Statistiques anonymes — sans bandeau de cookies
Les sites du Projet Méduses utilisent Stats.PM, un outil de mesure d'audience auto-hébergé. Cette page explique exactement quelles données sont collectées et pourquoi nous n'avons pas besoin de votre consentement.
En bref : on ne sait pas qui vous êtes, on ne pose pas de cookie sur votre navigateur, on ne suit pas vos visites d'un site à l'autre, et toutes les données sont des compteurs agrégés.
L'autorité française CNIL exempte ce type d'analyse de l'obligation de bandeau de consentement (délibération du 17 septembre 2020).
Quelles données sont collectées ?
Oui
- Page visitée (URL relative, p. ex.
/contact) - Site source si vous arrivez d'un lien externe (domaine uniquement, jamais l'URL complète)
- Type de navigateur (Chrome, Firefox, Safari…) et système (Windows, iOS…), en grandes catégories
- Catégorie d'appareil : mobile, tablette, desktop, bot
- Langue principale de votre navigateur (
fr,en…) - Date et heure de la visite (en heure de Paris)
- Paramètres d'URL ouverts comme
?utm_sourceou?qrpour mesurer les campagnes - Une empreinte journalière de votre adresse IP + navigateur, hashée avec un sel renouvelé chaque jour : permet de compter une visite plutôt que dix actualisations, sans pouvoir vous reconnaître au lendemain ni sur un autre site
Non
- Adresse IP en clair
- Identifiant persistant entre deux jours, deux sessions ou deux sites
- Empreinte navigateur (canvas, fonts, WebGL…)
- Géolocalisation au-delà du pays
- Données comportementales (mouvements souris, replay de session, heatmap)
- Aucun cookie déposé sur votre navigateur (sauf si vous demandez l'opt-out via
ws_optout) - Aucun partage avec un tiers, aucune publicité
Pourquoi sans bandeau ?
La CNIL autorise les outils de mesure d'audience strictement statistiques à fonctionner sans demander le consentement préalable, à condition que :
- les identifiants ne soient pas utilisés au-delà de la mesure d'audience ;
- aucun recoupement avec d'autres traitements ne soit effectué ;
- aucun transfert à des tiers n'ait lieu ;
- les adresses IP soient anonymisées ;
- la durée de vie d'un identifiant soit limitée à 13 mois maximum (chez nous : 1 jour) ;
- les visiteurs soient informés (cette page) et puissent s'opposer au suivi (toggle ci-dessus).
Stats.PM coche toutes ces cases.
Combien de temps les données sont-elles conservées ?
- Hits bruts (avec heure précise et hash visiteur) : 30 jours. Au-delà, ils sont supprimés.
- Compteurs agrégés (« 142 visites le 12 mai 2026 ») : conservés pour les tendances long terme. Aucune information individuelle n'y subsiste.
- Sel de hashage : régénéré chaque jour ; impossible donc de relier deux jours différents au même visiteur.
Vos droits
Conformément au RGPD vous disposez d'un droit d'accès, de rectification, d'effacement et d'opposition.
- Opposition : utilisez le toggle ci-dessus, ou activez l'option « Do Not Track » de votre navigateur (honorée côté serveur).
- Accès / effacement : étant donné que les données sont strictement anonymes (pas de pseudo, pas d'IP, hash renouvelé chaque jour), elles ne sont rattachables à aucune personne identifiable. Il n'y a donc rien à exporter ou supprimer pour vous individuellement.
- Question : contact@projet-meduses.com.
Code source
Stats.PM est un outil interne au Projet Méduses, écrit en Node.js + SQLite, auto-hébergé. Le code est tenu à disposition sur demande.
Dernière mise à jour de cette page : 2026-05-08.