On a tendance à voir un lien court comme inoffensif, presque décoratif. Mais chaque fois que quelqu'un le clique, une information sur cette visite est enregistrée quelque part. Et dès qu'il y a des données de personnes en jeu, un mot apparaît qu'il vaut mieux ne pas ignorer : le RGPD.
Pas d'inquiétude, je ne vais pas vous faire un cours de droit. L'idée est que vous compreniez ce qui est en jeu et pourquoi le choix du raccourcisseur a plus à voir avec la confidentialité qu'il n'y paraît.
Ce qu'un raccourcisseur a à voir avec le RGPD
Le Règlement général sur la protection des données encadre la façon de traiter les données personnelles des personnes dans l'Union européenne. Or, pour vous donner des stats, un raccourcisseur collecte des données qui peuvent être considérées comme personnelles, comme l'adresse IP de qui clique. Si vous diffusez ces liens, vous êtes en partie responsable de ce qu'il advient de ces informations.
Ce qu'un raccourcisseur collecte réellement
Tous ne stockent pas la même chose, mais il est courant d'enregistrer, à chaque clic, des données comme celles-ci :
- L'adresse IP du visiteur, qui permet d'en déduire son pays ou sa ville.
- L'appareil et le navigateur depuis lesquels on clique.
- La date et l'heure du clic.
- D'où venait le visiteur (le site ou l'application d'origine).
Ce sont des données très utiles pour comprendre votre audience, mais aussi des informations sensibles que quelqu'un doit garder avec soin.
Le point faible des services externes
Quand vous utilisez un raccourcisseur tiers, ces données sont stockées sur leurs serveurs, souvent hors de l'Union européenne. Cela vous oblige à faire confiance à leurs politiques, à vérifier où finit l'information et, si vous faites bien les choses, à le refléter dans votre propre politique de confidentialité. Ce n'est pas impossible, mais c'est une couche de complexité et de dépendance qui n'en vaut pas toujours la peine.
Si vous utilisez un raccourcisseur externe, vérifiez dans sa documentation où il héberge les données et s'il offre des garanties de conformité au RGPD. Cette information devrait être bien visible ; si vous ne la trouvez pas, mauvais signe.
L'avantage d'avoir le raccourcisseur sur votre serveur
C'est ici qu'un raccourcisseur auto-hébergé change les règles. Si les liens et leurs stats vivent sur votre propre serveur, vous ne transmettez les données à personne : il n'y a pas de transfert à des tiers à justifier. Vous avez toujours des responsabilités (informer, protéger, ne pas garder plus que nécessaire), mais la carte se simplifie énormément car vous maîtrisez tout le parcours de la donnée.
Avec un outil comme Linsei, que vous installez sur votre hébergement, les stats restent dans votre base de données et vous décidez combien de temps les conserver. C'est la même idée qu'on défendait en parlant d'alternatives à Bitly : quand les données sont à vous, la confidentialité cesse d'être un casse-tête pour devenir un atout que vous pouvez raconter à votre audience.
En résumé : raccourcir des liens et respecter le RGPD ne sont pas incompatibles, mais l'endroit où vous stockez les données change tout. Les garder chez soi est, presque toujours, le chemin le plus serein.
Commencez avec Linsei gratuitement
Téléchargez-le, envoyez-le sur votre hébergement et créez votre premier lien court en une minute. Sans frais, sans inscription.
Télécharger Linsei