Aller au contenu
Schweizersoftware

8 min de lecture

Pourquoi ce site ne dépose aucun cookie

Pas de bannière, pas de cookies : ce que ce site mesure à la place, ce qu’il n’apprend jamais — et ce que prévoit le droit suisse en la matière.

Visuel sur fond vert : « Pourquoi ce site ne dépose aucun cookie ». En dessous, une fenêtre de navigateur avec un graphique des pages vues et la valeur 0 pour les cookies, à côté une icône de cookie barrée et une coche verte.

La plupart des sites vous accueillent par un encadré qui demande votre accord. On le chasse d’un clic sans le lire, et on arrive enfin sur la page. Sur ce site, cet encadré n’existe pas. Non parce que nous l’aurions habilement dissimulé, mais parce qu’il ne se passe ici rien qui mérite d’être négocié.

Puisque nous écrivons ailleurs à quel point la protection des données nous importe, la contre-épreuve a sa place ici : que se passe-t-il exactement à l’ouverture de cette page, qu’est-ce qui finit dans une base de données, et que n’apprenons-nous jamais ? Ce qui suit le décrit aussi précisément que le code — y compris le seul endroit où une visite est bel et bien reliée à une adresse e-mail.

Ce qui se passe à l’ouverture de cette page

Les pages de ce site sont des fichiers statiques. Elles sont distribuées par Cloudflare, un prestataire international : ce site ne se trouve donc pas en Suisse, contrairement aux données que nos applications stockeront. Les polices et les images proviennent du site lui-même. Aucune publicité, aucun bouton de réseau social, aucune vidéo tierce n’y est intégrée ; aucun service extérieur ne prend donc de notes au passage sur votre visite.

Une seule chose est enregistrée dans votre navigateur : une chaîne de caractères générée au hasard, pour que plusieurs pages d’une même visite aillent ensemble. Elle se trouve dans le stockage de session — et non dans un cookie — et disparaît dès que vous fermez l’onglet. Si vous revenez demain, ce sera une nouvelle chaîne, sans lien avec celle d’aujourd’hui.

La différence avec un cookie est technique et petite ; en pratique, elle est grande :

Cookie Stockage de session
Durée de vie jusqu’à la date d’expiration fixée, souvent des mois jusqu’à la fermeture de l’onglet
Portée tous les onglets, toutes les visites cet onglet uniquement
Transmission envoyé automatiquement à chaque requête envoyé seulement si la page le fait expressément
Reconnaissance possible d’une visite à l’autre impossible d’une visite à l’autre

Ce que nous enregistrons

Pour chaque page consultée, nous écrivons une entrée dans notre propre statistique. Elle contient quatre indications, plus l’identifiant de la visite :

  • le chemin de la page — soit /fr/blog/…, sans rien de ce qui pourrait suivre un point d’interrogation
  • la langue de la page — allemand, anglais, français ou italien
  • le nom du site référent, si vous êtes arrivé par un lien : le nom d’hôte seulement, jamais l’adresse complète, afin qu’une requête de recherche ou une URL privée ne puisse pas entrer dans la base de données
  • l’application dont traite la page, lorsqu’elle en concerne une
  • l’identifiant aléatoire de cette visite

S’y ajoute un second type d’événement : les clics sur les liens qui mènent vers l’une de nos applications. C’est tout. Pas d’adresse IP, pas de type de navigateur, pas de taille d’écran, pas de mouvement de souris, pas d’empreinte de l’appareil. Ces entrées sont stockées chez Supabase, dans un centre de données à Zurich. Les consultations depuis nos propres machines ne comptent pas : sur une machine de développement, la statistique est désactivée.

Nous utilisons en outre la statistique de visites que Cloudflare propose pour le site. Cloudflare indique qu’elle n’utilise aucun état côté client tel que des cookies ou localStorage, et qu’elle ne collecte pas de données personnelles des visiteurs.

L’exception qui fait partie du tableau

Un texte sur l’honnêteté ne peut pas omettre le passage inconfortable. Si vous vous inscrivez à une liste d’attente, nous enregistrons l’identifiant de cette visite avec votre adresse e-mail — ainsi que la première page sur laquelle votre visite a commencé. Les pages consultées pendant cette visite-là sont donc rattachées à votre inscription. C’est ainsi que nous voyons par quels articles les gens arrivent à une application.

Prise isolément, cette chaîne est aléatoire et ne renvoie à personne. À partir de l’inscription, ce n’est plus le cas. C’est exactement ce que dit notre déclaration de confidentialité, et la suppression de l’inscription supprime aussi ce rattachement. Sans inscription, cela n’arrive pas : qui lit et s’en va ne laisse rien qui puisse être rattaché à une personne.

Ce que ces chiffres répondent — et ce qu’ils ne répondent pas

Renoncer à la reconnaissance nous coûte quelque chose, et pas qu’un peu. La statistique peut dire quels articles sont lus, dans quelle langue, et de quels sites viennent les lectrices et lecteurs. Elle ne peut pas dire combien de personnes différentes cela représente.

Question Réponse possible ?
Quels articles sont lus ? oui
Dans quelle langue le site est-il lu ? oui
De quels sites viennent les visites ? oui
Quelles pages appartiennent à une même visite ? oui, tant que l’onglet reste ouvert
Combien de personnes différentes était-ce ? non
Quelqu’un revient-il deux semaines plus tard ? non
Comment une personne évolue-t-elle sur des mois ? non

Cent consultations, cela peut être cent personnes, ou trente qui sont repassées plusieurs fois. Nous ne le savons pas et ne pouvons pas le découvrir. Tout ce qui repose sur la reconnaissance disparaît donc : cohortes, taux de retour, parcours d’une personne sur plusieurs visites. Ce sont de vrais inconvénients — nous les avons acceptés, parce que l’alternative reviendrait à reconnaître votre appareil entre deux visites.

Ce qui reste suffit aux décisions que nous prenons réellement : quels sujets sont lus et lesquels ne le sont pas, et dans quelle région linguistique. Pour cela, nul besoin d’un identifiant qui survit un mois.

Ce que prévoit le droit suisse en matière de cookies

Le point de départ diffère de celui de l’UE, et il se trouve là où l’on ne le cherche pas d’abord : non pas dans la loi sur la protection des données, mais dans la loi sur les télécommunications (LTC). Son article 45c n’autorise le traitement de données sur des équipements tiers par transmission au moyen de techniques de télécommunication que pour les services de télécommunication et leur facturation — ou lorsque les utilisatrices et utilisateurs sont informés du traitement et de sa finalité et rendus attentifs au fait qu’ils peuvent le refuser. La disposition ne parle donc pas de cookies, mais de données sur des équipements tiers en général, et elle est en vigueur depuis le 1er avril 2007.

Le Préposé fédéral à la protection des données et à la transparence (PFPDT) a publié en octobre 2025 un guide sur les traitements de données au moyen de cookies et de technologies similaires. Il y retient que l’article 45c LTC est une norme spéciale à respecter en plus du droit général de la protection des données de la LPD, et qu’en vertu de celle-ci les exploitants de sites informent les visiteurs de l’usage de telles technologies et de ses finalités, et les rendent attentifs au fait que le traitement peut être refusé, et de quelle manière. La forme à donner à cette information est laissée ouverte par la disposition.

La LPD aborde la question sous un autre angle. Elle exige une information adéquate sur la collecte de données personnelles — au minimum l’identité et les coordonnées du responsable du traitement, la finalité du traitement et, le cas échéant, les destinataires ou catégories de destinataires (art. 19 LPD). Elle exige un consentement exprès dans certains cas, notamment pour les données personnelles sensibles et pour un profilage à risque élevé effectué par une personne privée (art. 6 al. 7 LPD). Et elle impose d’aménager le traitement sur le plan technique et organisationnel de manière que les prescriptions de protection des données soient respectées, avec des réglages par défaut respectueux de la vie privée (art. 7 LPD). Le guide du PFPDT classe les usages de cookies selon ces lignes : droit d’opposition dans certains cas, consentement exprès dans d’autres.

Ce que cela change au quotidien

Pour une visiteuse de cette page, cela signifie qu’il n’y a rien à chasser d’un clic, et que rien ne reste lorsque l’onglet se ferme. Pour une boulangerie de Neuchâtel qui s’occupe elle-même de son site, cela signifie surtout que la question ne commence pas aux bannières, mais un cran plus tôt : quels services une page intègre-t-elle réellement ? Une carte intégrée, un service de polices, une fenêtre vidéo ou un outil de statistiques apportent chacun leurs propres enregistrements. Ce qui n’est pas intégré n’a pas à être expliqué ensuite. Le même raisonnement vaut pour un particulier qui tient le site d’une petite association.

Pour nous, c’était la voie la plus simple : moins de code, moins à expliquer, moins de choses susceptibles de diverger plus tard. La déclaration de confidentialité de ce site est courte parce que le site fait peu — et non parce que quelque chose aurait été omis en l’écrivant. Et si nous changeons un jour quelque chose ici, cela y figurera d’abord.

Sources

  1. 1.Fernmeldegesetz (FMG, SR 784.10), Art. 45c «Bearbeiten von Daten auf fremden Geräten» (vérifié le 23 septembre 2026)
  2. 2.Bundesgesetz über den Datenschutz (DSG, SR 235.1) (vérifié le 23 septembre 2026)
  3. 3.EDÖB: Leitfaden betreffend Datenbearbeitungen mittels Cookies und ähnlichen Technologien, V 1.1 vom 6. Oktober 2025 (vérifié le 23 septembre 2026)
  4. 4.Cloudflare: Privacy-first Web Analytics (vérifié le 23 septembre 2026)
  5. 5.Cloudflare Docs: Cloudflare Web Analytics (vérifié le 23 septembre 2026)

Suivez nos idées

Découvrez nos idées et demandez à être informé une seule fois lorsque l’une d’elles deviendra une application. Ou écrivez-nous – au sujet d’une idée, d’une tâche qui mériterait une application, ou simplement pour nous dire bonjour.

Choisir la langue

Cette page s’ouvre dans la langue choisie.