Analytique web auto-hébergée et confidentialité : une checklist pratique d’évaluation
L’auto-hébergement indique où fonctionne l’outil d’analyse, mais ne suffit pas à déterminer quelles données sont collectées, où elles sont envoyées ni comment elles sont conservées. Cette checklist vous aide à cerner les questions à vérifier pour l’installation que vous comptez utiliser.

L’auto-hébergement est un choix de déploiement, pas un verdict sur la confidentialité
Faire fonctionner un outil d’analyse sur une infrastructure que vous contrôlez détermine où s’exécute l’application. Cela ne permet pas, à lui seul, de savoir quelles données le code d’analyse collecte, si le navigateur contacte d’autres services, qui peut consulter les rapports, combien de temps les données sont conservées ni ce qu’il advient des copies dans les sauvegardes et les exports. Examinez ces questions pour votre propre installation au lieu de tirer des conclusions du seul mode d’hébergement.
Commencez par préciser l’application, la version et la configuration que vous comptez utiliser. Consultez la documentation pertinente et comparez-la, lorsque c’est possible, au code de suivi et au comportement observé. Si un point reste sans réponse, consignez-le comme une incertitude plutôt que de supposer une réponse.
Plausible présente son produit comme open source et disponible en version cloud gérée ou en édition communautaire auto-hébergée dans son dépôt (https://github.com/plausible/analytics). Son article consacré au choix d’un outil (https://plausible.io/privacy-friendly-web-analytics) cite le consentement, l’hébergement dans l’UE, le modèle économique, le code open source et la propriété des données comme critères de comparaison. Ces références étayent uniquement ces éléments précis, et non le comportement technique de chaque outil ou déploiement.
- Évaluez séparément le mode d’hébergement et les pratiques relatives aux données.
- Notez l’application, sa version, sa configuration et la documentation consultée.
- Considérez les termes « respectueux de la vie privée », « auto-hébergé » et « open source » comme des pistes à examiner, pas comme des preuves d’un comportement particulier.

Cartographiez le parcours des données
Représentez le parcours que les données d’analyse sont censées suivre : du navigateur aux requêtes et au traitement côté serveur, puis au stockage et aux rapports, sans oublier les exports, les intégrations ou les sauvegardes éventuels. Pour chaque étape, notez les questions qui restent à vérifier : quelles informations sont concernées, quel système les reçoit et qui peut y accéder ?
Ce schéma est un cadre d’évaluation, pas l’affirmation que chaque application comprend tous ces éléments ou traite les données de la même manière. Appuyez-vous sur la documentation correspondant à l’application et aux fonctionnalités activées ; signalez les lacunes comme des questions non résolues.
- Navigateur : quel code s’exécute sur la page et quelles informations lit-il ou envoie-t-il ?
- Requêtes : quelles destinations votre configuration contacte-t-elle ?
- Traitement et stockage : que pouvez-vous établir au sujet des événements reçus et des champs conservés ?
- Rapports et copies : quelles informations pourraient se retrouver dans les rapports, exports, intégrations, journaux ou sauvegardes ?
- Suppression : quelle action s’applique à chaque destination, et quelle est sa portée documentée ?

Vérifiez les intégrations, les accès et la conservation
Consultez la documentation de l’application et votre configuration pour repérer les intégrations et autres dépendances. Pour chaque destination identifiée, cherchez à comprendre sa fonction, les informations susceptibles de lui être transmises et qui l’exploite. Le fait d’héberger un serveur sur votre infrastructure ne suffit pas à établir si l’installation contacte d’autres services.
Déterminez qui doit accéder aux rapports et aux paramètres d’administration. Vérifiez les contrôles d’accès documentés pour votre application et, si possible, les rôles que vous comptez utiliser. Définissez une règle de conservation adaptée à vos besoins et cherchez comment elle peut être appliquée à votre installation.
Lorsque vous examinez la suppression, tenez compte des exports, des intégrations et des sauvegardes. Ne supposez pas que la suppression des données d’un rapport efface toutes les copies : vérifiez la portée documentée et les éventuelles procédures distinctes.
- Repérez les destinations externes présentes dans votre configuration et consignez leur fonction.
- Identifiez les personnes ou rôles qui doivent consulter les rapports, gérer les utilisateurs ou modifier les paramètres de suivi.
- Notez votre règle de conservation et les questions restant à résoudre sur son application.
- Vérifiez la portée documentée de la suppression, y compris pour les exports et les sauvegardes éventuels.
Évaluez les avis et le consentement selon votre situation
La nécessité d’un avis ou d’un consentement dépend des circonstances, notamment des données et techniques utilisées, de votre public et des juridictions applicables. Les éléments disponibles sur le choix d’un produit citent le consentement comme critère de comparaison, mais ne déterminent pas les exigences légales applicables à une organisation ou à une installation donnée.
Consultez les sources juridiques primaires pertinentes et, si nécessaire, un professionnel qualifié. Consignez les pratiques et hypothèses prises en compte dans votre évaluation. Réexaminez-la si vous modifiez la collecte, le comportement du navigateur, les intégrations, votre public ou les juridictions concernées.
- Déterminez les juridictions pertinentes pour votre organisation et vos visiteurs.
- Comparez votre configuration réelle aux sources juridiques primaires applicables.
- Veillez à ce que les avis reflètent les pratiques que vous avez vérifiées.
- Réévaluez la situation si un changement rend incertaines les hypothèses précédentes.
Effectuez une vérification avant le lancement
Dans la mesure du possible, examinez un site de préproduction ou une configuration contrôlée avant d’activer l’outil d’analyse pour les visiteurs du site en production. Consignez brièvement la documentation consultée, les requêtes et champs examinés, les vérifications d’accès effectuées et les éventuels tests de suppression.
Un test décrit seulement le comportement observé dans les scénarios examinés. Associez vos observations à la documentation de l’application et de la configuration, et reprenez l’examen après des changements significatifs.
- Comparez les destinations observées dans le navigateur à celles recensées dans votre schéma.
- Notez les champs que vous avez pu examiner et la méthode utilisée.
- Vérifiez les rôles d’accès prévus, si cette vérification est possible.
- Désignez un responsable pour traiter les questions qui restent ouvertes avant de vous fier à l’installation.
Tenez compte des sauvegardes dans votre plan d’exploitation
Les sauvegardes peuvent faire partie du cycle de vie des données. Déterminez donc comment vos exigences de conservation et de suppression s’appliquent aux copies de sauvegarde. Airbip propose des sauvegardes quotidiennes, hebdomadaires et mensuelles configurables. Si vous utilisez Airbip ou un autre système de sauvegarde, vérifiez les détails opérationnels pertinents et déterminez comment vos politiques s’appliquent à ces copies.
bullets
- Déterminez quelles dispositions de sauvegarde s’appliquent à votre déploiement.
- Documentez la manière dont vous traiterez les copies de sauvegarde dans vos procédures de conservation et de suppression.
Questions fréquentes
L’analytique web auto-hébergée rend-elle automatiquement privées les données des visiteurs ?
Non. Le mode d’hébergement ne suffit pas à déterminer les pratiques relatives aux données. Examinez le parcours des données et les choix de configuration propres à votre installation.
Un outil d’analyse auto-hébergé peut-il être conforme à la loi ?
Le mode d’hébergement ne permet pas, à lui seul, de répondre à cette question. Évaluez votre installation, votre public et les juridictions applicables à l’aide des sources juridiques primaires pertinentes ; consultez un professionnel qualifié si nécessaire.
Que faut-il examiner en premier lors de l’évaluation d’un outil d’analyse ?
Commencez par identifier l’application, sa version et sa configuration, puis consultez la documentation disponible. Recensez les questions ouvertes sur les données traitées, les destinations, les accès et la conservation.
La suppression des données d’analyse d’un rapport efface-t-elle toutes les copies ?
Ne le supposez pas. Vérifiez la portée documentée de la suppression et tenez compte des exports, intégrations ou sauvegardes susceptibles de suivre des procédures distinctes.
Que gère Airbip pour une application auto-hébergée ?
Airbip propose le déploiement géré des applications de son catalogue public. Les instances applicatives s’exécutent sous forme de charges de travail Docker sur les serveurs cloud d’Airbip, et Airbip automatise le routage et les certificats TLS via Traefik et Let’s Encrypt. Les clients restent responsables de leurs choix concernant les données, les accès, la conservation et la suppression, ainsi que de leur gouvernance.
Sources et lectures complémentaires
- Plausible Analytics repository — Plausible
- How to choose a privacy-friendly web analytics tool — Plausible