Articles : Conformité
Les liens courts transportent des données personnelles : adresses IP, signaux d'appareil, parfois des identifiants de campagne liés à une personne. Ces guides couvrent le suivi de liens conforme au GDPR, la résidence des données dans l'EU, l'analytique sans cookies, les accords de traitement des données et les questions à poser à tout prestataire avant de faire transiter les clics de vos clients par ses serveurs. Rédigés pour les marketeurs et les DPO qui veulent des réponses concrètes, avec les sources juridiques citées. La priorité à l'EU est le terrain de prédilection d'Elido, et c'est dans cette catégorie que nous montrons nos preuves.
- Conformité
Résidence des données de Mixpanel dans l'UE : hôtes, événements ignorés, RGPD
La résidence des données de Mixpanel dans l'UE expliquée : quel hôte d'ingestion utilise chaque région, pourquoi les événements envoyés au mauvais hôte disparaissent et ce que cela signifie pour les transferts liés au RGPD.
9 min de lecturemixpanel eu data residency · api-eu.mixpanel.com · mixpanel india residency - Conformité
Attaque par homographes : comment un domaine sosie vous piège
Une attaque par homographes cache un domaine usurpé derrière l'encodage xn-- du punycode et des caractères sosies. Comment fonctionne le procédé et comment vérifier un lien avant de cliquer.
11 min de lecturehomograph attack · punycode · idn homograph attack - Conformité
Accessibilité des codes QR : WCAG, contraste et alternatives
Un code QR est une image sans alternative textuelle et une cible que personne ne peut atteindre au clavier. Ce que les règles d'accessibilité attendent, et le repli imprimé qui résout l'essentiel du problème.
7 min de lectureqr code accessibility · wcag · european accessibility act - Conformité
Rétention des données de clics : combien de temps conserver les journaux d'analytique
Le RGPD ne donne aucun chiffre pour les données de clics. Comment définir des fenêtres de conservation défendables par catégorie de données, les documenter, et supprimer sans perdre votre reporting.
8 min de lectureclick data retention · storage limitation · gdpr retention period - Conformité
QR codes et RGPD : ce qu'un scan collecte et ce que vous devez faire
Le code imprimé ne collecte rien. La redirection derrière lui traite une adresse IP, qui est une donnée personnelle. Ce que cela signifie pour la base légale et la durée de conservation.
6 min de lectureqr codes and gdpr · qr code privacy · is a qr scan personal data - Conformité
Codes QR du Digital Product Passport : les règles ESPR de l'UE
Le Digital Product Passport européen impose par la loi un code QR sur vos produits. Ce que l'ESPR exige, les échéances 2027 pour les batteries et le textile, et comment se mettre en conformité.
6 min de lecturedigital product passport qr code · digital product passport · espr qr code - Conformité
Consentement aux cookies pour les liens courts : ce qu'exige l'UE
Les liens courts ont-ils besoin d'une bannière de cookies ? Un DPO explique quand le suivi de redirection déclenche le consentement ePrivacy, et quand une configuration sans cookies et hébergée dans l'UE permet de l'éviter.
8 min de lecturecookie consent for short links · do short links need cookie consent · url shortener cookie consent - Conformité
Google Analytics est-il conforme au RGPD ? La réponse pour l'UE
Google Analytics n'est pas interdit, mais des régulateurs de l'UE ont jugé qu'il enfreignait le RGPD en envoyant des données aux États-Unis. Ce que le Data Privacy Framework a changé, plus les alternatives européennes.
6 min de lectureis google analytics gdpr compliant · google analytics gdpr · google analytics eu - Conformité
Bitly est-il conforme au RGPD ? La réponse honnête d'un DPO
Bitly dispose d'un DPA, de clauses contractuelles types et d'une certification Data Privacy Framework. Conforme, oui - mais ce n'est pas la même chose qu'une résidence des données 100 % UE.
8 min de lectureis bitly gdpr compliant · bitly gdpr · bitly data processing agreement - Conformité
Alternatives européennes aux SaaS américains : un guide de souveraineté
Pourquoi les équipes européennes remplacent les SaaS américains par des alternatives européennes, le conflit entre le CLOUD Act et le RGPD, et comment choisir des outils qui gardent les données sous juridiction UE.
7 min de lectureeu alternatives to us saas · european saas alternatives · digital sovereignty - Conformité
Les QR codes sont-ils sûrs ? Le quishing et comment rester protégé
Les QR codes sont sûrs à scanner - le risque est dans leur destination. Comment fonctionne le quishing, comment repérer un QR code malveillant, et que faire si vous en avez scanné un faux.
7 min de lectureare qr codes safe · quishing · qr code phishing - Conformité
Les raccourcisseurs d'URL sont-ils sûrs ? Une réponse équilibrée pour 2026
Les raccourcisseurs d'URL réputés sont sûrs ; le vrai risque réside dans les destinations opaques et les abus, tous deux gérables. Comment vérifier un lien court et choisir un fournisseur sûr
11 min de lectureare url shorteners safe · url shortener safety · are short links safe - PilierConformité
RGPD pour les raccourcisseurs d'URL : ce que votre DPO veut vraiment voir
La lecture d'un conseiller conformité UE des articles du RGPD applicables aux raccourcisseurs d'URL - Articles 3, 6, 28, 30, 32, 35, divulgation des sous-traitants et les clauses de DPA qui comptent vraiment
16 min de lecturegdpr url shortener · url shortener data residency · link tracking gdpr - Conformité
SOC 2 et HIPAA pour le suivi de liens : une réponse pour les achats
Ce que les questionnaires de sécurité en entreprise demandent réellement sur un réducteur de liens - les contrôles SOC 2 appliqués à l'infrastructure de liens et les limites d'application de HIPAA.
15 min de lecturesoc 2 url shortener · hipaa url shortener · link tracking compliance - Conformité
Consent Mode v2 pour le suivi des liens : ce que le DMA a changé
Le Consent Mode v2 et le Digital Markets Act ont réécrit les règles pour l'analyse des liens courts - ce que signifient les quatre signaux, comment fonctionne réellement la récupération côté serveur, et ce que disent les directives de l'EDPB et de la CJUE aujourd'hui
14 min de lectureconsent mode v2 · google consent mode · digital markets act - Conformité
Schrems II et les pixels de suivi : où le DPF vous laisse en 2026
Schrems II a invalidé Privacy Shield. L'EU-US Data Privacy Framework a restauré l'adéquation en 2023. Ce que cela signifie vraiment pour les pixels marketing au titre de l'Article 44+ du RGPD
14 min de lectureschrems ii tracking · schrems ii pixels · eu us data transfer - PilierConformité
Résidence des données UE pour les outils marketing : ce que votre DPO demande vraiment
Ce que signifie « résidence des données UE » sous l'article 3 du RGPD + Schrems II - où les outils marketing fuient, le correctif côté serveur, et une checklist d'achats
15 min de lectureeu data residency · eu hosted analytics · gdpr analytics - Conformité
L'attribution sans cookie expliquée : ce qui fonctionne encore en 2026
Deux chemins d'attribution survivent à la fin des cookies tiers - identifiants côté serveur et redirections first-party. Un stack pragmatique pour les marketeurs qui ont besoin de vrais chiffres
16 min de lecturecookieless attribution · cookieless tracking · server side attribution - Conformité
Attribution des clics après Safari ITP : ce qui fonctionne encore en 2026
Chaque version d'ITP a fermé un contournement. Voici ce que chacune a cassé, dans l'ordre des dates, et le pattern de redirection par lien court qui survit à toutes
13 min de lecturesafari itp tracking · itp 2.3 · attribution after itp - Conformité
Sécurité des raccourcisseurs d'URL - ce que vous devriez attendre de votre fournisseur en 2026
Une checklist concrète pour évaluer la posture de sécurité de n'importe quel raccourcisseur d'URL : scan d'URL, signature de webhook, stockage des clés API, rate limiting, filtrage des bots, et ce que les fournisseurs honnêtes admettent ne pas avoir terminé.
16 min de lectureurl shortener security · url shortener api key · webhook security - Conformité
Raccourcisseurs d'URL compatibles RGPD - que rechercher en 2026
Une checklist pratique pour les marketeurs et équipes d'approvisionnement évaluant des raccourcisseurs d'URL sous le RGPD : résidence des données UE, troncature d'IP, disponibilité du DPA, divulgation des sous-traitants, droit à l'effacement et pièges cachés dans les outils américains populaires.
19 min de lecturegdpr url shortener · gdpr friendly url shortener · url shortener data residency