1. Qu’est-ce qu’un cookie ou un traceur ?
Un cookie est une information enregistrée ou lue dans le terminal lors de la consultation d’un service. Le même régime peut concerner le localStorage, le sessionStorage, un identifiant ou une technologie analogue. L’article 82 de la loi Informatique et Libertés exige une information et, sauf exemption, un consentement préalable. Les opérations strictement nécessaires à la fourniture d’un service expressément demandé ou à la transmission d’une communication sont exemptées de consentement, sans être exemptées des autres obligations de protection des données.
TRINITY distingue les supports essentiels au compte, à la sécurité, à une commande ou à un rapport demandé, et la catégorie optionnelle « assistant IA ». Le refus de cette dernière n’empêche pas l’accès aux pages publiques, au compte, aux commandes ou au scanner ; il désactive l’assistant invité et sa mémoire dans le navigateur.
2. Qui dépose les traceurs TRINITY ?
Les traceurs de premier niveau listés ci-dessous sont déposés par Tony BONNIN, entrepreneur individuel utilisant le nom TRINITY Edge Networks, 6 rue Alfred Dreyfus, 78210 Saint-Cyr-l’École, France. Les traceurs sont susceptibles d’être partagés entre trinity-net.com, chat.trinity-net.com et scan.trinity-net.com lorsqu’un domaine parent est indiqué, afin d’assurer la continuité du service demandé.
3. Inventaire des cookies et stockages identifiés
| Nom et support | Finalité et contenu | Catégorie | Durée |
|---|---|---|---|
trinity_cookie_consent_v1Cookie de domaine parent et localStorage | Mémorise la version, la date du choix et l’autorisation ou le refus de l’assistant, afin de respecter ce choix sur les applications. | Essentiel - preuve et mémorisation du choix. | 6 mois au plus. Une nouvelle version ou l’expiration invalide le choix. |
session_tokenCookie de domaine parent | Authentifie le compte et protège la session. Attributs configurés : Secure, HttpOnly, SameSite=Lax. | Strictement nécessaire au compte demandé. | 7 jours au plus ; suppression à la déconnexion ou invalidation plus tôt pour raison de sécurité. |
cidCookie de session de l’assistant | Assure la continuité d’une conversation. À défaut d’identifiant existant, sa valeur pseudonyme est dérivée par hachage de l’adresse IP et de l’agent utilisateur. Attributs configurés : HttpOnly, Secure, SameSite=Strict. | Assistant IA - déposé lors de l’utilisation de cette fonctionnalité. | Session du navigateur. |
chat_guest_token et trinity-chat-guest-tokenCookie de domaine parent et localStorage | Identifie un visiteur invité pour retrouver son historique, appliquer la limitation d’usage et rattacher la conversation au compte en cas de connexion. | Assistant IA - soumis au choix proposé par TRINITY. | 6 mois au plus ; retiré du navigateur lorsque l’assistant est refusé ou que le choix expire. |
trinity_scan_reports_v1Cookie de domaine parent et localStorage | Conserve une référence de rapport : identifiant d’audit, domaine, statut, dates, URL et jeton d’accès. Ce jeton doit être traité comme confidentiel. | Essentiel à la continuité du rapport expressément demandé. | 90 jours au plus dans le navigateur ou retrait manuel plus tôt. |
trinity_scanner_campaignsessionStorage | Mémorise, pour la navigation en cours, le jeton de campagne reçu dans l’URL afin d’appliquer l’accès et le quota promotionnels. Ce jeton est confidentiel et ne doit pas être partagé. | Essentiel à l’accès campagne expressément utilisé. | Session de l’onglet ou du navigateur. |
trinity_audit_report_cache_v10_findingslocalStorage | Met en cache le rapport complet et son jeton pour accélérer l’affichage. Peut contenir des constats techniques et des données personnelles présentes dans le rapport. | Essentiel à l’affichage du rapport demandé. | 90 jours au plus. Une entrée sans horodatage ISO valide, expirée ou datée de plus de 5 minutes dans le futur est purgée au chargement. |
trinity-chat-draftsessionStorage | Conserve le brouillon saisi dans l’assistant pendant la navigation. | Assistant IA. | Session du navigateur ou envoi du message. |
trinity-pending-order-refs, références de commande/support/scanner et trinity-providerlocalStorage ou sessionStorage | Reprend un tunnel de commande, rapproche un retour de paiement et mémorise le prestataire sélectionné. Ces supports ne contiennent pas le numéro complet de carte. | Strictement nécessaire au parcours demandé ou préférence de paiement. | Jusqu’à l’achèvement ou la reprise du parcours, au remplacement de la préférence ou au nettoyage du navigateur ; certaines clés n’ont pas de délai technique autonome. |
Clés trinity_vm_*, vm_hint et flux de vérification scannerlocalStorage ou sessionStorage | Affiche l’état récent d’une VM, ses préférences d’icône, une action en cours ou la reprise d’une vérification DNS. Le cache VM peut comprendre une adresse IP ou des éléments techniques. | Strictement nécessaire au tableau de bord demandé ou préférence d’interface. | Session pour les indices temporaires ; sinon jusqu’à actualisation, remplacement ou nettoyage du navigateur. |
trinity.landing.statslocalStorage | Met en cache des statistiques agrégées de la page d’accueil afin d’éviter un affichage vide entre deux mises à jour. | Fonctionnement de l’interface ; aucune donnée directement identifiante n’y est attendue. | Jusqu’à remplacement par des statistiques récentes ou nettoyage du navigateur. |
4. Ressources et services tiers
Une requête vers un tiers lui révèle au minimum l’adresse IP, la date, des informations de navigateur et, selon la configuration du navigateur, l’URL d’origine. Les ressources externes identifiées sont notamment :
- Google Fonts et jsDelivr pour des polices ou bibliothèques d’interface ;
- OpenInfraMap/OpenStreetMap lorsque la carte d’infrastructure est affichée ;
- les bibliothèques ou pages du prestataire de paiement sélectionné ;
- des icônes de sites distants et des liens OSINT lorsqu’un rapport les affiche ou lorsque l’utilisateur les ouvre.
Les feuilles de style Google Fonts et jsDelivr sont chargées sur les pages auditées indépendamment du choix « assistant ». Certaines autres ressources ne sont sollicitées que sur l’écran ou à l’action concernée. Ce chargement externe ne signifie pas à lui seul qu’un cookie est déposé ; si un fournisseur lit ou inscrit une information non strictement nécessaire dans le terminal, son traceur relève du consentement préalable.
Aucun outil de publicité comportementale ni outil tiers de mesure d’audience n’a été identifié dans la version auditée. Si les finalités ou les fournisseurs changent, l’inventaire et le panneau de choix sont actualisés avant l’activation des nouveaux traceurs soumis à consentement.
5. Accepter, refuser ou retirer votre choix
Lors de la première visite, le panneau permet d’accepter l’assistant IA, de tout refuser hors supports essentiels ou de personnaliser le choix. Le refus doit être aussi accessible que l’acceptation. Aucun support optionnel de l’assistant n’est créé par l’interface tant que cette catégorie n’est pas autorisée.
6 mois au plus, pour l’acceptation comme pour le refus.
Nouvelle demandeÀ l’expiration, lors d’un changement de version ou en cas d’ajout d’une finalité nécessitant un nouveau consentement.
RetraitPossible à tout moment, sans justification et sans dégrader les services essentiels.
Modifiez maintenant vos préférences avec le bouton . Le retrait de l’assistant supprime ses jetons invités accessibles au navigateur. Le cookie cid, protégé contre l’accès JavaScript, expire avec la session. Le retrait ne supprime pas les conversations déjà conservées sur le serveur : utilisez la procédure d’exercice des droits de la politique de confidentialité pour demander leur effacement.
Vous pouvez aussi supprimer les cookies et stockages depuis le navigateur. Ce réglage peut interrompre une session, retirer un rapport local ou empêcher la reprise d’une commande. Les réglages du navigateur ne remplacent pas le panneau lorsqu’un consentement spécifique est requis.
6. Données personnelles et destinataires
Les informations contenues dans les traceurs peuvent être rapprochées du compte, de la commande, du rapport ou de la conversation. Les finalités, bases juridiques, destinataires, transferts éventuels et droits sont détaillés dans la politique de confidentialité. Un service tiers ouvert dans un nouvel onglet applique sa propre politique ; TRINITY reste responsable de ses propres choix d’intégration et obligations.
7. Contact et textes officiels
Pour toute question ou demande : support@trinity-net.com, ou Tony BONNIN - TRINITY Edge Networks, 6 rue Alfred Dreyfus, 78210 Saint-Cyr-l’École, France.
- Article 82 de la loi Informatique et Libertés.
- CNIL - ce que dit la loi sur les cookies et autres traceurs.
- CNIL - conformité d’un site web : information, choix par finalité, refus aussi simple que l’acceptation et retrait.
- Recommandation CNIL consolidée relative aux cookies et traceurs - conservation du choix pendant six mois comme pratique recommandée.