Politique de gestion des cookies
Draft de référence — validation juridique Dougs prévue avant publication.
PersoIA s’engage à la transparence sur l’usage des cookies et autres traceurs. Conformément à la directive ePrivacy, à l’article 82 de la loi française n° 78-17 du 6 janvier 1978 modifiée (Informatique et Libertés) et aux lignes directrices et recommandation cookies de la CNIL (notamment la délibération n° 2020-091), cette page liste de manière exhaustive les cookies déposés par nos services.
En résumé
PersoIA ne dépose aucun cookie publicitaire, aucun cookie de traceur tiers, et aucun cookie d’analyse statistique non strictement nécessaire. Seuls les cookies indispensables au fonctionnement du service sont utilisés.
À ce titre, et sous réserve d’audit confirmant cette absence, les cookies décrits ci-dessous bénéficient de l’exemption au recueil du consentement prévue par la CNIL pour les cookies strictement nécessaires à la fourniture d’un service expressément demandé par l’utilisateur. Aucun bandeau de consentement n’est donc affiché. En contrepartie, vous trouverez ici une information détaillée sur chacun d’entre eux, conformément à l’obligation d’information de l’article 13 du RGPD.
Site vitrine www.persoia.com
Le site www.persoia.com est un site statique généré avec Astro et servi par
Nginx. Il ne dépose aucun cookie par défaut.
Seuls peuvent transiter, le cas échéant, des cookies techniques strictement
nécessaires au fonctionnement du serveur (par exemple un cookie de session
serveur si une fonction de soumission de formulaire l’exige). À la date de la
présente politique, aucun cookie applicatif n’est utilisé sur www.persoia.com.
| Cookie | Finalité | Durée | Type |
|---|---|---|---|
| (aucun) | — | — | — |
Aucun service tiers d’analyse (Google Analytics, Matomo, Plausible…), de publicité (Google Ads, Meta Pixel…) ni de réseau social n’est intégré.
Application chat.persoia.com
L’application cliente chat.persoia.com est une application Vue / Quasar
authentifiée. Le maintien de la session repose sur un cookie HTTP
strictement nécessaire (refresh_token), complété par le stockage local
du navigateur (localStorage). Aucun cookie tiers, aucun cookie publicitaire
et aucun cookie d’analyse statistique n’est déposé.
| Cookie | Finalité | Durée | Caractéristiques |
|---|---|---|---|
refresh_token |
Renouveler le jeton d’accès sans nouvelle saisie de mot de passe (maintien de la session authentifiée). | 7 jours glissants, ou jusqu’à déconnexion explicite. | HttpOnly, Secure, SameSite=Strict, Path restreint au point d’appel de renouvellement. Strictement nécessaire (exempté de consentement). |
Stockage local du navigateur (localStorage)
Bien que le localStorage ne soit pas, au sens strict, un cookie, il fait
l’objet de la même obligation de transparence vis-à-vis de l’utilisateur et
bénéficie de la même exemption de consentement pour les éléments strictement
nécessaires à la fourniture du service. L’application y stocke les éléments
suivants pour maintenir la session de l’utilisateur authentifié et conserver
ses préférences d’interface :
| Élément | Finalité | Durée |
|---|---|---|
accessToken |
Jeton d’accès court permettant d’appeler l’API PersoIA. | 15 minutes (renouvelé silencieusement par l’application). |
user, tenantStatus, tenant_subdomain, lastRefreshAt |
Conserver localement le profil utilisateur et le contexte tenant pour éviter un aller-retour réseau au rechargement de la page. | Conservé jusqu’à déconnexion ou révocation côté serveur. |
selectedModel |
Mémoriser le modèle d’IA choisi dans l’interface afin de le réappliquer au rechargement. Préférence propre au navigateur, nécessaire au service de chat demandé. | Conservé jusqu’à modification ou nettoyage du navigateur. |
Note : le jeton de renouvellement n’est plus stocké en
localStorage: il est désormais porté par le cookieHttpOnlyrefresh_tokendécrit ci-dessus (meilleure résistance au XSS).
Note de sécurité : à la différence d’un cookie
HttpOnly, une valeur stockée enlocalStorageest lisible par le JavaScript de la page et donc sensible à une éventuelle vulnérabilité XSS. C’est l’une des raisons pour lesquelles l’accessTokenest volontairement à durée courte (15 minutes) et révocable côté serveur. Le jeton de renouvellement, lui, n’est pas exposé au JavaScript : il est porté par le cookierefresh_tokenHttpOnly/Secure/SameSite=Strictdécrit plus haut.
Toute nouvelle préférence utilisateur persistée (langue d’interface, thème clair / sombre, options d’affichage…) sera ajoutée au tableau ci-dessus avant tout dépôt effectif.
Comment désactiver ces cookies
Les cookies décrits ci-dessus étant strictement nécessaires au fonctionnement de l’application, leur désactivation empêche la connexion à votre instance PersoIA. Vous pouvez néanmoins gérer les cookies directement depuis votre navigateur :
- Mozilla Firefox : Paramètres → Vie privée et sécurité → Cookies et données de sites
- Google Chrome : Paramètres → Confidentialité et sécurité → Cookies et autres données des sites
- Microsoft Edge : Paramètres → Cookies et autorisations de site
- Apple Safari : Préférences → Confidentialité → Cookies et données de sites web
Vous pouvez également naviguer en mode privé pour empêcher la conservation des cookies entre deux sessions.
Évolutions de la politique cookies
Si PersoIA était amenée à introduire un cookie non strictement nécessaire (par exemple un outil d’analyse statistique souverain de type Matomo self-hosted), un bandeau de consentement conforme aux recommandations CNIL serait alors mis en place, avec :
- Choix granulaire par finalité (mesure d’audience, performance, etc.).
- Refus aussi simple que l’acceptation.
- Absence de « cookie wall » (l’accès au service n’est jamais conditionné à l’acceptation des cookies non nécessaires).
- Conservation de la preuve du consentement pendant 5 ans.
La présente page sera alors mise à jour avant tout dépôt effectif d’un nouveau cookie.
Contact
Pour toute question relative à la présente politique :
- E-mail :
contact@persoia.com - Adresse postale : MSPLR, éditrice de PersoIA, 127 Rue Marcel Sembat, 33130 Bègles, France
Vous disposez par ailleurs de l’ensemble des droits prévus par le RGPD (accès, rectification, effacement, opposition, limitation, portabilité) ainsi que du droit d’introduire une réclamation auprès de la CNIL (https://www.cnil.fr).
Dernière mise à jour : 1er juin 2026.