Confidentialité

Réduire
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • [RÉGLÉ] Confidentialité

    Bonjour,

    Je suis en train de créer mon site vitrine (https://ribetchris.fr), je ne veux pas que les visiteurs s'inscrivent (désactivé)
    Je voulais savoir si dans ce casJoomla installait des cookies ou des choses nécessitant l'information du visiteur du site (se rendre conforme à la RGPD)
    Merci d'avance pour vos réponses

    Ribetchris
    Dernière édition par Ribetchris56 à 10/03/2020, 00h24

  • #2
    Bonjour,

    Oui, malgré tout il le faut. Pour certains de mes sites dans la même configuration, j’ai utilisé CookieHint : ou les visiteurs acceptent les cookies indispensables pour le fonctionnement du site, ou ils ne peuvent le visiter.
    Il y en a d'autres qui se contentent de simplement signaler que des cookies sont enregistrés et que si les visiteurs continuent, c'est qu'ils les acceptent.
    woluweb aime ceci.
    "Patience et longueur de temps font plus que force ni que rage..." (La Fontaine : Le Lion et le Rat) - "Il n'y a pas de problèmes; il n'y a que des solutions" (André Gide).
    MoovJla et LazyDbBackup sur www.joomxtensions.com - FaQ sur www.fontanil.info - Site pro : www.robertg-conseil.fr chez PHPNET, sites perso chez PlanetHoster + sites gérés chez PHPNET, PlanetHoster, Ionos et OVH

    Commentaire


    • #3
      Bonjour et Merci pour ta réponse RobertG

      je suis en train de tester la configuration de CookieHint

      à part le cookie qui sera déposé par CookieHint, quel cookie utilise Joomla pour son fonctionnement sans possibilité de connexion utilisateur et avec un administrateur unique ?

      je mettrai par la suite le fonctionnement de cookiehint qui est couillon mais que j'ai eu du mal à comprendre en tant que revenant Joomla

      Merci pour vos réponses

      Edit : pour la configuration de CookieHint sur un Joomla en français il faut à partir de l'interface d'administration puis :
      • extensions
      • langues
      • substitutions
      • sélectionner langue et client
      • French(France)-site
      • nouveau
      • dans chaîne de traduction mettre le nom de la clé :
        Code:
         [URL="https://www.ribetchris.fr/administrator/index.php?option=com_languages&task=override.edit&id=PLG_SYSTEM_COOKIEHINT_INFO"]PLG_SYSTEM_COOKIEHINT_INFO[/URL]
      • dans texte : votre texte disant que votre site utiliser des cookies etc
      • bien vérifier la lange : French(France) [fr-FR]
      • surtout vérifier l'emplacement : Site
      • puis enregistrer et fermer ou enregistrer et nouveau pour faire la même chose avec les boutons ok, more information ou décline avec les clés
        Code:
        PLG_SYSTEM_COOKIEHINT_BTN_INFO
      (Text for the more information link)
      Code:
      PLG_SYSTEM_COOKIEHINT_BTN_OK
      (Accepter)

      Code:
      PLG_SYSTEM_COOKIEHINT_BTN_NOTOK
      (Refuser)

      voilou, j'espère que ça pourra aider
      Dernière édition par Ribetchris56 à 09/03/2020, 01h59

      Commentaire


      • #4
        Pour cookiehint, il y a dans le fichier de langue française un guillemet fermant qui manque à la fin d'une ligne.
        J'ai signalé et ça va être corrigé dans la future version.
        C'est ça qui explique que le FR ne passe pas automatiquement...
        Présentations : slides.woluweb.be | Coordonnées complètes : www.woluweb.be

        Un message d’erreur sur votre site Joomla... ayez le reflexe de consulter la base de connaissance : https://kb.joomla.fr

        Ce forum, vous l'aimez ? Il vous a sauvé la vie ? Vous y apprenez régulièrement ? Alors adhérer à l'AFUJ, l'Association Francophone des Utilisateurs de Joomla : https://www.joomla.fr/association/adherer

        Commentaire


        • #5
          Pour répondre à votre question de départ, il faut d'abord séparer les mesures requises par le RGPD et qui concernent effectivement, entre autres, l'inscription de membres sur le site et celles requises par la "loi cookies" (beaucoup plus ancienne mais remise "au goût du jour" depuis le RGPD) et qui ne concernent que ... les cookies, donc rien à voir avec des inscriptions ou pas.

          Concrètement, si votre site est un site Joomla! "simple", le seul cookie déposé par le système est un cookie de session qui expire à la fin de la navigation du visiteur. Ce genre de cookie n'a jamais été concerné par la loi cookie et donc vous pouvez vous passer de dispositif de gestion (bandeau, plugin,...).

          Par contre, dès que vous ajoutez quelque chose au site, c'est une autre histoire. Vous parlez d'un site vitrine, donc je suppose qu'il est lié à une activité professionnelle et que par conséquent vous utilisez une solution analytique (Google Analytics, Matomo, ...) pour en suivre l'activité. Dans ce cas, vous devez effectivement gérer le consentement des visiteurs en ce qui concerne les cookies. Même chose si vous avez des boutons de partage vers les réseaux sociaux, un service de chat en ligne (genre Zopim), faites du remarketing, affichez de la publicité (AdSense ou autres), ...

          Je ne connais pas le plugin renseigné mais assurez vous qu'il requiert bien un consentement explicite du visiteur.

          Pour le RGPD, il ne suffit pas de n'avoir pas de membres enregistrés pour en être exempté. Si vous avez un formulaire de contact, vous collectez des données personnelles et donc vous êtes dans le champ du RGPD. La suite "privacy" de Joomla! considère, abusivement à mon sens, que le composant "contact" n'est pas concerné par le RGPD parce que les données ne sont pas stockées dans le site, mais elles le sont ailleurs (CRM, logiciel de mail). Vous devez donc préciser à vos visiteurs ce que vous en faites, qui les consulte, combien de temps vous les conservez, ...

          Suivant la configuration, cela peut être le cas aussi si vous proposez un abonnement à une newsletter.

          Je vous invite à consulter le site de la CNIL pour avoir plus d'informations à ce sujet.
          Tous les services pour les sites Joomla! : sécurité, nettoyage de sites piratés, hébergement, SEO, applications Fabrik, migration, compatibilité mobiles, accessibilité, ...
          Administrateur certifié Joomla! 3
          https://www.betterweb.fr

          Commentaire


          • #6
            Bonjour,

            J'avoue ne p'as l'être préoccupé de l'absence de traduction, dans la mesure où les chaînes à personnaliser étaient précisées.
            Il y a quelques erreurs dans le fichier, en plus des guillemets lignes 9, 10 et 11: traductions approximatives, point-virgule ligne 12.
            L'as-tu aussi signalé ?
            "Patience et longueur de temps font plus que force ni que rage..." (La Fontaine : Le Lion et le Rat) - "Il n'y a pas de problèmes; il n'y a que des solutions" (André Gide).
            MoovJla et LazyDbBackup sur www.joomxtensions.com - FaQ sur www.fontanil.info - Site pro : www.robertg-conseil.fr chez PHPNET, sites perso chez PlanetHoster + sites gérés chez PHPNET, PlanetHoster, Ionos et OVH

            Commentaire


            • #7
              bonjour RobertG
              Non, je n'ai pas fait attention aux autres lignes du fichier de traduction.
              Si tu as une version correcte, tu peux me l'envoyer et je fais suivre (vu qu'ils vont sortir une version corrigée)...
              Présentations : slides.woluweb.be | Coordonnées complètes : www.woluweb.be

              Un message d’erreur sur votre site Joomla... ayez le reflexe de consulter la base de connaissance : https://kb.joomla.fr

              Ce forum, vous l'aimez ? Il vous a sauvé la vie ? Vous y apprenez régulièrement ? Alors adhérer à l'AFUJ, l'Association Francophone des Utilisateurs de Joomla : https://www.joomla.fr/association/adherer

              Commentaire


              • #8
                Je n'ai fait qu'ajouter les guillemets et supprimer le point-virgule sur celui d'un de mes sites (où j'ai été obligé de désactiver CookieHint qui tourne en boucle, ne prenant pas en compte l'acceptation...).
                "Patience et longueur de temps font plus que force ni que rage..." (La Fontaine : Le Lion et le Rat) - "Il n'y a pas de problèmes; il n'y a que des solutions" (André Gide).
                MoovJla et LazyDbBackup sur www.joomxtensions.com - FaQ sur www.fontanil.info - Site pro : www.robertg-conseil.fr chez PHPNET, sites perso chez PlanetHoster + sites gérés chez PHPNET, PlanetHoster, Ionos et OVH

                Commentaire


                • #9
                  Bonjour,

                  N'oublions pas que les repertoires img et css sont encore dans celui du plugin au lieu de media.
                  C'est ce qui provoque des erreurs dans search console. Le repertoire des plugins étant bloqué par défaut par le fichier robots.txt

                  L'auteur a précisé dans son code (fichier xml, version 1.3.15 du 20/02/2020) que le déplacement vers media est prévu par la suite...
                  le repertoire media n'a pas de "disallow" donc indexable).

                  En attendant, la solution, c'est par exemple de combiner les fichiers css via un outil d'optimisation ou de modifier le fichier robots.txt ( pas top!)
                  ou de changer d'extension !
                  woluweb aime ceci.
                  Joomla User Group (JUG) Lille : https://www.facebook.com/groups/JUGLille/

                  Commentaire


                  • #10
                    Bonjour et merci pour vos réponses

                    Pour répondre à jfque, effectivement je veux faire un site vitrine de quelques pages en évitant les formulaires, je ne pense pas que cela soit la seule source pour les spammeurs mais si ça pouvait réduire le pourriel, donc à la rigueur, je n'aurais même pas besoin du bandeau

                    Quand à l'installation d'outils d'analyses ou de pub, je conviens tout à fait qu'il faut informer et recueillir l'accord des visiteurs, mais là je voulais savoir si une insta de base comportait déjà des outils d'analyse.

                    Quand au soucis sur CookieHint, une fois qu'on a compris comment fonctionnaient les substitutions, cela se fait bien, plus qu'à attendre la MAJ

                    Merci pour vos réponses à tous me voilà plus éclairé, je pense pouvoir passer en réglé

                    Commentaire


                    • #11
                      Envoyé par jfque Voir le message
                      Concrètement, si votre site est un site Joomla! "simple", le seul cookie déposé par le système est un cookie de session qui expire à la fin de la navigation du visiteur. Ce genre de cookie n'a jamais été concerné par la loi cookie et donc vous pouvez vous passer de dispositif de gestion (bandeau, plugin,...).
                      Que contient ce cookie ?

                      Sur mon site www.nenex-ordinateur-libre.net : tutos sur des logiciels et services libres.

                      Association Sorgin Informatique Libre ( www.sorgin-informatique-libre.org). Education populaire au numérique libre et au libre en général.

                      Commentaire


                      • #12
                        Il contient un token qui est utilisé par Joomla! pour "suivre" l'utilisateur de page en page lors de sa session. c'est par exemple une mesure de sécurité pour s'assurer que l'utilisateur qui a soumis un formulaire est bien le même que celui qui a accédé à la page sur laquelle il se trouvait. C'est ce qui explique le message d'erreur que l'on reçoit quand on essaie de se reconnecter après avoir laissé la page de connexion inactive pendant un long moment : le cookie de session qui est enregistré dans le navigateur a expiré sur le site, ce qui empêche la connexion et provoque l'affichage du message d'avertissement.

                        Voici un exemple de cookie installé par un site d'un de mes clients qui n'utilise aucun autre service que Joomla! :

                        Cliquez sur l'image pour l'afficher en taille normale

Nom : screenshot_924.jpg 
Affichages : 162 
Taille : 22,8 Ko 
ID : 2023853
                        Comme vous le voyez, le cookie expirera à la fin de la session (durée réglable dans la configuration générale du site).
                        Tous les services pour les sites Joomla! : sécurité, nettoyage de sites piratés, hébergement, SEO, applications Fabrik, migration, compatibilité mobiles, accessibilité, ...
                        Administrateur certifié Joomla! 3
                        https://www.betterweb.fr

                        Commentaire


                        • #13
                          Merci pour l'info. Je comprend mieux ce fameux message du token expiré ! comment tu as fait pour voir/récupérer les infos se trouvant dans le cookie ?
                          Sur mon site www.nenex-ordinateur-libre.net : tutos sur des logiciels et services libres.

                          Association Sorgin Informatique Libre ( www.sorgin-informatique-libre.org). Education populaire au numérique libre et au libre en général.

                          Commentaire


                          • #14
                            Avec un outil indispensable : l'extension "Web developer" (pour FF ou Chrome) avec laquelle on peut avoir accès à plein de choses utiles, dont le contenu des cookies.
                            Tous les services pour les sites Joomla! : sécurité, nettoyage de sites piratés, hébergement, SEO, applications Fabrik, migration, compatibilité mobiles, accessibilité, ...
                            Administrateur certifié Joomla! 3
                            https://www.betterweb.fr

                            Commentaire


                            • #15
                              Je l'utilise ! je savais pas que c’était possible avec elle. Je vais voir ça. Merci pour le tuyaux.
                              Sur mon site www.nenex-ordinateur-libre.net : tutos sur des logiciels et services libres.

                              Association Sorgin Informatique Libre ( www.sorgin-informatique-libre.org). Education populaire au numérique libre et au libre en général.

                              Commentaire

                              Annonce

                              Réduire
                              Aucune annonce pour le moment.

                              Partenaire de l'association

                              Réduire

                              Hébergeur Web PlanetHoster
                              Travaille ...
                              X