Politique de cookies
Dernière mise à jour : 30 avril 2026
1. Qu'est-ce qu'un cookie ?
Un cookie est un petit fichier texte déposé sur ton appareil (ordinateur, tablette, smartphone) lors de la visite d'un site web. Il permet au site de mémoriser des informations te concernant lors de tes visites ultérieures. Nous détaillons ici, en complément, le stockage local (localStorage, sessionStorage) que le navigateur utilise sur ton appareil sans envoyer les données à un serveur — même s'il ne s'agit pas de cookies au sens strict, il tombe sous le même cadre.
2. Cookies posés par Turnover
2.1 Cookies strictement nécessaires (aucun consentement requis)
Ces cookies sont indispensables au fonctionnement de la plateforme. Ils ne peuvent pas être désactivés sans rendre le service inutilisable. Ils ne requièrent pas ton consentement (article 82 de la loi Informatique et Libertés, exemption stricte).
- sb-<projet>-auth-token et sb-<projet>-refresh-token
Éditeur : Supabase (@supabase/auth-helpers-nextjs)
Finalité : authentification et maintien de session utilisateur
Durée : access token ~1 h, refresh token ~30 j (renouvelés automatiquement)
Domaine : *.supabase.co et le domaine de l'application - has_account
Éditeur : Turnover
Finalité : mémoriser sur ce navigateur si tu as déjà créé un compte, pour personnaliser les boutons de la page d'accueil (afficher « Tableau de bord » au lieu de « Se connecter »). Valeurtrue, aucune donnée personnelle, ne quitte jamais ton navigateur pour un tiers.
Durée : 365 jours
Domaine : domaine de l'application, samesite=lax, secure sur HTTPS
2.2 Stockage local (préférences d'interface)
En complément des cookies, Turnover utilise le stockage local du navigateur pour retenir tes préférences d'affichage. Ces données ne sont pas des cookies au sens strict, elles résident uniquement sur ton appareil et ne sont jamais envoyées à un serveur tiers.
- mission_groups_collapsed — groupes du tableau de bord repliés
- reminder_dismissed — bannière rappel du jour
- seen_tooltips — infobulles d'aide déjà vues
- pwa_install_dismissed_at — refus de l'invitation à installer l'application
- planning_mobile_view — vue mobile du planning (Calendrier ou Liste)
- carnet_add_options_expanded — accordéon du carnet déplié ou non
- dashboard_calendar_prefs_<userId> — préférences d'affichage du calendrier de bord
- turnover_wizard_draft__<userId> — brouillon de création d'annonce, restauré si tu changes d'onglet en cours de saisie
- turnover_last_provider_<propertyId> — dernier prestataire choisi par bien
- turnover:tour:* — étape actuelle du tour d'onboarding
- turnover-onboarding-* — flags de démarrage (première visite, célébration)
- offlineQueue — file d'attente des actions faites hors ligne, rejouées quand tu retrouves le réseau (fonctionnalité PWA)
- preferences:<clé> — helper générique de préférences UI
- turnover:i18n:lang — langue préférée (FR par défaut)
- guest-form:<token>:draft — brouillon du formulaire de fiche de police voyageur, si tu es en train de le remplir
- turnover-lang-<contexte> — langue choisie sur la page prestataire (FR ou darija AR)
Deux clés vivent uniquement le temps de l'onglet ouvert (sessionStorage) : turnover-deep-link (restauration de la navigation après onboarding) et turnover-onboarding-visited (flag de session).
Le service worker de l'application (fonctionnalité PWA) garde en cache turnover-static-<version>les fichiers de l'interface pour te la rendre disponible hors ligne. Aucune donnée personnelle n'y transite.
2.3 Ce que Turnover NE FAIT PAS
Nous avons vérifié le code de bout en bout. Turnover n'utilise pas :
- Google Analytics, Mixpanel, PostHog, Plausible ni aucun autre outil de mesure d'audience
- Meta Pixel, TikTok Pixel, Google Ads Pixel ni aucun pixel publicitaire
- Hotjar, Microsoft Clarity, Fullstory ni aucune carte thermique
- Crisp, Intercom, Zendesk, Drift, Tawk, Smartsupp ni aucun composant de discussion en direct qui poserait ses propres cookies
- Polices Google chargées depuis un serveur tiers au chargement de la page — les polices Plus Jakarta Sans, Fraunces et Noto Sans Arabic sont auto-hébergées par
next/fontau moment du build, aucune requête versfonts.googleapis.comau runtime
2.4 Suivi technique des erreurs (Sentry)
Turnover utilise Sentry pour capter les erreurs JavaScript non gérées qui empêcheraient l'application de fonctionner correctement. C'est un usage strictement nécessaire au maintien opérationnel du service (exemption « log technique de défaillance » reconnue par l'EDPB).
Les fonctionnalités de Sentry qui posent des cookies tiers ou identifient l'utilisateur — Session Replay (enregistrement vidéo de la session) et Performance monitoring (mesure d'audience anonymisée) — ont été explicitement désactivées côté navigateur (replaysSessionSampleRate: 0, replaysOnErrorSampleRate: 0, tracesSampleRate: 0). Seule la capture d'exceptions reste active.
Aucun cookie tiers n'est déposé par Sentry avec cette configuration. Seul le message d'erreur (trace de la pile, ligne de code, éventuellement URL de la page) est transmis à Sentry pour qu'on puisse corriger le bug.
2.5 Cookies tiers des services intégrés au paiement
Lorsque tu passes par la page de paiement Stripe, celle-ci peut déposer ses propres cookies techniques, soumis à la politique de confidentialité de Stripe. Turnover n'a pas la main dessus, mais tu peux les gérer via ton navigateur.
3. Gestion des cookies via ton navigateur
Tu peux configurer ton navigateur pour accepter, refuser ou supprimer les cookies à tout moment. Voici les pages officielles :
Attention :la désactivation des cookies strictement nécessaires (notamment les cookies de session Supabase) rendra l'accès à ton compte impossible.
Pour supprimer les données du localStorage de Turnover, tu peux utiliser les outils développeur de ton navigateur (F12 → Application → Local Storage) ou vider les données de site depuis les paramètres.
4. Évolution de cette politique
Nous nous réservons le droit de mettre à jour cette politique si nous intégrons un jour un nouvel outil. Dans ce cas, une bannière de consentement conforme à la réglementation CNIL apparaîtra pour que tu puisses refuser ou accepter avant tout dépôt.
5. Contact
Pour toute question relative à l'utilisation des cookies sur Turnover : contact@turnover.fr