Cookies
Golfolib dépose quatre cookies nécessaires au service — deux pour la session, deux pour la sécurité du paiement — et, uniquement si vous l'acceptez, deux cookies de mesure d'audience. Aucun traceur publicitaire.
1. Ce dont il est question
Un cookie est un petit fichier déposé par un site dans votre navigateur et renvoyé à chaque requête. Golfolib en dépose quatre nécessaires au fonctionnement du service — rester connecté, payer en sécurité — et, seulement si vous l'acceptez, deux cookies de mesure d'audience (Google Analytics).
La liste ci-dessous a été établie en lisant le code de l'application. Elle est exhaustive à la date indiquée au bas de cette page.
2. Les cookies effectivement déposés
sb-<référence du projet>-auth-token
- Déposé par
- Golfolib, par la bibliothèque d'authentification Supabase.
- Rôle
- Porter la session : c'est ce cookie qui fait que vous restez connecté d'une page à l'autre. Il est relu et renouvelé à chaque requête par le serveur. Lorsque le jeton est long, il est découpé en plusieurs fragments nommés « …-auth-token.0 », « …-auth-token.1 ».
- Durée
- Celle de la session, renouvelée tant que vous naviguez. Il disparaît à la déconnexion.
- Nature
- Strictement nécessaire — sans lui, impossible de se connecter.
sb-<référence du projet>-auth-token-code-verifier
- Déposé par
- Golfolib, au moment d'une inscription ou d'une connexion « Sign in with Apple ».
- Rôle
- Conserver le vérificateur cryptographique lu au retour sur la page de rappel pour terminer l'ouverture de la session. C'est ce qui empêche un tiers d'intercepter le code d'authentification.
- Durée
- Quelques minutes ; il est effacé dès le retour sur le site.
- Nature
- Strictement nécessaire.
__stripe_mid
- Déposé par
- Stripe.js, chargé uniquement sur l'écran de paiement d'une réservation. Aucune autre page de Golfolib ne le déclenche.
- Rôle
- Prévention de la fraude : reconnaître le navigateur qui effectue un paiement.
- Durée
- Environ un an.
- Nature
- Nécessaire à la sécurité du paiement.
__stripe_sid
- Déposé par
- Stripe.js, sur le même écran de paiement.
- Rôle
- Rattacher entre eux les événements d'une même session de paiement.
- Durée
- Environ trente minutes.
- Nature
- Nécessaire à la sécurité du paiement.
_ga
- Déposé par
- Google Analytics, chargé par Golfolib uniquement après un clic sur « Accepter » dans la bannière. Tant que vous n'avez pas répondu, ou si vous avez refusé, le script n'est même pas chargé.
- Rôle
- Distinguer un visiteur d'un autre par un identifiant aléatoire, pour compter les visites et les pages vues. Il ne contient ni nom, ni e-mail, ni identifiant de compte Golfolib.
- Durée
- Treize mois au plus, le plafond fixé par la CNIL.
- Nature
- Mesure d'audience — soumis à votre consentement, retirable à tout moment ci-dessous.
_ga_<identifiant de mesure>
- Déposé par
- Google Analytics, dans les mêmes conditions.
- Rôle
- Conserver l'état de la visite en cours (session, nombre de pages).
- Durée
- Treize mois au plus.
- Nature
- Mesure d'audience — soumis à votre consentement.
Sur ce même écran de paiement, le cadre fourni par Stripe charge une feuille de style de police depuis Google Fonts. Cette requête ne dépose aucun cookie, mais elle transmet l'adresse IP du navigateur à Google ; si elle échoue, le formulaire s'affiche avec la police du système.
3. Ce que Golfolib ne dépose pas
- aucun cookie de mesure d'audience tant que vous n'avez pas cliqué sur « Accepter » : le script de Google Analytics n'est même pas chargé avant, et il ne l'est jamais si vous refusez ;
- aucun cookie publicitaire, aucun cookie de reciblage ;
- aucun pixel de réseau social, aucun bouton de partage tiers ;
- aucun gestionnaire de balises.
La session n'est pas rangée dans le stockage local du navigateur : le jeton vit dans le cookie décrit plus haut, ce qui permet au serveur de le vérifier avant même d'afficher une page. Le stockage local ne contient qu'une chose : votre réponse à la bannière, pour ne pas la reposer à chaque page.
4. La mesure d'audience, et votre choix
À votre première visite, une bannière propose d'activer Google Analytics. Les deux boutons ont le même poids : « Refuser » est aussi simple qu'« Accepter », et refuser ne retire aucune fonction. Sans réponse, rien n'est activé.
Si vous acceptez, Google reçoit les pages consultées, l'heure, le type d'appareil et de navigateur, une localisation approximative déduite d'une adresse IP tronquée, et un identifiant aléatoire porté par les cookies ci-dessus. Golfolib ne transmet ni votre nom, ni votre e-mail, ni votre identifiant de compte, et n'active aucune fonction publicitaire.
Votre réponse est conservée six mois dans votre navigateur, puis la question est reposée. Vous pouvez la changer à tout moment avec le bouton au bas de cette page : un refus après un accord arrête la mesure dès la page suivante ; les cookies déjà déposés peuvent ensuite être supprimés depuis les réglages de votre navigateur.
5. Pourquoi il n'y a pas de bandeau de consentement
Le consentement préalable est exigé pour les traceurs qui ne sont pas strictement nécessaires au service expressément demandé par l'utilisateur. Les quatre cookies ci-dessus le sont : deux ouvrent et maintiennent la session demandée par l'utilisateur, deux sécurisent le paiement qu'il déclenche. Aucun n'a de finalité publicitaire ou statistique.
Le jour où un cookie de mesure d'audience ou de publicité serait ajouté, un dispositif de recueil du consentement devra l'être également, et cette page mise à jour avant sa mise en ligne.
6. Les refuser ou les supprimer
Tous les navigateurs permettent de consulter, bloquer ou supprimer les cookies d'un site, depuis leurs réglages de confidentialité. La suppression s'applique immédiatement.
Conséquence concrète du blocage : vous ne pourrez pas rester connecté, donc ni réserver, ni consulter vos leçons, ni accéder au tableau de bord professeur ; et l'écran de paiement sera refusé par Stripe, qui a besoin de ses propres cookies pour accepter une transaction.
Le détail des données traitées derrière ces cookies, et vos droits sur elles, figurent dans la politique de confidentialité.