commun.com