Naissance

Notre approche cookies

Dernière mise à jour : 08/08/2026

Nous ne déposons aucun cookie de tracking. Aucun bandeau de consentement. Pas de publicité, pas de retargeting, pas d'analytics commerciaux. Notre modèle économique est simple : une commission sur les ventes des partenaires-vendeurs. La seule chose que tu peux déclencher toi-même, c'est un lecteur vidéo YouTube ou Vimeo — et seulement si tu cliques dessus (voir plus bas).

Cookies utilisés

Au chargement de nos pages, seuls les cookies strictement nécessaires au fonctionnement du site sont déposés — exempts de consentement selon la délibération CNIL n° 2020-091. Les seuls autres cookies possibles sont ceux d'un lecteur vidéo tiers, et uniquement si tu cliques pour lancer la lecture (section « Les vidéos » plus bas) :

auth_session

Finalité : maintenir ta connexion entre les pages.

Durée : jusqu'à ta déconnexion ou expiration de session.

Nature : jeton JWT signé. Aucun tracking, aucun partage tiers.

refresh_session

Finalité : renouveler automatiquement ta connexion sans avoir à te reconnecter à chaque visite.

Durée : 30 jours maximum. Effacé à la déconnexion.

Nature : jeton JWT signé. Posé uniquement après ta connexion.

confirm_register_session

Finalité : sécuriser l'étape de confirmation par email lors de la création de ton compte (saisie du code reçu par email).

Durée : 2 heures maximum. Effacé dès que ton email est confirmé ou si tu abandonnes l'inscription.

Nature : jeton JWT signé, posé uniquement pendant le formulaire d'inscription.

device_trust

Finalité : se souvenir que tu as déjà validé une vérification en deux étapes sur cet appareil, pour ne pas te la redemander à chaque connexion.

Durée : 60 jours. Posé uniquement si tu choisis de faire confiance à l'appareil.

Nature : jeton opaque aléatoire. Il n'est jamais stocké tel quel de notre côté : nous n'en gardons qu'une empreinte.

ws_session

Finalité : maintenir la connexion temps-réel (notifications, mise à jour panier sur tous tes appareils).

Durée : identique à auth_session.

Nature : miroir non-HttpOnly de ta session pour le WebSocket.

Cookies tiers — Stripe Elements (paiement)

Dès l'affichage d'une page de paiement (récapitulatif de commande, ajout d'une carte, achat d'une carte cadeau) — pas seulement au moment de valider — Stripe Inc. (États-Unis, SCC 2021/914) dépose deux cookies sur son sous-domaine js.stripe.com à des fins exclusivement anti-fraude :

__stripe_mid

Finalité : identifiant marchand pour la détection de fraude.

Durée : 1 an.

__stripe_sid

Finalité : session Stripe Elements.

Durée : 30 minutes.

Ces cookies sont qualifiés de « strictement nécessaires au service de paiement » et sont à ce titre exemptés de recueil de consentement (délibération CNIL n° 2020-091).

Les vidéos : rien ne part sans ton clic

Certaines vidéos (présentation d'un atelier, portrait d'artisan) sont hébergées chez YouTube ou Vimeo. Tant que tu ne cliques pas dessus, aucun lecteur n'est chargé et aucun cookie n'est déposé : tu ne vois qu'une image de couverture servie par nos soins, et ces services ignorent totalement ta visite — ils ne reçoivent même pas ton adresse IP.

Si tu cliques sur « Lire la vidéo », le lecteur se charge à ce moment-là. YouTube ou Vimeo reçoivent alors ton adresse IP, des informations sur ton navigateur, et déposent leurs propres cookies — ce sont leurs règles qui s'appliquent, pas les nôtres (politique de Google pour YouTube, politique de Vimeo). Ces entreprises sont américaines : les données transmises peuvent être traitées aux États-Unis.

C'est pour ça qu'il n'y a pas de bandeau : plutôt qu'un « tout accepter » global au premier pas sur le site, tu décides vidéo par vidéo, au moment où ça a du sens. Ne rien cliquer, c'est ne rien transmettre. Nous utilisons le mode « sans cookie » de YouTube (youtube-nocookie.com), qui limite ce qui est déposé une fois la lecture lancée — sans le supprimer.

Ce que nous N'utilisons PAS

  • Aucun cookie analytics (pas de Google Analytics, Hotjar, Matomo, etc.)
  • Aucun cookie publicitaire (pas de Meta Pixel, TikTok, Google Ads, retargeting)
  • Aucun cookie de tracking 30 jours. L'ordre d'affichage des articles utilise une rotation horaire serveur — sans identification individuelle.
  • Aucun bandeau cookie pour la navigation normale du site : tous les cookies posés par nos propres pages sont strictement nécessaires et exemptés de consentement. La seule exception est le lecteur vidéo tiers ci-dessus, où le choix se fait au clic, vidéo par vidéo — pas via un bandeau global.

Et le parrainage entre partenaires-vendeurs ?

Lorsqu'un visiteur arrive via un lien de parrainage (/r/CODE), aucun cookie n'est posé. L'identifiant temporaire reste dans l'URL puis dans le sessionStorage de ton onglet — qui s'efface automatiquement à la fermeture du navigateur (pas un cookie au sens RGPD/CNIL).

L'attribution de la commission au parrain n'a lieu qu'après création de ton compte — moment où tu nous confies consciemment tes informations dans le cadre du contrat de vente.

Pourquoi cette approche ?

Petit d'Auvergne est une marketplace locale et éthique. Nos valeurs — qualité, savoir-faire local, transparence — sont incompatibles avec le tracking publicitaire et la marchandisation des données personnelles. Le respect de ta vie privée n'est pas une option, c'est notre point de départ.

Pour toute question liée à tes données : voir la politique de confidentialité.

Cookies | Petit d'Auvergne