Conformité à la loi sur les cookies
Les cookies sont de petits fichiers qui sont enregistrés sur l'ordinateur de chaque visiteur de votre site, et utilisés comme des lieux de rétention temporaires pour des informations. Les informations enregistrées dans les cookies sont utilisées pour personnaliser l’expérience d’achat, associer les visiteurs à leur panier, mesurer les modèles de trafic et améliorer l’efficacité des promotions. Pour suivre le rythme de la législation dans de nombreux pays concernant l’utilisation des cookies, Adobe Commerce et Magento Open Source offrent aux commerçants un choix de méthodes pour obtenir le consentement du client. Pour obtenir la liste des cookies par défaut dans Adobe Commerce et Magento Open Source, voir Référence des cookies.
Mode de restriction des cookies
Lorsque le mode de restriction des cookies est activé, les visiteurs de votre boutique sont avertis que les cookies sont requis pour les opérations complètes. Selon votre thème, le message peut apparaître au-dessus de l’en-tête, sous le pied de page ou ailleurs sur la page. Le message renvoie à votre politique de confidentialité pour plus d’informations et encourage les visiteurs à cliquer sur le bouton Autoriser pour accorder leur consentement. Une fois le consentement accordé, le message disparaît.
Votre politique de confidentialité) doit inclure le nom de votre boutique et vos coordonnées, et expliquer la finalité de chaque cookie utilisé par votre boutique. Pour en savoir plus, voir Référence des cookies.
404 Page Not Found
.
Étape 1 : activer le mode de restriction des cookies
-
Dans la barre latérale Admin, accédez à Stores > Settings>Configuration.
-
Dans le panneau de navigation de gauche, sous General, choisissez Web.
-
Développez la section Default Cookie Settings et procédez comme suit :
-
Saisissez le Cookie Lifetime en secondes.
-
Si vous souhaitez rendre les cookies disponibles dans d’autres dossiers, saisissez la Cookie Path . Pour rendre les cookies disponibles n’importe où sur le site, saisissez une barre oblique (
/
). Cette valeur ne peut contenir que le chemin d’accès au cookie et ne peut pas aucun autre paramètre de cookie. -
Pour rendre les cookies disponibles pour un sous-domaine, saisissez le nom du sous-domaine dans le champ Cookie Domain (
subdomain.yourdomain.com
). Pour rendre les cookies disponibles pour tous les sous-domaines, saisissez le nom de domaine précédé d’un point (.yourdomain.com
). Cette valeur ne peut contenir que le domaine du cookie et ne peut pas aucun autre paramètre de cookie. -
Pour empêcher les langages de script, tels que JavaScript, d’accéder aux cookies, assurez-vous que Utiliser HTTP uniquement est défini sur
Yes
. -
Définissez Cookie Restriction Mode sur
Yes
.Si nécessaire, décochez la case et cliquez sur OK pour confirmer le changement de portée.
-
-
Cliquez ensuite sur Save Config.
-
Lorsque vous êtes invité à mettre à jour le cache, cliquez sur le lien Cache Management dans le message système et actualisez chaque cache non valide.
Étape 2 : mettre à jour votre politique de confidentialité
Mettez à jour votre politique de confidentialité afin qu’elle reflète les informations collectées par votre entreprise et la manière dont elles sont utilisées.
Cookies par défaut
Les cookies par défaut dans Adobe Commerce et Magento Open Source sont classés comme Exempts/Non exempts afin d’aider les commerçants à respecter les exigences des réglementations de confidentialité telles que le RGPD. Les commerçants doivent utiliser ces informations comme guide et consulter leurs conseillers juridiques pour mettre à jour leurs politiques en matière de confidentialité et de cookies dans le cadre d'une stratégie complète de conformité à la réglementation sur la confidentialité.
Les cookies suivants sont utilisés par Commerce « prêt à l’emploi » pour les installations on-premise et cloud. Ces cookies peuvent être requis par une fonctionnalité explicitement demandée par le client. Pour en savoir plus sur la durée de vie des cookies de session, voir Durée de vie de la session.
Certains de ces cookies peuvent fournir des options de configuration, notamment activer/désactiver, si nécessaire.
Cookies de fonctionnalité demandés (exemptés)
add_to_cart
guest-view
Associe une commande d’invité à un invité (car il n’existe pas de compte pour l’invité).
login_redirect
Enregistre l’URL de redirection pour acheminer l’utilisateur en cas de connexion réussie et d’enregistrement de l’utilisateur. Enregistre la page sur laquelle se trouvait l’utilisateur avant de se connecter (afin de déterminer l’emplacement auquel il reviendra après s’être connecté).
mage-banners-cache-storage
mage-messages
Effectue le suivi des messages d’erreur et d’autres notifications qui sont affichés à l’utilisateur, tels que le message de consentement du cookie et divers messages d’erreur. Le message est supprimé du cookie après sa présentation à l’acheteur. Il n’existe pas d’option permettant de désactiver ce cookie. C’est ainsi que les informations ponctuelles sont communiquées à l’utilisateur, telles que les messages d’erreur.
product_data_storage
(stockage local)
Stocke la configuration des données de produit utilisées pour utiliser les fonctions « Récemment consultés » et « Comparer des produits ». Stocke les paramètres spécifiques d’un utilisateur (par exemple, s’il a récemment consulté un produit ou comparé des produits).
recently_compared_product
(stockage local)
Stocke les identifiants de produits récemment comparés.
recently_compared_product_previous
(stockage local)
Stocke les identifiants de produits précédemment comparés pour une navigation plus facile.
recently_viewed_product
(stockage local)
Stocke les identifiants de produits récemment consultés pour une navigation plus facile.
recently_viewed_product_previous
(stockage local)
Stocke les identifiants de produits récemment consultés pour une navigation plus facile.
remove_from_cart
stf
Enregistre l'heure d'envoi des messages par le module SendFriend (Email a Friend). Lorsqu’un acheteur envoie un lien vers un produit, ce cookie enregistre un horodatage et tient un compte.
X-Magento-Vary
Indique lorsqu’une nouvelle version d’une page doit être diffusée à partir du cache. Prend en charge les performances des sites web.
form_key
Mécanisme de sécurité qui contient une valeur générée de manière aléatoire pour empêcher les attaques CSRF (Cross-Site Request Forgery) en contribuant à déterminer si une requête provient d’une source réelle ou d’un acteur malveillant. Il s’agit d’une pratique standard du secteur pour prévenir les attaques CSRF.
mage-cache-sessid
Utile pour déterminer quand nettoyer le stockage local dans le navigateur après l’expiration de la session. Il est utilisé pour déterminer si le stockage local doit être nettoyé. L’absence de ce cookie déclenche le nettoyage du stockage local.
mage-cache-storage
Stockage local du contenu spécifique au visiteur qui active des fonctions d’e-commerce. Inutilisé par défaut, mais lorsqu’il est utilisé, il est utilisé pour accélérer le passage en caisse afin que des informations utilisateur de base soient disponibles lorsque quelqu’un quitte et revient.
mage-cache-storage-section-invalidation
Stocke des informations relatives aux sections de la page qui doivent être invalidées et supprimées.
persistent_shopping_cart
Stocke l’identifiant de clé d’un panier persistant afin de permettre la restauration du panier pour un acheteur anonyme.
private_content_version
Ajoute un nombre et une heure aléatoires et uniques aux pages avec du contenu client pour les empêcher d’être mises en cache sur le serveur. Il est défini à plusieurs endroits : en PHP, dans JavaScript sous forme de cookie et dans JavaScript pour le stockage local.
section_data_ids
Stocke des informations spécifiques au client relatives aux actions initiées par l’acheteur, telles que l’affichage de la liste de souhaits et les informations de passage en caisse.
store
Effectue le suivi de la vue/des paramètres régionaux du magasin spécifique sélectionné par l’acheteur.
mage-banners-cache-storage
PHPSESSID
Effectue le suivi des sessions utilisateur sur le storefront. Il s’agit des acheteurs qui utilisent les produits finaux.
admin
Effectue le suivi des sessions utilisateur du côté administrateur.
loggedOutReasonCode
Défini lorsqu’un utilisateur administrateur est verrouillé après un certain nombre de tentatives infructueuses d’obtention d’un mot de passe.
section_data_clean
Défini lorsqu’un utilisateur ou une utilisatrice change de vue de magasin. La présence de ce cookie entraîne le rechargement par JavaScript de certaines sections de la page afin de refléter la vue correcte de la boutique.
lang
Défini indirectement par le module Admin Analytics. Utilisé uniquement dans la zone administrative d’un magasin. Non applicable aux acheteurs.
s_fid
Défini indirectement par le module Admin Analytics. Horodatage/heure de l’identifiant visiteur unique de secours. Il est utilisé pour identifier un visiteur unique si le cookie s_vi
standard n’est pas disponible en raison de restrictions des cookies tiers. Utilisé uniquement dans la zone administrative d’un magasin. Non applicable aux acheteurs.
s_cc
Défini indirectement par le module Admin Analytics. Il est défini et lu par le code JavaScript pour déterminer si les cookies sont activés. Utilisé uniquement dans la zone administrative d’un magasin. Non applicable aux acheteurs.
apt.sid
Défini par la bibliothèque Gainsight PX indirectement utilisée par le module Admin Analytics. Ce cookie a pour but d’autoriser le suivi des ID de session persistants sous le domaine de niveau supérieur du produit et est utilisé comme ID de référence pour la session active. Utilisé uniquement dans la zone administrative d’un magasin. Non applicable aux acheteurs.
apt.uid
Défini par la bibliothèque Gainsight PX indirectement utilisée par le module Admin Analytics. L’objectif de ce cookie est de permettre le suivi des identifiants persistants sous le domaine de niveau supérieur du produit et est utilisé comme identifiant de référence pour l’entité utilisateur. Utilisé uniquement dans la zone administrative d’un magasin. Non applicable aux acheteurs.
s_sq
Défini indirectement par le module Admin Analytics. Utilisé par la fonctionnalité ClickMap qui collecte des données sur l’emplacement où les visiteurs cliquent et sur ce sur quoi ils cliquent. Stocke les informations de chaque clic. Utilisé uniquement dans la zone administrative d’un magasin. Non applicable aux acheteurs.
pagebuilder_modal_dismissed
Défini par le module Page Builder. Contient un indicateur qui empêche les invites suivantes demandant à un administrateur de confirmer l'ouverture d'une certaine action si l'administrateur les a explicitement ignorées auparavant. Utilisé uniquement dans la zone administrative d’un magasin. Non applicable aux acheteurs.
pagebuilder_template_apply_confirm
Défini par le module Page Builder. Contient un indicateur qui empêche les invites suivantes demandant à un administrateur de confirmer l'ouverture d'une certaine action si l'administrateur les a explicitement ignorées auparavant. Utilisé uniquement dans la zone administrative d’un magasin. Non applicable aux acheteurs.
accordion-{VARIABLE}-{VARIABLE}
Utilisé dans le cadre de l’implémentation de la fonctionnalité d’onglets uniquement dans une zone d’administration d’un magasin. Non applicable aux acheteurs.
Cookies de recommandations de produits
mg_dnt
: permet de restreindre la collecte de données Adobe Commerce si vous disposez d’un code personnalisé pour gérer le consentement des cookies sur votre site.user_allowed_save_cookie
: utilisé pour mode de restriction des cookies.authentication_flag
: indique si un acheteur s’est connecté ou s’est déconnecté. Ce cookie est mis à jour en même temps que le cookiedataservices_customer_id
.dataservices_customer_id
: indique si un acheteur s’est connecté ou s’est déconnecté. Ce cookie contient l’ID unique du client dans le système.dataservices_customer_group
: indique le groupe d’un client ou d’une cliente. Ce cookie est stocké en tant que somme de contrôle sha1 de l’ID de groupe du client.dataservices_cart_id
: identifie les actions liées au panier d’un acheteur. Ce cookie contient l’ID de panier unique du client dans le système.dataservices_product_context
: identifie les interactions produit d’un acheteur. Ce cookie contient l’ID de devis unique du client dans le système.
Cookies supplémentaires
mg
: défini par le dispositif de suivi JavaScript Snowplow. Vous trouverez plus d’informations à ce sujet dans la documentation Snowplow.com.adobe.alloy.getTld
: compte tenu du nom d'hôte de la page web actuelle, il s'agit du domaine le plus élevé qui n'est pas un « suffixe public » comme indiqué dans https://publicsuffix.org. Essentiellement, il s’agit du domaine le plus élevé qui peut accepter les cookies. Ce cookie fait partie du Alloy Web SDK.