Accueil
ClikBy
Base de connaissances ClikBy
Conformité

Données personnelles et cookies : BY / GDPR / CCPA

Comment les rôles sont faits, quelles données un clic écrit, et quels leviers de consentement existent dans le produit — sans remplacer un conseil juridique.

14–18 min Mis à jour : juillet 2026
99-3Biélorussie
GDPRBarcelona
CCPAopt-out

Points clés

  • Pour les clics sur les liens du client : Customer = contrôleur (opérateur), ClikBy = processeur (personne autorisée) — comme dans privacy-policy §1.9.
  • Dans visits s'écrivent IP, geo, champs UA, referer, UTM, fbclid, engagement, statuts, fingerprint_* etc. ; dans stats — des agrégats sans IP.
  • Juridictions : loi de Biélorussie n° 99-3, GDPR (EU representative à Barcelona), repères CCPA/CPRA via les leviers de consentement du produit.
  • Carte étendue des régimes (Law 25, Privacy Act AU, FADP, DMA/DSA) — privacy-regulations-map.
  • Aucune purge automatique des visits via le champ pii_cleaned_at n'a été trouvée dans le code — ne promettez pas d'« auto-anonymisation sur minuteur ».

Important : pas un conseil juridique

Cet article est un help pour le marketeur et le titulaire du compte : comment le produit est fait et comment les formulations de la Politique s'articulent avec les fonctions. Il ne remplace ni contrat, ni DPA, ni conseil d'avocat.

Formulations contestées et exigences locales d'État/pays — vérifiez avec la Politique de confidentialité complète et le contrat. Ci-dessous — un aperçu d'après les faits produit et la policy publiée.

Rôles : Customer et ClikBy

Si vous êtes un client enregistré du compte — vous êtes le client du service. L'opérateur de la plateforme ClikBy (Proactive Technology LLC, Biélorussie) traite les données du compte selon sa Politique.

Si une personne a simplement cliqué votre lien court (sans compte), ClikBy traite ses données techniques en votre nom : vous êtes Data Controller / opérateur de données personnelles vis-à-vis des cliqueurs, ClikBy est Data Processor / personne autorisée (Authorized Person). Les demandes de suppression ou de retrait du consentement doivent aller à l'expéditeur du lien (vous), pas « dans le vide ».

Source des formulations de rôles : §1.9 privacy-policy.html. Si besoin, concluez/mettez à jour un DPA avec ClikBy.

Quelles données sont réellement collectées

Visites (visits) au clic

Un jeu typique de champs de visite comprend : IP ; country/city ; browser, platform, device ; referer ; utm_source…utm_content ; fbclid ; time_on_site ; scroll_depth ; événements engagement ; status (bot/pending/confirmed) ; fingerprint_* ; conversion_score et métriques liées d'antifraude/qualité.

Agrégats (stats)

Les statistiques agrégées pour les rapports se construisent sans stocker d'IP dans les agrégats — pratique pour les Dashboard opérationnels, mais cela n'annule pas le fait qu'une visite brute a pu contenir une IP.

Cookies et consentements

  • Sur le redirect d'un lien avec pixels : cookie consent{link_id} après la fenêtre pixel_notification.
  • Produit « Fenêtre d'avis Cookie » (/cookies) : décisions accepted / declined / ignored et réglages de la bannière pour les sites du client.
  • Les pixels tiers (Meta, Google, VK…) posent leurs propres cookies selon leurs politiques — voir config/pixels.php et les politiques des vendors.
CatégorieПримерыOù on le voit
TechniquesIP, UA → browser/device, referervisits / antifraude
Tags marketingUTM×5, fbclidvisits, rapports
Comportementalestime_on_site, scroll_depth, events_*visits / qualité
Consentementsconsent{link_id}, décisions Cookie Consentcookie / compte /cookies
Agrégatsclics par jours, appareils sans IPstats, export

Biélorussie : loi n° 99-3

La Politique ClikBy est rédigée en tenant compte de la loi de la République de Biélorussie du 07.05.2021 n° 99-3 « Sur la protection des données personnelles » (et du GDPR — voir plus bas). L'opérateur est Proactive Technology LLC.

Bases et finalités (aperçu)

Dans la policy du site/service figurent, entre autres, le consentement de la personne concernée et des bases distinctes pour les statistiques sous anonymisation stricte (repères art. 5 / pt. 19 art. 6 de la loi — comme exposé dans la Politique). Pour les clics sur les liens du client, les bases et l'information des personnes concernées relèvent du controller (vous) ; ClikBy agit selon vos instructions dans le rôle de processor.

Droits de la personne

Le droit à l'information, le retrait du consentement, la suppression/rectification et les autres droits au titre de 99-3 s'exercent via l'opérateur responsable de la finalité du traitement. Le cliqueur de votre lien s'adresse à vous ; le client du compte — à ClikBy via les contacts de la Politique.

Transfert transfrontalier

La Policy décrit un possible transfert de données techniques (IP, cookies) à l'étranger lié à l'analytique et au fonctionnement du service, avec information via le cookie banner. En branchant des pixels étrangers, vous initiez vous-même le transfert vers les vendors — tenez-en compte dans votre politique et vos consentements.

Les formulations exactes des bases, des durées de conservation et des contacts de l'opérateur — uniquement dans la privacy-policy / PDF à jour.

GDPR

  • Controller / Processor: pour les cliqueurs des liens du client — Customer controller, ClikBy processor (§1.9).
  • Lawful basis: dépend de votre finalité (publicité, analytique de campagne, sécurité). Les données techniques pour le redirect s'appuient souvent sur legitimate interest / nécessité du service ; cookies et pixels marketing — en général consent. Consignez la base dans votre politique.
  • Droits de la personne concernée : accès, rectification, suppression, limitation, opposition, portabilité — routez les demandes : cliqueur → vous ; données du compte → ClikBy.
  • EU representative: dans la Politique figurent le bureau / le représentant : Av. Diagonal, 468, Gràcia, 08006 Barcelona, Spain.
  • DPA: lors du traitement des données personnelles des cliqueurs via ClikBy, convenez d'un contrat de mandat / DPA avec la plateforme.

Activer les pixels Meta/Google/VK fait de ces vendors des destinataires de données distincts — décrivez-les dans votre politique et la bannière.

Bloc GDPR complet : ce qu'est le GDPR · consentement et cookies · droits et checklist.

CCPA / CPRA (aperçu pour le produit)

Le California Consumer Privacy Act / CPRA opère avec des catégories de personal information, la vente/le partage (sale/share) et le rôle de service provider. Ci-dessous — une projection produit, pas une conclusion juridique.

Catégories (typique pour un clic)

Identifiants et activité internet : IP, cookie ID, device/browser, referer, UTM, interactions avec la page de redirect/pixels. La liste exacte des catégories pour votre notice est du côté du controller.

Sale / Share vs service provider

ClikBy comme processor des clics agit pour fournir le service au client. Le transfert vers des pixels pub (Meta, Google Ads, etc.) que vous activez peut se qualifier chez vous comme share/sale au sens du CPRA — c'est votre évaluation et vos disclosures. Ne vous fiez pas à « puisqu'il y a ClikBy, il n'y a pas de sale ».

Opt-out et leviers produit

  • Bannière Cookie Consent du produit ClikBy : Accept / Reject / Manage ; catégories tech (obligatoires), analytics, marketing ; defaults analytics_default / marketing_default ; gtag Consent Mode.
  • Refuser les marketing cookies sur votre site réduit le chargement des tags marketing (si vous avez correctement intégré l'embed et respectez la décision).
  • Sur le redirect du lien : Reject dans pixel_notification → cookie consent{link_id}=0 → les pixels ne se déclenchent pas à la vérification du consentement.
  • Pour les demandes de la personne concernée sur les données de clic — contact du controller (vous). Pour les données du compte ClikBy — contacts de la Politique. Les badges GDPR/CCPA sur le site ClikBy ne remplacent pas votre notice « Do Not Sell or Share ».

Les formulations « Do Not Sell/Share » et GPC — précisez-les avec un avocat selon vos États et votre stack.

Bloc complet : ce qu'est le CCPA · Do Not Sell or Share · CCPA vs GDPR.

Notification pixel sur le redirect

Le flag pixel_notification sur le lien : avant le tracking s'affiche la consent view. Décision → cookie consent{link_id}. C'est un mécanisme distinct de la bannière /cookies sur votre landing.

Recommandation : pour les pixels pub, activez la notification et dupliquez le sens dans la politique sur le destination.

Conservation et suppression

Dans le modèle de données on trouve un champ du type pii_cleaned_at, mais aucun cleanup automatique des visits via ce champ n'a été trouvé dans le code au moment de préparer l'article. Ne promettez pas aux clients et aux personnes concernées une « suppression automatique de l'IP au bout de N jours » du seul fait que le champ existe.

  • Durées de conservation — selon la Politique, le contrat et vos instructions au processor.
  • Demandes de suppression des données des cliqueurs : d'abord vous comme controller, puis escalade vers ClikBy selon la procédure support/DPA.
  • Retrait du consentement marketing : Reject dans la bannière /cookies et/ou refus sur pixel_notification ; plus les outils des vendors (par exemple opt-out des plateformes pub).

Formulation honnête pour les clients : « conservation et purge des visits brutes — selon le contrat et la Politique ; confirmez auprès de l'opérateur/support », et non « le système remet lui-même le PII à zéro sur minuteur ».

Et ensuite ?

Mettez à jour la politique et la bannière

Alignez les rôles controller/processor, activez Cookie Consent et pixel_notification là où vous chargez des pixels pub.