Passer au contenu principal

Identifiez les services qui collectent des données personnelles

Cookie, qui es-tu ?

Écrit par Alexandre Dias Da Silva
Mis à jour il y a plus de 7 mois

Une fois que vous avez la liste complĂšte de vos services, vous devez identifier ceux qui collectent des donnĂ©es personnelles, comme des adresses IP, des comportements de navigation ou des informations de connexion. Ces services doivent ĂȘtre soumis au consentement des visiteurs, conformĂ©ment aux rĂ©glementations en vigueur.

Vos services ne collectent pas tous le mĂȘme type de donnĂ©es, ni Ă  des fins identiques

LĂ©galement, vous n’ĂȘtes tenu de soumettre au consentement que les services non fonctionnels, c’est-Ă -dire ceux qui collectent des donnĂ©es personnelles Ă  des fins de suivi, d’analyse ou de publicitĂ©. Ces services nĂ©cessitent l’accord explicite de l’utilisateur avant d’ĂȘtre chargĂ©s sur le site, conformĂ©ment aux rĂ©glementations en vigueur.

Vos services peuvent ĂȘtre classĂ©s selon 3 catĂ©gories, que nous dĂ©crivons ci-dessous :

Les services soumis au consentement

La majoritĂ© des services qui suivent ou tracent le comportement des visiteurs sont sujets au consentement. TrĂšs divers, ils peuvent aussi bien permettre d’établir des publicitĂ©s ciblĂ©es, de partager du contenu sur les rĂ©seaux sociaux ou encore de suivre l’activitĂ© d’un visiteur sur un site internet de maniĂšre poussĂ©e.

Il est possible que certains de ces services nécessitant en principe un consentement se trouvent exemptés mais cela ne concerne que certaines catégories spécifiques décrites plus bas.

Les services exemptés de consentement car "strictement nécessaires"

  • Les services techniques, permettant au site internet de fonctionner correctement (faire en sorte que tous les Ă©lĂ©ments s’affichent comme il faut, par exemple)

  • Les CMP (bandeaux de consentement, comme Axeptio), permettant d’enregistrer les prĂ©fĂ©rences du visiteur concernant les cookies pour une durĂ©e de 6 mois

  • Dans certains cas, les services de mesure d’audience, permettant de comprendre comment les utilisateurs utilisent le site internet et vĂ©rifier que ce dernier fonctionne correctement. Ils ne sont pas tous ni toujours exemptĂ©s de consentement !

Que dit la loi sur le sujet ?

Pour répondre à cette question, nous nous basons sur les textes officiels.

Au sens du RGPD, le Considérant 26 du RGPD indique que :

[...] Il n’y a dĂšs lors pas lieu d’appliquer les principes relatifs Ă  la protection des donnĂ©es aux informations anonymes, Ă  savoir les informations ne concernant pas une personne physique identifiĂ©e ou identifiable, ni aux donnĂ©es Ă  caractĂšre personnel rendues anonymes de telle maniĂšre que la personne concernĂ©e ne soit pas ou plus identifiable.

Le prĂ©sent rĂšglement ne s’applique, par consĂ©quent, pas au traitement de telles informations anonymes, y compris Ă  des fins statistiques ou de recherche.

✅ Pour la France et concernant les cookies relatifs aux statistiques, nous vous invitons Ă  visiter le site de la CNIL (Commission Nationale de l'Informatique et des LibertĂ©s) ; pour les autres pays nous vous invitons Ă  voir avec l'organisme de contrĂŽle du pays concernĂ©.

Ces services ne nĂ©cessitent pas de consentement prĂ©alable, mais vous pouvez choisir de les afficher sur un Ă©cran d’information dĂ©diĂ© dans votre bandeau Axeptio. Cela vous permet d’adopter une dĂ©marche encore plus transparente vis-Ă -vis de vos utilisateurs, en leur donnant une vue d’ensemble complĂšte des services prĂ©sents sur votre site.

Les services de mesures d’audience exemptĂ©s de consentement selon la CNIL

Certains services de mesure d’audience peuvent ĂȘtre paramĂ©trĂ©s de sorte Ă  ce que les informations collectĂ©es soient anonymisĂ©es. Ainsi, l'autoritĂ© française de protection des donnĂ©es (la CNIL) a Ă©valuĂ© que les services suivants peuvent ĂȘtre exemptĂ©s de consentement s’ils respectent le paramĂ©trage indiquĂ©s par la CNIL.

D'autres traceurs de mesures d'audience pourraient ĂȘtre exemptĂ©s de consentement Ă  condition de remplir tous les critĂšres d'exemption prĂ©cisĂ©s par la CNIL. Nous vous recommandons donc de vĂ©rifier auprĂšs de votre conseil juridique si vous pouvez ou non vous passer du consentement pour un traceur de mesures d'audience ne figurant pas dans la liste ci-dessous :

DĂ©pliez pour voir la liste de services de mesure d'audience pouvant ĂȘtre configurĂ©s de façon Ă  ĂȘtre exemptĂ©s de consentement

Shake vous aide Ă  identifier les services soumis au consentement

Notre scanner Shake peut vous aider Ă  identifier facilement quels services sur votre site doivent ĂȘtre soumis au consentement. Pour les services rĂ©fĂ©rencĂ©s dans notre base de donnĂ©es, le rapport PDF gĂ©nĂ©rĂ© prĂ©cise s’il doit donc ĂȘtre soumis au consentement.

Cela constitue un point de dĂ©part solide pour dĂ©terminer quels services doivent ĂȘtre soumis au consentement. Mais il est important de noter que Shake peut ne pas ĂȘtre exhaustif et que certains services peuvent ne pas ĂȘtre rĂ©pertoriĂ©s ou Ă  jour dans notre base.

En cas de doute, rapprochez-vous des services concernés

Si, aprĂšs avoir utilisĂ© Shake, vous avez des doutes sur un service ou si vous n’ĂȘtes pas certain qu’il collecte des donnĂ©es personnelles, il est essentiel de clarifier la situation. Pour ce faire :

  • Contactez le support du service en question pour obtenir des informations dĂ©taillĂ©es sur leur collecte de donnĂ©es.

  • Consultez la documentation du service pour savoir s’ils collectent des donnĂ©es personnelles et Ă  quelles fins.

Avez-vous trouvé la réponse à votre question ?