XCross Market

Cookies

Politique relative aux cookies

Cette politique explique l'utilisation des cookies et technologies similaires sur CrossMarket.

1. À quoi servent les cookies ?

Les cookies sont de petits fichiers ou identifiants techniques utilisés par un site pour assurer son fonctionnement, sécuriser les sessions, mémoriser certains choix ou mesurer l'utilisation du service lorsque cette mesure est configurée.

CrossMarket limite l'utilisation des cookies aux besoins du service. Les cookies non essentiels ne sont pas activés sans information préalable et recueil du consentement lorsque celui-ci est requis.

2. Catégories de cookies

Cookies strictement nécessaires

Ils permettent le fonctionnement du site, la sécurité, l'authentification, le maintien de session, la vérification e-mail et la prévention des abus. Ils sont utilisés lorsqu'ils sont indispensables au service demandé.

Cookies de préférences

Ils peuvent mémoriser certains choix utiles à l'expérience utilisateur lorsque ce choix est proposé par CrossMarket.

Cookies statistiques et mesure d'audience

Google Analytics 4 et Microsoft Clarity peuvent être utilisés pour mesurer la fréquentation et améliorer les parcours. Ils ne sont activés qu'après consentement à la catégorie Mesure d'audience.

État actuel : des catégories facultatives sont configurées.

3. Gestion du consentement

Lorsqu'un cookie ou traceur nécessite le consentement de l'utilisateur, CrossMarket présente une information claire sur sa finalité et permet à l'utilisateur d'exprimer son choix avant l'activation du traceur concerné.

Lorsque Google Analytics 4 ou Microsoft Clarity sont configurés, ils sont utilisés uniquement pour produire des statistiques de fréquentation, analyser les parcours et améliorer le service. CrossMarket ne transmet pas volontairement à ces prestataires de nom, d'adresse e-mail, de téléphone, d'identifiant Veriff, de donnée Stripe, de contenu de message, de VIN ou de numéro de cadre.

Les cookies strictement nécessaires au fonctionnement, à la sécurité ou à l'authentification peuvent être utilisés sans consentement préalable lorsqu'ils sont indispensables au service demandé.

L'utilisateur peut retirer son consentement avec la même simplicité que celle proposée pour l'exprimer lorsque des cookies soumis au consentement sont utilisés.

4. Durée de conservation

La durée de conservation des cookies dépend de leur finalité. Les cookies de session expirent généralement à la fermeture du navigateur ou à l'expiration de la session. Les choix exprimés par l'utilisateur pour les traceurs soumis au consentement sont conservés pendant 180jours afin d'éviter de redemander le même choix à chaque visite. La version actuelle de la politique cookies est cookies-2026-07-20.

5. Inventaire actuel

Nom ou familleFournisseurSupportFinalitéDuréeConsentement
next-auth session cookiesCrossMarket / Auth.jscookieAuthentification, maintien de session et sécurité du compte.Session ou durée de session Auth.js selon la configuration.Strictement nécessaire ou demandé par l'utilisateur
next-auth csrf cookieCrossMarket / Auth.jscookieProtection des formulaires et routes d'authentification contre les requêtes non autorisées.Durée technique courte gérée par Auth.js.Strictement nécessaire ou demandé par l'utilisateur
cm_email_verification_userCrossMarketcookieAssocier temporairement le navigateur au compte en attente de vérification e-mail.24 heures.Strictement nécessaire ou demandé par l'utilisateur
cm_cookie_consentCrossMarketlocalStorageMémoriser le choix cookies de l'utilisateur et éviter de le solliciter à chaque visite.180 jours.Strictement nécessaire ou demandé par l'utilisateur
Stripe CheckoutStripeserverGérer les paiements historiques ou les parcours de paiement explicitement conservés à des fins de compatibilité.Selon le parcours Stripe ; aucun script Stripe global n'est chargé par CrossMarket.Strictement nécessaire ou demandé par l'utilisateur
VeriffVeriffserverCréer une session de vérification d'identité à la demande de l'utilisateur.Selon le parcours Veriff ; aucun SDK Veriff global n'est chargé par CrossMarket.Strictement nécessaire ou demandé par l'utilisateur
Cloudinary imagesCloudinaryimageAfficher les photographies publiques des annonces et gérer les images via les routes serveur CrossMarket.Aucun cookie CrossMarket non essentiel identifié pour la simple livraison d'image.Strictement nécessaire ou demandé par l'utilisateur
Service worker Web PushCrossMarketservice-workerPréparer l'affichage de notifications navigateur lorsque l'utilisateur l'active volontairement.Aucun enregistrement automatique ; dépend de l'action volontaire de l'utilisateur.Strictement nécessaire ou demandé par l'utilisateur
Google Analytics 4GooglescriptMesure d'audience, statistiques de fréquentation et amélioration des parcours, sans user_id CrossMarket ni donnée personnelle volontaire.Durées définies par Google Analytics et par la conservation locale du consentement CrossMarket.Consentement préalable requis
Microsoft ClarityMicrosoftscriptAnalyse d'usage, cartes de chaleur et amelioration des parcours, sans contenu de message ni donnee sensible volontairement transmise.Durees definies par Microsoft Clarity et par la conservation locale du consentement CrossMarket.Consentement préalable requis

6. Stripe, Veriff et Cloudinary

Stripe n'est pas chargé globalement sur toutes les pages. Les éléments Stripe encore présents dans CrossMarket concernent uniquement les paiements historiques et les parcours de paiement explicitement conservés à des fins de compatibilité.

Veriff est utilisé uniquement lorsque l'utilisateur lance volontairement la vérification d'identité. Aucun SDK Veriff global n'est chargé par CrossMarket.

Cloudinary est utilisé pour stocker et livrer les images des annonces. La simple livraison d'une image n'est pas présentée par CrossMarket comme un traceur publicitaire.