Replyxia
Politique de cookies
Dernière mise à jour : 19 septembre 2026
Document non finalisé. Les passages surlignés en rouge ([[À_COMPLÉTER: …]]) doivent être renseignés, et l’ensemble relu par un professionnel du droit, avant toute publication ou commercialisation.
Cette page décrit les cookies et autres technologies de stockage local utilisés sur replyxia.com, en application de l’article 82 de la loi Informatique et Libertés et des lignes directrices de la CNIL.
Replyxia n’utilise que des traceurs strictement nécessaires. Aucun outil de mesure d’audience, aucune régie publicitaire, aucun réseau social embarqué, aucun pixel de suivi, aucun traceur tiers n’est déposé. En conséquence, et conformément à l’article 82 de la loi Informatique et Libertés, aucun consentement n’est requis et aucun bandeau cookies n’est affiché. Seule cette information vous est due.
1. Cookies déposés
La liste ci-dessous est exhaustive à la date de mise à jour. Tous ces cookies sont déposés par Replyxia ou par la bibliothèque d’authentification Supabase, sur le domaine du service ; aucun n’est un cookie tiers au sens publicitaire.
| Nom | Finalité | Durée de vie | Catégorie |
|---|---|---|---|
sb-<projet>-auth-token (et ses fragments numérotés) | Jeton de session Supabase : maintient l’utilisateur authentifié d’une page à l’autre. | Durée de la session du navigateur ; au maximum 7 jours si l’option « Rester connecté » est cochée. | Strictement nécessaire |
replyxia-session-activity-v1 | Cookie d’activité signé (HMAC-SHA256), lu côté serveur pour appliquer l’expiration de session : 12 heures d’inactivité, 7 jours en durée absolue. HttpOnly, SameSite=Lax, Secure en production. | Réécrit à chaque requête, au plus 7 jours | Strictement nécessaire |
replyxia-session-persist-v1 | Mémorise le choix « Rester connecté sur cet appareil ». Lisible en JavaScript, car la bibliothèque Supabase doit connaître ce mode lorsqu’elle réécrit les jetons. Sa falsification n’accorde aucun droit : seule la valeur signée du cookie d’activité fait foi. | 7 jours, ou supprimé si l’option est décochée | Strictement nécessaire |
meta_oauth_state, instagram_oauth_state, google_oauth_state | Jeton anti-CSRF de 32 octets utilisé pendant une connexion OAuth à Facebook, Instagram ou Google. HttpOnly. | Le temps de la connexion, supprimé au retour | Strictement nécessaire |
meta_oauth_pending | Conserve, de façon chiffrée, le résultat intermédiaire d’une connexion Meta le temps que l’utilisateur choisisse la Page à rattacher. HttpOnly. | Le temps de la sélection, supprimé ensuite | Strictement nécessaire |
2. Stockage local du navigateur
Le service utilise également le sessionStorage du navigateur, qui n’est pas un cookie mais relève du même régime juridique lorsqu’il sert à un accès ou une inscription d’information sur le terminal :
| Clé | Finalité | Durée de vie |
|---|---|---|
replyxia:authenticated-tab-v1 | Marque l’onglet comme authentifié, pour un contrôle de sécurité par onglet. | Effacée à la fermeture de l’onglet |
replyxia:remember-session | Transporte le choix « Rester connecté » entre la page de connexion et la page de vérification à deux facteurs, qui provoque un rechargement. | Effacée à la fermeture de l’onglet |
Aucune donnée n’est écrite dans le localStorage, dont la persistance est indéfinie, ni dans une base IndexedDB.
3. Ce que Replyxia n’utilise pas
- aucun outil de mesure d’audience, y compris anonymisé ;
- aucun cookie publicitaire ni de reciblage ;
- aucun pixel Meta, aucune balise Google Ads, aucun bouton de partage social embarqué ;
- aucune carte, police, vidéo ou bibliothèque chargée depuis un domaine tiers susceptible de déposer un traceur — les polices sont auto-hébergées par le cadriciel ;
- aucune empreinte de terminal (fingerprinting).
Les statistiques de scan et de clic des liens d’avis (QR code / NFC) sont comptabilisées côté serveur, de façon strictement anonyme : seuls le type d’événement, la destination et l’horodatage sont enregistrés. Aucune adresse IP, aucun agent utilisateur et aucun identifiant de terminal n’est conservé, et aucun traceur n’est déposé sur le terminal de la personne qui scanne.
4. Pages tierces
Lorsque vous êtes redirigé vers Facebook, Instagram ou Google pour autoriser une connexion, ou lorsqu’un lien d’avis vous dirige vers ces plateformes, ce sont leurs propres politiques de cookies qui s’appliquent, hors du contrôle de Replyxia.
5. Comment les refuser
Les traceurs listés ci-dessus étant strictement nécessaires, leur refus empêche le fonctionnement du service : sans cookie de session, il est impossible de rester connecté, et sans cookie state, une connexion OAuth est rejetée pour raison de sécurité. Vous pouvez néanmoins les supprimer ou les bloquer à tout moment depuis les paramètres de votre navigateur, ou vous déconnecter, ce qui les efface immédiatement.
6. Mise à jour de cette page
Toute introduction d’un traceur non strictement nécessaire — mesure d’audience, test A/B, support client embarqué — imposerait la mise en place préalable d’un mécanisme de recueil du consentement conforme et la mise à jour de la présente page. Responsable du suivi : [[À_COMPLÉTER: personne chargée de réviser cette page à chaque ajout d’un script tiers]].
Pour toute question : cadjeenail@gmail.com. Voir également la politique de confidentialité.