Loi californienne sur l'invasion de la vie privée (CIPA)
Type d’accès: Avis de consentement - Éditeur
La California Invasion of Privacy Act (CIPA) est une loi spécifique à l’État qui exige le consentement de toutes les parties pour procéder à des écoutes ou utiliser un dispositif de type trap and trace. Ces dernières années, la CIPA est devenue un outil très utilisé pour contester l’utilisation des technologies de suivi des sites web, telles que les pixels web, les logiciels de lecture de session et les chatbots, en alléguant que ces technologies interceptent et transmettent à des tiers des informations sur les interactions des utilisateurs finaux avec un site web.
Dans cet article, nous verrons comment configurer et mettre en œuvre un avis de consentement qui atténue le risque de votre organisation au titre de la California Invasion of Privacy Act (CIPA).
Cliquez ici pour en savoir plus sur la California Invasion of Privacy Act (CIPA) sur le blog Didomi.
Configurer l’avis de consentement
Didomi a identifié deux façons dont votre organisation peut configurer votre avis de consentement afin d’atténuer le risque au titre de la California Invasion of Privacy Act (CIPA), en fonction de la manière dont votre organisation collecte le consentement.
En naviguant vers le site web, l’utilisateur final consent aux conditions indiquées dans le premier niveau de l’avis de consentement.
L’utilisateur final doit fournir explicitement son consentement aux finalités et aux fournisseurs
Remarque: Veuillez consulter le service juridique de votre organisation avant de procéder à une configuration de consentement implicite ou explicite.
Pour commencer, cliquez sur Avis de consentement dans le panneau de gauche, puis sélectionnez Créer un avis sur la page suivante.

Sélectionnez la plateforme pour votre avis de consentement, puis cliquez sur Aller à l’étape suivante.

Suivez les étapes ci-dessous pour sélectionner si votre organisation utilise un cadre existant (par exemple, Global Privacy Protocol (GPP)) pour l’avis de consentement. Cliquez sur Générer mon avis de consentement une fois terminé.

Accédez au onglet Règlementations sous-onglet de l’ onglet Règlementations et activez le bouton bascule pour le California Privacy Rights Act (CPRA).
Cliquez sur Modifier les fournisseurs et les finalités conformément au CPRA.

Utilisez la section Fournisseurs de la page suivante pour ajouter des fournisseurs à l’avis de consentement.

Une fois terminé, accédez à la section Remplacements des règles de traitement et cliquez sur Ajouter un remplacement.

Dans la fenêtre modale Ajouter un remplacement :
Utilisez le menu déroulant fourni pour sélectionner une finalité
Sélectionnez tous les fournisseurs auxquels la finalité s’applique
Sélectionnez l’option pour Exiger le consentement pour les fournisseurs sélectionnés
Cliquez sur Enregistrer une fois terminé

Répétez l’opération pour chaque finalité associée à votre avis de consentement.

Cliquez sur Enregistrer pour confirmer vos modifications dans la section Finalités et fournisseurs de l’avis de consentement.
Ensuite, sélectionnez l’ Personnalisation pour modifier l’expérience de l’utilisateur final lors de l’interaction avec votre avis de consentement, puis cliquez sur Éditeur de contenu.

Reportez-vous aux onglets ci-dessous pour les stratégies de personnalisation selon que votre organisation utilise le consentement implicite ou explicite.
La stratégie de personnalisation du consentement implicite repose sur le fait que le client navigue au-delà de l’avis de consentement vers le site web, ce qui vaut consentement implicite aux conditions générales énoncées dans la première couche de l’avis de consentement.
Pour cette stratégie, votre organisation devra effectuer les actions suivantes :
Indiquer explicitement dans le premier niveau de l’avis de consentement que la navigation vers le site signifie que l’utilisateur final accepte les conditions de votre organisation
Masquer tous les boutons/liens qui permettent à l’utilisateur final de naviguer vers le deuxième niveau de l’avis de consentement

Remarque: Dans l’exemple ci-dessus, le Accepter et fermer bouton a été renommé en Continuer vers le site. Cette modification est facultative.
La stratégie de personnalisation du consentement explicite repose sur le fait que le client fournisse activement son consentement aux finalités associées à l’avis de consentement. Sans consentement explicite, l’utilisateur final n’est pas collecté.
En plus d’inclure Accepter et fermer le bouton, votre organisation peut utiliser du JSON personnalisé (via Paramètres avancés) pour personnaliser davantage l’avis de consentement afin d’effectuer les opérations suivantes :

Ajoutez un Continuer sans accepter lien
Ajoutez un bouton Refuser et fermer
Veuillez consulter le service juridique de votre organisation avant de procéder à la personnalisation.
Remarque: Les personnalisations ci-dessus auront un impact sur les avis de consentement pour l’ensemble des réglementations configurées pour l’avis de consentement. Didomi recommande que, si votre avis de consentement est conçu pour plusieurs réglementations, votre organisation crée un avis de consentement distinct spécifiquement pour le cas d’usage de la California Invasion of Privacy Act (CIPA).

Cliquez sur Enregistrer et continuer pour confirmer vos modifications.
Mise en œuvre
Depuis la dernière page du flux de travail de l’avis de consentement, cliquez sur Publier pour activer votre avis de consentement sur les sites web et/ou les applications.
Suivez les instructions de la page pour ajouter et configurer les balises fournisseurs et le SDK Didomi sur votre site web et/ou votre propriété.
Cliquez ici pour apprendre à charger conditionnellement les balises fournisseurs en fonction du consentement de l’utilisateur final à un fournisseur et/ou à ses finalités à l’aide de Didomi personnalisé <script> balises.

Tests
La méthode par laquelle votre organisation teste la conformité avec la California Invasion of Privacy Act (CIPA) dépendra d’un certain nombre de facteurs, notamment de la manière dont l’avis de consentement Didomi a été implémenté sur votre site web ou votre application. Voici quelques exigences de test que votre organisation doit vérifier :
L’avis de consentement se comporte comme prévu lorsque l’utilisateur final effectue des actions spécifiques
Aucune technologie de suivi (balises, pixels, cookies, etc.) ne doit être déclenchée tant que l’utilisateur final n’a pas donné son consentement.
Mis à jour