Politique des cookies

Dernière mise à jour : 22 mai 2026

1. Qu’est-ce qu’un cookie ?

Un cookie est un petit fichier déposé par un site web sur votre navigateur pour mémoriser des informations (préférences, session, statistiques). Le terme « cookie » est utilisé ici au sens large : il englobe également les autres mécanismes de stockage côté client (localStorage, sessionStorage) prévus par l’article 82 de la loi Informatique et Libertés.

2. Approche d’Ultiris Studio

Le site n’utilise aucun traceur tiers : pas de Google Analytics, pas de Meta Pixel, pas de cookie publicitaire, pas de bouton de partage social embarqué. Nous nous limitons à ce qui est strictement nécessaire au fonctionnement du service, conformément à la position de la CNIL sur les cookies dits techniques (exemptés de consentement).

Le tableau ci-dessous liste de façon exhaustive ce qui est conservé sur votre terminal.

3. Inventaire détaillé

3.1 Stockage local — ultiris-cookie-consent

  • Type : entrée localStorage (pas un cookie HTTP — non transmis au serveur).
  • Émetteur : Ultiris Studio (premier parti).
  • Finalité : mémoriser que vous avez vu la bannière d’information sur les cookies pour éviter de la ré-afficher à chaque visite.
  • Contenu : un objet JSON avec un horodatage et, si applicable, vos choix par catégorie.
  • Durée : persistant jusqu’à effacement manuel (vidage des données du navigateur) ou expiration définie par votre navigateur. Aucune date d’expiration fixée par nos soins.
  • Base légale : exempt de consentement (préférence d’affichage du site, exclusivement côté navigateur, ne sert pas à pister).

3.2 Cookie de session — ULTIRIS_SESSID

  • Type : cookie HTTP de session PHP.
  • Émetteur : Ultiris Studio (premier parti).
  • Finalité : maintenir la session pendant la soumission du formulaire de contact (protection CSRF, mémorisation du flash de confirmation) et pour l’authentification à l’interface d’administration /admin/.
  • Caractéristiques techniques : HttpOnly (inaccessible en JavaScript), Secure (transmis uniquement en HTTPS), SameSite=Lax (pas envoyé en requête cross-site dangereuse).
  • Durée : session du navigateur (supprimé à la fermeture). Pour l’administration, invalidation automatique après 2 h d’inactivité.
  • Base légale : exempt de consentement (cookie strictement nécessaire au service — article 82, II de la loi Informatique et Libertés).

3.3 Cookies tiers

Si la vérification anti-robot Cloudflare Turnstile est activée sur le formulaire de contact (variable TURNSTILE_SITE_KEY définie côté serveur), Cloudflare peut déposer ses propres cookies techniques pour valider que vous n’êtes pas un robot. Voir la politique de confidentialité de Cloudflare et notre politique de confidentialité §2.4 et §4 (transferts hors UE).

En dehors de ce cas, aucun cookie tiers n’est déposé.

4. Vous n’avez rien à accepter ni refuser

Comme tous les éléments listés ci-dessus sont strictement nécessaires (au sens de la CNIL) ou de simples préférences locales, aucun mécanisme de consentement préalable n’est requis. La bannière affichée à votre première visite est informative et n’a qu’un seul bouton (« J’ai compris »).

Si nous ajoutions un jour un outil de mesure d’audience ou un service tiers nécessitant un consentement, la bannière basculerait automatiquement en mode CNIL à 3 boutons (« Tout accepter » / « Tout refuser » / « Paramétrer »).

5. Gestion depuis votre navigateur

Vous pouvez à tout moment :

  • Vider le stockage local et les cookies du site dans les paramètres de votre navigateur (la bannière se ré-affichera à votre prochaine visite).
  • Refuser globalement les cookies via les paramètres de votre navigateur — le site reste pleinement fonctionnel à l’exception de l’interface d’administration /admin/.

6. Contact

Pour toute question relative à cette politique, écrivez-nous à contact@ultiris.fr.