Politique cookies
Dernière mise à jour : 23 septembre 2026
Ce document décrit l'état réel du code. Toute mesure d'audience ou tout traceur ajouté ensuite doit y entrer avant d'être mis en ligne.
1. Ce qu'est un cookie
Un cookie est un petit fichier déposé par un site sur votre terminal et relu lors de vos visites suivantes. La même règle s'applique à toute technologie équivalente : stockage local, pixel invisible, empreinte de navigateur.
2. Ce que ZapEvent dépose
Nous ne déposons aucun cookie publicitaire, aucun cookie de réseau social, et nous ne revendons aucune donnée de navigation.
| Cookie | Déposé par | Finalité | Durée | Catégorie |
|---|---|---|---|---|
NEXT_LOCALE | ZapEvent | Retenir la langue choisie | Session, ou 365 jours après un choix de langue | Strictement nécessaire |
| Cookie de session | ZapEvent | Vous garder connecté à votre espace | 30 jours | Strictement nécessaire |
| Cache de session signé | ZapEvent | Éviter une lecture en base à chaque page de votre espace | 60 secondes | Strictement nécessaire |
cc_cookie | ZapEvent | Retenir votre choix sur la mesure d'usage | 6 mois | Strictement nécessaire |
| Double authentification | ZapEvent | Retenir l'étape du second facteur pendant la connexion | 10 minutes | Strictement nécessaire |
ph_<clé>_posthog | PostHog | Reconnaître votre navigateur d'une visite à l'autre | 1 an | Mesure d'usage (avec votre accord) |
Une durée « Session » signifie que le cookie disparaît à la fermeture du navigateur. Avec votre
accord, PostHog garde aussi une copie de ces informations dans le stockage local et le
stockage de session du navigateur (clés commençant par ph_).
Lorsqu'un membre de l'équipe ZapEvent accède à un compte pour assister son titulaire, deux cookies techniques supplémentaires tiennent cet accès, limité à 30 minutes. Ils sont strictement nécessaires et ne concernent que la personne de l'équipe.
Nous conservons aussi, dans le stockage local de votre navigateur et non dans un cookie, le thème clair ou sombre que vous choisissez sur le site vitrine, et, dans l'application, le mode de connexion retenu par notre service de mise à jour en direct (Ably). Ni l'un ni l'autre ne quitte votre terminal ni ne vous identifie.
Les cookies strictement nécessaires ne demandent pas de consentement : sans eux, le service ne peut pas fonctionner (article 82 de la loi Informatique et Libertés, tel qu'interprété par la CNIL).
3. Mesure d'usage
Nous mesurons l'utilisation du site vitrine et de l'application avec PostHog, hébergé dans l'Union européenne (Francfort).
Avec votre accord, PostHog dépose le cookie ph_<clé>_posthog et relie vos visites entre
elles : pages vues, clics, parcours. Une fois connecté à l'application, vos actions sont
rattachées à l'identifiant technique de votre compte et de votre organisation, jamais à votre
nom ni à votre adresse email. Nous enregistrons aussi des sessions de navigation pour
comprendre où un parcours bloque : dans l'application, tous les textes et tous les champs sont
masqués avant de quitter votre navigateur ; sur le site vitrine, seuls les champs de
formulaire le sont. Les adresses des pages sont transmises sans leurs paramètres.
Sans votre accord, PostHog ne garde sur votre terminal que votre refus lui-même, dans le
stockage local du navigateur (__ph_opt_in_out_<clé>), et ne vous identifie pas. Il compte
seulement les pages vues et reçoit les erreurs techniques du site ou de l'application, de
façon anonyme, sans cookie ni identifiant, à partir d'une empreinte calculée sur ses
serveurs. Aucun clic, aucun parcours ni aucune session n'est transmis.
Tant que vous n'avez pas choisi, rien n'est mesuré. Les pages adressées aux invités d'un événement (réponse à une invitation, questionnaire de satisfaction, espace invité d'un événement) ne chargent jamais PostHog.
Nous mesurons aussi la vitesse d'affichage du site vitrine et de l'application avec Vercel Speed Insights, fourni par notre hébergeur. Il relève des temps de chargement et de stabilité de la page, avec la page visitée et le type d'appareil. Il ne dépose aucun cookie et ne construit aucun identifiant.
4. Cookies tiers
Les formulaires ouverts à tous sont protégés par Cloudflare Turnstile, un contrôle anti-robot. Il peut lire et écrire des informations techniques sur votre terminal le temps de la vérification, sans profilage publicitaire. Il n'est chargé que sur ces formulaires : le formulaire de contact et la création d'un compte.
Le paiement est traité par Stripe sur ses propres pages. Les cookies déposés à cette occasion relèvent de la politique de Stripe.
5. Vos choix
À votre première visite, un bandeau vous propose d'accepter ou de refuser la mesure d'usage, avec des boutons de même poids, ou de choisir en détail. À la création d'un compte, une case facultative et décochée tient lieu de ce bandeau.
Votre choix vaut pour le site vitrine et pour l'application. Vous pouvez le modifier ou le retirer à tout moment :
- depuis le lien « Préférences cookies » du pied de page du site vitrine,
- depuis Réglages, puis Général, dans l'application.
Retirer votre accord efface les cookies de PostHog : seules les pages vues et les erreurs techniques continuent d'être transmises, de façon anonyme, sans cookie ni identifiant.
Vous gardez aussi la possibilité, à tout moment, de :
- supprimer les cookies déjà enregistrés depuis les réglages de votre navigateur,
- refuser l'enregistrement de nouveaux cookies, en acceptant que le service puisse alors ne plus fonctionner (déconnexion à chaque page, langue non retenue).
6. Ouverture d'un email d'invitation
Ce point ne relève pas des cookies du site, mais de la même logique de mesure, et il concerne les invités : les emails envoyés depuis ZapEvent peuvent mesurer leur ouverture et les clics sur leurs liens. Cette mesure, sa finalité, sa base légale et sa durée sont décrites à la section « Si vous êtes invité à un événement » de la politique de confidentialité.
7. Contact
Pour toute question sur cette politique : contact@zapevent.fr.