Politique de cookies
Dernière mise à jour : 2 octobre 2026
Service : Cocuyo (cocuyo.ai), un Studio de création audiovisuelle par IA. Cette politique couvre aussi les anciens accès et abonnements Cine.
Responsable : Cocuyo LLC (Homestead, Floride, États-Unis)
Contact : hola@cocuyo.ai
Cette politique est courte volontairement : Cocuyo utilise ses propres cookies et son propre stockage, nécessaires au fonctionnement du compte et de l’app, ainsi que la mesure décrite aux points 4 à 6 : Google Analytics, Google Ads (sur les pages de première et de confirmation de paiement) et les pixels Meta et TikTok.
PostHog compte les visites et les achats vérifiés sans cookies, sans stockage sur votre appareil ni profils de personnes. Il fonctionne sans acceptation préalable et s’arrête si vous choisissez « Non, merci », comme expliqué à la section 4.1.
1. Qu'est-ce qu'un cookie ?
Un cookie est un petit fichier texte qu'un site web stocke dans votre navigateur pour se souvenir de quelque chose d'une visite à l'autre. Ce n'est pas un programme : il ne peut ni lire vos fichiers ni installer quoi que ce soit sur votre appareil.
2. Cookies que nous utilisons (propres et de mesure)
| Nom | Finalité et durée |
|---|---|
| cocuyo_sesion | Vous maintient connecté en toute sécurité. Dure le temps de la session ou, si vous cochez « se souvenir de moi », jusqu'à 30 jours. Il est HttpOnly, Secure et SameSite. |
| cocuyo_dispositivo | Reconnaît ce navigateur de manière sécurisée pour appliquer la limite d'écrans. Il est HttpOnly, Secure et SameSite ; dure jusqu'à un an. |
| cocuyo_app | Indique que Cocuyo est utilisé comme app installée afin d'adapter des fonctions techniques de la PWA. Il ne contient aucune identité ni publicité. |
| cocuyo_ios | Indique que Cocuyo s’exécute dans l’app native iPhone, afin d’adapter les fonctions techniques et d’éviter le paiement web Stripe dans cette app. Il n’active pas à lui seul les achats Apple. Il est technique, dure 6 heures et ne contient aucune identité ni publicité. |
| cocuyo_consentimiento | Enregistre votre choix d'accepter ou de refuser la mesure afin que le navigateur et le serveur respectent la même décision. Il est nécessaire pour se souvenir de la préférence ; dure jusqu'à un an. |
| cocuyo_origen | Mémorise de quel lien vous venez la première fois (la balise de campagne ou le domaine du site qui vous a amené) afin que nous sachions quels canaux fonctionnent. Il n'est créé que si vous acceptez la mesure et dure 90 jours. |
| cocuyo_click_google | Mémorise pendant 30 jours le dernier identifiant de clic publicitaire Google, uniquement si vous acceptez la mesure. Il relie le clic à un paiement sans charger Google Ads dans le Studio. Il est supprimé lorsque vous retirez votre consentement. |
| _fbp / _fbc | Il est défini par le pixel Meta (point 5) pour mesurer si une publicité a abouti à un abonnement payant ou à une recharge de crédits. Il n’est pas sur Se connecter ni sur Créer. Durée : jusqu’à 90 jours. |
| _ttp | Il est défini par le pixel de TikTok (point 6), dans le même but que celui de Meta : savoir si une publicité a abouti à un abonnement. Il n'est pas non plus présent dans Connexion ni Créer. Dure jusqu'à 13 mois. |
| cocuyo_idioma | Nous mémorisons votre choix de langue (espagnol ou anglais) pendant un an. C’est une préférence fonctionnelle, pas un traceur. Lorsque vous êtes connecté, nous l’enregistrons aussi dans votre compte pour les e-mails. |
Cocuyo utilise aussi son propre stockage local pour les préférences d'interface, la progression technique de la PWA et des fonctionnalités comme l'assistance. Il n'est pas utilisé pour vous suivre sur d'autres sites.
3. Ce que nous n'utilisons PAS
- Aucune vente de vos données.
- Aucun pixel dans Connexion ni Créer (le mur de connexion et le Studio ne mesurent pas les publicités).
Oui, nous mesurons ce que vous voyez à l'intérieur de Cocuyo, et à partir du 28 août 2026, une partie de cette mesure est réalisée par Google Analytics 4 (voir point 4). Nous l'utilisons en mode analytique uniquement : sans signaux publicitaires, sans remarketing et sans personnalisation des publicités. À partir du 29 août 2026, nous utilisons aussi le pixel de Meta pour savoir si une publicité a abouti à un paiement Stripe (point 5). Nous ne vendons pas vos données.
4. Google Analytics
À partir du 28 août 2026 nous utilisons Google Analytics 4 (identifiant de mesure G-5R06EQPPYD) pour savoir combien de personnes entrent, quelles pages elles consultent et quels mondes elles voient. Cela nous aide à décider quoi produire.
Google définit deux cookies qui lui sont propres : _ga et _ga_<identifier>, qui durent jusqu'à deux ans et servent à distinguer les visiteurs et les sessions. Google agit en tant que sous-traitant du traitement des données pour le compte de Cocuyo.
Ce que nous avons volontairement désactivé : Les signaux publicitaires de Google sur tout le web, avec une exception : sur les pages de première et de confirmation de paiement (pago-confirmado.html) Google Ads (identifiant AW-18406766680) mesure si une publicité a abouti à un abonnement ou à une recharge de crédits confirmés par Stripe ; pour cela, il accorde ad_storage et ad_user_data uniquement sur ces pages après acceptation de la mesure, sans personnalisation publicitaire. En dehors de cela, nous désactivons aussi le remarketing, les rapports démographiques et la personnalisation publicitaire. Vos données de navigation dans Cocuyo n'alimentent pas les campagnes publicitaires, les nôtres ou celles de quiconque.
Si vous ne souhaitez pas être mesuré : vous pouvez installer le module de désactivation de Google Analytics, activer la protection contre le suivi de votre navigateur ou bloquer les cookies de ce site. Rien de tout cela ne perturbe Cocuyo : vous pourrez toujours consulter et créer normalement.
Google Analytics, Google Ads, Meta et TikTok ne s’activent que si vous acceptez la mesure. PostHog fonctionne en mémoire sans acceptation préalable et s’arrête en cas de refus explicite. Accepter les Conditions et lire la Confidentialité lors de la création d’un compte n’équivaut pas à accepter la mesure des campagnes.
L’avis de mesure vous permet d’accepter ou de refuser en un clic et enregistre votre choix. Il n’apparaît pas automatiquement dans le Studio, la connexion, le profil ni les pages légales. Vous pouvez modifier votre choix depuis cette page ou « Vos données » dans votre profil. Choisir « Non, merci » retire la mesure optionnelle et arrête aussi PostHog.
4.1. PostHog
Depuis le 9 septembre 2026, nous utilisons PostHog pour mesurer les visites des pages web et les achats d’abonnements ou de recharges de crédits confirmés par Stripe. Les balises de campagne nous permettent de relier une visite et un achat à la publicité d’origine.
Depuis le 24 septembre 2026, il fonctionne sans cookies ni stockage sur votre appareil: les données ne vivent que dans la mémoire de la page pendant votre visite, aucun profil de personne n’est créé et votre position n’est pas utilisée. Il fonctionne donc sans demander d’autorisation ; si vous choisissez « Non, merci » dans l’avis ou sur cette page, l’envoi s’arrête. Il ne se charge pas dans les apps iOS ni Android. Il n’enregistre pas les sessions et ne collecte ni champs de formulaire, ni e-mails, ni prompts, ni fichiers privés, ni liens d’accès. L’adresse de la page est envoyée sans paramètres ni fragments ; l’identifiant de paiement est haché.
PostHog n’utilise plus de cookies (il en utilisait auparavant un préfixé ph_phc_ avec la balise cocuyo_ph_origen ; les deux sont supprimés automatiquement à votre prochaine visite). Uniquement si vous acceptez la mesure des campagnes, nous utilisons le stockage de session pour éviter de compter deux fois le même achat. Le projet est hébergé dans la région États-Unis de PostHog.
5. Pixel Meta
Uniquement si vous acceptez la mesure, nous utilisons depuis le 29 août 2026 le pixel de Meta (identifiant 1577380453882195) pour mesurer les campagnes publicitaires : les visites des pages de cocuyo.ai (accueil, fiches, lecteur, profil, pages légales et de confirmation de paiement ; jamais les pages Se connecter, Créer, Assistance, Récupérer ni la page de suppression du compte) et, uniquement lorsque Stripe confirme un paiement, l’événement standard Purchase (montant en USD et identifiant de la session de paiement). Cet événement ne se déclenche pas lors de la création d’un compte, de la demande d’un lien magique ou de la saisie d’un code d’accès.
Le pixel n'est pas présent dans enter.html ni dans create.html. Si un paiement est effectué et que le navigateur bloque le pixel, le serveur peut notifier Meta de lui-même (API de conversions) avec le même identifiant, afin que ce ne soit pas compté deux fois. Le jeton de cette API n'est pas envoyé dans la page.
Si vous ne souhaitez pas que Meta vous mesure : activez la protection contre le suivi de votre navigateur, utilisez un bloqueur de publicités ou supprimez les cookies de ce site. Vous pourrez toujours consulter et créer normalement.
6. Pixel TikTok
Uniquement si vous acceptez la mesure, nous utilisons aussi depuis le 29 août 2026 le pixel de TikTok (identifiant DA937EBC77UC8FLJARE0), avec exactement la même portée que le pixel de Meta : visites des mêmes pages et, uniquement lorsque Stripe confirme un paiement, l’événement standard Purchase (montant en USD et identifiant de la session de paiement).
Ce que nous avons volontairement laissé de côté : la mise en correspondance avancée automatique, qui analyserait les formulaires web et enverrait à TikTok l'e-mail de quiconque les remplit — qu'il achète ou non ; et l' envoi de données enrichi, qui collecterait les clics, le temps passé sur chaque page et le contenu. Ni l'un ni l'autre n'est nécessaire pour savoir si une publicité a fonctionné.
Il n'est pas présent enter.html ni dans create.html, et il ne s'exécute pas dans les apps iOS et Android : uniquement sur le web.
Si vous ne souhaitez pas que TikTok vous mesure : il en va de même qu’au-dessus : protection contre le pistage, bloqueur ou suppression des cookies du site. Vous pouvez aussi retirer votre acceptation depuis cette page ou votre profil. Le parcours d’achat côté serveur est décrit à la fin de cette politique.
7. Comment supprimer les cookies de votre navigateur
Vous pouvez consulter et supprimer les cookies de n'importe quel site (y compris Cocuyo) depuis les réglages de votre navigateur :
- Chrome : Paramètres → Confidentialité et sécurité → Cookies et autres données de sites (ou « Effacer les données de navigation »).
- Safari : Réglages → Confidentialité → Gérer les données de sites web.
- Firefox : Paramètres → Vie privée et sécurité → Cookies et données de sites.
Si vous effacez les données de Cocuyo, votre session sera fermée et l'identité technique de l'appareil ainsi que certaines préférences locales seront réinitialisées.
8. Métriques
Cocuyo mesure, sur son propre serveur, quels mondes démarrent, progressent ou se terminent, afin de décider quoi produire : cette partie ne quitte pas notre machine. L'audience du site est aussi mesurée par Google Analytics 4 (point 4). Les campagnes publicitaires sont mesurées par le pixel de Meta (point 5), uniquement sur les pages publiques et avec Purchase lorsque Stripe encaisse réellement.
Si vous avez des questions sur cette politique, écrivez-nous à hola@cocuyo.ai.
La lumière de Cocuyo éclaire des mondes, pas des personnes.
Dernière révision du contenu : 3 octobre 2026.
Mesure du parcours d’achat
Avec votre consentement, nous conservons la source de campagne et un identifiant de navigateur aléatoire pendant 30 jours grâce aux cookies cocuyo_atribucion et cocuyo_medicion_id. Nous mesurons l’arrivée, l’inscription vérifiée, le début du paiement et les achats confirmés. TikTok reçoit ces événements et les identifiants de clic ou de navigateur disponibles ; ce parcours n’ajoute aucun partage d’e-mail, de téléphone, de prompts ni de fichiers. Nous conservons notre propre journal d’envoi pendant 30 jours et réessayons les envois échoués. Retirer votre consentement supprime ces identifiants et l’enregistrement lié à ce navigateur. Vous pouvez modifier votre choix sur cette page ou dans votre profil.
Notre mesure des visites et des outils
Uniquement si vous acceptez la mesure, Cocuyo enregistre la page d'entrée, les pages publiques consultées, les outils ouverts, le domaine de provenance et les balises de campagne. Une visite est regroupée à l'aide d'un identifiant aléatoire stocké dans l'espace de stockage de l'onglet, qui expire après 30 minutes d'inactivité. Notre registre est conservé 30 jours au maximum et utilise l'identifiant du navigateur décrit ci-dessus pour supprimer les données lorsque vous retirez votre choix. Les inscriptions de comptes et les débuts de paiement ne sont comptés que lorsque notre serveur les confirme. Ces visites ne sont pas liées à votre compte et leurs événements ne sont pas envoyés aux plateformes publicitaires. Nous n'enregistrons ni le texte des formulaires, ni les prompts, ni les fichiers, ni les adresses de pages privées, ni les paramètres d'accès, ni les enregistrements d'écran. Vous pouvez retirer la mesure depuis Vos choix de confidentialité et consulter les données de ce navigateur dans votre téléchargement de données.
Signaux opérationnels avec votre consentement
Nous recevons aussi des signaux de présence tant que la page est visible et des signaux lorsqu'elle est masquée ou fermée, avec l'heure du serveur, afin d'examiner le fonctionnement du service et les interruptions. Un départ enregistré à l'expiration d'un signal de présence est une déduction ; masquer ou fermer la page sont des indicateurs. Dans les outils, les Apps et le Studio, nous enregistrons le début, une erreur ou l'annulation d'une exécution ; le résultat local d'un outil est distingué d'une génération confirmée par le serveur et ne prouve pas une livraison à distance. Ces signaux ne sont collectés qu'avec votre consentement. Lorsque vous retirez votre choix, la mesure s'arrête sur cet appareil et nous demandons la suppression du registre lié à ce navigateur ; la suppression sur le serveur nécessite que cette demande arrive avec succès.