Confidentialité
Politique de cookies
Informations sur les cookies, traceurs et stockages locaux utilisés par DL Contacts.
6. POLITIQUE RELATIVE AUX COOKIES ET STOCKAGES LOCAUX — DL CONTACTS
Date de mise à jour : 21/07/2026
6.1. Objet
La présente politique décrit les cookies, stockages du navigateur, mécanismes d’application web progressive et abonnements aux notifications push utilisés par DL Contacts dans sa configuration actuelle.
Ces mécanismes servent au fonctionnement, à l’authentification, à la sécurité, aux préférences, au tunnel de souscription, aux fonctions hors ligne et aux notifications demandées par l’utilisateur.
6.2. Cookies strictement nécessaires
DL Contacts utilise uniquement les cookies d’authentification suivants :
- « __Host-dlc_session » : cookie d’authentification de l’utilisateur et de maintien de sa session dans DL Contacts ; durée maximale de 14 jours ;
- « __Host-dlc_admin_session » : cookie d’authentification du back-office administrateur ; durée maximale de 12 heures.
Ces cookies sont déposés par DL Contacts. Ils utilisent les attributs HttpOnly et SameSite=Lax. En production, ils sont transmis par une connexion sécurisée et utilisent le préfixe « __Host- ». Leur contenu n’est pas accessible au code JavaScript exécuté dans la page.
Ils sont supprimés ou invalidés lors de la déconnexion correspondante. Leur blocage empêche ou perturbe l’authentification et l’accès aux espaces concernés.
Aucun autre cookie n’a été identifié dans la configuration applicative à la date de mise à jour de la présente politique.
6.3. localStorage
DL Contacts utilise le stockage persistant localStorage du navigateur pour conserver certaines informations sur l’appareil. Selon les pages et les fonctions utilisées, il peut notamment contenir :
- des préférences d’interface, comme le mode d’affichage des prix ou la périodicité sélectionnée ;
- l’état du tunnel de souscription, le catalogue chargé, une sélection en cours, un code de recommandation et des informations temporaires permettant de reprendre un paiement ;
- un instantané local du compte et l’état de fonctionnement de l’application ;
- des marqueurs de mise à jour de contenus ou d’offres dans le back-office ;
- un marqueur indiquant que les notifications ont été activées sur l’appareil ;
- des informations ou brouillons saisis localement dans certaines pages ;
- des instantanés de contacts préparés volontairement pour une consultation hors ligne en lecture seule.
L’état applicatif ou les instantanés hors ligne peuvent contenir des données CRM, notamment des contacts, gestionnaires, champs personnalisés ou informations de structure. L’utilisateur ne doit donc activer la consultation hors ligne que sur un appareil suffisamment protégé et qu’il contrôle.
Les sessions d’authentification actuelles ne sont pas enregistrées dans localStorage. Les anciennes clés locales d’authentification éventuellement présentes à la suite d’une version antérieure sont supprimées par l’application.
Les données de localStorage restent généralement présentes jusqu’à leur suppression par l’application, l’utilisateur, le navigateur ou une politique de l’appareil. Elles ne bénéficient pas d’une durée maximale uniforme.
6.4. sessionStorage
DL Contacts utilise ponctuellement sessionStorage pour mémoriser, pendant une session de navigation, qu’une redirection liée à un code de recommandation a déjà été traitée. Cela évite de répéter inutilement la même redirection dans l’onglet concerné.
La configuration actuelle n’utilise pas sessionStorage pour conserver un jeton d’authentification.
Ce stockage est normalement supprimé à la fermeture de la session ou de l’onglet, sous réserve du comportement de restauration du navigateur.
6.5. Cache Storage et application web progressive
Lorsque le navigateur prend en charge les Service Workers, DL Contacts enregistre un Service Worker afin de fournir les fonctions de l’application web progressive, de gérer les mises à jour et de permettre l’utilisation de certaines ressources lorsque le réseau est indisponible.
Le cache PWA, actuellement nommé « dlcontacts-static-v6 », contient principalement des ressources statiques nécessaires à l’interface, notamment les feuilles de style, scripts, manifestes et icônes. D’autres ressources publiques de même origine peuvent être mises en cache lors de leur consultation.
Les appels aux API DL Contacts ne sont pas ajoutés à ce cache par le Service Worker. Les navigations sont demandées au réseau sans mise en cache applicative et affichent un message hors ligne si le réseau est indisponible.
Les anciennes versions du cache PWA sont supprimées lors de l’activation d’une nouvelle version du Service Worker. Le cache actif peut rester présent jusqu’à son remplacement, la désinstallation de la PWA, la suppression des données du site ou une décision du navigateur.
6.6. IndexedDB
DL Contacts n’utilise pas IndexedDB dans sa configuration actuelle.
Si IndexedDB est utilisé ultérieurement, la présente politique sera mise à jour avant ou au moment de son activation afin de préciser les données concernées, leur finalité et leur durée.
6.7. Notifications push
Les notifications push servent à transmettre des rappels ou notifications DL Contacts sur un appareil compatible.
Leur activation est volontaire. Elle nécessite une action de l’utilisateur et l’autorisation du navigateur ou du système. En l’absence d’autorisation, aucun abonnement push n’est créé pour l’appareil.
L’activation repose sur :
- le Service Worker de DL Contacts ;
- un abonnement créé par le service push du navigateur ;
- une adresse technique de livraison, appelée endpoint ;
- des clés techniques de chiffrement et d’authentification liées à l’abonnement ;
- des informations techniques telles que le navigateur ou l’appareil, utilisées pour gérer l’abonnement et les erreurs de livraison.
Ces identifiants techniques sont enregistrés côté serveur avec le compte et l’utilisateur concernés. Ils servent uniquement à acheminer les notifications demandées, à tester leur fonctionnement, à traiter les erreurs et à désactiver les abonnements invalides.
L’utilisateur peut retirer l’autorisation dans les réglages de son navigateur, de son appareil ou de la PWA. Il peut également supprimer les données du site ou demander la désactivation de l’abonnement associé. La désactivation peut empêcher la réception des rappels push sans supprimer les rappels conservés dans DL Contacts.
6.8. Mesure d’audience, publicité et autres traceurs
DL Contacts n’utilise actuellement aucun cookie ou traceur d’analyse d’audience, de publicité, de profilage publicitaire ou de remarketing.
Les cookies et stockages décrits dans la présente politique sont utilisés pour fournir, sécuriser ou mémoriser les fonctions demandées par l’utilisateur. Aucun bandeau de consentement aux cookies n’est requis pour ces seuls mécanismes strictement nécessaires.
Si DLweb introduit ultérieurement un traceur non strictement nécessaire, celui-ci ne sera pas activé avant que l’utilisateur ait reçu l’information requise et, lorsque la réglementation l’exige, donné son consentement préalable au moyen d’un dispositif permettant également le refus ou le retrait.
6.9. Sécurité et confidentialité des stockages locaux
Les stockages du navigateur ne constituent pas un espace totalement sécurisé. Ils peuvent être accessibles aux scripts autorisés du site, aux personnes ayant accès au profil du navigateur ou à l’appareil et, en cas de compromission, à un tiers malveillant.
DL Contacts limite leur usage aux besoins de fonctionnement décrits dans la présente politique, mais l’utilisateur doit protéger son appareil, son compte système et son navigateur, notamment lorsqu’il conserve des instantanés de contacts hors ligne.
DLweb ne recommande pas d’utiliser les stockages locaux comme sauvegarde unique ou permanente des données importantes.
6.10. Suppression et conséquences
L’utilisateur peut supprimer les cookies, données de site, stockages locaux, permissions, Service Workers et caches depuis les réglages de son navigateur ou de son appareil.
Cette suppression peut notamment :
- déconnecter l’utilisateur ou l’administrateur ;
- effacer les préférences et l’état du tunnel ;
- supprimer les instantanés disponibles hors ligne ;
- nécessiter un nouveau chargement des ressources PWA ;
- désactiver ou nécessiter de réactiver les notifications push.
La suppression des données locales du navigateur n’entraîne pas automatiquement la suppression des données conservées sur les serveurs de DL Contacts. La clôture du compte et la suppression des données serveur suivent les parcours et règles décrits dans les autres documents juridiques.
6.11. Mise à jour et contact
La présente politique est mise à jour lorsque les cookies, stockages, traceurs ou technologies utilisés évoluent de manière significative.
Pour toute question :
- Email : contact@agence-dlweb.fr
- Adresse : DLweb — LATASTE Damien, 261 rue de la Poste, 47380 Tombeboeuf, France