For the complete documentation index, see llms.txt. This page is also available as Markdown.

Loi californienne sur l'invasion de la vie privée (CIPA)

La California Invasion of Privacy Act (CIPA) est une loi spécifique à l’État qui exige le consentement de toutes les parties pour procéder à des écoutes ou utiliser un dispositif de type trap and trace. Ces dernières années, la CIPA est devenue un outil très utilisé pour contester l’utilisation des technologies de suivi des sites web, telles que les pixels web, les logiciels de lecture de session et les chatbots, en alléguant que ces technologies interceptent et transmettent à des tiers des informations sur les interactions des utilisateurs finaux avec un site web.

Dans cet article, nous verrons comment configurer et mettre en œuvre un avis de consentement qui atténue le risque de votre organisation au titre de la California Invasion of Privacy Act (CIPA).

Cliquez ici pour en savoir plus sur la California Invasion of Privacy Act (CIPA) sur le blog Didomi.


Configurer l’avis de consentement​

Didomi a identifié deux façons dont votre organisation peut configurer votre avis de consentement afin d’atténuer le risque au titre de la California Invasion of Privacy Act (CIPA), en fonction de la manière dont votre organisation collecte le consentement.

En naviguant vers le site web, l’utilisateur final consent aux conditions indiquées dans le premier niveau de l’avis de consentement.

L’utilisateur final doit fournir explicitement son consentement aux finalités et aux fournisseurs

Pour commencer, cliquez sur Avis de consentement dans le panneau de gauche, puis sélectionnez Créer un avis sur la page suivante.

Sélectionnez la plateforme pour votre avis de consentement, puis cliquez sur Aller à l’étape suivante.

Suivez les étapes ci-dessous pour sélectionner si votre organisation utilise un cadre existant (par exemple, Global Privacy Protocol (GPP)) pour l’avis de consentement. Cliquez sur Générer mon avis de consentement une fois terminé.

Accédez au onglet Règlementations sous-onglet de l’ onglet Règlementations et activez le bouton bascule pour le California Privacy Rights Act (CPRA).

Cliquez sur Modifier les fournisseurs et les finalités conformément au CPRA.

Utilisez la section Fournisseurs de la page suivante pour ajouter des fournisseurs à l’avis de consentement.

Une fois terminé, accédez à la section Remplacements des règles de traitement et cliquez sur Ajouter un remplacement.

Dans la fenêtre modale Ajouter un remplacement :

1

Utilisez le menu déroulant fourni pour sélectionner une finalité

2

Sélectionnez tous les fournisseurs auxquels la finalité s’applique

3

Sélectionnez l’option pour Exiger le consentement pour les fournisseurs sélectionnés

4

Cliquez sur Enregistrer une fois terminé

Répétez l’opération pour chaque finalité associée à votre avis de consentement.

Cliquez sur Enregistrer pour confirmer vos modifications dans la section Finalités et fournisseurs de l’avis de consentement.

Ensuite, sélectionnez l’ Personnalisation pour modifier l’expérience de l’utilisateur final lors de l’interaction avec votre avis de consentement, puis cliquez sur Éditeur de contenu.

Reportez-vous aux onglets ci-dessous pour les stratégies de personnalisation selon que votre organisation utilise le consentement implicite ou explicite.

La stratégie de personnalisation du consentement implicite repose sur le fait que le client navigue au-delà de l’avis de consentement vers le site web, ce qui vaut consentement implicite aux conditions générales énoncées dans la première couche de l’avis de consentement.

Pour cette stratégie, votre organisation devra effectuer les actions suivantes :

  • Indiquer explicitement dans le premier niveau de l’avis de consentement que la navigation vers le site signifie que l’utilisateur final accepte les conditions de votre organisation

  • Masquer tous les boutons/liens qui permettent à l’utilisateur final de naviguer vers le deuxième niveau de l’avis de consentement

La stratégie de personnalisation du consentement explicite repose sur le fait que le client fournisse activement son consentement aux finalités associées à l’avis de consentement. Sans consentement explicite, l’utilisateur final n’est pas collecté.

En plus d’inclure Accepter et fermer le bouton, votre organisation peut utiliser du JSON personnalisé (via Paramètres avancés) pour personnaliser davantage l’avis de consentement afin d’effectuer les opérations suivantes :

Personnalisation
JSON personnalisé

Ajoutez un Continuer sans accepter lien

Ajoutez un bouton Refuser et fermer

Veuillez consulter le service juridique de votre organisation avant de procéder à la personnalisation.

Cliquez sur Enregistrer et continuer pour confirmer vos modifications.

Mise en œuvre​

Depuis la dernière page du flux de travail de l’avis de consentement, cliquez sur Publier pour activer votre avis de consentement sur les sites web et/ou les applications.

Suivez les instructions de la page pour ajouter et configurer les balises fournisseurs et le SDK Didomi sur votre site web et/ou votre propriété.

Cliquez ici pour apprendre à charger conditionnellement les balises fournisseurs en fonction du consentement de l’utilisateur final à un fournisseur et/ou à ses finalités à l’aide de Didomi personnalisé <script> balises.

Tests

La méthode par laquelle votre organisation teste la conformité avec la California Invasion of Privacy Act (CIPA) dépendra d’un certain nombre de facteurs, notamment de la manière dont l’avis de consentement Didomi a été implémenté sur votre site web ou votre application. Voici quelques exigences de test que votre organisation doit vérifier :

  1. L’avis de consentement se comporte comme prévu lorsque l’utilisateur final effectue des actions spécifiques

  2. Aucune technologie de suivi (balises, pixels, cookies, etc.) ne doit être déclenchée tant que l’utilisateur final n’a pas donné son consentement.

Mis à jour