Politique de cookies — WeInspect
Version v1.1 — entrée en vigueur le 2026-XX-XX
WeInspect utilise un nombre minimal de cookies, uniquement ce qui est nécessaire pour faire fonctionner le service. Pas de pisteurs publicitaires. Pas de revente de données.
Résumé en 30 secondes
┌─ Cookies dans WeInspect ───────────────────────────────┐
│ │
│ Essentiels (obligatoires pour le service) │
│ ───────────────────────────────────────── │
│ ✓ Authentification Supabase (session) │
│ ✓ Langue (FR/EN), thème (clair/sombre), zoom │
│ ✓ Protection CSRF │
│ │
│ Analytics │
│ ──────── │
│ ✓ Plausible — sans cookies, anonymisé, RGPD/Loi 25 ok │
│ │
│ Stockage local (offline) │
│ ────────────────────── │
│ ✓ IndexedDB pour captures hors-ligne (sur votre app.) │
│ ✓ Service worker pour PWA │
│ ✓ Jamais envoyé à un tiers │
│ │
│ Ce qu'on N'a PAS │
│ ─────────────── │
│ ✗ Cookies publicitaires │
│ ✗ Pixels Facebook/LinkedIn │
│ ✗ Google Ads │
│ ✗ Empreintes numériques (fingerprinting) │
│ │
└────────────────────────────────────────────────────────┘
En clair : Le strict minimum pour que l'app marche, plus Plausible (qui n'utilise même pas de cookies). C'est tout.
1. Qu'est-ce qu'un cookie
Un cookie est un petit fichier texte que votre navigateur stocke sur votre appareil. Il permet à un site web de vous reconnaître entre deux visites ou pendant votre navigation.
WeInspect utilise également quelques mécanismes équivalents (localStorage, sessionStorage, IndexedDB) pour le mode hors-ligne et la persistance d'état application.
2. Cookies que nous utilisons
2.1 Cookies strictement nécessaires (pas de consentement requis — Loi 25 art. 8.1)
| Cookie | Domaine | Finalité | Durée | |---|---|---|---| | sb-access-token | ouiinspect.ca | Authentification Supabase (session active) | Session ou jusqu'à logout | | sb-refresh-token | ouiinspect.ca | Renouvellement de session sécurisé | 7 jours | | weinspect-locale | ouiinspect.ca | Mémorisation de votre langue (FR/EN) | 1 an | | weinspect-theme | ouiinspect.ca | Mémorisation thème (clair/sombre/system) | 1 an | | weinspect-zoom | ouiinspect.ca | Mémorisation préférence de zoom interface | 1 an | | csrf-token | ouiinspect.ca | Protection contre attaques CSRF | Session |
Ces cookies sont essentiels au fonctionnement du service. Vous ne pouvez pas les désactiver sans perdre l'accès au service.
2.2 Stockage local (équivalent fonctionnel)
| Mécanisme | Contenu | Finalité | |---|---|---| | localStorage | Préférences UI, état Zustand persisté | Personnalisation | | IndexedDB | Captures hors-ligne (photos, audio, métadonnées) | Mode hors-ligne : permet de continuer à travailler sans réseau | | Cache API (service worker) | Pages statiques, ressources JS/CSS | Performance + offline shell PWA | | sessionStorage | État de capture en cours | Reprise après navigation accidentelle |
Le contenu d'IndexedDB et du service worker reste sur votre appareil. Il n'est jamais envoyé à un tiers. La synchronisation se fait uniquement vers nos propres serveurs (Supabase Canada) lorsque vous revenez en ligne.
2.3 Cookies analytiques — Plausible (sans cookies, conformes RGPD/Loi 25)
Nous utilisons Plausible Analytics (privacy-first, sans cookies, sans tracking individuel). Plausible :
- N'utilise aucun cookie
- Ne crée aucun profil utilisateur
- N'utilise aucune empreinte numérique (fingerprinting)
- Anonymise les données (IP hashée + sel quotidien rotatif, jamais stockée)
- Est conforme RGPD, CCPA et Loi 25 sans nécessiter de bandeau de consentement
2.4 Pas de cookies publicitaires
WeInspect n'utilise aucun cookie publicitaire, pixel de réseau social (Facebook, LinkedIn, etc.), ni service d'attribution (Google Ads, etc.) à l'intérieur de l'application authentifiée.
Sur nos pages marketing publiques (/, /tarifs, /migration, /blog, /aide), nous pouvons utiliser des pixels de conversion avec votre consentement explicite via un bandeau cookies. Vous pouvez refuser sans dégradation du service.
3. Comment gérer les cookies
3.1 Dans WeInspect
Depuis /parametres/confidentialite/cookies, vous pouvez :
- Voir la liste de tous les cookies actifs sur votre compte
- Voir le contenu de votre localStorage et IndexedDB
- Vider IndexedDB (purge captures hors-ligne — attention, perte de données non synchronisées)
3.2 Dans votre navigateur
Vous pouvez supprimer les cookies WeInspect ou bloquer tous les cookies depuis les paramètres de votre navigateur :
- Chrome : Paramètres → Confidentialité et sécurité → Cookies
- Safari : Préférences → Confidentialité
- Firefox : Paramètres → Vie privée et sécurité
- Edge : Paramètres → Cookies et autorisations de site
⚠️ Attention : bloquer les cookies essentiels désactive l'authentification et empêche l'utilisation de WeInspect. Le mode hors-ligne nécessite IndexedDB activé.
3.3 Application mobile Expo
Sur l'application mobile, le stockage est géré par :
- Expo SecureStore : tokens d'authentification chiffrés (équivalent du Keychain iOS / EncryptedSharedPreferences Android)
- Expo SQLite : base locale persistante pour captures hors-ligne
- Expo FileSystem : stockage des fichiers photos et audio bruts
Vous pouvez purger toutes les données locales en désinstallant l'app puis la réinstallant, ou via /parametres/confidentialite/effacer-donnees-locales dans l'app.
4. Modifications
Si nous ajoutons un nouveau type de cookie, nous mettrons cette politique à jour et vous notifierons (notification in-app + courriel pour les changements substantiels).
5. Contact
Pour toute question :
- DPO : dpo@ouiinspect.ca
- Support : support@ouiinspect.ca
Dernière mise à jour : 2026-XX-XX