Protection des données
Ce que Libration Accessibility fait de quelles données — avec la précision qu'attend votre délégué à la protection des données, et une foire aux questions pour la pratique.
Ce document au format PDF · Contrat de sous-traitance (PDF)
À qui s'adresse ce document
Vous utilisez Libration Accessibility, ou vous examinez si vous pouvez l'utiliser. Vous êtes donc, au regard du droit de la protection des données, le responsable du traitement, et vous devez savoir ce que le logiciel fait, et avec quelles données. Le présent document y répond — avec une précision technique suffisante pour que votre délégué à la protection des données puisse s'en servir, et avec une partie consacrée aux questions, à la fin, pour tout ce qui se présente dans la pratique.
Nous y nommons également les points qui appellent des explications, ainsi que les arguments qui s'opposent à notre propre appréciation. Une information relative à la protection des données qui ne contiendrait que les aspects agréables ne vous serait d'aucune aide — votre instance de contrôle trouvera le reste de toute façon.
Le principe
Libration Accessibility sépare strictement ce qui se passe lors de la visite de votre site web et ce qui se passe au sein de votre rédaction.
En fonctionnement visiteur, aucune donnée ne quitte votre serveur — pas la moindre indication. Tous les contenus qui nécessitent un traitement par un prestataire — versions en langage facile à lire et à comprendre (FALC), enregistrements vocaux, textes alternatifs — sont produits au préalable au sein de votre rédaction et se trouvent, prêts à l'emploi, dans votre propre installation. La visite du site ne déclenche aucun traitement, ni chez le visiteur, ni chez nous, ni chez des tiers.
Il en découle, pour la question la plus fréquente : l'extension n'a pas sa place dans votre outil de gestion du consentement. La justification figure plus bas et est construite de telle sorte que vous puissiez la reprendre dans vos propres documents.
Les trois domaines
Premièrement, ce qui s'exécute sur votre serveur. Le widget d'accessibilité, les corrections dans le code source (liens d'évitement, indication du focus, balisage ARIA, ordre de tabulation), la liste de contrôle, l'audit des textes alternatifs et l'assistant de contraste. Ces fonctionnalités s'exécutent intégralement dans votre propre installation et n'établissent aucune connexion vers l'extérieur.
Deuxièmement, ce qui déclenche des connexions vers l'extérieur. Les textes alternatifs, les versions en langage FALC, les enregistrements vocaux, l'analyse externe d'accessibilité, les modules complémentaires pour les sous-titres et pour les documents PDF — ainsi que l'exploitation de la licence elle-même, c'est-à-dire la vérification de la licence et des mises à jour de même qu'une bannière d'information dans l'interface d'administration de WordPress. Tous ces processus s'exécutent côté serveur et sont déclenchés par des personnes connectées ou par des tâches planifiées, jamais par la visite du site. Le relevé complet, avec l'élément déclencheur et les données transmises, figure plus bas.
Troisièmement, le frontend — ce qui parvient au navigateur de vos visiteurs. Exclusivement des fichiers issus du répertoire de l'extension de votre propre installation WordPress : scripts, feuilles de style, icônes. À cela s'ajoutent les versions FALC préparées, issues de votre base de données, et les enregistrements vocaux, issus de votre propre répertoire de téléversement. Aucune adresse externe, aucune police rechargée depuis l'extérieur, aucun pixel espion, aucune ressource tierce intégrée.
Le troisième domaine est celui qui est déterminant pour votre examen : tout ce qui parvient à vos visiteurs provient de votre propre domaine.
Ce qui se passe en fonctionnement visiteur
Aucune connexion vers l'extérieur
Dans le frontend, l'extension ne charge que des fichiers issus de son propre répertoire au sein de votre installation WordPress. Elle n'intègre aucune police provenant de serveurs tiers, aucune bibliothèque d'icônes, aucun script issu d'un réseau de diffusion de contenu, aucun pixel espion et aucun contenu tiers intégré. Les fichiers frontend livrés ne comportent pas une seule adresse externe.
Les versions en langage FALC sont servies depuis votre base de données WordPress. Les enregistrements vocaux se trouvent sous forme de fichiers audio dans votre propre répertoire de téléversement et sont servis depuis votre propre domaine. Pour les deux, plus aucun traitement n'est nécessaire au moment de la visite — il a eu lieu auparavant.
Si, pour un passage de texte, un enregistrement vocal préparé fait défaut, le widget recourt à la synthèse vocale intégrée au navigateur du visiteur. Elle sonne de manière plus mécanique, mais ne quitte pas l'appareil.
Le réglage « Aucune requête en direct dans le frontend » est actif par défaut et rend cet état contraignant : lorsqu'il est activé, l'extension ne peut techniquement établir aucune connexion externe dans le contexte visiteur.
Les cookies
Le widget enregistre les paramètres d'affichage qu'une utilisatrice ou un utilisateur a lui-même choisis dans quatorze cookies internes (first party) portant le préfixe libration_. Chacun d'eux contient exclusivement la valeur choisie :
- États d'activation sous forme de
trueoufalse: inversion des couleurs, monochrome, contraste sombre, contraste clair, saturation faible, saturation élevée, mise en évidence des liens, mise en évidence des titres, lecteur d'écran, mode lecture - Valeurs en pourcentage : mise à l'échelle du contenu, taille de police, hauteur de ligne, espacement des caractères
Durée de vie de 30 jours, path=/, SameSite=Lax. Aucun cookie ne contient d'identifiant, d'ID utilisateur, d'ID de session ni aucune autre valeur permettant de reconnaître un terminal. Le bouton « Tout réinitialiser » du widget permet de les supprimer intégralement à tout moment.
L'écriture a lieu exclusivement au moment où quelqu'un active ou désactive une fonctionnalité dans le widget ou déplace un curseur — le simple affichage d'une page ne dépose rien. La lecture a lieu à chaque affichage de page, afin de rétablir un réglage existant. Nous le mentionnons expressément, car le § 25 Abs. 1 TDDDG (la transposition allemande de l'article 5, paragraphe 3, de la directive ePrivacy — l'équivalent français est l'article 82 de la loi Informatique et Libertés) ne couvre pas seulement le stockage, mais également l'accès à des informations déjà stockées. Les deux opérations doivent relever de l'exception, et non l'une d'elles seulement.
Pourquoi cela n'exige pas de consentement, selon notre appréciation
Le § 25 Abs. 2 Nr. 2 TDDDG exempte de l'obligation de consentement ce qui est « strictement nécessaire pour que le fournisseur d'un service numérique puisse mettre à disposition un service numérique expressément souhaité par l'utilisateur ». L'« Orientierungshilfe Digitale Dienste » (le guide d'orientation relatif aux services numériques) de la Datenschutzkonferenz allemande (DSK, l'organe commun des autorités de contrôle allemandes), version 1.2, état de novembre 2024, interprète cette exception. Trois points en sont pertinents.
L'approche granulaire. Selon les points 72 et suivants, ce n'est pas le site web dans son ensemble qui est déterminant, mais la fonctionnalité prise isolément ; un service doit être compris comme la somme de différentes fonctionnalités. Le service expressément souhaité n'est pas ici votre site web, mais « affiche la page durablement en contraste élevé ». L'utilisatrice exprime ce souhait par un clic — donc précisément par l'acte objectif dont le guide d'orientation déduit, au point 70, le souhait de l'utilisateur.
Le moment. Le point 80 exige que les cookies destinés à des fonctionnalités supplémentaires ne soient déposés que lorsque l'interaction correspondante de l'utilisateur a effectivement eu lieu. C'est exactement ainsi que se comporte le widget.
Le contenu. Le point 81 critique les cookies dotés d'un identifiant univoque et oppose à cette critique la manière dont on peut procéder sans de tels identifiants :
« Il n'est pas nécessaire à cette fin de disposer d'un un [sic] élément d'identification univoque tel qu'un identifiant utilisateur unique ; il suffit de stocker une indication à chaque fois non identifiante, comme par exemple ‹ background-color: black › ou ‹ language: de ›. »
Les cookies de Libration Accessibility correspondent à ce modèle. libration_dark_contrast=true et libration_font_size_pct=120 sont des indications non identifiantes, exactement de la facture que les autorités de contrôle décrivent ici. Nous ne voulons pas en déduire davantage que ce qui y figure : ce point concerne la dimension du contenu et n'exempte pas un widget de manière générale. Il nous épargne toutefois l'objection qui revient le plus souvent à propos des cookies de préférence.
Selon notre appréciation, l'exception s'applique ainsi au stockage comme à l'accès. Une inscription dans votre outil de gestion du consentement n'est pas requise — et serait, sur le fond, contre-productive, car une bannière de consentement placée devant une fonctionnalité d'accessibilité érige un obstacle supplémentaire pour précisément les personnes auxquelles elle est destinée.
Le point sur lequel on peut nous contredire
Nous considérons la durée de vie de 30 jours comme la partie la plus contestable de cette appréciation et exposons ouvertement les arguments contraires.
Le point 79 exige de réduire toutes les dimensions au minimum nécessaire, y compris expressément la durée de vie. Le point 80 va plus loin : pour les cookies individualisés, la validité ne serait souvent nécessaire que pour une session, et une utilisation régulière ne pourrait en principe être présumée que pour les services soumis à inscription. On peut en déduire que 30 jours est une durée trop longue.
Deux éléments s'y opposent. La formulation du point 80 se rapporte aux cookies individualisés, c'est-à-dire à ceux qui portent un identifiant — les nôtres n'en portent aucun. Et, pour une personne atteinte d'une déficience visuelle, il ne s'agit pas d'un confort, mais d'une condition, que l'affichage une fois réglé subsiste lors de la visite suivante ; devoir le régler à nouveau à chaque visite constituerait en soi une barrière.
Si votre instance de contrôle en juge autrement, ce n'est pas un obstacle. La durée de vie est paramétrable : 30 jours, 7 jours, uniquement pour la session — ou aucun stockage, auquel cas les réglages ne valent que pour la page actuellement ouverte.
Ce qui se passe au sein de la rédaction
Toutes les opérations de ce domaine s'exécutent côté serveur : c'est votre serveur WordPress qui prend contact avec notre service, jamais le navigateur d'une personne impliquée, ni celui d'un visiteur du site web.
| Opération | Quand | Ce qui est transmis |
|---|---|---|
| Version en langage FALC | Lors de la modification ou de l'enregistrement d'une page, sur demande ou lors d'un traitement par lots | Texte publié de la page, code de langue, clé de licence |
| Enregistrement vocal | Lors de la validation d'une page ou sur demande | Passages de texte de la page, clé de licence |
| Textes alternatifs | Sur demande dans la médiathèque ; lors du téléversement, uniquement si l'option est activée | Fichier image, nom de fichier, titre de la pièce jointe, code de langue, clé de licence |
| Analyse externe d'accessibilité | Sur simple clic ou selon un calendrier | Adresse de votre site web, adresses des pages contrôlées, clé de licence si elle existe |
| Sous-titres et transcriptions (module complémentaire) | Sur demande | Fichier vidéo ou audio, titre, glossaire, adresse de votre site web |
| Contrôle et mise en conformité des PDF (module complémentaire) | Sur demande | Document PDF, titre, code de langue |
| Vérification de la licence et des mises à jour | Régulièrement en arrière-plan | Adresse de votre site web, clé de licence, version |
| Bannière d'information dans l'interface d'administration | Lors de l'accès à l'interface d'administration de WordPress | Langue et version, désactivable |
Deux points que nous anticipons, parce qu'un examen approfondi les trouvera de toute façon : l'analyse externe et un essai du contrôle des PDF fonctionnent, dans une mesure limitée, également sans clé de licence. L'affirmation « sans clé, rien ne quitte votre serveur » serait donc excessive, et nous ne la formulons pas. Aucune de ces opérations n'a lieu dans le contexte visiteur, et aucune ne transmet de données de vos visiteurs.
Chaque résultat est enregistré dans votre installation : les versions en langage FALC dans la base de données WordPress, les enregistrements vocaux dans le répertoire de téléversement, les textes alternatifs dans le champ de texte alternatif habituel de la médiathèque. Un même contenu n'est jamais transmis deux fois.
Sous-traitants ultérieurs et transfert vers les États-Unis
Qui traite quoi
Le service auquel votre serveur remet les contenus est hébergé chez Hetzner Online GmbH, en Allemagne. Le traitement par des modèles de langage n'y a pas lieu, mais chez deux prestataires :
- Anthropic Ireland, Limited — textes alternatifs, langage FALC, amélioration linguistique et traduction des sous-titres, textes alternatifs dans les documents.
- OpenAI Ireland Ltd. — enregistrements vocaux ainsi que transcription et horodatages au niveau du mot pour la fonction de lecture à voix haute et pour les sous-titres.
Les cocontractants au sein de l'Espace économique européen sont, dans chaque cas, les sociétés irlandaises ; le traitement est effectué par des entreprises liées aux États-Unis.
L'analyse externe d'accessibilité et le contrôle technique des documents PDF s'exécutent exclusivement sur nos serveurs en Allemagne. Aucun autre prestataire n'y est associé.
Base juridique du transfert
Les deux prestataires ne sont pas certifiés au titre de l'EU-U.S. Data Privacy Framework. Nous le vérifions dans la liste officielle des participants du ministère du Commerce des États-Unis et consignons l'état constaté dans le contrat de sous-traitance. La décision d'adéquation de la Commission européenne concernant les États-Unis ne leur est donc pas applicable.
Le transfert se fonde par conséquent exclusivement sur les clauses contractuelles types de l'UE au sens de l'article 46, paragraphe 2, point c), du RGPD, décision d'exécution (UE) 2021/914, modules 2 et 3. Une analyse d'impact relative au transfert devrait donc faire partie de votre examen ; nous mettons à disposition les indications techniques nécessaires à cet effet.
Ce qu'il advient des données chez les prestataires
- Aucun entraînement. Les deux prestataires excluent contractuellement d'entraîner des modèles avec les contenus issus de l'interface de programmation.
- Durée de conservation. Anthropic supprime régulièrement les entrées et les sorties dans un délai de 30 jours. OpenAI conserve, pour les points de terminaison utilisés, des journaux pendant 30 jours à des fins de détection des abus et n'enregistre aucune donnée applicative.
- Sous-traitance. Des contrats au sens de l'article 28 du RGPD sont conclus avec les deux.
Vos obligations en tant que responsable du traitement
- Contrat de sous-traitance au sens de l'article 28 du RGPD. Il devient automatiquement partie intégrante du contrat dès la conclusion de celui-ci ; une signature n'est pas requise au titre de l'article 28, paragraphe 9, du RGPD. La version en vigueur est disponible au format PDF dans l'espace client.
- Inscription dans votre registre des activités de traitement, dans la mesure où vous utilisez les fonctionnalités impliquant un traitement externe. Nous fournissons les indications techniques.
- Complément à votre politique de confidentialité au moyen des modèles ci-dessous.
- Aucune inscription dans votre outil de gestion du consentement, conformément à l'appréciation exposée ci-dessus.
Modèles de texte pour votre politique de confidentialité
Le premier modèle s'applique dans tous les cas. Vous n'avez besoin du second que si vous utilisez des fonctionnalités impliquant un traitement externe.
Outils d'accessibilité
Sur notre site web, nous utilisons l'extension Libration Accessibility (fournisseur : Libration, Holger Klopmeyer, Allemagne). Elle met à disposition des aides à l'accessibilité qui vous permettent d'adapter à vos besoins le contraste, la taille de police, l'interligne et d'autres caractéristiques d'affichage.
Lorsque vous effectuez activement l'un de ces réglages, l'extension enregistre votre sélection dans des cookies sur votre terminal et la relit lors de votre visite suivante, afin que l'affichage soit conservé. Ces cookies contiennent exclusivement la valeur que vous avez choisie et aucun identifiant permettant de vous reconnaître. Ils ne sont déposés qu'à la suite d'une action correspondante de votre part et sont supprimés au bout de 30 jours. Le bouton « Tout réinitialiser » du panneau de commande vous permet de les supprimer vous-même à tout moment. La base juridique est le § 25 Abs. 2 Nr. 2 TDDDG, dès lors que le stockage et l'accès sont strictement nécessaires pour fournir l'adaptation de l'affichage que vous avez expressément souhaitée.
L'extension ne recharge aucun contenu depuis des serveurs tiers et ne transmet à des tiers aucune donnée relative à votre visite.
Versions simplifiées et lecture à voix haute
Pour les fonctionnalités « Langage facile à lire et à comprendre » et « Lecture à voix haute », nous tenons à disposition des versions préparées de nos contenus. Celles-ci sont élaborées au préalable par notre rédaction ; à cette occasion, les contenus concernés de notre site web sont traités par notre prestataire Libration, qui recourt à cette fin à Anthropic Ireland, Limited et à OpenAI Ireland Ltd. en qualité de sous-traitants ultérieurs. Le traitement a lieu en partie aux États-Unis, sur le fondement des clauses contractuelles types de l'UE au sens de l'article 46, paragraphe 2, point c), du RGPD. Seuls les contenus publiés sur notre site web sont transmis. Lors de l'affichage d'une page, aucune transmission n'a lieu ; votre adresse IP et les autres données relatives à votre visite ne sont pas communiquées à des tiers. La base juridique de cette utilisation est notre intérêt légitime à proposer une offre accessible, conformément à l'article 6, paragraphe 1, point f), du RGPD.
Adaptez l'indication de durée si vous faites modifier la durée de vie des cookies.
Questions fréquentes
Consentement et outil de gestion du consentement
Devons-nous intégrer l'extension dans notre outil de gestion du consentement ?
Non. Aucun cookie n'est déposé lors du simple affichage d'une page, aucun identifiant n'est enregistré et aucune connexion vers des tiers n'est établie. Les valeurs enregistrées sont des paramètres d'affichage qu'une utilisatrice a elle-même choisis. La justification au titre du § 25 Abs. 2 Nr. 2 TDDDG est formulée en toutes lettres ci-dessus et peut être reprise dans vos documents.
Notre délégué à la protection des données insiste malgré tout sur un consentement. Que faire ?
Dans ce cas, nous réglons la durée de vie des cookies sur la session ou désactivons entièrement le stockage — le point de litige disparaît alors. Gardez toutefois à l'esprit qu'une bannière de consentement placée devant une fonctionnalité d'accessibilité touche précisément les personnes auxquelles cette fonctionnalité est destinée. Nous le déconseillons et exposons volontiers nos arguments lors d'un entretien.
Notre outil de gestion du consentement bloque-t-il l'extension tant qu'aucun consentement n'a été donné ?
Certains outils de gestion du consentement bloquent globalement tous les scripts qui ne sont pas expressément autorisés. Si le vôtre est paramétré ainsi, veuillez intégrer les scripts de l'extension dans la catégorie « techniquement nécessaires ». Dans le cas contraire, les aides à l'accessibilité ne seront disponibles qu'après un consentement — ce qui compromet précisément l'accessibilité.
Cela vaut-il également pour la fonction de lecture à voix haute et pour le langage FALC ?
Oui. Les deux sont servis depuis votre propre installation. Aucune connexion vers un tiers n'est établie lors de l'affichage ou de l'écoute.
Contrats et justificatifs
Avons-nous besoin d'un contrat de sous-traitance ?
Oui, dès que vous utilisez une fonctionnalité impliquant un traitement externe. Il est déjà conclu : il devient automatiquement partie intégrante du contrat lors de la souscription de votre formule. Conformément à l'article 28, paragraphe 9, du RGPD, la forme électronique suffit ; une signature n'est pas requise.
Nous avons besoin d'un exemplaire signé pour nos archives.
Le PDF disponible dans l'espace client est le document contractuel et suffit pour vos archives. Si votre organisation exige impérativement des signatures, contactez-nous — nous trouverons une solution.
Pouvons-nous obtenir de vous une analyse d'impact relative au transfert ?
Nous fournissons les indications dont vous avez besoin à cette fin : lieux de traitement, durées de conservation, chiffrement, exclusion de l'entraînement, garanties contractuelles et listes actuelles des sous-traitants ultérieurs des prestataires. La mise en balance elle-même vous incombe en tant que responsable du traitement ; nous ne pouvons pas nous y substituer.
Devons-nous inscrire l'extension dans notre registre des activités de traitement ?
Si vous utilisez exclusivement les fonctionnalités qui s'exécutent sur votre serveur, il n'en résulte aucune activité de traitement propre à l'égard de tiers. Dès que vous utilisez les textes alternatifs, le langage FALC, la lecture à voix haute, l'analyse externe ou l'un des modules complémentaires, cela a sa place dans votre registre. Nous mettons à disposition les indications techniques.
Avons-nous besoin d'une analyse d'impact relative à la protection des données ?
En règle générale, non : il n'y a ni surveillance systématique, ni profilage, ni décision automatisée produisant des effets juridiques. Ce qui est traité, ce sont des contenus publiés de votre site web. L'examen vous incombe toutefois — en particulier si vos contenus comportent des catégories particulières de données à caractère personnel au sens de l'article 9 du RGPD.
Comment sommes-nous informés de nouveaux sous-traitants ultérieurs ?
Au moins 30 jours avant la prise d'effet, sous forme de texte (par exemple par courriel). Vous pouvez vous y opposer dans un délai de 14 jours pour un motif sérieux tenant à la protection des données. À défaut d'accord, vous pouvez résilier le service concerné ; nous remboursons au prorata les sommes versées d'avance.
Ce qui est transmis
Voyez-vous les adresses IP de nos visiteurs ?
Non. Le navigateur de vos visiteurs n'entre à aucun moment en contact avec nous. Toutes les connexions sont établies par votre propre serveur. C'est l'adresse IP de votre serveur qui nous parvient, jamais celle d'un visiteur.
L'extension charge-t-elle Google Fonts ou des ressources externes similaires ?
Non. L'ensemble des polices, icônes, scripts et feuilles de style se trouvent dans le répertoire de l'extension de votre installation. Les fichiers frontend livrés ne comportent pas une seule adresse externe.
Qu'advient-il des images sur lesquelles des personnes sont visibles ?
Elles sont transmises à notre service aux fins de la génération du texte alternatif, puis de là au modèle de langage, et elles n'y sont pas utilisées à des fins d'entraînement. Aucune reconnaissance faciale n'a lieu, aucune donnée biométrique n'est produite. Si vous souhaitez exclure certaines images, saisissez le texte alternatif à la main — les textes alternatifs existants ne sont jamais écrasés.
Nos pages contiennent des noms et des coordonnées de collaborateurs. Est-ce un problème ?
Ces indications sont déjà publiées, et elles sont traitées dans le cadre de la sous-traitance au sens de l'article 28 du RGPD. Juridiquement, cela est couvert. Si vous souhaitez néanmoins exclure certaines pages, il vous suffit de ne générer pour elles aucune version simplifiée — le pilotage se fait page par page, au sein de votre rédaction.
Combien de temps conservez-vous nos contenus ?
Nous ne conservons pas durablement les contenus eux-mêmes, mais uniquement des métadonnées de consommation : moment et volume de l'utilisation. Nous tenons les résultats des modules complémentaires à disposition pour consultation pendant 14 jours au maximum. Chez les fournisseurs de modèles de langage s'appliquent les 30 jours mentionnés ci-dessus.
Qu'advient-il de nos données à la fin du contrat ?
Nous les supprimons ou les restituons, à votre choix, dans la mesure où aucune obligation légale de conservation ne s'y oppose. Nous confirmons la suppression sur demande. Les résultats enregistrés dans votre installation WordPress vous restent acquis — ils se trouvent chez vous, pas chez nous.
Nos contenus sont-ils utilisés pour entraîner des modèles d'IA ?
Non. Les deux prestataires l'excluent contractuellement, et nous répercutons cet engagement sur vous dans notre contrat de sous-traitance.
Fournisseurs d'IA et pays tiers
Un transfert vers les États-Unis a-t-il lieu ?
Oui, si vous utilisez des fonctionnalités impliquant un traitement par modèle de langage. Nous ne l'enrobons pas. Les cocontractants sont des sociétés irlandaises, le traitement a lieu aux États-Unis, la base juridique repose exclusivement sur les clauses contractuelles types de l'UE.
La décision d'adéquation concernant les États-Unis s'applique-t-elle ?
Non. Ni Anthropic ni OpenAI ne sont certifiés au titre de l'EU-U.S. Data Privacy Framework. Nous le vérifions dans la liste officielle des participants. Aux fournisseurs qui renvoient ici globalement à ce cadre, vous devriez demander le certificat.
Existe-t-il une variante sans transfert vers un pays tiers ?
Oui, si vous renoncez aux fonctionnalités reposant sur des modèles de langage. Le widget, les corrections dans le code source, la liste de contrôle, l'audit des textes alternatifs et l'assistant de contraste s'exécutent intégralement sur votre serveur. Vous pouvez aussi décider fonctionnalité par fonctionnalité : textes alternatifs oui, langage FALC oui, lecture à voix haute non.
Pouvez-vous proposer un traitement intégralement au sein de l'UE ?
Pour une partie, nous y travaillons : pour la synthèse vocale, il existe chez OpenAI une région européenne. Pour le traitement des textes, un traitement dans l'UE n'est actuellement pas techniquement sélectionnable avec le modèle utilisé. Si un traitement exclusivement européen est pour vous une condition, contactez-nous — nous examinerons alors un modèle hébergé en Europe pour votre installation.
Que se passe-t-il si le Data Privacy Framework est invalidé ?
Pour nous, rien ne change, car nous ne nous appuyons pas dessus. Les clauses contractuelles types subsistent indépendamment de cela. Une telle évolution peut néanmoins avoir une incidence sur l'évaluation des risques figurant dans votre analyse d'impact relative au transfert.
Exploitation, configuration et vérification
Pouvons-nous vérifier ce que l'extension fait réellement ?
Oui. L'extension est publiée sous licence GPL, le code source complet est présent en clair dans votre installation et peut être examiné. Les fichiers frontend constituent le point d'entrée le plus rapide : qui y cherche des adresses externes n'en trouve aucune. Sur demande, nous parcourons le code source avec votre instance de contrôle.
L'extension fonctionne-t-elle également si notre serveur n'autorise aucune connexion sortante ?
Oui, avec des restrictions. Le widget, les corrections dans le code source, la liste de contrôle, l'audit des textes alternatifs et l'assistant de contraste n'ont besoin d'aucune connexion sortante. Les fonctionnalités impliquant un traitement externe ainsi que la vérification de la licence et des mises à jour en ont besoin.
Pouvons-nous désactiver la bannière d'information dans l'interface d'administration ?
Oui, dans les réglages. Ensuite, l'extension n'interroge plus rien lors de l'accès à l'interface d'administration.
L'extension dépose-t-elle des cookies dans l'interface d'administration de WordPress ?
Non. Les quatorze cookies libration_ relèvent du widget destiné aux visiteurs. Dans l'interface d'administration, l'extension s'appuie sur les mécanismes d'authentification habituels de WordPress.
L'adresse IP des visiteurs est-elle traitée quelque part ?
Dans la configuration par défaut, non. Si vous autorisez expressément les requêtes en direct dans le frontend, l'extension crée, à des fins de protection contre les abus, un compteur qui conserve l'adresse IP exclusivement sous forme hachée et pendant une heure au maximum, sur votre propre serveur. Ce traitement ne quitte pas votre serveur.
Qui décide quelles pages sont traitées ?
Votre rédaction, page par page. Vous déterminez quels types de contenu sont pris en compte, et vous validez chaque version avant qu'elle ne devienne publique. Rien n'est transmis automatiquement et sans demande.
Pouvons-nous modifier les versions produites par l'IA avant leur mise en ligne ?
Oui. Les versions simplifiées sont créées à l'état de brouillon, ne sont d'abord pas visibles pour les visiteurs et peuvent être intégralement remaniées. Elles ne deviennent publiques qu'avec la validation ; la modification et la validation peuvent être réparties entre différentes personnes. Deux champs consignent qui a contrôlé la version et à quel moment — pour les organisations disposant de leur propre groupe de relecture pour le langage FALC, c'est le point décisif.
L'extension rend-elle automatiquement notre site web conforme à la loi ?
Non, et nous appelons à la prudence à l'égard des fournisseurs qui le promettent. L'extension corrige automatiquement de nombreuses barrières, documente l'état atteint et guide à travers les étapes restantes. Une conformité complète dépend aussi des contenus, de la structure et de la conception.
Remarque sur la portée juridique
Nous sommes un éditeur de logiciels et non des avocats. L'appréciation figurant dans le présent document repose sur le texte de la loi, sur l'« Orientierungshilfe Digitale Dienste » de la Datenschutzkonferenz dans sa version de novembre 2024 et sur un examen de notre propre code source. Les indications techniques sont fiables et vérifiables, et nous en répondons. La qualification juridique vous incombe, à vous et à votre délégué à la protection des données. Nous restons à votre disposition pour toute question, volontiers aussi dans un échange direct avec votre instance de contrôle.
Interlocuteur : Holger Klopmeyer, Libration, contact@libration.io. Le contrat de sous-traitance, les conditions d'utilisation et la version la plus récente du présent document sont disponibles sur libration.io.
Version 1.0 · Plugin 3.1 · 19 août 2026