Centre de confidentialité de Jetpack

Le Centre de confidentialité de Jetpack explique comment Jetpack traite vos données et celles de vos visiteurs, notamment le suivi analytique, les cookies, le proxy JSON API et REST API (qui peut exposer des données en temps réel du site, comme les détails des commandes WooCommerce), ainsi que les options dont vous disposez pour gérer vos préférences en matière d’e-mails et respecter les obligations de confidentialité.

Nous sommes pleinement déterminés à protéger la confidentialité et la sécurité de nos clients et de leurs données personnelles. Outre les informations spécifiques à la confidentialité de Jetpack ci-dessous, vous pouvez également consulter notre Avis de confidentialité d’Automattic et Politique de confidentialité.

Comment Jetpack utilise vos données

Pour mieux comprendre comment Jetpack utilise vos données, veuillez consulter l’avis de confidentialité d’Automattic (Automattic possède et exploite l’extension Jetpack), la politique de confidentialité d’Automattic et notre article d’assistance détaillé intitulé « Que synchronise Jetpack ? ».

Les détails concernant l’utilisation des données par Jetpack dépendent des fonctionnalités que vous avez activées sur votre site ; notez que certaines fonctionnalités sont activées automatiquement. Cliquez sur une fonctionnalité ci-dessous pour consulter les informations de confidentialité correspondantes et les instructions de désactivation. Veuillez noter qu’une partie de cette documentation est encore en cours de rédaction.

[feature-privacy-table]

JSON API et proxy REST API

Le module JSON API (également appelé proxy REST API) permet aux services WordPress.com et Automattic d’effectuer en votre nom des requêtes REST API authentifiées vers votre site connecté. Ce proxy vous permet de gérer votre site depuis WordPress.com et le cloud Jetpack. Lorsqu’une requête authentifiée est effectuée via ce proxy, celui-ci peut lire et écrire directement les données en temps réel dans la base de données de votre site.

Comme ces requêtes s’exécutent sur votre site en production, le proxy JSON API peut exposer l’intégralité du contenu des points de terminaison REST API de votre site.

Pour les sites utilisant WooCommerce, cela inclut tous les détails des commandes, qui peuvent contenir des informations personnelles identifiables (PII), telles que les noms des clients, leurs adresses e-mail et postales, leurs numéros de téléphone et le contenu de leurs commandes. Le proxy accède à ces données en temps réel au moment de la requête ; il n’en crée pas de copie distincte.

Le proxy JSON API est différent de la fonctionnalité Sync de Jetpack. Sync de Jetpack conserve une copie miroir d’une sélection des données du site sur WordPress.com et exclut explicitement les PII, notamment les détails des commandes clients de WooCommerce.

Le proxy JSON API ne s’appuie pas sur cette copie miroir ; il lit les données en temps réel à la demande et peut donc renvoyer des PII que Sync de Jetpack ne stocke pas.

Le personnel d’assistance d’Automattic peut accéder aux données en temps réel de votre site via le proxy JSON API en utilisant la fonctionnalité Switch to User, qui permet à un représentant habilité de l’assistance d’effectuer des requêtes authentifiées en tant qu’utilisateur sur votre site. Pour plus de détails sur le fonctionnement du module JSON API, consultez JSON API dans l’extension Jetpack.

Cookies

Vous trouverez la Politique relative aux cookies complète d’Automattic ici.

Les cookies sont utilisés par Jetpack de différentes manières afin d’améliorer votre expérience et de fournir les fonctionnalités essentielles de certaines fonctions. Vous trouverez des informations précises sur ces cookies et leur utilité dans notre document d’assistance dédié ici.

Si vous souhaitez ajouter une bannière de cookies à votre site, vous pouvez utiliser notre widget Bannière de consentement aux cookies.

Suivi analytique général

Afin de mieux comprendre comment nos clients utilisent Jetpack — et ainsi améliorer le produit de manière efficace et pertinente — nous suivons activement les activités liées au produit, notamment :

  • Consultations de pages sur WordPress.com, Cloud.Jetpack.com et dans WP Admin sur votre site WordPress où Jetpack est installé
  • Clics sur les liens ou bannières utilisés pour gérer votre site via WordPress.com, Cloud.Jetpack.com ou dans WP Admin sur votre site WordPress où Jetpack est installé
  • Lors de l’utilisation du sélecteur rapide du tableau de bord pour passer de l’interface WP Admin de votre site WordPress au tableau de bord de WordPress.com
  • Lorsque l’extension Jetpack est désactivée ou que Jetpack est déconnecté (événements de suivi liés à la boîte de dialogue de déconnexion)
  • Activités liées aux suggestions de produits, selon les sélections effectuées ou les parcours suivis lors de l’utilisation de l’assistant Jetpack
  • Utilisation des codes de réduction de partenaires.

Les e-mails que vous envoient Jetpack et WordPress.com incluront également un suivi standard, notamment les ouvertures et les clics. Découvrez comment vous désabonner de ces e-mails.

Ces types d’événements d’analyse seront directement associés à votre compte WordPress.com et traités par l’intermédiaire d’un système interne appartenant à Automattic et maintenu par celle-ci. Cette collecte de données s’effectue de différentes manières, notamment en intégrant une image invisible de type g.gif ou de type v.gif dans une page. Nous ajoutons également un paramètre nommé from aux liens des boutons de préconnexion afin de suivre la source. En général, les données suivantes seront envoyées avec chaque événement d’utilisation :

  • Adresse IP
  • Identifiant et nom d’utilisateur WordPress.com
  • Identifiant du site connecté à WordPress.com
  • Agent utilisateur
  • URL référente
  • Horodatage de l’événement
  • Langue du navigateur
  • Code pays

Pour les utilisateurs de WooCommerce et Jetpack, un suivi supplémentaire de l’utilisation est activé par défaut. Il comprend notamment l’activité sur les pages de produits du site, ainsi que dans le panier et lors du paiement. En savoir plus sur cette fonctionnalité et découvrir comment la désactiver.

Pour désactiver à la fois les statistiques générales et le suivi de WooCommerce (si WooCommerce est utilisé), cliquez sur le lien Confidentialité dans le pied de page de la page Jetpack dans votre interface d’administration WordPress et désactivez l’option suivante :

Partager avec notre outil d’analyse des informations sur votre utilisation des services lorsque vous êtes connecté à votre compte WordPress.com.

Capture d’écran de l’onglet Paramètres de confidentialité dans Jetpack, avec le bouton bascule permettant d’activer ou de désactiver le partage d’informations avec notre outil d’analyse.

Gestion de vos préférences en matière d’e-mails

Vous contrôlez entièrement les communications par e-mail que WordPress.com et Jetpack vous envoient. Pour gérer ces préférences, accédez à https://WordPress.com/me/notifications/updates, cochez ou décochez les cases comme vous le souhaitez, puis cliquez sur le bouton Enregistrer les paramètres une fois terminé.

Capture d’écran de la page des paramètres de notifications de WordPress.com, affichant les préférences de mise à jour par e-mail et le bouton Enregistrer les paramètres.

Vous trouverez également un lien Se désabonner dans le pied de page de tous les e-mails liés au marketing ou aux promotions.

Assistant relatif à la politique de confidentialité

Si vous rédigez la politique de confidentialité de votre site, vous pouvez utiliser notre outil Assistant de politique de confidentialité qui vous permet de sélectionner les fonctionnalités de Jetpack que vous avez activées sur votre site, de générer le contenu approprié de la politique de confidentialité destiné aux visiteurs et de le copier (sous forme de texte ou de HTML) directement dans votre presse-papiers.

Cet outil sera intégré directement à l’extension dans une prochaine version.

Conformité au GDPR

Chez Automattic, nous avons ajouté de nouvelles fonctionnalités de confidentialité et mis à jour nos politiques afin de respecter le règlement général sur la protection des données de l’Union européenne (GDPR). Vous pouvez en savoir plus sur ces mises à jour ici.

Conformité à la loi HIPAA

Jetpack n’est pas spécifiquement conçu pour garantir la conformité à la loi HIPAA. Il est peut-être possible d’utiliser Jetpack sur des sites conformes à la loi HIPAA, mais il incombe au propriétaire du site de garantir le respect des normes HIPAA.

Still need help?

Please contact support. We’re happy to advise.