Document juridique – projet
Politique relative aux cookies
Quels cookies et quelles entrées stockées dans le navigateur nous utilisons sur le site, dans l'application et sur le portail client, à quelle fin, pendant combien de temps, et comment modifier votre décision.
- Dernière mise à jour
- 2026-08-29
- Version
- 1.1.0
- Temps de lecture
- 11 min
1. Objet de la présente politique
La présente politique décrit quels cookies et quelles autres entrées stockées dans votre navigateur nous utilisons sur le site public (www.ravsolutions.eu), dans l'application (app.ravsolutions.eu) et sur le portail client (portal.ravsolutions.eu). Chacun est nommé individuellement, avec sa finalité, sa durée de vie et l'indication de qui le dépose.
La présente politique se limite aux cookies et aux technologies similaires. L'exposé complet, article par article, des bases légales, des durées de conservation, des sous-traitants et des droits des personnes concernées figure dans la notice RGPD, et le résumé organisé autour des situations quotidiennes dans la politique de confidentialité. En cas de divergence entre la présente politique et la notice RGPD, la notice RGPD prévaut.
Le responsable du traitement est Varga Richárd E.V. (siège : 2030 ÉRD, VISEGRÁDI UTCA 4030/A/1 ; numéro d'immatriculation : 62764999). Vos questions et demandes relatives aux cookies sont à adresser à privacy@ravsolutions.eu.
2. Ce qu'est un cookie et ce qui constitue une technologie similaire
Un cookie est une petite entrée de texte que le site visité dépose dans votre navigateur et que votre navigateur renvoie automatiquement au même domaine à chaque requête ultérieure. C'est ainsi que le serveur sait que deux requêtes proviennent du même navigateur — sans cela, un état connecté ne survivrait pas d'un chargement de page au suivant.
D'autres espaces de stockage du navigateur produisent le même effet. Le localStorage conserve une entrée après la fermeture du navigateur ; le sessionStorage la supprime à la fermeture de l'onglet. Votre navigateur ne les envoie pas d'eux-mêmes au serveur, mais leur régime juridique est identique à celui des cookies : la section 5 les énumère donc de la même manière, un par un.
Nous n'utilisons sur nos sites ni pixel espion, ni empreinte numérique d'appareil (device fingerprinting), ni identifiant publicitaire inter-sites. La journalisation serveur — qui n'est pas un cookie mais une composante inhérente à toute requête sur Internet — n'entre pas dans le champ de la présente politique ; elle est décrite à la section 3 de la notice RGPD.
3. Sur quel fondement nous déposons des cookies
Nous ne sollicitons pas votre consentement pour les cookies strictement nécessaires, car l'article 5, paragraphe 3, de la directive 2002/58/CE et l'article 155, paragraphe 4, de la loi hongroise C de 2003 sur les communications électroniques les en dispensent : sans ces cookies, le service que vous avez expressément demandé ne peut être fourni. Les données à caractère personnel qui s'y rattachent sont traitées pour l'exécution du contrat (art. 6, § 1, point b, RGPD) et, s'agissant de la sécurité, sur le fondement de notre intérêt légitime (art. 6, § 1, point f, RGPD).
Tout autre cookie et toute autre entrée stockée dans le navigateur ne peuvent atteindre votre appareil qu'avec votre consentement préalable, donné catégorie par catégorie par un acte positif (art. 6, § 1, point a, art. 4, point 11, et art. 7 RGPD). Nous n'utilisons aucune case pré-cochée, et la poursuite de la navigation ne vaut pas à elle seule consentement.
Le refus est accessible sur le même écran et en autant de clics que l'acceptation, et le retrait du consentement est aussi simple que son octroi (art. 7, § 3, RGPD). Le refus des catégories facultatives ne restreint en rien votre utilisation du site ni du service.
4. Cookies strictement nécessaires
Ils sont au nombre de deux. Tous deux sont déposés par notre propre serveur (api.ravsolutions.eu), tous deux portent l'attribut HttpOnly — les scripts exécutés sur la page ne peuvent donc pas les lire — et, en production, votre navigateur ne les renvoie que sur une connexion chiffrée (HTTPS).
« refreshToken » : créé lors de la connexion, il contient un jeton à usage unique servant à prolonger la session. C'est lui qui vous évite de saisir à nouveau votre mot de passe tous les quarts d'heure. Durée de vie : 30 jours, avec SameSite=Strict — votre navigateur ne l'envoie donc pas lors de requêtes initiées depuis un autre site — et nous le supprimons à la déconnexion. Base légale : exécution du contrat (art. 6, § 1, point b, RGPD).
« rav_consent_id » : créé uniquement dans l'application (app.ravsolutions.eu), au moment où vous répondez pour la première fois au bandeau cookies. Il ne contient rien d'autre qu'un identifiant généré aléatoirement, qui relie votre navigateur à l'enregistrement de consentement conservé sur nos serveurs ; il ne porte pas la décision elle-même et ne contient ni votre nom ni votre adresse e-mail. Durée de vie : 13 mois (395 jours), avec SameSite=Lax. Base légale : notre obligation légale d'être en mesure de démontrer le consentement (art. 7, § 1, et art. 6, § 1, point c, RGPD).
En dehors de ces deux cookies, les seuls déposés dans le domaine ravsolutions.eu sont les cookies Google Analytics décrits aux points 6 et 7, et uniquement si vous consentez à la catégorie analytique. Aucun de nos sites ne dépose de cookie tiers dans son propre domaine : les cookies Analytics sont des cookies internes, déposés par un script s'exécutant sur notre propre page et non par un serveur de Google.
5. Autres entrées stockées dans votre navigateur
Les entrées ci-dessous ne sont pas des cookies : elles résident dans le stockage propre du navigateur. Votre navigateur n'en envoie aucune d'elle-même au serveur, et aucune ne permet de vous suivre sur d'autres sites.
« rav_lang » (localStorage ; sur le site, dans l'application et sur le portail client indifféremment) : conserve la langue d'interface que vous avez choisie, afin que vous retrouviez la même lors de votre prochaine visite. Elle demeure jusqu'à l'effacement du stockage du navigateur. Elle est nécessaire à la fourniture du service et relève donc des entrées strictement nécessaires.
Dans l'application uniquement : « rav_auth » (sessionStorage) conserve le jeton d'accès de courte durée de votre session connectée ainsi que les données de base du compte, et le navigateur le supprime à la fermeture de l'onglet ; « files.viewMode » (localStorage) mémorise si vous souhaitez voir les fichiers en liste ou en grille. Sur le portail client uniquement : l'entrée préfixée « portal-verify: » (sessionStorage) atteste que vous avez fourni l'élément de vérification requis pour accéder au portail, et disparaît à la fermeture de l'onglet.
« ravsolutions.cookieConsent.v1 » (localStorage ; sur le site public et sur le portail client) : sur ces interfaces, votre décision relative aux cookies reste uniquement dans votre propre navigateur — nous ne créons aucun identifiant et n'envoyons la décision à aucun serveur. Dans l'application, en revanche, la décision est enregistrée sur nos serveurs au moyen du cookie « rav_consent_id » (voir les sections 4 et 9). Les deux dispositifs servent une seule finalité : ne pas vous redemander ce sur quoi vous vous êtes déjà prononcé. Tous deux sont donc strictement nécessaires.
6. Les catégories facultatives et leur état actuel
Outre les entrées strictement nécessaires, le bandeau cookies propose quatre catégories facultatives : fonctionnels, mesure d'audience, marketing et préférences. Elles se règlent indépendamment les unes des autres, et la décision peut être modifiée à tout moment.
Des quatre catégories optionnelles, seule l'analytique est actuellement utilisée. Si vous y consentez, nous chargeons Google Analytics 4 sur le site public et dans l'application — jamais sur le portail client — et il dépose deux cookies internes dans le domaine ravsolutions.eu : « _ga », qui contient un identifiant aléatoire attribué à votre navigateur, et « _ga_<identifiant de flux> », qui contient l'état de la visite en cours. Leur durée de vie est de 2 ans. Dans les catégories fonctionnelle, marketing et préférences, nous ne déposons rien du tout sur votre appareil : nous ne chargeons aucun outil publicitaire ni de mesure des réseaux sociaux, et ces trois commutateurs restent sans effet tant qu'un tel outil n'est pas effectivement introduit.
C'est ainsi que la catégorie analytique est entrée en usage, et ainsi que procédera toute introduction future : nous avons d'abord nommé l'outil dans le présent document, avec sa finalité et sa durée de vie, relevé le numéro de version du consentement, et la bannière a de nouveau interrogé chacun — le consentement donné sous la version antérieure n'a pas été reconduit. Un consentement déjà donné ne couvre jamais une finalité dont vous n'aviez pas été informé à l'époque.
Les liens vers nos profils de réseaux sociaux sont de simples liens : ils ne comportent ni bouton intégré, ni lecteur, ni pixel espion ; aucune donnée ne parvient donc aux fournisseurs de réseaux sociaux sans un clic de votre part.
7. Services de tiers
Les prestataires ci-dessous sont nécessaires au fonctionnement du service. Aucun d'eux ne dépose de cookie dans le domaine ravsolutions.eu ; lorsqu'un cookie apparaît malgré tout, il apparaît sur l'interface propre du prestataire, accessible à une autre adresse, et relève de la notice de ce prestataire. Les serveurs applicatifs et la base de données sont exploités par RackForest Zrt. en Hungary (EU) ; ce prestataire ne crée aucune entrée dans votre navigateur.
Google Fonts (Google Ireland Limited et Google LLC) : la police de caractères de nos pages est chargée depuis fonts.googleapis.com et fonts.gstatic.com. Ce chargement a lieu à l'ouverture de la page, avant même que vous ne répondiez au bandeau cookies. Il ne crée aucun cookie et ne stocke rien sur votre appareil, mais la requête transmet à Google votre adresse IP ainsi que les caractéristiques de votre navigateur et de votre système d'exploitation. Si vous souhaitez l'éviter, vous pouvez le faire au moyen d'un blocage de contenu configuré dans votre navigateur.
Connexion Google (Google Identity Services) : chargée depuis accounts.google.com sur les seules pages de connexion et d'inscription, et uniquement pour vous permettre de vous connecter aussi avec un compte Google. Google peut à cette occasion déposer des cookies dans son propre domaine google.com ; nous n'y avons pas accès et ils ne sont pas lisibles depuis notre domaine. Le script se charge sur ces pages parce que le bouton y est affiché, que vous l'utilisiez ou non — mais sur aucune de nos autres pages.
Stripe (Stripe Payments Europe, Limited et Stripe, Inc.) : le paiement s'effectue sur la page propre de Stripe, à l'adresse checkout.stripe.com, vers laquelle nous vous redirigeons au lancement du paiement. Aucun script Stripe ne s'exécute sur nos pages et aucun cookie Stripe n'y est créé. Les cookies servant à la prévention de la fraude et au maintien de la session de paiement — par exemple « __stripe_mid » et « __stripe_sid » — sont déposés par Stripe dans son propre domaine, selon sa propre notice de confidentialité, après que vous avez quitté notre site.
Számlázz.hu (KBOSS.hu Kft.) et Brevo (Sendinblue SAS) : les factures sont émises par notre serveur via le système Számlázz.hu, et les e-mails système et de notification sont envoyés par notre serveur via Brevo. Ces deux liaisons se déroulent exclusivement entre nos serveurs et le prestataire : votre navigateur n'entre pas en contact avec eux, de sorte qu'aucun des deux ne dépose de cookie ni d'autre entrée sur votre appareil. Les e-mails envoyés via Brevo ne comportent ni pixel de mesure d'ouverture ni lien redirigé de mesure des clics.
Cloudflare R2 (Cloudflare, Inc.) : stocke les fichiers téléversés, les pièces jointes et les PDF de factures, avec le paramétrage European Union. Lors d'un téléchargement, votre navigateur reçoit le fichier directement depuis le stockage au moyen d'un lien signé à durée limitée ; cette requête non plus ne crée ni cookie ni autre entrée sur votre appareil.
Google Analytics 4 (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, et Google LLC) : chargé depuis www.googletagmanager.com sur le site public et dans l'application — jamais sur le portail client — et uniquement après votre consentement à la catégorie analytique. Avant cela, rien n'est demandé à Google et rien n'est écrit sur votre appareil. Sont enregistrés les pages que vous ouvrez, dans quel ordre, ainsi que des informations techniques de base sur votre navigateur et votre appareil, afin que nous voyions quelles parties du site et du produit sont réellement utilisées. Les deux cookies « _ga » nécessaires sont des cookies internes, déposés dans notre propre domaine. Votre adresse IP est tronquée avant enregistrement ; les fonctionnalités publicitaires, Google Signals et la personnalisation des annonces sont désactivés dans notre configuration, de sorte qu'aucun identifiant publicitaire inter-sites n'est créé et que les données ne servent pas à la publicité. Google agit à cet égard comme notre sous-traitant au sens de l'art. 28 du RGPD ; la conservation configurée sur la propriété limite les données au niveau utilisateur à 14 mois au maximum. Le retrait de votre consentement met fin immédiatement à la collecte et supprime les cookies « _ga » de votre navigateur.
8. Transferts hors de l'Espace économique européen
Pour les services de Google et de Stripe énumérés à la section 7, vos données peuvent également parvenir à une société établie aux États-Unis. Ces transferts reposent sur une décision d'adéquation au titre de l'article 45 du RGPD lorsque le destinataire est certifié au titre du cadre de protection des données UE—États-Unis, et à défaut sur les clauses contractuelles types adoptées par la décision d'exécution (UE) 2021/914 de la Commission au titre de l'article 46, paragraphe 2, point c, du RGPD, assorties de mesures techniques et organisationnelles complémentaires.
Vous pouvez demander à l'adresse privacy@ravsolutions.eu une copie des garanties appliquées à un transfert donné. La description complète des transferts figure à la section 6 de la notice RGPD.
9. Donner, modifier et retirer son consentement
Lors de votre première visite, le bandeau cookies vous demande ce à quoi vous consentez. « Tout accepter » et « Refuser les facultatifs » figurent au même niveau et sont chacun à un clic ; « Personnaliser » ouvre les interrupteurs par catégorie. Tant que vous n'avez pas décidé, nous ne déposons rien sur votre appareil au-delà des entrées strictement nécessaires.
Vous pouvez modifier votre décision à tout moment : sur cette page, dans le bloc « Paramètres des cookies » sous la présente politique, et, une fois connecté, également dans votre profil. Le retrait est une opération unique, sans justification requise, et prend effet immédiatement pour l'avenir. Le retrait ne remet pas en cause la licéité du traitement fondé sur le consentement effectué avant celui-ci.
Dans l'application, nous consignons vos décisions sur nos serveurs et non dans votre seul navigateur — avec l'heure de la décision, les catégories concernées, le numéro de version du consentement, la source de la décision, votre adresse IP tronquée (dernier segment mis à zéro) et un identifiant de navigateur abrégé. C'est ce qui nous permet de démontrer le consentement conformément à l'article 7, paragraphe 1, du RGPD. Vous pouvez consulter votre propre historique de décisions sur cette page.
Si les catégories ou les finalités qui les sous-tendent changent, nous incrémentons le numéro de version du consentement et le bandeau vous interroge de nouveau ; une décision antérieure ne se prolonge pas. Dans l'application, l'identifiant de consentement expire au bout de 13 mois : la question vous est donc également reposée à cette échéance. Sur le site public et sur le portail client, votre décision demeure jusqu'à ce que vous la modifiiez ou que vous effaciez le stockage de votre navigateur.
10. Réglages du navigateur et suppression des entrées stockées
Indépendamment de nous, vous pouvez aussi restreindre ou supprimer les cookies et les entrées stockées dans les réglages de votre navigateur. Les étapes exactes diffèrent d'un navigateur à l'autre et sont documentées dans les pages d'aide de Chrome, Firefox, Safari et Edge. Vous pouvez y recourir à tout moment, sans avoir à nous en informer.
Si vous bloquez également les cookies strictement nécessaires, la connexion et le maintien d'une session connectée ne fonctionneront pas, et votre choix en matière de cookies ne sera pas mémorisé : le bandeau réapparaîtra donc à chaque visite. La lecture du site public fonctionne indépendamment de cela.
La suppression des entrées stockées dans votre navigateur n'efface pas un traitement déjà intervenu et ne supprime pas l'enregistrement de consentement conservé sur nos serveurs pour l'application. Si vous souhaitez retirer votre consentement, veuillez procéder comme indiqué à la section 9, car le retrait doit lui aussi être consigné.
11. Durées de conservation
Le cookie « refreshToken » expire au bout de 30 jours et « rav_consent_id » au bout de 13 mois (395 jours) ; ils disparaissent alors automatiquement de votre navigateur. Les cookies Google Analytics (« _ga » et « _ga_<identifiant de flux> ») expirent au bout de 2 ans, et nous les supprimons dès l'instant où vous retirez votre consentement à la catégorie analytique. Les entrées du stockage du navigateur n'ont pas d'échéance : le sessionStorage est vidé à la fermeture de l'onglet et le localStorage peut être vidé par vous depuis les paramètres de votre navigateur.
Nous conservons les décisions de consentement et leur historique pendant 13 mois à compter de la décision, car c'est la durée pendant laquelle nous devons pouvoir démontrer à quoi et quand vous avez consenti. Passé ce délai, l'enregistrement est supprimé.
Les journaux serveur sont conservés 90 jours. Les durées de conservation des autres catégories de données sont énumérées à la section 7 de la notice RGPD.
12. Vos droits et voies de recours
Les données traitées en lien avec les cookies ouvrent les mêmes droits que toutes vos autres données : information, accès, rectification, effacement, limitation du traitement, portabilité, opposition, ainsi que le retrait du consentement à tout moment. Le contenu de ces droits et les modalités de leur exercice sont exposés aux sections 8 et 9 de la notice RGPD ; adressez votre demande à privacy@ravsolutions.eu et nous y répondrons dans un délai d'un mois au plus tard.
Si vous estimez que notre traitement est illicite, vous pouvez introduire une réclamation auprès de l'autorité de contrôle : Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) / Hungarian National Authority for Data Protection and Freedom of Information, adresse : H-1055 Budapest, Falk Miksa utca 9-11., Hungary, adresse postale : H-1363 Budapest, Pf. 9., Hungary, téléphone : +36 1 391 1400, e-mail : ugyfelszolgalat@naih.hu, site web : https://naih.hu. Vous êtes également en droit de saisir la justice.
13. Modification de la présente politique
Nous mettons la présente politique à jour lorsque nous introduisons un nouveau cookie ou un nouveau mécanisme de stockage, lorsque la finalité ou la durée de vie d'un élément existant change, ou lorsque nous faisons appel à un nouveau prestataire. L'en-tête de la page indique toujours le numéro de version en vigueur et la date de la dernière modification.
Lorsqu'une modification porte sur une nouvelle finalité ou affecte autrement l'étendue du consentement, modifier le texte ne suffit pas : nous incrémentons le numéro de version du consentement et le bandeau cookies vous interroge de nouveau avant que quoi que ce soit ne soit déposé sur votre appareil.
Préférences relatives aux cookies
Ajustez les catégories de consentement. Les cookies nécessaires restent toujours activés.