TAKSURTAKSUR

Politique relative aux cookies

Dernière mise à jour : 26 août 2026 · Version 1.0

Champ d'application de la présente politique

La présente politique décrit les cookies et technologies similaires que TAKSUR Unipessoal Lda. (« TAKSUR », « nous ») utilise effectivement sur https://taksur.pt, la plateforme SaaS, le Marketplace et les services numériques associés.

La version la plus récente se trouve toujours sur https://taksur.pt/cookies (et les routes localisées /en/cookies, /fr/cookies, /es/cookies et /it/cookies). Elle ne remplace pas la politique de confidentialité disponible sur https://taksur.pt/politicas.

L'inventaire ci-dessous résulte d'un audit du code et des en-têtes HTTP de production. Il ne décrit pas des cookies génériques, de la publicité, des pixels ou des outils d'analyse que TAKSUR n'exécute pas.

1. Qui nous sommes

Le site et la plateforme sont exploités par :

TAKSUR Unipessoal Lda.NIF: 519576268Avenida do Atlântico, N.º 16, 2.011990-019 Parque das NaçõesLisboa, PortugalWebsite: https://taksur.ptConfidentialité et questions juridiques : legal@taksur.pt

2. Ce que sont les cookies et technologies similaires

Les cookies sont de petits fichiers qu'un site peut stocker sur l'appareil. Les technologies similaires comprennent le stockage local (localStorage et sessionStorage), les identifiants de session et le service worker de cache de l'application web.

Les cookies définis par le titulaire du site (TAKSUR Unipessoal Lda.) sont des cookies de première partie. Les cookies définis par d'autres sont des cookies de tierce partie. Des tiers ne déposent des cookies via ce site que lorsqu'un de leurs services est effectivement chargé. TAKSUR ne charge pas de tiers à des fins de publicité ni d'analyse d'audience.

Dans certains cas, les cookies ou le stockage local peuvent constituer des données personnelles, ou le devenir s'ils sont combinés à d'autres informations — par exemple le jeton de session authentifiée.

TAKSUR utilise aussi le stockage local. L'essentiel de la session authentifiée n'est pas un cookie HTTP : le client officiel Supabase enregistre le jeton de session dans le localStorage.

3. Pourquoi TAKSUR les utilise

Nous utilisons des cookies et le stockage local pour :

  • faire fonctionner le site et la plateforme ;
  • mémoriser la langue et le thème ;
  • conserver la session après la connexion ;
  • terminer l'inscription et capturer un code de parrainage ;
  • mémoriser l'état de la barre latérale et les filtres dans l'espace authentifié ;
  • enregistrer votre choix de consentement ;
  • améliorer le chargement des ressources statiques via le service worker.

4. Catégories

  • Strictement nécessaires — indispensables au service, à la langue, au thème, à la session, à la sécurité de l'API et à la mémorisation du choix. Elles ne sont pas refusables dans la bannière.
  • Préférences / fonctionnalité — améliorent l'expérience dans l'application (par exemple la barre latérale). Sans elles, l'application fonctionne, mais l'état enregistré est perdu.
  • Analyse — TAKSUR ne charge actuellement aucun outil d'analyse sur le site.
  • Marketing / publicité — TAKSUR ne charge actuellement aucun cookie, pixel ou script marketing sur le site.

5. Cookies HTTP effectivement constatés

Sur le domaine taksur.pt, l'hébergement est Vercel. Les en-têtes de production de la page d'accueil et de /cookies n'envoient pas de Set-Cookie et n'indiquent pas Cloudflare (pas de CF-RAY). TAKSUR ne dépose pas le cookie __cf_bm sur taksur.pt.

sidebar_state

  • Fournisseur : TAKSUR (composant de barre latérale de l'application authentifiée).
  • Domaine : taksur.pt (cookie first-party).
  • Finalité : mémoriser si la barre latérale est ouverte ou repliée.
  • Durée : 7 jours ; path=/.
  • Catégorie : préférence / fonctionnalité de l'application. Pas du marketing.

__cf_bm

  • Fournisseur réel : Cloudflare (Bot Management), sur l'infrastructure Supabase — ce n'est pas un produit TAKSUR ni un cookie de taksur.pt.
  • Domaine : supabase.co.
  • Finalité : distinguer le trafic automatisé des requêtes humaines vers l'API.
  • Durée : environ 30 minutes.
  • Attributs observés : HttpOnly ; Secure ; SameSite=None ; Path=/.
  • Catégorie : sécurité d'infrastructure. TAKSUR ne le configure pas et la bannière ne peut pas le désactiver.

6. Stockage local effectivement utilisé

Site et origine taksur.pt

  • taksur.language — langue de l'interface ; nécessaire ; conservé jusqu'à modification ou effacement.
  • taksur.theme — thème clair, sombre ou système ; nécessaire ; conservé jusqu'à modification ou effacement.
  • taksur.onboarding.professional_type — profil choisi à l'inscription, pour reprendre le parcours après confirmation de l'e-mail.
  • taksur.onboarding.referral_code — code de parrainage capturé avant l'inscription.
  • taksur.cookie-consent — version, date et catégories acceptées ou refusées ; strictement nécessaire pour mémoriser le choix.

Connexion et application authentifiée

  • Clé de session du client Supabase (en général sb-…-auth-token) — jeton JWT de session ; nécessaire pour rester connecté.
  • taksur_mfa_email_session, taksur_mfa_sms_session et taksur_mfa_otp_auto_sent (sessionStorage) — étape de double authentification à la connexion.
  • taksur.contracts.lastSearch, taksur.vehicles.lastSearch, taksur.drivers.lastSearch, taksur.bookings.lastSearch, taksur.marketplace.ads.lastSearch et clés finance équivalentes — dernier filtre de listes dans l'application.
  • taksur.journey.onboarding.dismissed.v1 — si le dialogue d'onboarding interne a été fermé.
  • taksur.seo.monitoring.logs — journal local uniquement dans l'espace Master ; il ne quitte pas le navigateur et n'est pas un tracker public.

7. Cookies et stockage strictement nécessaires

Sont nécessaires au service : la langue, le thème, la session authentifiée, la vérification MFA, la mémoire du consentement, le service worker de cache et le cookie d'infrastructure __cf_bm sur supabase.co. Sans eux, le site, la connexion ou l'API peuvent cesser de fonctionner correctement.

La bannière ne présente pas ces technologies comme facultatives, car les refuser empêcherait la fourniture du service.

8. Préférences et fonctionnalité

Le cookie sidebar_state et les clés lastSearch améliorent l'usage de l'application authentifiée. Ils ne servent pas à la publicité. Effacer le stockage du navigateur rétablit les valeurs par défaut.

9. Analyse

TAKSUR ne charge pas Google Analytics, Google Tag Manager, Vercel Analytics, Sentry, Microsoft Clarity, Hotjar ni d'autres outils d'analyse sur le site public.

La bannière inclut une catégorie Analyse au cas où un outil serait ajouté plus tard. D'ici là, accepter ou refuser cette catégorie n'active aucun script d'analyse. Tout outil futur ne sera chargé qu'après le consentement applicable, et la présente politique sera mise à jour.

10. Marketing et publicité

TAKSUR ne charge pas Meta Pixel, de pixels de remarketing, de publicité comportementale, de balises web marketing ni de fingerprinting publicitaire sur le site.

La catégorie Marketing de la bannière est enregistrée, mais n'active actuellement aucun script. TAKSUR n'utilise pas de balises web, de pixels de suivi, de clear gifs, de cookies Flash ni de Local Shared Objects, et ne diffuse pas de publicité ciblée ni de réseaux d'opt-out publicitaire.

11. Service worker et autres technologies similaires

En production, TAKSUR enregistre un service worker (taksur-static-v1) sur tout l'origin pour mettre en cache les ressources statiques. Les requêtes d'authentification, d'API et Supabase ne sont pas servies depuis ce cache. Ce n'est pas un outil de suivi.

Nous n'utilisons pas IndexedDB sur le site.

12. Tiers effectivement concernés

Vercel héberge taksur.pt. Cet audit n'a pas observé de cookie first-party Vercel dans les en-têtes de la page d'accueil.

Supabase (doztgyfkjpfpzrbskfxi.supabase.co) fournit l'authentification, les données et l'API. Le navigateur communique avec ce domaine. Le cookie __cf_bm peut être défini sur supabase.co par Cloudflare, comme décrit à la section 5.

Google Fonts est chargé depuis fonts.googleapis.com et fonts.gstatic.com pour la typographie. C'est une requête tierce nécessaire à la présentation visuelle. Cet audit n'a pas confirmé de noms de cookies sur ces domaines Google ; nous ne les inventons pas.

Google Maps JavaScript peut se charger lorsqu'une clé d'intégration existe : sur la page publique de suivi /t/{token} et dans les flux d'adresses authentifiés. Il sert la fonctionnalité cartographique, pas le marketing. D'éventuels cookies Google sur ces domaines n'ont pas été confirmés et ne sont pas listés par nom.

Stripe, Twilio et l'envoi d'e-mails opèrent côté serveur. Il n'y a pas de Stripe.js, de SDK SMS ni de pixel de ces fournisseurs sur le site public. Les pages hébergées par ces fournisseurs (par exemple un paiement Stripe) suivent leurs politiques, pas celle-ci.

L'embed Termly de la politique cookies n'est pas configuré et le script Termly n'est pas chargé.

13. Ce que la présente politique ne déclare pas

TAKSUR ne déclare pas utiliser des technologies que le code et la production n'exécutent pas, y compris la publicité ciblée, le remarketing, GTM, GA, des pixels d'e-mail marketing, Flash, des balises web, ou un centre de préférences d'un tiers. Le centre de préférences de cookies TAKSUR est la bannière et le panneau de cette origine, décrits ci-dessous.

14. Comment accepter, refuser ou personnaliser

Lors de la première visite, TAKSUR affiche un centre de préférences de cookies (la bannière) avec trois actions équivalentes :

  • Tout accepter — enregistre le consentement pour Analyse et Marketing (aujourd'hui sans scripts associés) et masque la bannière.
  • Refuser les optionnels — refuse Analyse et Marketing ; les technologies strictement nécessaires restent actives.
  • Personnaliser — permet d'activer ou de désactiver Analyse et Marketing séparément.

Le choix est stocké dans le localStorage sous la clé taksur.cookie-consent, avec la version de la politique, la date et les catégories. Nous ne stockons pas de données d'identification supplémentaires à cette fin.

15. Comment modifier ou retirer le consentement

Vous pouvez rouvrir le centre de préférences de cookies dans le pied de page du site, ou via le bouton sur la page /cookies. Vous pouvez accepter à nouveau, refuser à nouveau ou modifier les catégories.

Si vous retirez le consentement d'une catégorie optionnelle, TAKSUR ne la traite plus comme autorisée. Comme aucun script optionnel n'est chargé aujourd'hui, le retrait ne désactive pas d'outils d'analyse ou de marketing — ces outils ne sont pas chargés.

Si la version de consentement de cette politique change, la bannière peut réapparaître.

16. Contrôles du navigateur

Le navigateur permet de bloquer ou supprimer les cookies et d'effacer le stockage local. Consultez le menu d'aide de Chrome, Firefox, Safari, Microsoft Edge, Opera ou du successeur d'Internet Explorer. Cela peut terminer la session, réinitialiser la langue et le thème, et réafficher la bannière. Refuser les cookies optionnels dans le centre de préférences TAKSUR ne restreint pas aujourd'hui des zones du site, car aucun script d'analyse ou de marketing n'est à désactiver.

17. Site, plateforme et applications mobiles

La présente politique couvre https://taksur.pt et l'application web sur la même origine, y compris la connexion et le tableau de bord authentifié.

Les applications iOS et Android utilisent le même produit web dans une WebView le cas échéant. Cet audit n'a pas trouvé de SDK natifs d'analyse ou de publicité. Les cookies WebView ne sont pas les cookies natifs du système. Si les applications mobiles ont un jour leur propre suivi, cela sera décrit dans une politique spécifique — ce n'est pas présumé ici.

18. Mises à jour et contact

TAKSUR peut mettre à jour la présente politique lorsque l'inventaire technique change. La version en vigueur sera sur https://taksur.pt/cookies.

Cette politique doit être lue avec la législation applicable. TAKSUR entend opérer au Portugal et peut fournir des services dans d'autres pays ; cette page n'invente pas d'obligations locales spécifiques. Pour toute question, contactez legal@taksur.pt.

Demandes relatives aux cookies et à la confidentialité : legal@taksur.pt.