Politique de cookies

Kazanoo ne pose que des témoins nécessaires à son fonctionnement. Aucun ne sert à vous suivre ni à vous adresser de la publicité.

Dernière mise à jour : 2 octobre 2026

Ce qui est posé, et pourquoi

🔎 La liste ci-dessous est relevée dans le code de l’application au 2 octobre 2026 : tous les endroits où un cookie ou une mémoire locale est écrit ont été recensés. ⚠️ Une politique qui annonce des cookies absents est fausse autant qu’une politique qui en oublie — c’est pourquoi la section suivante dit aussi ce qui n’existe pas.

NomNaturePosé parÀ quoi il sertDurée
sb-<ref>-auth-token (et ses fragments .0, .1)CookieSupabase Auth, à la connexionmaintenir la session de l’utilisateur du CRMdurée de la session, renouvelée à chaque navigation ; effacé à la déconnexion
sidebar_stateCookiele CRM, quand on replie la barre latéraleretenir si la barre latérale est repliée7 jours
active_themeCookiele CRM, quand on change de thèmeretenir le thème choisi1 an
maintenance_bypassCookiele CRM, uniquement pendant une fenêtre de maintenance et uniquement si un secret de contournement a été saisilaisser un exploitant traverser la page de maintenance8 heures
Cloudflare Turnstile (challenges.cloudflare.com)Script tiersl’écran de connexion, lorsqu’une clé Turnstile est configurée — c’est le cas en production, où la clé est une variable de projet du déploiementdistinguer un humain d’un automate avant d’accepter une tentative de connexion. ⚠️ Ce script est servi par Cloudflare : l’adresse IP et des caractéristiques du navigateur du visiteur lui sont transmises.le temps du défi ; les éventuels témoins déposés par Cloudflare relèvent de sa propre politique
Préférences d’affichage en mémoire locale (localStorage, sessionStorage)Stockage localle CRM, au fil de la navigationretenir des choix d’affichage de l’utilisateur du CRM : colonnes visibles d’un tableau, vues enregistrées d’un pipeline, panneaux dépliés, dernier type de fiche créé, résultat du dernier contrôle de doublonsjusqu’à effacement par le navigateur ou par l’utilisateur ; ces clés ne sont jamais envoyées au serveur

Ce qui n’est pas posé

  • Aucune mesure d’audience (ni Google Analytics, ni Matomo, ni Plausible, ni aucun équivalent).
  • Aucun cookie publicitaire, aucun pixel de réseau social, aucun partage à des fins de ciblage.
  • Aucune police de caractères appelée chez un tiers : les polices sont servies par le CRM lui-même, donc aucune adresse IP de visiteur n’est transmise à un fournisseur de polices.
  • La supervision d’erreurs (Sentry) est présente dans le code mais sans adresse de collecte renseignée côté navigateur : elle n’émet rien et ne dépose rien. ⚠️ Le jour où elle est activée, cette page doit être reprise avant.

Pourquoi il n’y a pas de bandeau

La loi n’exige un consentement préalable que pour les témoins qui ne sont pas strictement nécessaires au service demandé. Tous ceux listés ci-dessus le sont : ils maintiennent votre session, retiennent vos préférences d’affichage, ou protègent l’écran de connexion contre les automates. Aucun ne mesure l’audience, aucun ne vous suit d’un site à l’autre. Il n’y a donc rien à accepter ni à refuser, et un bandeau n’apporterait qu’un clic de plus.

⚠️ Cet équilibre tient à l’absence de mesure d’audience, et il n’est pas garanti pour toujours. Le jour où un outil statistique, une carte interactive ou une supervision d’erreurs côté navigateur serait activé, cette page devrait être reprise avant la mise en service, et un mécanisme de recueil du consentement mis en place. C’est une dette assumée et notée.

Comment les supprimer

Votre navigateur permet de consulter et d’effacer les cookies et les données de site, de façon globale ou pour une seule adresse. Effacer ceux de Kazanoo vous déconnecte et oublie vos préférences d’affichage ; rien d’autre n’est perdu, et aucune donnée de votre dossier n’est stockée dans votre navigateur.

Et sur les pages ouvertes sans compte

Les pages atteintes par un lien reçu par courriel — confirmation de rendez-vous, questionnaire — ne posent aucun cookie. Vérifié au 2 octobre 2026 : une visite sans session ne reçoit aucun témoin, et les polices de caractères sont servies par l’application, donc votre adresse IP n’est transmise à aucun tiers.