Version 2026-09-24.1 · Préparée le 2026-09-24
Publication : en attente · Entrée en vigueur : non fixée — projet pour revue
Projet pré-commercialisation — à compléter et revoir avant publication et effet contractuel. Les acceptations de cette version sont des simulations, sans ouverture des ventes.
Site Marketing
Le code audité du site ne charge ni Google Analytics, ni outil publicitaire, ni SDK de mesure d’audience Vercel. Il utilise des polices et ressources locales. Aucune bannière de consentement n’est ajoutée pour des traceurs inexistants. Les journaux techniques de l’hébergeur restent distincts d’un suivi publicitaire. Une éventuelle vérification Search Console ne serait pas, à elle seule, une mesure d’audience par cookie.
Cookies nécessaires de l’application
La session Auth.js utilise poolperform.session-token ou poolperform.demo-session-token, préfixé __Secure- en Production. Elle est limitée à l’hôte, HttpOnly, Secure en Production, SameSite=Lax ; durée de session 12 heures. Les mécanismes Auth.js de protection CSRF et de retour de connexion peuvent également utiliser leurs cookies techniques, sans suivi publicitaire.
Les cookies pp-passkey-login et pp-passkey-register conservent temporairement le challenge lié à une authentification ou inscription Passkey, pendant cinq minutes au maximum. Ils sont HttpOnly, SameSite=Strict et Secure en Production. Bloquer ces mécanismes peut empêcher la connexion. Ils servent l’accès demandé et sa sécurité.
Planning de secours sur l’appareil
Le marqueur pp-backup-identity, SameSite=Strict, dispose d’une durée maximale d’un an. Il lie la copie de secours à l’identité et à l’organisation ; il ne constitue pas le secret de session. IndexedDB poolperform-rescue conserve une paire de PDF du planning, séparée par origine Main/Demo. Le service worker conserve uniquement le petit écran public de secours et son script.
La paire est remplacée lors d’une synchronisation réussie, sans durée automatique globale d’effacement. Elle peut rester après déconnexion ; une vérification en ligne d’accès révoqué ou non Gérant la purge. Les fichiers déjà téléchargés hors du navigateur ne peuvent être effacés à distance. L’écran de secours permet d’effacer les copies locales ; les paramètres du navigateur permettent aussi de supprimer les données du site. Cette suppression désactive la disponibilité hors ligne jusqu’à une nouvelle synchronisation.
Services externes et messages
Les liens externes vers Google Maps ou Stripe ouvrent les services concernés à l’initiative de l’utilisateur. Le suivi anonyme des e-mails transactionnels Brevo, constaté dans la console le 22 septembre 2026, compte les ouvertures et clics sans les associer à un contact. Il ne signifie pas absence de tout mécanisme de suivi dans le message. Les messages de remise et de rebond servent l’acheminement ; aucun cookie publicitaire n’est ajouté aux pages juridiques.
Ajout éventuel de traceurs
Si un outil nécessitant un consentement est ajouté, il devra rester bloqué avant choix, permettre un refus aussi accessible que l’accord et un changement d’avis, puis être décrit dans une nouvelle version. Aucun accord donné aujourd’hui n’autorise par avance un futur outil analytics.
Impression ou enregistrement en PDF : utilisez la fonction Imprimer de votre navigateur. La version et le contenu affichés sont conservés.
Retour au début du document ↑