Cookie strictement nécessaire
EANPEDIASESSIDV3 maintient la session, protège les formulaires et permet la connexion. Sa durée maximale glissante est actuellement de 8 heures. Il utilise les attributs HttpOnly, Secure sous HTTPS et SameSite=Lax. La session est conservée dans la base EANpedia afin de rester stable pendant un déploiement.
Fiches enregistrées sur cet appareil
Sans compte, EANpedia peut conserver dans localStorage jusqu’à vingt fiches choisies par le visiteur : EAN, titre et adresse EANpedia. Cette liste reste sur l’appareil. Après connexion, elle n’est envoyée au compte qu’après un clic explicite sur « Importer dans Mes objets ». Seuls les EAN confirmés par le serveur sont retirés de l’appareil ; un EAN refusé reste local. « Pas maintenant » n’envoie rien et « Effacer les fiches locales » supprime uniquement les copies locales.
L’ancienne clé eanpedia.savedProducts.v1 est mise en quarantaine : elle n’est jamais importée, car elle peut contenir la liste serveur d’un autre compte ayant utilisé le navigateur. Son contenu n’est pas affiché ; il peut seulement être conservé temporairement ou effacé explicitement. La clé anonyme active est eanpedia.savedProducts.anonymous.v2.
Stockage temporaire de la session
sessionStorage peut mémoriser, pour l’onglet de navigation en cours, l’état d’enrichissement et un cache associé au compte connecté. Ce cache n’est jamais recopié dans le stockage local anonyme ; les données du serveur restent la source de vérité de « Mes objets ».
Mesure d’audience
EANpedia utilise une mesure d’audience interne pour compter les pages vues, estimer les visiteurs quotidiens et surveiller la recherche et l’API. Cette mesure n’ajoute aucun cookie supplémentaire, ne transmet aucune donnée à une régie publicitaire et ne permet aucun suivi entre plusieurs sites. Les informations techniques servant à éviter les doublons sont transformées immédiatement en une empreinte journalière puis supprimées après deux jours.
Les ouvertures de /q/<EAN> sont comptées séparément, uniquement après une réponse GET 200. Ce compteur quotidien par produit n’utilise aucune empreinte, aucun cookie, aucune session, aucun compte, aucune adresse IP, aucun navigateur et aucun référent. Il regroupe les ouvertures venues d’un QR, d’un partage, d’un favori ou d’un chargement automatique et ne représente donc ni des personnes uniques ni une preuve de scan physique.
Vidéo officielle
Aucune requête vers le lecteur vidéo tiers n’est envoyée au simple affichage d’une fiche. Le lecteur à confidentialité renforcée est créé uniquement après un clic volontaire sur la vidéo officielle ; le fournisseur vidéo applique alors ses propres règles techniques.