Honnêtement
Aucun appel à un service tiers, sauf la vidéo
Votre navigateur ne contacte aucun autre serveur que le nôtre, sauf quand vous
lancez une vidéo : pas de mesure d'audience, pas de pixel publicitaire, pas de
bouton de réseau social, et pas de polices chargées depuis Google. Charger une
police depuis fonts.googleapis.com transmet l'adresse IP de chaque
visiteur à Google, ce que le tribunal de Munich I a jugé contraire au RGPD le
20 janvier 2022. Nos polices sont sous licence libre : nous les hébergeons.
Les vidéos de démonstration
Sur une fiche, le lecteur YouTube n'est pas chargé à l'ouverture
de la page : vous voyez d'abord un bouton, et rien n'est demandé à Google tant que
vous ne l'avez pas pressé. Ensuite, YouTube applique ses propres règles ; nous
utilisons son domaine sans cookie publicitaire (youtube-nocookie.com),
ce qui limite le suivi sans le supprimer.
Le fil
Le fil enchaîne les extraits les uns après les autres, en défilement continu.
La conséquence est différente d'une vidéo isolée : un seul geste ouvre une
session de lecture, et non une lecture unique. Tant que vous faites
défiler, YouTube est contacté en continu, pas seulement au premier
extrait.
Avant ce geste, rien ne part : la page du fil s'affiche entièrement sans qu'un
seul octet soit demandé à Google. Une fois que vous y entrez, le fil charge un
script que le reste du site ne charge jamais : l'API du lecteur, servie depuis
www.youtube.com. C'est un domaine distinct de celui du
lecteur lui-même, qui reste sur youtube-nocookie.com, sans cookie
publicitaire.
Ce que nous chargeons, nous : rien. Nous ne chargeons nous-mêmes
aucune vignette, nulle part : ni dans le fil, ni sur la liste des vidéos, ni sur les
fiches, ni sur les pages de partage. Une vignette posée par nos soins enverrait
votre adresse IP chez Google avant que vous ayez choisi de regarder quoi que ce
soit.
Ce que le lecteur de YouTube charge, lui, une fois lancé.
Mesuré au navigateur : le lecteur va chercher son image de couverture sur
i.ytimg.com, le flux vidéo sur googlevideo.com, et diverses
ressources sur gstatic.com, ggpht.com et
fonts.gstatic.com. Ce sont ses appels à lui, pas les nôtres : personne
ne peut afficher une vidéo YouTube sans que YouTube la serve. Nous choisissons le
moment où ça commence, pas ce qui est demandé ensuite.
Quand vous quittez le fil, le lecteur et son cadre sont détruits :
la connexion à YouTube est coupée, et plus rien n'est demandé. Le script de l'API,
lui, reste chargé dans la page tant que vous ne la quittez pas ; il ne demande plus
rien de lui-même, mais il n'est réellement parti qu'au rechargement ou à la
fermeture de l'onglet. Nous préférons le dire que promettre un effacement total qui
n'en serait pas un.