Matomo 5.11.1 change quoi pour la CNIL ?

Matomo 5.11.1 ajuste surtout la conservation des données pour la conformité CNIL. C’est une version corrective, sans grosse migration de base. Je vous montre ce qu’il faut retenir, comment aborder la mise à jour, et quoi faire juste après pour éviter les mauvaises surprises.

Que corrige Matomo 5.11.1 ?

Matomo 5.11.1 corrige surtout un réglage de conformité CNIL, pas le fonctionnement global de Matomo. C’est une version de patch, donc une mise à jour ciblée, pensée pour corriger un point précis plutôt que pour ajouter de grosses nouveautés ou changer l’interface.

Le point important, c’est l’ajustement de la période de conservation des données. Dans le cadre de l’exigence CNIL mentionnée dans le ticket 24631, Matomo passe cette durée à 759 jours. Dit simplement, la rétention des données correspond au temps pendant lequel vos données analytics restent stockées avant suppression ou anonymisation selon votre configuration.

Ce genre de détail peut sembler très administratif. En vrai, pour une équipe data, analytics ou conformité, c’est un paramètre sensible. Si la durée configurée ne colle pas aux exigences attendues, vous pouvez avoir un outil propre sur le papier, mais un réglage qui crée un écart de conformité. Et c’est souvent là que les ennuis commencent, pas sur les gros sujets visibles.

Formez-vous à Matomo !

Apprendre à utiliser Matomo, c'est faire le choix d'une solution d'analyse web éthique, flexible et puissante. Nos formations Matomo vous apprendront à prendre le contrôle total de vos données, en respectant la vie privée de vos utilisateurs et en profitant d'une communauté dynamique, Matomo se présente comme une alternative de choix face aux solutions traditionnelles d'analyse.

Ce que corrige Matomo 5.11.1 peut se résumer assez simplement :

  • La version réaligne un paramètre de conservation des données avec l’exigence CNIL liée au ticket 24631.
  • La durée concernée passe à 759 jours.
  • La mise à jour ne transforme pas Matomo, elle ajuste un comportement précis.
  • Le sujet touche surtout les équipes qui pilotent la conformité, la mesure d’audience et la gouvernance des données.

Sur le terrain, je vois souvent le même problème sur les projets analytics. Les sujets de rétention sont traités trop tard. On vérifie le consentement, les tags, les événements, les tableaux de bord, et la durée de conservation passe en second plan. Alors que ce réglage devrait être contrôlé à chaque changement de version, surtout quand l’outil est utilisé dans un contexte CNIL.

Il ne faut pas dramatiser cette mise à jour. Elle ne dit pas que votre installation est cassée. Elle dit juste qu’un paramètre important a été réaligné. Et comme souvent avec les correctifs de conformité, le vrai sujet n’est pas seulement de mettre à jour, c’est de le faire proprement, puis de vérifier que la configuration attendue est bien appliquée.

Faut-il mettre à jour Matomo ?

Il faut mettre à jour Matomo si votre instance est concernée par la conformité CNIL ou si vous voulez rester aligné avec la dernière version corrective. C’est le point simple. Matomo invite à passer sur la version la plus récente, et ce n’est pas juste une recommandation cosmétique. Une version corrective réduit l’écart entre votre installation réelle et ce que l’éditeur a corrigé, clarifié ou sécurisé.

Je ne suis pas fan des mises à jour faites “pour cocher une case”. Sur un outil d’analytics, surtout quand on parle de consentement, d’exemption CNIL, d’anonymisation IP ou de conservation des données, ce qui compte c’est le risque réel. Si votre Matomo sert à produire des statistiques exemptées de consentement, ou si vous vous appuyez dessus dans votre documentation de conformité, je préfère éviter de rester sur une version qui n’intègre pas les derniers correctifs.

Avant de lancer l’update, je vérifierais quand même quelques points basiques. Pas pour compliquer le sujet. Juste pour éviter le grand classique : une mise à jour lancée trop vite sur une instance en production, sans sauvegarde exploitable, avec un accès serveur flou, et personne qui sait revenir en arrière. Je l’ai vu chez un client, le vrai problème n’était pas Matomo, c’était l’absence de contexte autour de l’outil.

  • Je vérifierais l’environnement utilisé, surtout si l’instance est en production.
  • Je contrôlerais que les sauvegardes existent et qu’elles sont récentes.
  • Je validerais les droits d’accès nécessaires avant de commencer.
  • Je regarderais le contexte métier, notamment les tableaux de bord, tags, objectifs et rapports utilisés.

Matomo propose aussi un guide de mise à jour pour accompagner l’opération. C’est la bonne source à suivre, plutôt que d’improviser une procédure au dernier moment.

SituationAction conseilléePoint d’attention
Instance sensible CNILMettre à jour rapidement vers la version récenteVérifier que la configuration reste cohérente avec l’exemption ou le consentement prévu
Instance en productionPlanifier la mise à jour dans un créneau maîtriséS’assurer des sauvegardes, des accès et de l’impact sur les utilisateurs
Équipe sans compétence interneSe faire accompagner ou suivre strictement le guide MatomoÉviter les manipulations non maîtrisées sur une instance critique
Instance déjà suivie régulièrementAppliquer la mise à jour dans le cycle habituelContrôler que les réglages clés n’ont pas bougé après l’update

La base de données change-t-elle ?

Non, Matomo 5.11.1 n’inclut pas de mise à niveau majeure de base de données. C’est plutôt une bonne nouvelle si vous devez planifier la mise à jour rapidement. Quand il n’y a pas de grosse migration de base, on limite souvent la complexité opérationnelle : moins de changements structurels, moins de risques de blocage liés aux tables, moins de temps passé à surveiller une conversion longue côté base.

Mais je ne traduis jamais ça par “on peut y aller les yeux fermés”. Une version corrective reste une mise à jour applicative. Elle corrige un point ciblé, elle peut modifier un comportement, et elle mérite quand même un minimum de méthode. C’est exactement le genre de sujet où l’analytics engineering fait gagner du temps. L’analytics engineering, c’est simplement le fait de traiter vos outils de mesure comme un vrai système de données : on documente, on versionne, on vérifie, au lieu de cliquer sur “mettre à jour” en espérant que tout passe.

Dans ce cas précis, je ferais simple, mais propre :

  • Sauvegarder la base et les fichiers Matomo avant l’update.
  • Noter la version exacte actuellement installée.
  • Garder une trace de ce qui change avec Matomo 5.11.1.
  • Vérifier les paramètres importants après mise à jour, surtout ceux liés à la mesure et à la confidentialité.
  • Contrôler que la collecte fonctionne toujours sur quelques pages clés.

J’ai déjà vu des équipes perdre plus de temps à “rattraper” une mise à jour faite trop vite qu’à préparer correctement l’opération. Là, le niveau de complexité semble limité, oui. Mais limité ne veut pas dire nul. Ça veut juste dire qu’on peut rester pragmatique, sans monter une usine à gaz.

Si votre équipe ne veut pas gérer ça seule, ou si vous préférez sécuriser la mise à jour avec quelqu’un qui connaît Matomo, la CNIL et les sujets data derrière, l’aide existe. Ça peut être très léger : cadrer, vérifier, documenter, puis vous laisser avancer sereinement.

Que faire après la mise à jour ?

Une mise à jour Matomo, ce n’est pas juste un bouton sur lequel on clique puis on oublie. Surtout quand on parle d’un sujet sensible comme la conformité CNIL, la conservation des données et les réglages analytics. Si Matomo fait partie de votre socle de mesure, il mérite un minimum de suivi. Pas trois jours d’audit à chaque patch, mais au moins quelques vérifications sérieuses.

Après le passage en 5.11.1, je regarderais d’abord si tout fonctionne comme prévu côté configuration. Les paramètres de conservation, les accès aux rapports, les exclusions, l’anonymisation IP si vous l’utilisez, et les éventuels plugins actifs. C’est souvent là que les petites surprises arrivent. Chez un client, on avait une mise à jour nickel techniquement, mais un ancien plugin Premium avait besoin d’être mis à jour aussi. Rien de grave, mais sans contrôle derrière, personne ne l’aurait vu.

Si vous avez une question, le forum Matomo reste un bon point d’entrée. C’est utile pour les problèmes courants, les retours d’expérience, ou les cas où vous voulez juste vérifier que vous avez bien compris un changement. Si votre équipe a besoin d’une réponse fiable, rapide, avec un engagement professionnel, là il faut être honnête : prenez du support payant. Le temps perdu à chercher pendant deux jours coûte souvent plus cher qu’un accompagnement propre.

Il y a aussi une autre partie qu’on oublie trop souvent. Un outil open source ne vit pas seulement grâce aux téléchargements. Il vit grâce aux retours, aux traductions, aux corrections, aux contributions, aux gens qui prennent cinq minutes pour signaler un bug proprement. Je le vois souvent : tout le monde veut du gratuit robuste, mais très peu participent à l’entretien du truc.

Vous pouvez aider simplement, même sans coder :

  • Partager l’information sur votre blog, LinkedIn, Mastodon ou dans votre équipe.
  • Participer aux échanges autour de MatomoCamp si vous suivez l’écosystème.
  • Contribuer aux traductions si vous repérez des formulations françaises bancales.
  • Soutenir le projet avec des fonctionnalités Premium si elles vous font gagner du temps.
  • Passer sur Matomo Cloud si vous voulez déléguer l’hébergement et une partie de la maintenance.

Après la mise à jour, je vérifierais au minimum ceci :

  • La version active de Matomo est bien 5.11.1.
  • Le paramètre de conservation des données est toujours conforme à votre choix CNIL.
  • Les rapports restent accessibles aux bons utilisateurs.
  • Les plugins actifs sont compatibles et à jour.
  • Les questions restantes sont listées puis posées sur le forum ou au support Matomo.

Alors, on met à jour maintenant ?

Matomo 5.11.1 est une petite version, mais elle touche un sujet sérieux : la conformité CNIL et la conservation des données. Pas de grosse migration de base annoncée, pas de refonte à prévoir, mais une correction ciblée autour d’une exigence à 759 jours. Mon conseil est simple : si Matomo sert à piloter votre analytics, ne laissez pas ce type de patch traîner. Vérifiez votre contexte, mettez à jour proprement, puis contrôlez vos réglages. Vous gagnez surtout en sérénité : une instance plus propre, plus alignée, et moins de dette côté conformité.

FAQ

  • Matomo 5.11.1 est une version majeure ?
    Non. Matomo 5.11.1 est une version corrective. Elle vise surtout un ajustement lié à la conformité CNIL, sans introduire de mise à niveau majeure de base de données.
  • Quel est le changement CNIL dans Matomo 5.11.1 ?
    Le changement mentionné concerne la période de rétention des données pour l’exigence CNIL, mise à jour à 759 jours dans le ticket 24631. C’est le point central de cette version corrective.
  • Faut-il prévoir une migration lourde de la base de données ?
    Non, cette version n’inclut pas de mise à niveau majeure de base de données. Ça ne veut pas dire qu’il faut mettre à jour à la légère, mais le périmètre annoncé reste celui d’un patch correctif.
  • Où trouver de l’aide pour mettre à jour Matomo ?
    Matomo oriente vers son guide de mise à jour. Si vous voulez une assistance plus cadrée, il est aussi possible de passer par un plan de support payant. Pour des questions générales, les forums restent une option utile.
  • Que faire après avoir installé Matomo 5.11.1 ?
    Je vérifierais la version active, les paramètres de conservation des données, et le bon accès aux rapports. Vous pouvez aussi partager l’information, poser vos questions sur les forums, contribuer aux traductions ou soutenir le projet via les fonctionnalités Premium ou Matomo Cloud.

 

 

A propos de l’auteur

Je suis Franck Scandolera, responsable de l’agence webAnalyste et de l’organisme Formations Analytics. J’accompagne des entreprises sur le tracking avancé server-side, l’analytics engineering, l’automatisation No/Low Code avec n8n, l’intégration de l’IA, le SEO et le GEO. J’ai travaillé avec des acteurs comme Logis Hôtel, Yelloh Village, BazarChic, la Fédération Française de Football ou Texdecor. Si vous avez besoin d’aide pour fiabiliser votre stack analytics, vos données ou vos automatisations, contactez-moi.

Retour en haut
Formations Analytics