Sommaire
- 1. Introduction
- 2. Définitions
- 3. Qu'est-ce qu'un cookie ?
- 4. Types de cookies
- 5. Comment nous déployons les cookies
- 6. Cookies que nous utilisons
- 7. Cookies tiers
- 8. Stockage local et technologies similaires
- 9. Balises web et pixels
- 10. Signaux Do Not Track
- 11. Consentement aux cookies
- 12. Base légale du traitement
- 13. Prise de décision automatisée
- 14. Gérer les cookies dans les navigateurs de bureau
- 15. Appareils mobiles
- 16. Impact de la désactivation des cookies
- 17. Transferts internationaux de données
- 18. Protection des mineurs
- 19. Délégué à la protection des données
- 20. Autorité de contrôle
- 21. Mises à jour et notifications
- 22. Contact
Politique de cookies
1. Introduction
La présente Politique de cookies (ci-après la « Politique ») explique de manière détaillée comment Stellary SAS (« Stellary », « nous », « notre », « nos ») utilise les cookies, les balises web, les pixels invisibles et toute autre technologie de traçage similaire (collectivement, les « Technologies de suivi ») lorsque vous accédez à notre site web stellary.co, à notre application web accessible depuis app.stellary.co ou à tout autre sous-domaine exploité par Stellary (collectivement, le « Service »).
Stellary est une plateforme de gestion de projet collaborative conçue pour les équipes modernes. Dans le cadre de la fourniture du Service, nous avons besoin de certaines Technologies de suivi pour assurer le bon fonctionnement, la sécurité et la personnalisation de votre expérience utilisateur.
Cette Politique doit être lue conjointement avec notre Politique de confidentialité et nos Conditions générales d'utilisation, disponibles sur notre site web. En cas de conflit entre la présente Politique et notre Politique de confidentialité, la Politique de confidentialité prévaudra dans la mesure du conflit.
En utilisant le Service, vous reconnaissez avoir lu et compris la présente Politique. Lorsque la loi applicable l'exige, votre consentement explicite sera recueilli avant le dépôt de cookies non essentiels sur votre appareil, conformément à la Directive 2002/58/CE (« Directive ePrivacy ») et au Règlement (UE) 2016/679 (« RGPD »).
2. Définitions
Afin de faciliter la compréhension de la présente Politique, les termes suivants sont définis comme suit :
- Cookie : petit fichier texte (généralement composé de lettres et de chiffres) déposé sur le disque dur de votre appareil (ordinateur, tablette, smartphone) par le serveur d'un site web lors de votre visite. Le cookie permet au serveur de reconnaître votre navigateur lors de visites ultérieures. Un cookie ne contient pas de programme exécutable et ne peut pas accéder aux autres données stockées sur votre appareil.
- Cookie propriétaire (first-party) : cookie défini par le domaine du site web que vous visitez directement. Dans notre cas, il s'agit de cookies définis par stellary.co ou ses sous-domaines.
- Cookie tiers (third-party) : cookie défini par un domaine différent de celui du site web que vous visitez. Ces cookies sont généralement placés par des services intégrés au site (analytiques, publicitaires, etc.). Stellary n'utilise actuellement aucun cookie tiers.
- Cookie de session : cookie temporaire qui est automatiquement supprimé de votre appareil lorsque vous fermez votre navigateur web. Sa durée de vie est limitée à la session de navigation en cours.
- Cookie persistant : cookie qui reste stocké sur votre appareil pendant une durée prédéfinie (exprimée en jours, mois ou années) ou jusqu'à ce que vous le supprimiez manuellement via les paramètres de votre navigateur.
- Données personnelles : toute information se rapportant à une personne physique identifiée ou identifiable, au sens de l'article 4(1) du RGPD. Une personne peut être identifiée directement (par son nom) ou indirectement (par un identifiant, un numéro, des données de localisation, un identifiant en ligne ou un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale).
- Responsable du traitement : la personne physique ou morale qui détermine les finalités et les moyens du traitement des données personnelles. Pour les traitements décrits dans la présente Politique, le responsable du traitement est Stellary SAS.
- Consentement : toute manifestation de volonté, libre, spécifique, éclairée et univoque par laquelle la personne concernée accepte, par une déclaration ou par un acte positif clair, que des données à caractère personnel la concernant fassent l'objet d'un traitement, conformément à l'article 4(11) du RGPD.
- Stockage local (localStorage) : mécanisme de stockage côté client fourni par l'API Web Storage HTML5 permettant aux sites web de stocker des paires clé-valeur dans le navigateur de l'utilisateur. Contrairement aux cookies, les données du stockage local ne sont pas automatiquement envoyées au serveur à chaque requête HTTP.
- Balise web (web beacon) : image électronique transparente de très petite taille (généralement 1×1 pixel), également appelée « pixel invisible » ou « pixel espion », intégrée dans une page web ou un email pour suivre l'activité des utilisateurs, compter les visites ou vérifier l'ouverture d'un email.
8. Stockage local et technologies similaires
En plus des cookies HTTP traditionnels, le Service peut utiliser d'autres mécanismes de stockage côté client, notamment le stockage local (HTML5 localStorage) et le stockage de session (sessionStorage), aux fins suivantes :
- Stockage des préférences d'interface utilisateur (par exemple : état réduit ou développé de la barre latérale, dernier projet consulté, filtres actifs sur les tableaux de bord)
- Mise en cache de données applicatives fréquemment consultées pour optimiser les performances et réduire les temps de chargement
- Stockage temporaire du contenu en cours de rédaction (par exemple : descriptions de tâches non enregistrées, modifications de documents, brouillons de commentaires) afin de prévenir la perte de données en cas de déconnexion accidentelle ou de fermeture involontaire du navigateur
- Stockage de jetons d'authentification à courte durée de vie utilisés exclusivement pour les requêtes API côté client
Les données du stockage local restent exclusivement sur votre appareil et ne sont pas automatiquement transmises à nos serveurs à chaque requête HTTP (contrairement aux cookies). Elles ne sont accessibles que par du code JavaScript exécuté dans le contexte du domaine stellary.co.
Vous pouvez effacer les données du stockage local à tout moment via les outils de développement de votre navigateur (généralement accessibles via la touche F12) ou via les paramètres de confidentialité de votre navigateur. La suppression de ces données n'affectera pas votre compte, mais pourrait entraîner la perte de préférences d'interface et de brouillons non enregistrés.
9. Balises web et pixels
Les balises web (également appelées « pixels invisibles », « pixels espions », « web beacons » ou « clear GIFs ») sont de petites images électroniques transparentes, généralement d'une taille de 1×1 pixel, intégrées dans des pages web ou des emails au format HTML. Lorsque votre navigateur ou client de messagerie charge la page ou l'email contenant la balise, il effectue une requête HTTP vers le serveur hébergeant l'image, ce qui permet au serveur de savoir que le contenu a été consulté, à quelle heure et depuis quelle adresse IP.
Les balises web sont fréquemment utilisées dans l'industrie pour mesurer les taux d'ouverture des emails marketing, suivre les conversions publicitaires ou collecter des données statistiques sur la navigation.
Stellary n'utilise pas de balises web, de pixels de suivi ni aucune technologie similaire, que ce soit sur son site web, dans son application ou dans ses communications par email. Nos emails transactionnels (confirmations de compte, réinitialisations de mot de passe, notifications) sont envoyés au format texte brut ou HTML sans aucun pixel de suivi intégré. Nous ne suivons pas l'ouverture de nos emails.
10. Signaux Do Not Track
Certains navigateurs web offrent un paramètre « Do Not Track » (DNT) qui envoie un signal aux sites web visités, indiquant que l'utilisateur ne souhaite pas être suivi. Ce signal est transmis via l'en-tête HTTP DNT: 1.
De manière similaire, le signal « Global Privacy Control » (GPC) est un mécanisme plus récent, reconnu par certaines législations (notamment le California Consumer Privacy Act), qui permet aux utilisateurs d'exprimer automatiquement leur refus de la vente ou du partage de leurs données personnelles. Ce signal est transmis via l'en-tête HTTP Sec-GPC: 1.
Bien qu'il n'existe actuellement aucune norme technologique universellement adoptée pour la reconnaissance des signaux DNT, Stellary respecte l'esprit de ces signaux. Étant donné que nous n'effectuons aucun suivi comportemental, aucun profilage publicitaire et aucun partage de données avec des tiers à des fins marketing, le comportement de notre Service est déjà conforme aux attentes exprimées par les signaux DNT et GPC.
Si vous activez les signaux DNT ou GPC dans votre navigateur, votre expérience sur Stellary ne sera pas affectée, car notre Service fonctionne déjà sans aucune forme de suivi intersites.
12. Base légale du traitement
Le dépôt et la lecture de cookies sur votre appareil sont soumis à deux cadres juridiques complémentaires dans l'Union européenne :
12.1 Directive ePrivacy (2002/58/CE)
L'article 5(3) de la Directive ePrivacy, transposé en droit français par l'article 82 de la loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés (telle que modifiée), prévoit que le stockage d'informations ou l'accès à des informations déjà stockées dans l'équipement terminal d'un utilisateur n'est permis qu'à condition que l'utilisateur ait donné son consentement, sauf si le stockage ou l'accès est strictement nécessaire à la fourniture du service expressément demandé par l'utilisateur.
Sur cette base, les cookies strictement nécessaires de Stellary (session, csrf_token, locale, cookie_consent) sont déposés sans consentement préalable car ils sont indispensables au fonctionnement du Service. Les cookies fonctionnels (remember_me, theme_preference, sidebar_state, last_workspace) ne sont déposés qu'après obtention de votre consentement.
12.2 Règlement général sur la protection des données (RGPD)
Dans la mesure où les cookies traitent des données personnelles (par exemple, un identifiant de session unique ou une adresse IP), ce traitement est soumis au RGPD. L'article 6(1) du RGPD énumère les bases légales sur lesquelles un traitement de données personnelles peut être fondé. Pour Stellary :
- Article 6(1)(b) — Exécution d'un contrat : les cookies strictement nécessaires sont indispensables à l'exécution du contrat entre vous et Stellary (fourniture du Service).
- Article 6(1)(f) — Intérêts légitimes : certains traitements liés aux cookies strictement nécessaires peuvent également être fondés sur notre intérêt légitime à assurer la sécurité du Service (par exemple, la prévention des attaques CSRF).
- Article 6(1)(a) — Consentement : les cookies fonctionnels ne sont activés qu'avec votre consentement explicite, recueilli via notre bannière de cookies.
13. Prise de décision automatisée
Conformément à l'article 22 du RGPD, vous avez le droit de ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques vous concernant ou vous affectant de manière significative de façon similaire.
Stellary déclare qu'aucune décision automatisée n'est prise sur la base des données collectées via les cookies ou toute autre Technologie de suivi. Les cookies déposés par Stellary servent exclusivement à des fins techniques (authentification, sécurité, préférences d'interface) et ne sont en aucun cas utilisés pour du profilage, de la notation automatisée, de la segmentation comportementale ou toute autre forme de prise de décision automatisée ayant des effets sur vous.
Si cette situation venait à évoluer à l'avenir, nous mettrions à jour la présente Politique et vous en informerions conformément aux obligations prévues par le RGPD, en vous fournissant des informations utiles concernant la logique sous-jacente, ainsi que l'importance et les conséquences prévues de ce traitement pour vous.
15. Appareils mobiles
Si vous accédez au Service depuis un appareil mobile (smartphone ou tablette), la gestion des cookies varie selon votre système d'exploitation et votre navigateur :
15.1 iOS — Safari
Réglages → Safari → faites défiler jusqu'à la section « Confidentialité et sécurité ». Vous pouvez activer l'option « Bloquer tous les cookies » pour empêcher le dépôt de tout cookie. Vous pouvez également activer « Prévenir le suivi intersite » pour bloquer les cookies tiers. Pour supprimer les cookies existants : Réglages → Safari → Effacer historique, données de site.
15.2 iOS — Google Chrome
Ouvrez Chrome → appuyez sur le menu (…) → Paramètres → Confidentialité et sécurité → Cookies. Vous pouvez y choisir de bloquer les cookies tiers ou tous les cookies. Pour effacer les cookies : Paramètres → Confidentialité et sécurité → Effacer les données de navigation → cochez « Cookies et données de site ».
15.3 Android — Google Chrome
Ouvrez Chrome → appuyez sur le menu (⋮) → Paramètres → Confidentialité et sécurité → Cookies. Les options sont similaires à celles de Chrome sur iOS. Pour effacer les données : Paramètres → Confidentialité et sécurité → Effacer les données de navigation → sélectionnez « Cookies et données de site » et la période souhaitée.
15.4 Samsung Internet
Ouvrez Samsung Internet → Menu → Paramètres → Confidentialité et sécurité → Accepter les cookies. Vous pouvez désactiver cette option pour bloquer tous les cookies. Samsung Internet propose également un « Blocage intelligent du suivi » qui peut être activé dans les mêmes paramètres.
Veuillez noter que la désactivation des cookies sur un appareil mobile peut affecter le fonctionnement du Service de la même manière que sur un navigateur de bureau, comme détaillé dans la section 16 ci-dessous.
17. Transferts internationaux de données
Les données collectées via les cookies de Stellary sont stockées et traitées exclusivement sur des serveurs situés dans l'Espace économique européen (EEE), plus précisément en France.
Stellary ne transfère aucune donnée collectée via les cookies vers des pays situés en dehors de l'EEE. Nos serveurs sont hébergés dans des centres de données conformes aux normes de sécurité les plus strictes (ISO 27001, SOC 2 Type II) et situés sur le territoire de l'Union européenne.
Si, à l'avenir, un transfert de données en dehors de l'EEE devait s'avérer nécessaire, nous nous engageons à mettre en place les garanties appropriées prévues par le chapitre V du RGPD, telles que :
- Les clauses contractuelles types (CCT) adoptées par la Commission européenne conformément à l'article 46(2)(c) du RGPD
- Les décisions d'adéquation de la Commission européenne conformément à l'article 45 du RGPD
- Les règles d'entreprise contraignantes (BCR) conformément à l'article 47 du RGPD, le cas échéant
Nous vous informerions en amont de tout transfert international et mettrions à jour la présente Politique en conséquence.
18. Protection des mineurs
Le Service ne s'adresse pas aux enfants de moins de 16 ans. Conformément à l'article 8 du RGPD relatif aux conditions applicables au consentement des enfants en ce qui concerne les services de la société de l'information, nous ne collectons pas sciemment de données personnelles, y compris via les cookies, auprès d'enfants âgés de moins de 16 ans.
Si vous êtes un parent ou un tuteur légal et que vous apprenez qu'un enfant de moins de 16 ans nous a fourni des données personnelles ou a utilisé le Service, veuillez nous contacter immédiatement à support@stellary.co. Nous prendrons dans les meilleurs délais les mesures nécessaires pour supprimer ces données de nos systèmes et désactiver le compte concerné.
19. Délégué à la protection des données
Conformément aux articles 37 à 39 du RGPD, Stellary a désigné un point de contact pour toute question relative à la protection des données personnelles. Vous pouvez contacter notre équipe chargée de la protection des données pour toute demande relative à l'exercice de vos droits (accès, rectification, effacement, portabilité, limitation, opposition) ou pour toute question concernant le traitement de vos données personnelles, y compris via les cookies.
Contact :
Stellary SAS — Protection des données
Email : support@stellary.co
Nous nous engageons à répondre à toute demande dans un délai d'un mois à compter de la réception de votre demande, conformément à l'article 12(3) du RGPD. Ce délai peut être prolongé de deux mois supplémentaires en cas de demandes complexes ou nombreuses, auquel cas nous vous en informerons dans le mois suivant la réception de votre demande.
20. Autorité de contrôle
Conformément à l'article 77 du RGPD, vous disposez du droit d'introduire une réclamation auprès d'une autorité de contrôle si vous estimez que le traitement de vos données personnelles, y compris via les cookies, constitue une violation du RGPD.
L'autorité de contrôle compétente pour la France est la Commission Nationale de l'Informatique et des Libertés (CNIL) :
Commission Nationale de l'Informatique et des Libertés (CNIL)
3 Place de Fontenoy
TSA 80715
75334 Paris Cedex 07
France
Téléphone : +33 (0)1 53 73 22 22
Site web : www.cnil.fr
Vous pouvez également vous adresser à l'autorité de contrôle de l'État membre de l'UE dans lequel se trouve votre résidence habituelle, votre lieu de travail ou le lieu de l'infraction alléguée, conformément à l'article 77(1) du RGPD.
Le Comité européen de la protection des données (CEPD / EDPB) maintient une liste à jour de l'ensemble des autorités de contrôle de l'EEE sur son site web : edpb.europa.eu.
21. Mises à jour et notifications
Nous pouvons mettre à jour la présente Politique de cookies de temps à autre pour refléter des changements dans nos pratiques en matière de cookies, des évolutions technologiques, des modifications législatives ou réglementaires, ou pour toute autre raison que nous jugeons nécessaire ou appropriée.
Lorsque nous apportons des modifications à la présente Politique, nous prenons les mesures suivantes :
- Nous mettons à jour la date de « Dernière mise à jour » figurant en haut de cette page
- En cas de modification substantielle affectant vos droits ou nos pratiques, nous affichons un avis visible sur notre site web pendant une durée raisonnable
- Si vous disposez d'un compte Stellary, nous pouvons vous notifier par email des changements significatifs apportés à cette Politique
- Si les modifications impliquent de nouvelles catégories de cookies ou de nouvelles finalités de traitement nécessitant votre consentement, nous recueillerons à nouveau votre consentement via notre bannière de cookies
Nous vous encourageons à consulter régulièrement cette page pour rester informé de notre utilisation des cookies. Votre utilisation continue du Service après la publication de toute modification de la présente Politique constitue votre acceptation de la version mise à jour, dans la mesure permise par la loi applicable.
Les versions antérieures de cette Politique peuvent être obtenues sur demande en nous contactant à support@stellary.co.
22. Contact
Si vous avez des questions, des préoccupations ou des demandes concernant la présente Politique de cookies, notre utilisation des cookies ou le traitement de vos données personnelles de manière générale, vous pouvez nous contacter par les moyens suivants :
Stellary SAS
Email : support@stellary.co
Site web : stellary.co
Nous nous efforçons de répondre à toutes les demandes dans les meilleurs délais et, en tout état de cause, dans les délais prévus par la réglementation applicable.
5. Comment nous déployons les cookies
Lorsque votre navigateur envoie une requête HTTP à nos serveurs (par exemple, en chargeant une page du Service), notre serveur peut inclure dans sa réponse un ou plusieurs en-têtes
Set-Cookie. Chaque en-tête contient le nom du cookie, sa valeur et un ensemble d'attributs qui contrôlent son comportement.Stellary configure systématiquement les attributs de sécurité suivants sur ses cookies afin de protéger vos données :
document.cookie). Cela réduit considérablement le risque de vol de cookie par des attaques de type cross-site scripting (XSS). Les cookies contenant des données sensibles, tels quesessionetcsrf_token, sont systématiquement marqués HttpOnly.SameSite=Laxpour la majorité de ses cookies, ce qui permet la navigation normale tout en bloquant les requêtes cross-site potentiellement dangereuses (POST depuis un site externe, par exemple). Pour les cookies les plus sensibles, nous utilisonsSameSite=Strict.stellary.coet à ses sous-domaines, et au chemin/sauf indication contraire dans le tableau ci-dessous.