Aide Klickbee Tracking

Confidentialité et consentement

Ce que Klickbee Tracking collecte et stocke, comment les visiteurs sont identifiés sans cookie, combien de temps les données sont conservées, et comment attendre le consentement.

Klickbee Tracking ne dépose aucun cookie dans le navigateur de vos visiteurs et ne stocke jamais l'adresse IP brute d'un visiteur. Cette page explique précisément ce qui est collecté, ce qui est stocké, ce que le tracker fait et ne fait pas en matière de consentement, et ce que cela implique pour votre propre site.

Vos obligations restent les vôtres

La nécessité de recueillir le consentement de vos visiteurs dépend de votre site, de votre pays et de ce que vous configurez. En tant que propriétaire du site, vous êtes responsable de l'obtention de tout consentement exigé par la loi. Cette page décrit le comportement du produit pour que vous puissiez trancher. Elle ne constitue pas un conseil juridique.

Cookies et identifiants visiteur

Le tracker ne dépose aucun cookie. Il utilise le stockage propre au navigateur pour trois valeurs :

OùNomCe qu'il contient
Local storagekb_anon_idUn identifiant aléatoire du visiteur. Il reste en place jusqu'à ce que le visiteur efface les données de son navigateur, ou que vous appeliez reset().
Session storagekb_session_idUn identifiant aléatoire pour un onglet du navigateur. Un nouvel onglet démarre une nouvelle session.
Local storagekb_consentgranted ou denied. Utilisé uniquement lorsque vous activez le mode consentement (voir plus bas).

Si le stockage n'est pas disponible (navigation privée, stockage bloqué), le tracker se rabat sur des identifiants conservés uniquement en mémoire : rien n'est donc écrit sur l'appareil.

Gardez à l'esprit que les pixels tiers que vous ajoutez (Meta, Google Ads, LinkedIn ou code personnalisé) peuvent déposer leurs propres cookies. Cela échappe au tracker de Klickbee lui-même. Voir « Pixels publicitaires et consentement » plus bas.

Le dashboard lui-même n'utilise des cookies que pour vous, l'utilisateur connecté : pour maintenir votre session ouverte et mémoriser le site que vous consultiez.

Ce qui est collecté

Pour chaque lot d'événements, le tracker envoie :

  • L'URL et le chemin de la page, le referrer et le titre de la page.
  • Le user-agent du navigateur, sa langue, ainsi que la largeur et la hauteur de l'écran.
  • L'identifiant visiteur anonyme et l'identifiant de session.
  • La version du tracker.
  • Les données d'acquisition de premier contact du visiteur : utm_source, utm_medium, utm_campaign, utm_term, utm_content, le chemin de la page d'atterrissage et le referrer. Les identifiants de clic publicitaire (gclid, gbraid, wbraid, fbclid, msclkid) servent à classer la visite comme du trafic payant, et l'identifiant de clic Google (gclid, gbraid ou wbraid) est également stocké, afin de rapprocher les conversions Google Ads.

Selon ce que vous activez :

  • Autocapture des clics : pour chaque clic, le sélecteur CSS de l'élément, sa balise, son texte visible (jusqu'à 255 caractères), son aria-label, son rôle, son test id et la cible du lien, ainsi que la position du clic et la taille de la page et de la fenêtre.
  • Profondeur de défilement et temps d'attention : toujours collectés tant que le tracking est actif. Un récapitulatif de défilement est envoyé chaque fois qu'un visiteur quitte une page.
  • Replay de session : un enregistrement de la page telle que le visiteur la voit. Voir la section sur le masquage plus bas.
  • Erreurs JavaScript : les messages d'erreur, tronqués à 255 caractères.
  • Vos propres événements et appels identify (voir les sections ci-dessous).

Côté serveur, Klickbee ajoute le pays, la région, la ville, la latitude et la longitude du visiteur, déduits de l'adresse IP de la requête et stockés sur la session.

Adresses IP

L'adresse IP brute n'est jamais stockée. Avant la recherche de localisation, la partie « hôte » de l'adresse est mise à zéro (le dernier nombre d'une adresse IPv4 ; tout ce qui suit le préfixe réseau d'une adresse IPv6). La recherche s'effectue ensuite dans une base MaxMind intégrée au produit, et seule la localisation approximative est conservée. Conséquence : la ville est approximative.

Consentement : ce que fait le tracker

Il existe trois moyens de contrôler ce qui se passe avant qu'un visiteur ne donne son accord.

Mode consentement (package npm uniquement)

Définissez requireConsent: true dans le package npm. Tant que vous n'appelez pas grantConsent(), le tracker ne fait rien : aucune capture, aucun replay, aucune autocapture, aucun timer, aucune requête réseau. Le choix du visiteur est stocké dans kb_consent et repris automatiquement à son prochain chargement de page. revokeConsent() arrête immédiatement le tracking et le replay, et vide tout ce qui attendait d'être envoyé.

<TrackingProvider
  pathname={pathname}
  config={{
    projectKey: "pk_xxx",
    apiHost: "https://tracking.klickbee.com",
    requireConsent: true,
  }}
>
  {children}
</TrackingProvider>

Ensuite, depuis votre bandeau de consentement, avec le client obtenu via useTracking() :

const tracking = useTracking();

<button onClick={() => tracking.grantConsent()}>Accept</button>
<button onClick={() => tracking.revokeConsent()}>Decline</button>

La balise script ne peut pas être conditionnée au consentement

La balise script n'a aucun réglage de consentement. window.klickbee.grantConsent() et revokeConsent() existent, mais ils n'ont rien à conditionner : le script commence à tracker dès qu'il se charge. Si vous utilisez la balise script et avez besoin du consentement, n'ajoutez le script à votre page qu'après l'accord du visiteur, ou utilisez le package npm avec requireConsent: true.

Pour ajouter le script après consentement, créez-le depuis le code de votre bandeau de consentement :

function loadKlickbee() {
  const s = document.createElement("script");
  s.src = "https://tracking.klickbee.com/t.js";
  s.dataset.key = "pk_xxx";
  s.defer = true;
  document.head.appendChild(s);
}
// call loadKlickbee() once the visitor accepts

Do Not Track

Par défaut, le tracker respecte le signal Do Not Track du navigateur : s'il est activé, le tracker ne fait rien du tout, que ce soit avec la balise script ou avec le package npm. Le package npm permet de modifier ce comportement avec respectDoNotTrack: false ; la balise script, non.

Pixels publicitaires et consentement

Les pixels publicitaires n'attendent pas le consentement

Les pixels Meta, Google Ads, LinkedIn et personnalisés que vous configurez sur la page Pixels se chargent dès que le tracker démarre. Ils ne sont pas retenus par requireConsent, et Do Not Track ne les arrête pas. Le mode consentement ne conditionne que les événements propres à Klickbee, le replay et les appels de conversion côté navigateur.

Concrètement, cela implique :

  • Si vous n'utilisez pas de pixels publicitaires, vous pouvez ignorer ce point : le tracker seul ne dépose aucun cookie.
  • Si vous utilisez des pixels publicitaires et avez besoin du consentement pour eux, ne laissez pas le tracker démarrer avant le consentement. Avec la balise script, insérez-la après l'accord du visiteur (comme ci-dessus). Avec le package npm, ne montez le provider qu'après le consentement, ou laissez le pixel désactivé dans le dashboard jusqu'à ce que vous soyez prêt. Vous pouvez activer ou désactiver un pixel avec la case Enabled de la page Pixels, sans redéployer.
  • Votre propre bandeau de consentement reste l'endroit où décider. Klickbee vous fournit les briques de base, pas un bandeau de consentement.

Replay de session et masquage

Le replay enregistre ce que le visiteur voit, pour que vous puissiez revoir la session plus tard. Ses réglages par défaut protègent les données saisies :

  • Toutes les valeurs saisies dans des champs sont masquées. Les champs mot de passe, e-mail et téléphone sont toujours masqués.
  • Le texte ordinaire de la page n'est pas masqué. Si une page affiche des données personnelles (page de compte, récapitulatif de commande), marquez-les vous-même.
  • Les images, les polices et le contenu des canvas ne sont pas capturés ; à la lecture, ils sont chargés depuis votre site en production.

Ajoutez l'un de ces attributs (ou la classe correspondante) à n'importe quel élément :

AttributClasseEffet
data-kb-blockkb-blockL'élément est remplacé par un espace réservé.
data-kb-maskkb-maskLe texte de l'élément est masqué.
data-kb-ignorekb-ignoreLes modifications à l'intérieur de l'élément ne sont pas enregistrées.
<div data-kb-block>Everything in here is hidden from recordings.</div>

L'enregistrement se met en pause après 5 minutes sans activité, et une même session ne peut être enregistrée plus de 30 minutes. Pour désactiver complètement le replay, utilisez data-replay="false" sur la balise script, ou replay: false dans le package npm.

Identifier les visiteurs

Par défaut, les visiteurs sont anonymes. Si vous appelez identify, vous reliez un visiteur à un identifiant qui vous est propre, par exemple votre identifiant utilisateur :

window.klickbee.identify("user_1234", { plan: "pro" });

L'identifiant (255 caractères au maximum) est joint à chaque lot suivant de ce visiteur et apparaît dans le dashboard à côté de l'identifiant visiteur, sur la page de session et dans le flux en direct. Appelez reset() lorsque l'utilisateur se déconnecte : cela oublie l'identifiant et attribue au navigateur un nouvel identifiant anonyme.

Les traits sont stockés tels que vous les envoyez

L'identifiant et les traits que vous transmettez sont stockés tels quels, dans la fiche du visiteur et dans l'événement identify. Ils ne sont ni hachés ni masqués. Préférez un identifiant interne à une adresse e-mail, et ne transmettez rien de sensible dans un trait.

Il existe volontairement une exception : lorsqu'un goal envoie une conversion à Meta ou à Google Ads depuis les serveurs de Klickbee, une adresse e-mail trouvée dans les traits (ou utilisée comme identifiant) est nettoyée des espaces, passée en minuscules et envoyée à la plateforme publicitaire uniquement sous forme de hash SHA-256, jamais en clair. Voir Conversions.

Durée de conservation des données

Un nettoyage quotidien supprime les anciennes données. Voici les durées qu'il applique :

DonnéesFreePro
Événements180 jours180 jours
Replays de session7 jours60 jours

Lorsque vous supprimez un site, tout ce qui a été tracké pour lui est supprimé avec. Les données sont également conservées lorsqu'un site dépasse son quota ou est suspendu : elles ne sont supprimées que par le nettoyage normal. Voir Facturation.

Fonctionnalités IA

Si vous utilisez les fonctionnalités IA du plan Pro, le contenu nécessaire à la production du résultat est envoyé à Claude, d'Anthropic, pour le générer :

  • AI summary d'une session : le parcours de la session (pages et temps passé), les noms et types d'événements, le navigateur, ainsi que la ville et le pays.
  • Suggested goals : un récapitulatif de votre site : pages et événements les plus consultés, répartition des canaux, libellés les plus cliqués, et texte visible sur un enregistrement récent de votre page principale.
  • Suggest variations (Experiments, Page A/B) : un récapitulatif d'une page : ses clics les plus fréquents, jusqu'où les visiteurs font défiler la page et où ils passent du temps, un échantillon de son texte visible, et des chiffres d'engagement.

Ces traitements ne s'exécutent que lorsque vous cliquez sur le bouton, et uniquement sur les sites Pro.

Pour aller plus loin

Sur cette page