Conformité RGPD et CNIL
snorklee est conçu pour soutenir une mesure d'audience sobre : pas de cookie analytics, pas d'identifiant visiteur persistant, pas de publicité, pas de revente, pas de replay. C'est une aide solide pour une configuration compatible avec les attentes RGPD/ePrivacy, surtout en France, mais ce n'est pas une certification officielle.
Position simple
En France, la CNIL admet que certains outils de mesure d'audience peuvent être utilisés sans bannière de consentement lorsqu'ils restent strictement limités à la mesure d'audience et à l'administration du site. snorklee est conçu pour ce cas d'usage.
Dans les autres pays, la logique est proche mais l'analyse peut varier. Pour l'Allemagne notamment, validez la configuration avec votre DPO ou conseil si vous avez un risque élevé.
Ce qui réduit le risque
- Aucun cookie analytics.
- Aucun identifiant cross-site.
- Aucun profil publicitaire.
- IP et User-Agent utilisés transitoirement côté serveur, non stockés bruts dans les événements.
- Référents et liens sortants gardés comme domaines seulement.
- Données visibles dans le dashboard sous forme de statistiques, pas de timeline visiteur.
- Opt-out, DNT et GPC respectés.
Ce que vous devez faire
- Mentionner snorklee dans votre politique de confidentialité.
- Décrire la finalité : mesure d'audience et amélioration du site.
- Ne pas envoyer d'e-mail, numéro client, identifiant CRM ou donnée sensible dans les événements ou UTM.
- Garder snorklee pour l'audience, pas pour du ciblage publicitaire.
- Documenter votre base légale, souvent l'intérêt légitime avec test de mise en balance.
Formulation prudente
Vous pouvez écrire que votre site utilise une solution de mesure d'audience sans cookie, sans identifiant publicitaire et avec conservation limitée. Évitez d'écrire "certifié CNIL", "100 % conforme partout" ou "le RGPD ne s'applique pas".