Politique de Gestion des Cookies

Version 1.0 — Date d'effet : 14 juin 2026

Télécharger en PDF

Politique de Gestion des Cookies de DigitPharma

Version 1.0

Date d’effet : 14 juin 2026

1. Objet

La présente Politique de Gestion des Cookies décrit les cookies, traceurs et technologies de stockage similaires utilisés par la plateforme DigitPharma, exploitée par GDM Services SARL, ainsi que leur finalité et les moyens dont dispose l’utilisateur pour les contrôler.

Elle complète la Politique de Confidentialité de DigitPharma, dont elle fait partie intégrante. En cas de divergence sur un point relatif aux cookies, la présente politique prévaut.

2. Qu’est-ce qu’un cookie ?

Un cookie est un petit fichier texte déposé et lu sur le terminal de l’utilisateur (ordinateur, tablette, téléphone) lors de la consultation d’un site ou d’une application web, via le navigateur.

La présente politique couvre également d’autres technologies fonctionnellement comparables utilisées par la plateforme, notamment :

  • le stockage local du navigateur (localStorage / sessionStorage) ;
  • le stockage technique utilisé par les service workers et le mécanisme de notifications push (IndexedDB).

Pour faciliter la lecture, l’ensemble de ces technologies est désigné par le terme « cookies et technologies similaires ».

3. Principe applicable

DigitPharma s’appuie principalement sur des cookies et technologies strictement nécessaires au fonctionnement du service (authentification, sécurité, maintien de la session).

À la date d’effet de la présente politique, la plateforme ne dépose pas de cookies publicitaires, ni de cookies de profilage marketing, ni de traceurs de réseaux sociaux tiers, et ne fait pas appel à un réseau publicitaire externe.

Lorsque la réglementation applicable l’exige, les cookies et technologies qui ne sont pas strictement nécessaires au fonctionnement du service ne sont déposés ou activés qu’après information de l’utilisateur et, le cas échéant, recueil de son consentement.

4. Catégories de cookies et technologies utilisés

4.1 Cookies strictement nécessaires (fonctionnement et sécurité)

Ces cookies sont indispensables au fonctionnement de la plateforme et à la sécurité des échanges. Ils ne peuvent pas être désactivés sans empêcher le bon fonctionnement du service. Ils ne requièrent pas de consentement préalable.

| Nom | Émetteur | Finalité | Type | Durée | |-----|----------|----------|------|-------| | sessionid | DigitPharma (Django) | Maintien de la session de connexion et de l’état d’authentification de l’utilisateur | Cookie | Durée de la session ou jusqu’à expiration de la session côté serveur | | csrftoken | DigitPharma (Django) | Protection contre les attaques de type CSRF (falsification de requête) lors de la soumission de formulaires | Cookie | Jusqu’à 1 an | | messages | DigitPharma (Django) | Affichage des messages temporaires d’information, d’erreur ou de confirmation à l’utilisateur | Cookie | Temporaire (supprimé après affichage) |

En production, les cookies sessionid et csrftoken sont transmis avec l’attribut Secure (transmission uniquement via une connexion chiffrée HTTPS).

4.2 Cookies de préférences de langue (le cas échéant)

| Nom | Émetteur | Finalité | Type | Durée | |-----|----------|----------|------|-------| | django_language | DigitPharma (Django) | Mémorisation de la langue d’affichage choisie par l’utilisateur | Cookie | Jusqu’à 1 an |

Ce cookie n’est déposé que lorsqu’un choix de langue est effectué via l’interface. La langue par défaut de la plateforme est le français.

4.3 Stockage local lié aux notifications push

Lorsque l’utilisateur autorise les notifications push depuis son navigateur ou son appareil, la plateforme met en œuvre les technologies suivantes :

| Élément | Émetteur | Finalité | Type | Durée | |---------|----------|----------|------|-------| | send_fcm_token | DigitPharma | Indicateur technique mémorisant que le jeton de notification de l’appareil a déjà été transmis au serveur, afin d’éviter les envois redondants | localStorage | Persistant jusqu’à suppression par l’utilisateur | | Stockage du service worker Firebase Cloud Messaging | Google (Firebase) | Fonctionnement du service de notifications push (gestion du jeton d’appareil et réception des messages) | IndexedDB / Service Worker | Persistant jusqu’à révocation de l’autorisation ou suppression des données du navigateur |

Le dépôt de ces éléments est subordonné à l’autorisation explicite des notifications par l’utilisateur dans son navigateur ou son système. L’utilisateur peut révoquer cette autorisation à tout moment (voir section 6). En l’absence d’autorisation, aucun jeton n’est généré ni transmis.

4.4 Authentification fédérée Google (le cas échéant)

Lorsque l’utilisateur choisit de se connecter via son compte Google, le fournisseur d’identité (Google) est susceptible de déposer ou de lire ses propres cookies sur son domaine, dans le cadre du processus d’authentification. Ces cookies relèvent de la politique de gestion des cookies de Google. DigitPharma n’a pas la maîtrise de ces cookies tiers, qui ne sont activés que si l’utilisateur recourt à ce mode de connexion.

5. Cookies tiers et services externes

DigitPharma recourt à des services techniques fournis par des tiers, qui peuvent impliquer le dépôt de cookies ou l’utilisation de technologies de stockage relevant de leur propre politique :

  • Google / Firebase — service de notifications push (Firebase Cloud Messaging). La configuration Firebase de l’application contient un identifiant de mesure (measurementId). À la date d’effet de la présente politique, le module d’analyse d’audience web (Google/Firebase Analytics) n’est pas activé sur l’interface web : aucun cookie de mesure d’audience web de ce type n’est, en l’état, déposé par la plateforme. Toute activation ultérieure d’un tel module ferait l’objet d’une mise à jour de la présente politique et, le cas échéant, d’un recueil de consentement.
  • Google (authentification fédérée) — voir section 4.4.

La plateforme charge par ailleurs certaines ressources techniques depuis des serveurs externes (polices de caractères, bibliothèques et feuilles de style hébergées sur des réseaux de diffusion de contenu). Ces ressources sont destinées à l’affichage et au bon fonctionnement de l’interface ; lorsque le fournisseur concerné dépose des cookies sur son propre domaine, ceux-ci relèvent de sa politique.

6. Gestion et contrôle des cookies par l’utilisateur

6.1 Paramétrage du navigateur

L’utilisateur peut à tout moment configurer son navigateur pour accepter, refuser ou supprimer tout ou partie des cookies, ainsi que pour être averti de leur dépôt. Les modalités de configuration sont propres à chaque navigateur et sont généralement décrites dans son menu d’aide.

L’utilisateur peut également supprimer les données de stockage local (localStorage, IndexedDB) via les options de son navigateur.

Avertissement : le refus ou la suppression des cookies strictement nécessaires (notamment sessionid et csrftoken) empêche l’authentification et le fonctionnement normal de la plateforme.

6.2 Notifications push

L’utilisateur peut à tout moment révoquer l’autorisation des notifications push dans les paramètres de son navigateur ou de son système d’exploitation. Cette révocation interrompt l’envoi des notifications et le traitement du jeton d’appareil associé.

6.3 Cookies tiers

La gestion des cookies déposés par des tiers (par exemple Google) s’effectue conformément aux outils et politiques mis à disposition par ces tiers.

7. Durées de conservation

Les durées indiquées à la section 4 correspondent aux durées de vie maximales des cookies et éléments de stockage. Les cookies de session expirent à la fermeture de la session. Les éléments de stockage local persistent jusqu’à leur suppression par l’utilisateur ou par l’application.

8. Mise à jour de la politique

La présente Politique de Gestion des Cookies peut être modifiée afin de tenir compte des évolutions techniques, fonctionnelles, légales ou réglementaires, notamment en cas d’ajout d’un nouveau service susceptible de déposer des cookies ou traceurs.

La version applicable est celle publiée sur la plateforme avec sa date d’effet. En cas de modification substantielle, une information appropriée pourra être communiquée aux utilisateurs.

9. Contact

Pour toute question relative à la présente Politique de Gestion des Cookies ou à l’exercice de vos droits, vous pouvez contacter GDM Services SARL via les coordonnées communiquées sur la plateforme ou par les canaux officiels de l’entreprise.