Politique des Cookies
Typologie Cryptographique et Définition Technique des Traceurs
La présente politique détaille le fonctionnement des témoins de connexion (cookies), des balises web (web beacons), des objets locaux partagés (Local Storage) et des identifiants de session utilisés par l’interface WebGL/HTML5 de Julius Casino. Un cookie est un fichier texte de faible taille (généralement < 4 Ko) déposé sur le terminal de l’utilisateur par le serveur HTTP lors de la navigation.
[Navigateur Client] <--- Requête HTTP/S ---> [Serveur Web] ➔ [En-tête Set-Cookie] ➔ [Stockage Clé-Valeur Crypté]
L’utilisation de ces traceurs répond aux exigences de l’Article 5(3) de la directive ePrivacy (2002/58/CE), modifiée par la directive 2009/136/CE, exigeant l’obtention d’un consentement préalable, libre, éclairé et univoque pour l’ensemble des cookies non strictement nécessaires au fonctionnement du service.
Technologies de Stockage Utilisées
-
Cookies de Session (Session Cookies) :
Fichiers temporaires conservés dans la mémoire vive (RAM) du navigateur, supprimés automatiquement dès la fermeture de la fenêtre de navigation. -
Cookies Persistants (Persistent Cookies) :
Fichiers enregistrés sur le disque dur du terminal, dotés d’une date d’expiration fixe mesurée en secondes via l’attribut Max-Age. -
HTML5 LocalStorage / SessionStorage :
Espace de stockage côté client permettant de conserver des données sous forme de paires clé-valeur avec une capacité maximale de 5 Mo par origine, utilisé pour la sauvegarde des préférences d’affichage.
| Type de Traceur | Support de Stockage | Sécurité Intégrée | Utilisation Principale |
|---|---|---|---|
| Cookies HTTP Strict | Mémoire / Fichier Texte | Attributs Secure, HttpOnly, SameSite=Strict | Maintien de l’état d’authentification JWT |
| LocalStorage HTML5 | Stockage Local du Navigateur | Isolement par Origine (Same-Origin Policy) | Sauvegarde du thème d’interface et de la langue |
| SessionStorage HTML5 | Mémoire Tampon de l’Onglet | Effacement à la fermeture de l’onglet | Gestion de la file d’attente des animations jeux |
| Balises Web (Pixels) | Élément d’Image 1×1 Transparent | Traitement côté serveur anonymisé | Analyse de la délivrabilité des e-mails système |
Classification Stratifiée des Cookies et Traceurs Réseau
Le système répartit l’ensemble des traceurs déposés sur le domaine principal et ses sous-domaines en trois catégories fonctionnelles distinctes. Les cookies strictly nécessaires ne nécessitent pas le consentement préalable de l’utilisateur conformément aux recommandations de la CNIL et du CEPD.
[Consentement CMP] ➔ [Strictement Nécessaires (Toujours Actifs)] + [Analytiques (Optionnels)] + [Fonctionnels (Optionnels)]
| Nom du Cookie | Fournisseur / Domaine | Durée de Conservation | Catégorie Fonctionnelle | Rôle Technique Précis |
|---|---|---|---|---|
| __cf_bm | Cloudflare | 30 minutes | Strictement Nécessaire | Gestion du trafic bot et protection contre les attaques Layer-7 |
| js_sess_id | Domaine Principal | Session | Strictement Nécessaire | Maintien du jeton d’authentification utilisateur et état de la caisse |
| cmp_consent | Domaine Principal | 365 jours | Strictement Nécessaire | Sauvegarde du choix de consentement aux cookies exprimé via la CMP |
| _ga | Google Analytics | 13 mois | Analytique (Optionnel) | Attribution d’un identifiant client unique pour la télémétrie de trafic |
| _ga_* | Google Analytics | 13 mois | Analytique (Optionnel) | Conservation de l’état de la session de mesure comportementale |
| pref_lang | Domaine Principal | 180 jours | Fonctionnel (Optionnel) | Mémorisation de la langue d’affichage sélectionnée (FR/EN/DE) |
Durée de Vie des Cookies, Stockage Local et Plateforme CMP
La collecte des préférences s’effectue au moyen d’une plateforme de gestion du consentement (Consent Management Platform – CMP) conforme au cadre TCF v2.2 d’IAB Europe. Lors de la première connexion, un module interactif bloque le dépôt de tout traceur non essentiel jusqu’à la manifestation explicite d’un choix par l’utilisateur.
[Accès Première Session] ➔ [Blocage d'Attente CMP] ➔ [Action Utilisateur] ➔ [Écriture du Cookie cmp_consent]
Directives d’Attribution des Attributs de Sécurité
- Attribut Secure : Requis sur 100 % des cookies pour garantir que le transmission s’effectue exclusivement sur un canal chiffré HTTPS.
- Attribut HttpOnly : Appliqué sur les cookies de session pour empêcher leur lecture via des scripts côté client (XSS – Cross-Site Scripting).
- Attribut SameSite=Strict : Configuré pour bloquer l’envoi des cookies lors de requêtes inter-sites afin d’éliminer les risques de vulnérabilités CSRF (Cross-Site Request Forgery).
| Choix Utilisateur sur la CMP | Effet sur les Cookies Technologiques | Impact sur l’Expérience Utilisateur |
|---|---|---|
| « Tout Accepter » | Dépôt de l’ensemble des catégories (Techniques, Analytiques, Fonctionnelles) | Fonctionnalités complètes, statistiques d’erreurs activées |
| « Tout Refuser » | Dépôt exclusif des cookies à attribut Strictement Nécessaire | Navigation fluide, aucune mesure de télémétrie comportementale |
| « Personnaliser » | Activation sélective des catégories d’après les cases cochées | Adaptation sur-mesure selon les choix de l’utilisateur |
Procédure de Désactivation Technique via les Navigateurs
Outre l’utilisation du panneau de configuration CMP de Julius Casino, l’utilisateur peut s’opposer au dépôt des cookies en modifiant directement les paramètres de son logiciel de navigation. La désactivation totale des traceurs techniques est toutefois de nature à altérer l’accès aux services nécessitant une session authentifiée.
[Paramètres Navigateur] ➔ [Confidentialité et Sécurité] ➔ [Blocage des Cookies Tiers] ➔ [Purge des Données du Domaine]
Instructions de Configuration par Navigateur
-
Google Chrome (Desktop & Mobile)
- Ouvrir le menu principal via les trois points verticaux puis sélectionner « Paramètres ».
- Accéder à la section « Confidentialité et sécurité » puis cliquer sur « Cookies tiers ».
- Sélectionner l’option « Bloquer les cookies tiers » ou ajuster les autorisations spécifiques par domaine.
-
Mozilla Firefox
- Ouvrir le menu principal et sélectionner « Paramètres ».
- Cliquer sur le panneau « Vie privée et sécurité ».
- Définir le mode de « Protection renforcée contre le pistage » sur « Strict » ou « Personnalisé ».
-
Apple Safari (macOS & iOS)
- Ouvrir le menu « Réglages » ou « Préférences » de Safari.
- Accéder à l’onglet « Confidentialité ».
- Cocher la case « Empêcher le suivi intersite » et bloquer tous les cookies selon les besoins.
| Navigateur | Option de Blocage Disponible | Impact sur l’Authentification |
|---|---|---|
| Google Chrome | Blocage sélectif des cookies tiers / Blocage global | Déconnexion si les cookies de première partie sont bloqués |
| Mozilla Firefox | Isolation totale des sites (State Partitioning) | Aucune altération des cookies de session internes |
| Apple Safari | Blocage complet du pistage ITP (Intelligent Tracking Protection) | Fonctionnement nominal du portail sécurisé |
| Microsoft Edge | Prévention du suivi (Niveaux Bas, Moyen, Strict) | Le niveau Strict peut bloquer certains modules analytiques |