La présente politique détaille les traceurs, cookies et mécanismes de stockage local utilisés sur le site et l'application Certifakt (certifakt.app), édités par ADDWAVE SAS.
1. Cadre réglementaire & absence de traceurs publicitaires
Conformément à l'article 82 du Code des postes et des communications électroniques (CPCE) et aux lignes directrices de la CNIL, les traceurs strictement nécessaires à la fourniture du service ou ayant pour finalité exclusive de permettre ou faciliter la communication électronique sont exemptés de l'obligation de consentement préalable.
Certifakt n'utilise aucun cookie publicitaire, aucun outil d'analyse comportementale ou statistique intrusif, et aucun traceur de profilage commercial.
2. Inventaire des traceurs et mécanismes techniques strictement nécessaires
Notre service utilise exclusivement les trois mécanismes techniques suivants, indispensables à son fonctionnement, à la gestion des accès et à la sécurité de l'infrastructure :
a) Authentification et gestion de session (Espace connecté)
- Mécanisme : stockage local navigateur.
- Finalité : maintien de l'état d'authentification de l'utilisateur connecté et sécurisation des requêtes applicatives.
- Durée : persiste jusqu'à la déconnexion explicite par l'utilisateur ou la suppression des données de navigation locales.
- Base légale : exemption légale (fourniture du service expressément demandé par l'utilisateur).
b) Contrôle de quota anonyme (Espace public de test)
- Traceur : cookie serveur déposé sous le nom « certifakt_public_quota ».
- Attributs de sécurité : HttpOnly, Secure, SameSite=Lax.
- Finalité : décompte et limitation du volume d'analyses gratuites autorisées par équipement sur l'interface publique, afin de prévenir la saturation des ressources.
- Durée de conservation : 24 heures glissantes (max_age = 86400 secondes).
- Base légale : exemption légale (mesure de sécurité et de prévention des abus indispensable au maintien du service).
c) Protection anti-robot et intégrité du service (Composant tiers Cloudflare Turnstile)
- Mécanisme : script et vérification cryptographique opérés par notre sous-traitant technique Cloudflare, Inc.
- Finalité : vérification de la légitimité des requêtes lors des soumissions sur l'interface publique (prévention des attaques automatisées et du trafic de robots malveillants).
- Données traitées : adresse IP et données télémétriques de navigation et de session, sans collecte de données biométriques ni suivi publicitaire transversal.
- Base légale : exemption légale (sécurité de l'infrastructure et prévention des fraudes).
3. Paramétrage du navigateur et conséquences du blocage
Vous pouvez configurer votre navigateur pour refuser les cookies ou vider le stockage local. Toutefois, ces mécanismes étant strictement nécessaires au fonctionnement technique de Certifakt :
- Le blocage du stockage local empêchera toute connexion à votre espace client.
- Le blocage des scripts de sécurité tiers (Turnstile) ou du cookie de quota empêchera l'exécution des tests sur l'interface publique.
4. Contact
Pour toute précision concernant notre politique de confidentialité et de gestion des traceurs, vous pouvez nous contacter à l'adresse électronique : contact@addwave.fr.
Dernière mise à jour : 9 septembre 2026.