Politique de cookies
Last updated: 2026-09-08
Nous utilisons des cookies et des technologies similaires pour faire fonctionner le site et, uniquement avec ton accord, à des fins d’analyse et de marketing. Cette politique explique ce que nous utilisons, pourquoi, et comment tu peux contrôler ton choix.
Ceci est une traduction de courtoisie. La version roumaine de ce document fait foi ; en cas de divergence, le texte roumain prévaut.
Ce que c’est et la base légale
Les cookies sont de petits fichiers stockés sur ton appareil ; nous utilisons aussi des pixels et des événements de mesure côté serveur. Le stockage ou la lecture d’informations sur ton appareil à des fins non essentielles n’a lieu qu’avec ton consentement préalable (art. 4(5) de la loi 506/2004 et art. 6(1)(a) du RGPD). Les cookies strictement nécessaires ne requièrent pas de consentement.
Catégories
Nécessaires (toujours actifs) : indispensables au fonctionnement et à la sécurité du site. Non désactivables.
Analyse (optionnel) : nous aide à comprendre comment le site est utilisé (p. ex. Hotjar, Google Analytics).
Marketing (optionnel) : permet la mesure et l’optimisation des campagnes publicitaires.
Liste des cookies et technologies
yab_sid, yes.abeauty.ro (première partie), identifie ta session de questionnaire pour conserver tes réponses, Nécessaire, 1 heure.
yab_consent, yes.abeauty.ro (première partie), conserve ton choix concernant les cookies, Nécessaire, 180 jours.
yab_pixel_lead, yes.abeauty.ro (première partie, stockage de session), transmet brièvement ton envoi à l’étape de confirmation, Nécessaire, effacé à la fin de la session.
yab_click, yes.abeauty.ro (première partie ; déposé uniquement avec le consentement marketing), conserve les identifiants de clic publicitaire (gclid, gbraid, wbraid, fbclid, ttclid, oppref) et les paramètres de campagne (UTM) pour la mesure des conversions, Marketing, 90 jours.
Cloudflare Turnstile, Cloudflare, protection anti-bot à l’envoi du formulaire ; strictement nécessaire à la sécurité du service, non utilisé pour l’analyse ou la publicité, Nécessaire, session / courte durée.
_fbp, _fbc, Meta (déposés par le Meta Pixel, uniquement avec le consentement marketing), identifiants de navigateur et de clic pour la mesure publicitaire, Marketing, jusqu’à 90 jours (valeur typique).
_hjSession_*, _hjSessionUser_*, _hjFirstSeen et similaires, Hotjar (première partie, déposés uniquement avec le consentement analyse), enregistrement de session et cartes d’interaction pour comprendre l’usage du site ; le texte est masqué, les réponses au questionnaire ne sont donc pas enregistrées, Analyse, de 30 minutes à 12 mois (valeurs typiques).
Google Tag Manager (www.googletagmanager.com), conteneur tiers qui gère les balises Google (Google Analytics 4 et Google Ads) ; il ne se charge QU’APRÈS le consentement (Google Consent Mode v2) et ne dépose aucun cookie de suivi propre, Nécessaire à la gestion des balises (fonctionnel), sans objet.
_ga, _ga_* (Google Analytics 4, chargé via Google Tag Manager, uniquement avec le consentement analyse), identifiants pseudonymes de navigateur/session pour les statistiques d’usage, Analyse, jusqu’à 2 ans (Chrome plafonne généralement à ~400 jours, Safari à 7 jours).
_gcl_au et autres cookies _gcl_* (Google Ads « Conversion Linker », via Google Tag Manager, uniquement avec le consentement marketing), relient les clics publicitaires aux conversions et permettent le remarketing, Marketing, jusqu’à 90 jours.
Événements de mesure côté serveur (Google Analytics 4 via le Measurement Protocol, Meta Conversions API, Google Ads Enhanced Conversions, OpenAI Ads Conversions API), Google/Meta/OpenAI, mesure des conversions en complément de la mesure dans le navigateur, uniquement avec le consentement correspondant, Analyse/Marketing, sans objet (aucun cookie navigateur).
Trustindex (Trustindex.io), widget tiers qui affiche le badge d’avis Google sur la page d’accueil (le script est chargé depuis cdn.trustindex.io) ; au chargement, il reçoit l’adresse IP du visiteur. C’est un contenu fonctionnel, NON utilisé pour l’analyse ou la publicité, et il ne dépose aucun cookie d’analyse ou de marketing, Contenu fonctionnel, sans objet.
Remarque : les durées sont des valeurs typiques des fournisseurs et peuvent être vérifiées dans ton navigateur.
Mesure côté serveur
Une part importante de la mesure a lieu sur nos serveurs, avec les mêmes identifiants et des données de contact hachées. En complément, après consentement, nous chargeons aussi des balises navigateur via Google Tag Manager (Google Analytics 4 avec le consentement analyse ; Google Ads avec le consentement marketing), et le Meta Pixel (avec le consentement marketing) peut également envoyer un événement depuis le navigateur. Pour OpenAI (ChatGPT Ads), nous ne chargeons AUCUN script dans ton navigateur et ne déposons aucun cookie : ces campagnes sont mesurées exclusivement depuis nos propres serveurs, uniquement avec le consentement marketing. Google Tag Manager ne se charge QU’APRÈS le consentement (Google Consent Mode v2 : tous les signaux sont « refusés » par défaut jusqu’à ton choix). Le hachage n’anonymise pas les données, il ne fait que les pseudonymiser, le consentement reste donc nécessaire.
Le suivi dans les e-mails que nous t’envoyons
Les e-mails que nous t’envoyons via Brevo contiennent un pixel de suivi (une image invisible chargée depuis les serveurs de Brevo) qui nous indique si le message a été ouvert. De plus, chaque lien de la version HTML du message est réécrit, de sorte que ton clic passe d’abord par les serveurs de Brevo avant d’atteindre sa destination. C’est ainsi que nous savons si l’e-mail est arrivé, s’il a été ouvert et sur quel lien tu as cliqué.
La conséquence pratique, que nous préférons dire clairement : l’adresse complète du lien sur lequel tu cliques arrive dans les journaux de Brevo, avec l’heure du clic. Cela inclut le lien de l’e-mail de confirmation qui ouvre ta page de gestion des données. Brevo est notre sous-traitant, agit uniquement sur nos instructions dans le cadre d’un contrat au titre de l’art. 28 du RGPD, et héberge les données dans l’Union européenne.
La base légale : pour les messages transactionnels (confirmations et notifications liées à ta demande), notre intérêt légitime à nous assurer que les messages arrivent bien et à y remédier lorsque ce n’est pas le cas (art. 6(1)(f) du RGPD) ; tu peux t’y opposer à tout moment au titre de l’art. 21. Pour les messages marketing, la base est ton consentement (art. 6(1)(a)), que tu peux retirer aussi facilement que tu l’as donné. Si tu veux éviter le suivi, tu peux utiliser un client de messagerie qui bloque le chargement des images et ouvrir la version texte du message, où les liens ne sont pas réécrits.
Transferts internationaux
Google, Meta et Cloudflare sont aux États-Unis ; les transferts reposent sur le cadre de protection des données UE-États-Unis et/ou sur les clauses contractuelles types. OpenAI (ChatGPT Ads) est également aux États-Unis, mais ne figure pas dans la liste du cadre UE-États-Unis (vérifié le 7 septembre 2026) ; pour ce destinataire, le transfert repose donc sur les clauses contractuelles types de notre contrat avec OpenAI. Voir la section transferts de la Politique de confidentialité.
Comment changer ton choix
Tu peux accepter, refuser ou personnaliser ton choix depuis la bannière de consentement. Tu peux le modifier à tout moment, aussi facilement que tu l’as donné ; le retrait arrête toute collecte ultérieure. Les cookies d’analyse et de marketing ne se chargent pas avant ton consentement.
Durée et mises à jour
Nous conservons ton choix environ 6 mois, après quoi nous te redemandons ; nous pouvons redemander plus tôt si nous modifions la liste des fournisseurs. Nous pouvons mettre à jour cette politique ; la date de dernière mise à jour figure ci-dessus.