Salut les agrumes,
Je relance le sujet du RGPD pour zestedesavoir.com. Le site lui-même respecte le RGPD (en tous cas à ma connaissance !) et ne piste pas ses utilisateurs ; néanmoins il autorise l’accès à des éléments tiers qui, eux, peuvent poser problème. Je pense à ces catégories :
- Les éléments de design du site (typiquement des choses hébergées sur
dnjs.cloudflare.com
), qui sont assez faciles à faire servir directement par notre serveur, et qui ne déposent pas de cookies ou de stockage local. - Les avatars des utilisateurs, qui sont par défaut (je crois ?) sur
secure.gravatar.com
et qui peuvent être littéralement n’importe quoi. Cela dit, je n’ai vu ni cookies ni stockage local associé à ces avatars, le problème ne me semble ni urgent, ni très important. - Le plus problématique : l’intégration des vidéos. Le simple fait d’afficher une page qui contient un intégration YouTube (la plus utilisée de loin) envoie un déluge de requêtes vers Google, et stocke au moins ce genre de chose dans le stockage de session :
(Non connecté, mode navigation privée, aucun clic sur une vidéo, uBlock Origin activé).
J’avoue ne pas être certain de la responsabilité de ZdS dans ce genre d’intégration, mais ça vaudrait le coup qu’on se renseigne et qu’on voie ce qu’il y a à faire.
+4
-0