DeepLeaf ne dépose aucun cookie publicitaire, de mesure d’audience ou de suivi, et ne charge rien depuis d’autres sites. C’est pourquoi il n’y a pas de bandeau cookies : le seul cookie est celui sans lequel le service ne peut pas fonctionner.
Le cookie de connexion
Quand vous vous connectez à l’application avec la clé de votre organisation, DeepLeaf dépose un seul cookie, deepleaf_key. Il vous garde connecté, pour que les pages et les images des passages se chargent sans redemander la clé.
- Finalité : strictement nécessaire, pour vous garder connecté.
- Durée : 30 jours, ou jusqu’à la déconnexion, qui le supprime.
- HttpOnly : les scripts de la page ne peuvent pas le lire.
- SameSite=Strict : votre navigateur ne l’envoie jamais avec une requête partie d’un autre site.
- Secure : envoyé uniquement en HTTPS.
Les pages publiques (ce site, la documentation, les tarifs) ne déposent aucun cookie. Les opérateurs DeepLeaf ont un cookie de connexion distinct pour leur console, avec les mêmes protections et une durée de 8 heures ; les clients ne le reçoivent jamais.
Stockage dans votre navigateur
Le site et l’application gardent aussi quelques valeurs dans le stockage propre à votre navigateur. Ce ne sont pas des cookies : elles ne sont jamais envoyées à DeepLeaf et restent sur votre appareil :
- le thème choisi (clair ou sombre) et la langue ;
- dans l’application, le nom et le rôle de votre organisation (jamais la clé) et les cycles de culture choisis en dernier, pour que l’application s’ouvre sans connexion ; effacés à la déconnexion ;
- les passages en attente d’envoi, et une copie des fichiers de l’application, pour qu’elle fonctionne hors ligne.
Vous pouvez tout effacer dans les réglages de votre navigateur. Effacer le cookie de connexion vous déconnecte.
Changements et questions
Si DeepLeaf ajoute un jour un cookie qui n’est pas strictement nécessaire, cette page le dira d’abord, et le site vous demandera votre accord avant de le déposer.
Questions : écrivez à hello@deepleaf.io.