Cookies et traceurs
Dernière mise à jour : 30 juillet 2026
Cette page recense tous les traceurs déposés ou lus par sestaro.com, qu'il s'agisse de cookies, de stockage dans votre navigateur ou de lectures techniques sans stockage. Pour chacun : sa finalité, sa nature réelle, sa durée réelle, son éditeur et sa catégorie.
Pourquoi les traceurs nécessaires ne vous demandent pas votre accord
L'article 82 de la loi Informatique et Libertés dispense de consentement les traceurs strictement nécessaires à la fourniture d'un service que vous avez vous-même demandé. La CNIL range explicitement dans cette catégorie l'authentification, la sécurité, la protection contre la fraude et les abus, les dispositifs anti-robot de type CAPTCHA, et les préférences d'affichage que vous réglez vous-même. Ces traceurs restent donc actifs quel que soit votre choix, parce que sans eux le site ne fonctionne pas ou ne se défend plus. Tout le reste attend votre accord, et ne part pas tant qu'il n'est pas donné.
Le détail, traceur par traceur
| Nom | Finalité | Nature | Durée | Éditeur | Catégorie |
|---|---|---|---|---|---|
sestaro-session |
Maintient votre session de navigation et votre connexion d'une page à l'autre. | Cookie httpOnly, chiffré | 2 heures | Sestaro | Nécessaire |
XSRF-TOKEN |
Protège les formulaires contre la falsification de requête (CSRF). | Cookie | 2 heures | Sestaro | Nécessaire |
sestaro_consent |
Mémorise le choix que vous faites sur cette page, pour ne pas vous le redemander à chaque visite. | Cookie, SameSite=Lax, transmis uniquement à ce site | 6 mois (183 jours) | Sestaro | Nécessaire |
sestaro_dfp |
Empreinte technique de l'appareil, pour empêcher l'ouverture en série de comptes gratuits destinés à aspirer la base de contacts. | Cookie httpOnly chiffré, complété par des lectures de rendu graphique (canvas, WebGL) qui ne stockent rien sur votre appareil | 180 jours après la dernière activité de l'appareil, pour le cookie comme pour le registre conservé sur nos serveurs. Toute nouvelle activité fait repartir ce délai. | Sestaro | Nécessaire (sécurité) |
challenges.cloudflare.com (Turnstile) |
CAPTCHA anti-robot du formulaire d'inscription, exigé avant la création d'un compte. | Script et cadre tiers, avec le stockage lié au déroulement du challenge | Le temps du challenge | Cloudflare | Nécessaire (sécurité) |
sestaro-theme |
Mémorise que vous avez choisi l'affichage clair ou l'affichage sombre. | Stockage local du navigateur (localStorage), pas un cookie : rien n'est envoyé au serveur | Jusqu'à ce que vous effaciez les données du site | Sestaro | Nécessaire |
static.cloudflareinsights.com (Cloudflare Web Analytics) |
Mesure d'audience agrégée : pages vues, provenance, type d'appareil, sans profilage individuel. | Script tiers qui envoie une mesure vers /cdn-cgi/rum. Aucun cookie, aucun identifiant persistant, aucun stockage sur votre appareil | Aucune : rien n'est conservé sur votre appareil | Cloudflare | Mesure d'audience |
Mesure d'audience : ce que nous pouvons, et ce que nous ne pouvons pas encore
La mesure d'audience passe par Cloudflare Web Analytics, qui ne dépose aucun cookie et n'utilise aucun identifiant persistant : il ne permet ni de vous reconnaître d'une visite à l'autre, ni de vous suivre sur d'autres sites. Ce script est aujourd'hui inséré par Cloudflare sur le trajet de la réponse, avant que notre application ne voie la page : elle ne peut donc pas encore le conditionner techniquement à votre choix. Nous préférons vous le dire plutôt que d'afficher une case qui ne commanderait rien. L'emplacement applicatif qui le rendra conditionnel est déjà en place et attend une seule chose : que l'insertion automatique soit coupée côté Cloudflare. Dès que ce sera fait, refuser la mesure d'audience empêchera le script de partir.
Publicité et marketing : rien, à ce jour
Le site ne contient aucun pixel publicitaire, aucun outil de reciblage, aucun bouton de réseau social embarqué, aucune régie et aucun chat tiers. La catégorie « Publicité et marketing » figure quand même dans le panneau de réglage, pour que votre refus soit déjà enregistré si un tel traceur devait un jour être ajouté. Cocher cette case aujourd'hui n'activerait rien du tout.
Le cas de l'empreinte d'appareil
Le cookie sestaro_dfp et les lectures de rendu graphique qui l'accompagnent servent exclusivement à repérer qu'un même appareil ouvre un nombre anormal de comptes gratuits. Ils relèvent de la prévention de la fraude, pas de la mesure d'audience ni du marketing : ils ne sont donc pas soumis à votre consentement, et ne sont jamais réutilisés à une autre fin. Une seule durée, des deux côtés : le cookie comme le registre conservé sur nos serveurs sont effacés 180 jours après la dernière activité de l'appareil, et toute nouvelle activité fait repartir ce délai à zéro. Le détail technique attaché à chaque événement, dont l'adresse IP, tombe au bout de 4 jours. Le paragraphe 8 de la politique de confidentialité en donne le détail complet.
Le signal Global Privacy Control
Certains navigateurs, Firefox, Brave, DuckDuckGo, ou une extension de protection de la vie privée, envoient à chaque page un signal automatique qui vaut refus : le Global Privacy Control. Douze États américains en ont fait une demande opposable, qu'un site doit honorer sans discuter : Californie, Colorado, Connecticut, Delaware, Maryland, Minnesota, Montana, Nebraska, New Hampshire, New Jersey, Oregon et Texas. Nous l'honorons partout, pour tout le monde, sans regarder d'où vient la visite : c'est plus simple, c'est plus respectueux, et personne ne s'est jamais vu reprocher d'avoir obéi à un refus. Quand ce signal est présent, la mesure d'audience et le marketing restent désactivés, et aucune bannière ne vient vous redemander ce que vous avez déjà refusé. Vous gardez la main : si vous ouvrez le panneau de réglage et activez une finalité vous-même, ce choix, postérieur et volontaire, prime sur le signal.
Sur cette page, votre navigateur n'envoie pas ce signal. Rien n'est donc décidé à votre place : c'est le choix que vous faites vous-même qui s'applique.
Vous nous lisez depuis les États-Unis
Les lois américaines de protection de la vie privée reposent sur un modèle d'exclusion : la collecte est permise par défaut, et c'est à vous de dire non. Pour les traceurs, dire non ne vous demande aucune démarche ici : ce site ne contient ni pixel publicitaire, ni outil de reciblage, ni régie, et le signal Global Privacy Control de votre navigateur est honoré automatiquement, sans requête de votre part. Pour les données de contact professionnelles que notre base peut contenir à votre sujet, vous disposez des droits suivants, sans frais et sans avoir à vous justifier :
- Accès : savoir si votre contact professionnel figure dans notre base et ce qu'elle en dit.
- Suppression : demander l'effacement de ces données.
- Refus : demander à être exclu définitivement, y compris de toute vente et de tout déblocage futur.
Exercer ces droits sur la page de retrait des données
La preuve de votre choix
Quand vous vous prononcez, nous enregistrons de notre côté un identifiant aléatoire, la date et l'heure, les finalités retenues et la version de la bannière. Ni votre adresse IP, ni votre navigateur, ni votre compte n'y figurent : cette trace ne permet pas de vous identifier, elle sert uniquement à démontrer qu'un choix a bien été recueilli, comme l'exige le RGPD. Elle est supprimée au bout de 6 mois, en même temps que votre choix cesse d'être valide.
Régler cela depuis votre navigateur
Indépendamment de nos réglages, votre navigateur permet de bloquer ou d'effacer les cookies d'un site. Deux conséquences à connaître : effacer le cookie sestaro_consent efface aussi votre choix, la bannière réapparaîtra donc à votre prochaine visite ; bloquer les cookies strictement nécessaires empêchera la connexion et l'inscription de fonctionner.
Modifier votre choix
Vous pouvez revenir sur votre décision à tout moment, dans un sens comme dans l'autre. Le lien « Gérer mes cookies » est présent en bas de chaque page du site.

