Confidentialité

Klar est conçu dès le départ pour protéger la vie privée des visiteurs.

Ce que nous collectons

Klar ne collecte que le minimum de données nécessaire à la mesure d'audience :

  • URL de la page — Le chemin de la page visitée
  • Référent — La provenance du visiteur
  • Largeur d'écran — Pour mieux comprendre l'affichage responsive
  • Famille de navigateur — Chrome, Safari, Firefox et consorts. Pas la chaîne de version complète
  • Famille de système d'exploitation — macOS, Windows, Android et consorts. Pas la version
  • Type d'appareil — ordinateur, mobile ou tablette
  • Paramètres UTM — Pour le suivi des campagnes

Ce que nous NE collectons PAS

Nous ne collectons explicitement aucune des données suivantes :

  • Informations personnellement identifiables (PII)
  • Adresses e-mail ou noms
  • Adresses IP
  • Cookies
  • Empreinte numérique du navigateur
  • Données de suivi intersites
  • Données de localisation précise

Navigateur et système d'exploitation, et pourquoi ce n'est pas une empreinte numérique

Chaque requête envoyée par un navigateur contient un en-tête User-Agent que Klar lit sur le serveur pour en tirer trois informations grossières — une famille de navigateur, une famille de système d'exploitation et un type d'appareil — avant d'écarter le reste de la chaîne. Vos visiteurs n'envoient rien de plus : le script de suivi ne lit, ne collecte ni ne transmet le user-agent, et il reste inchangé à 1,9 Ko.

L'empreinte numérique du navigateur (fingerprinting) désigne quelque chose de précis et de différent : combiner de nombreux signaux à forte entropie — rendu canvas, polices installées, matériel audio, liste des plugins, géométrie exacte de l'écran, fuseau horaire — en une valeur assez distinctive pour reconnaître une personne d'une visite à l'autre et d'un site à l'autre. Klar ne lit aucun de ces signaux, et les trois familles ci-dessus sont volontairement trop grossières pour distinguer qui que ce soit. Environ deux tiers du web, c'est Chrome.

Nous préférons être précis plutôt que rassurants : enregistrer un navigateur, un système d'exploitation et un pays avec une page vue ne revient pas à n'enregistrer aucune information. Ce qui rend ces données non identifiantes, c'est qu'il n'existe aucun identifiant stable auquel les rattacher. L'identifiant visiteur de Klar est un hash à sens unique recalculé avec un nouveau secret toutes les 24 heures : les lignes d'hier ne peuvent pas être reliées à celles d'aujourd'hui, et rien n'est stocké sur l'appareil pour faire le lien.

Conformité au RGPD

Klar est conçu dans le respect du RGPD :

  • Aucun cookie requis
  • Aucune collecte de données personnelles
  • Aucun bandeau de consentement nécessaire
  • Contrat de traitement des données disponible

Au regard du RGPD, Klar est considéré comme un « simple outil de mesure », car nous ne traitons aucune donnée personnelle.

Conformité au CCPA

Klar ne vend pas les données des visiteurs. Nous ne collectons aucune information susceptible d'être vendue ou utilisée à des fins de publicité ciblée.

Comment fonctionne le suivi des visiteurs

Klar adopte une approche fondée sur la confidentialité pour comprendre les visiteurs sans porter atteinte à leur vie privée :

Comptage des visiteurs

Pour compter les visiteurs uniques sans les identifier, Klar calcule un hash à sens unique sur son serveur — rien n'est stocké sur l'appareil du visiteur:

visitor_hash = sha256( daily_salt + site + IP + user-agent )
  • Le daily_salt est un secret côté serveur qui change toutes les 24 heures et n'est jamais stocké — un même visiteur produit donc un hash différent chaque jour et ne peut pas être réidentifié dans le temps.
  • L'adresse IP brute sert uniquement à calculer le hash et n'est jamais stockée.
  • Aucun cookie, aucun localStorage, aucun sessionStorage — rien n'est écrit dans le navigateur.
  • Pas une « vraie » identité — juste un nombre quotidien, propre à chaque site, pour compter les visiteurs uniques.

Suivi des sessions

  • Une session est déduite du même hash quotidien sur une fenêtre de 30 minutes.
  • Elle est calculée entièrement côté serveur — aucun identifiant de session n'atteint l'appareil.
  • Comme le sel change chaque jour, les sessions ne relient jamais un visiteur d'un jour à l'autre.

Ce que nous savons

  • « Ce navigateur a consulté 5 pages en 10 minutes »
  • « C'est un nouveau visiteur sur ce site »
  • « Ce visiteur vient de Twitter »

Ce que nous NE savons PAS

  • Qui est la personne (ni nom, ni e-mail, etc.)
  • Où elle va après avoir quitté votre site
  • Ce qu'elle fait sur d'autres sites web
  • Sa véritable adresse IP
  • Aucun identifiant persistant qui la suivrait en ligne

Comparaison

CritèreGoogle AnalyticsKlar
CookiesOui (4+ cookies)Aucun
Suivi intersitesOui (via les comptes Google)Non
Stockage de l'IPOui (anonymisée)Non
Consentement RGPD requisOuiGénéralement non
Empreinte numériqueOuiNon
Données vendues/partagéesOui (agrégées)Jamais

Fonctionnalités respectueuses de la vie privée

Pas de cookies, rien de stocké

Klar ne stocke rien sur l'appareil du visiteur. Cela signifie :

  • Pas de bandeau de consentement aux cookies requis dans la plupart des juridictions
  • Pas de cookies, pas de localStorage, pas d'empreinte numérique
  • Les visiteurs ne peuvent pas être suivis d'un site à l'autre — ni d'un jour à l'autre

Do Not Track et Global Privacy Control

Klar peut respecter les signaux de navigateur Do Not Track (DNT) et Global Privacy Control (GPC) — les visiteurs qui envoient l'un ou l'autre ne sont pas suivis et aucun identifiant n'est stocké. Comme la confidentialité de Klar est déjà structurelle (aucun stockage, aucun cookie, aucune PII, aucune empreinte numérique), le respect de DNT/GPC est à activer (opt-in) plutôt qu'activé par défaut — activez-le site par site avec data-honor-dnt="true":

<script
  src="https://klar.alphabros.eu/klar.v2.js"
  data-site-id="your-site-id"
  data-honor-dnt="true"
  defer
></script>

Anonymisation des adresses IP

Nous ne stockons aucune adresse IP. Nous déterminons le pays à partir des en-têtes Cloudflare (lorsqu'ils sont disponibles), mais ne stockons jamais l'adresse IP complète.

Conservation des données

Chaque forfait inclut une durée de conservation des données :

  • Gratuit : 6 mois
  • Starter : 1 an
  • Pro : Illimitée
  • Business : Illimitée

Ces durées s'appliquent aux données que Klar collecte. L'historique que vous importez depuis un autre outil d'analyse d'audience (un export Plausible ou Fathom) est conservé jusqu'à ce que vous supprimiez cet import ou le site.

La suppression automatique des données au-delà de cette durée n'est pas encore en place — nous la développons (klar#637). D'ici là, les données d'analyse sont conservées et non purgées. Vous pouvez à tout moment supprimer vous-même un site et ses données depuis le tableau de bord, et nous supprimerons tout sur simple demande.

Sécurité des données

  • Toutes les données chiffrées en transit (TLS)
  • Infrastructure de base de données sécurisée
  • Audits de sécurité réguliers
  • Aucun partage de données avec des tiers

Vos données

Vous êtes propriétaire de toutes vos données. Vous pouvez :

  • Exporter vos données à tout moment
  • Demander la suppression complète de vos données
  • Supprimer des sites ou des événements individuellement

Visitor ID et Session ID dans les exports bruts

Les colonnes Visitor ID et Session ID des exports CSV bruts de pages vues et d'événements proviennent toutes deux du même hash quotidien décrit plus haut dans « Comment fonctionne le suivi des visiteurs » — un pseudonyme valable une journée, et non un identifiant stable :

  • Visitor ID est le hash quotidien lui-même. Il change à minuit UTC : une même personne obtient donc un Visitor ID différent chaque jour où elle vient.
  • Session ID est ce même hash quotidien combiné à une tranche horaire fixe de 30 minutes.

Comme le hash change chaque jour, COUNT(DISTINCT "Visitor ID") sur une période exportée compte des jours-visiteurs, et non des personnes — un visiteur qui revient trois jours différents a trois identifiants différents dans le fichier. Pour compter les visiteurs uniques, limitez la requête à une seule journée.

Le hash est calculé à partir de l'adresse IP et du user-agent du visiteur, mais ni l'un ni l'autre n'est stocké ni exporté — seul le hash à sens unique quitte la base de données, dans le fichier d'export exactement comme partout ailleurs dans Klar.

Contactez-nous à l'adresse klar@alphabros.eu pour toute demande relative à vos données.