Politique de cookies

Dernière mise à jour : 16 mai 2026 · Version 1.0

Gepeto n'utilise que le strict nécessaire.

Pas de Google Analytics. Pas de Meta Pixel. Pas de Hotjar. Pas de tracking publicitaire. Pas de retargeting. Notre engagement : zéro cookie tiers, zéro profilage comportemental.

1. Qu'est-ce qu'un cookie ?

Un cookie est un petit fichier texte déposé sur votre navigateur par un site web lors de votre visite. Il peut contenir des informations permettant de maintenir une session, de mémoriser des préférences ou de suivre une navigation.

La réglementation française (loi Informatique et Libertés + lignes directrices CNIL de 2020) impose d'informer les utilisateurs sur les cookies déposés et de recueillir leur consentement pour les cookies non strictement nécessaires.

Note technique importante : Gepeto utilise principalement le localStorage du navigateur pour stocker les tokens d'authentification, et non des cookies HTTP au sens strict. Cette distinction est légalement pertinente : le localStorage n'est pas transmis automatiquement au serveur et n'est pas accessible aux domaines tiers. La réglementation CNIL s'applique néanmoins aux traceurs au sens large, incluant le localStorage.

2. Traceurs utilisés par Gepeto

Nom / Clé Stockage Finalité Durée Catégorie
auth_token localStorage Maintenir la session parent authentifiée. Sans ce token, vous êtes déconnecté à chaque rechargement de page. 7 jours (renouvelé à la connexion) Strictement nécessaire
mod_token localStorage Session modérateur pour l'interface interne de modération (non visible par les parents). 4 heures Strictement nécessaire
selected_child_id localStorage Mémoriser l'enfant sélectionné dans le tableau de bord pour éviter de re-sélectionner à chaque visite. Persistant (jusqu'à suppression manuelle) Préférence
i18nextLng localStorage Mémoriser la langue choisie par l'utilisateur (fr/en). Persistant (jusqu'à suppression manuelle) Préférence
cookie_consent localStorage Stocker le choix de l'utilisateur concernant la présente politique (accepted / refused / custom). Évite d'afficher le bandeau à chaque visite. 1 an Strictement nécessaire

3. Ce que Gepeto ne fait pas

  • Aucun cookie ou traceur de tiers (Google Analytics, Meta Pixel, Hotjar, Mixpanel, Amplitude, etc.)
  • Aucun tracking publicitaire ni retargeting
  • Aucun partage de données de navigation avec des annonceurs
  • Aucune empreinte numérique (fingerprinting)
  • Aucun cookie de session partagé entre la landing page et le tableau de bord (domaines séparés)

4. Comment gérer ou refuser les traceurs

4.1 Via le bandeau de consentement Gepeto

Lors de votre première visite, un bandeau discret vous permet de choisir entre "Tout accepter", "Refuser" ou "Personnaliser". Votre choix est mémorisé dans cookie_consent. Vous pouvez le modifier à tout moment en cliquant sur le lien "Préférences cookies" en bas de chaque page.

4.2 Via les paramètres de votre navigateur

Vous pouvez vider le localStorage à tout moment depuis la console développeur de votre navigateur :

// Dans la console navigateur (F12)
localStorage.removeItem('auth_token');
localStorage.removeItem('selected_child_id');
localStorage.removeItem('i18nextLng');
localStorage.removeItem('cookie_consent');

Attention : supprimer auth_token vous déconnecte immédiatement. Les tokens strictement nécessaires ne peuvent pas être refusés sans empêcher l'utilisation du service.

4.3 Guides navigateur

5. Contact

Pour toute question relative à notre usage des cookies et traceurs : dpo@gepeto.app

Version : 1.0 · Date de mise à jour : 16 mai 2026