LunetricDocs

Consentement et confidentialité

Séparer les consentements, protéger les contenus et comprendre l’effacement.

Connecter un assistant

Votre installation doit refléter les finalités annoncées aux visiteurs et les choix de votre gestionnaire de consentement. Lunetric fournit des mécanismes techniques ; configurez-les selon votre politique de confidentialité.

Deux consentements

Chargez le tracker avec data-consent="required". Après accord analytics, appelez grantConsent() ; au retrait, revokeConsent(). Le chargement du script ne doit pas activer la collecte avant cet accord. Branchez également les décisions déjà enregistrées par la CMP au rechargement d’une page.

Le replay nécessite en plus replay.grantConsent(). Le retrait analytics arrête aussi le replay. Retirer le seul consentement replay laisse analytics actif. Installation et replay.

Réduire les données envoyées

Évitez les informations personnelles dans les chemins, noms d’événements et propriétés. Les paramètres non marketing sont retirés des URL collectées, mais cela ne protège pas une donnée placée dans le chemin. Le nom et l’identifiant client d’une identification serveur doivent rester limités à l’usage prévu.

Pour le replay, masquez les régions personnelles avec data-lunetric-replay-mask et bloquez les régions exclues avec data-lunetric-replay-block. Excluez les routes privées, authentification et paiement. Testez snapshots et mutations avec des données synthétiques : le masquage des champs ne couvre pas tous les textes privés d’une page.

Conservation et effacement

Analytics conserve les événements selon RETENTION_DAYS, 1095 jours par défaut ; les paiements n’ont pas de purge automatique. Les replays ont une conservation par site de 1 à 30 jours, 7 par défaut. Le stockage objet privé doit avoir des règles cohérentes, y compris pour ses versions et sauvegardes.

L’effacement d’un visiteur supprime ses événements et paiements associés et conserve une empreinte bloquant le rejeu de son identifiant. L’accès aux replays est bloqué immédiatement ; leurs objets sont supprimés par une file durable. Une panne de bucket peut retarder la suppression physique. Le retrait du consentement arrête la collecte future ; il est distinct de l’effacement des données déjà stockées.

Données et fournisseurs IA

L’assistant documentaire envoie questions, derniers échanges, page courante et extraits de guides publics au fournisseur configuré. La conversation reste en mémoire pendant votre visite de la documentation et n’est pas enregistrée dans le stockage du navigateur. Un rechargement la réinitialise.

L’assistant analytics envoie des rapports agrégés, sans profils individuels. Le MCP authentifié peut donner des parcours contenant des noms ou identifiants. Aucun de ces usages ne doit recevoir un secret dans une question. MCP, rapports et configuration.