Légal

Politique cookies

Dernière mise à jour : 7 juin 2026

Cette politique détaille les cookies et traceurs déposés par Implikare lorsque vous utilisez le service implikare.com. Elle complète la Politique de confidentialité et s'applique à tous les utilisateurs, qu'ils soient connectés ou non.

1. Qu'est-ce qu'un cookie

En une phrase

Un cookie est un petit fichier déposé par un site web sur votre terminal (ordinateur, mobile, tablette) qui permet de mémoriser des informations entre deux visites — par exemple votre session de connexion ou votre préférence sur le bandeau cookies. La même définition s'étend aux technologies similaires comme le LocalStorage, que nous utilisons à la place d'un cookie pour la mémoire du consentement.

2. Cookies utilisés par Implikare

Tableau récapitulatif

NomTypeFinalitéBase légaleDuréeÉmetteur
refresh_tokenCookie HTTP (httpOnly, Secure, SameSite=Strict)Authentification (maintenir votre session connectée)Exécution du contrat — cookie strictement nécessaire, exempté de consentement30 joursImplikare
consentLocalStorageMémoriser votre choix sur le bandeau cookies (« accepter » ou « refuser »)Intérêt légitime — ne pas vous re-solliciter à chaque visite12 moisImplikare
ph_*, __ph_opt_in_out_*Cookies HTTP + LocalStorageMesure d'audience produit : pages visitées, interactions, conversions — et enregistrement de session (session replay). Vos CV, lettres de motivation, profil et adresse email ne sont jamais enregistrés dans les sessions.Consentement— désactivé par défaut tant que vous n'avez pas accepté12 moisPostHog (EU Cloud)
__gads, __gpi, IDE, NID, autres traceurs GoogleCookies HTTP (1P et 3P)Affichage de publicités via Google AdSense sur les pages publiques, mesure des impressions et clics ; ciblage personnalisé si vous y avez consenti, ou contextuel sinonConsentement — désactivés par défaut, déclenchés uniquement après acceptationJusqu'à 13 moisGoogle LLC

Nous n'utilisons aucun cookie tiers de réseaux sociaux et aucun cookie de retargeting en dehors des prestataires décrits ci-dessus (PostHog pour la mesure produit, Google AdSense pour la publicité).

3. Consentement et bandeau cookies

Comment le consentement fonctionne

Conformément aux lignes directrices de la CNIL :

  • Les cookies analytiques (PostHog) et publicitaires (Google AdSense) sont désactivés par défauttant que vous n'avez pas fait de choix.
  • Au premier passage sur le site, un bandeau vous propose deux options de poids visuel équivalent : Accepter ou Refuser.
  • Votre choix est mémorisé pour 12 mois dans le LocalStorage (clé consent), afin d'éviter de vous re-solliciter à chaque visite.
  • Refuser n'a aucun impact sur l'accès au service ou ses fonctionnalités. En cas de refus, Google AdSense peut continuer à afficher des publicités non personnalisées, fondées uniquement sur le contexte de la page.

Gestion du consentement

Le consentement est collecté via le bandeau cookies Implikare. Votre choix est stocké dans le LocalStorage (clé consent) et transmis aux fournisseurs concernés (PostHog, Google AdSense) uniquement après acceptation explicite. Aucune CMP tierce ni framework publicitaire standardisé (IAB TCF) n'est utilisé.

4. Modifier ou retirer votre consentement

Comment changer d'avis

Vous pouvez à tout moment retirer ou modifier votre choix. Deux méthodes :

  • Méthode rapide — videz le LocalStorage de votre navigateur pour implikare.com : le bandeau réapparaîtra à votre prochaine visite et vous pourrez refaire votre choix. Sur Chrome et Firefox : F12 → onglet Application (Chrome) ou Stockage (Firefox) → LocalStorage → supprimer la clé consent.
  • Méthode globale — utilisez les paramètres de confidentialité de votre navigateur pour bloquer les cookies du site implikare.com ou tous les cookies tiers. Cela aura pour effet de désactiver PostHog et Google AdSense, mais aussi de vous déconnecter (suppression du cookie refresh_token).

Une interface dédiée de gestion des préférences cookies est prévue à court terme et sera ajoutée à votre tableau de bord.

5. Sécurité des cookies

Comment nous protégeons les cookies

Le cookie de session refresh_token est émis avec les drapeaux suivants :

  • httpOnly — inaccessible depuis JavaScript, protège contre les attaques XSS.
  • Secure — transmis uniquement sur les connexions HTTPS.
  • SameSite=Strict — bloqué sur les requêtes inter-sites, protège contre les attaques CSRF.

6. Plus d'informations

Ressources et contact

Pour en savoir plus sur les cookies et vos droits, vous pouvez consulter le site de la CNIL : cnil.fr — Cookies et traceurs : que dit la loi ?

Pour toute question spécifique aux cookies utilisés par Implikare : contact@implikare.com.