SlideShare una empresa de Scribd logo
1 de 13
CNIL
Législation Privacy:
Tour d’horizon et
Perspectives
Vincent Toubiana
18 Février 2015
Plan
2
 La recommandation « Cookies et autres traceurs »
et la loi associée
 L’accompagnement de la CNIL
 Les contrôles en ligne
Quel contexte, quels enjeux ?
3
Un enjeu de protection de la vie privée.
Un enjeu légal : Article 32-II de la loi du 6 janvier 1978 :
•Obligation d’informer tout utilisateur « de manière claire et complète », de la finalité de toute action « tendant à accéder
à des informations déjà stockées dans son équipement terminal de communications électroniques, ou à inscrire des
informations dans cet équipement et des moyens dont il dispose pour s'y opposer. »
•« Ces accès ou inscriptions ne peuvent avoir lieu qu'à condition que l'abonné ou la personne utilisatrice ait exprimé,
après avoir reçu cette information, son accord […] »
La recommandation de la CNIL vient préciser cette loi.
Un enjeu d’image et de confiance.
Une démarche de concertation pour trouver des solutions
pragmatiques et concilier développement de l'économie
numérique et la protection de la vie privée.
Quelles sont les technologies
concernées ?
4
Toutes les technologies de traçage :
 Lecture et dépôt de cookies HTTP
 Cookies « flash »
 Pixels invisibles ou « web bugs »
 Identifiant d'une application, d'un système d'exploitation ou d’un composant du terminal
 Le « fingerprinting »
Tous les supports et médias :
 La consultation d’un site internet
 La lecture d’un courrier électronique
 L’installation ou de l’utilisation d’un logiciel ou d’une application mobile
 Tous terminaux : ordinateurs, tablettes, smartphones, TV connectées, consoles de jeux
vidéos connectées au réseau Internet
Quels sont les cookies
concernés ?
Certains cookies sont exemptés de consentement :
Lorsqu’ils sont strictement nécessaires à l’utilisation du service
Exemples :
 Cookies de panier d'achat
 Cookies de gestion des langues
 Cookies d'authentification
 Cookies de mesure d'audience remplissant certaines conditions (opposition possible,
finalité uniquement de statistiques pour le site visité, etc.)
Information et consentement pour les autres cookies :
Exemples :
 Publicité ciblée
 Mesure d’audience (sauf exception)
 Réseaux sociaux
Qui est concerné par le recueil du
consentement ?
 Les responsables de sites internet et d'applications mobiles
 Les fournisseurs de services web tiers
Exemples
 Editeurs de solutions d’analytics
 Régies publicitaires
 Réseaux sociaux
Comment obtenir le consentement sur
internet ?
7
« Le consentement doit se manifester par le biais d'une action positive de la
personne préalablement informée des conséquences de son choix et disposant
des moyens de l’exercer. »
 Pas de dépôt de cookies avant d’avoir obtenu le consentement
 Cinématique en deux étapes (pour chaque site internet) :
1. Un bandeau d’information : exemple :
En poursuivant votre navigation sur ce site, vous acceptez l'utilisation de cookies pour
vous proposer des publicités ciblées adaptés à vos centres d'intérêts et réaliser des
statistiques de visites.
Pour en savoir plus et paramétrer les cookies
2. Un clic sur « Pour en savoir plus et paramétrer les cookies » permet de
disposer de solutions conviviales pour accepter ou refuser les cookies.
 Ne pas déposer de cookies (ou recourir au fingerprinting) tant que la
personne n'a pas poursuivi sa navigation
 La poursuite de la navigation peut s’exprimer par un click sur un élément
de la page (pas nécessairement sur « OK »)
 En général, les paramètres du navigateur ne sont pas satisfaisants.
 Ne pas conditionner le dépôt de cookies à l’accès au site internet
 Durée de vie des cookies de 13 mois, non renouvelée à chaque visite
Les sites web et fonctionnalités
concernés
Solution de consentement
intégrée
Nécessite un consentement
L’exemption pour la mesure d’audience
 Pour bénéficier de l’exemption un outil de mesure d’audience doit respecter
5 conditions:
Information dans les conditions d’utilisation (pas obligatoirement de bannière);
L’internaute doit pouvoir s’opposer simplement;
La finalité du dispositif doit être limitée à la mesure d’audience, il ne doit pas y
avoir de recoupement avec d’autres traitement. L’utilisation du Cookie doit être
limitée à un seul éditeur et ne doit pas permettre le suivi de la navigation sur
différents sites ;
Pas de géo-localisation plus précise que la ville et l’IP doit être supprimée ou
anonymisée;
Les cookies doivent avoir une durée de 13 mois et les informations collectées
par leur intermédiaire doivent être conservées treize mois maximum.
Les outils de mesure d’audience conformes
 AT-Internet : En discussion
 Bénéficie de l’exemption -> pas de demande de consentement,
 Certains points restent à préciser.
Piwik : Ok
 Bénéficie de l’exemption -> pas de demande de consentement
 Pas de croisement de données.
 Google Analytics : Nécessité de demander le consentement (Google
croise les données)
 La CNIL propose sur son site un tag qui :
– Bloque les cookies lors de la première visite,
– Demande le consentement,
– Fournit un moyen d’opposition.
Les boutons de partage conformes
 Les réseaux sociaux tracent la navigation des internautes via les
boutons « Like », « Tweet », « +1 »
 Un outil recommandé : « Social Share Privacy » :
– N’active le bouton de partage que si l’utilisateur clique dessus,
– Ne requiert qu’une légère modification de la page,
– Charte graphique des boutons adaptable,
– Disponible sous forme de plugin pour les principaux CMS (WordPress, Drupal,
Typo3),
– Un module en jQuery pour les autres cas.
Plus d’infos: http://www.cnil.fr/vos-obligations/sites-web-cookies-et-autres-traceurs/outils-et-codes-sources/les-boutons-sociaux/
Les gestionnaires de Tag
 Une solution globale au site :
• Le consentement est demandé une seule fois pour tous les cookies
• Possibilité de s’opposer par « famille » de cookies
• Bloque l’exécution des tags (« Like », « Analytics », Publicité) et demande le
consentement
 Les solutions payantes :
•Attention: certaines solutions ne sont pas encore conformes (installent de cookies
d'opt-out avec des identifiants)
 La solution gratuite, « Cookie-Cuttr » , « Tarte au citron »
Attention : Il est nécessaire d’encadrer juridiquement le recours aux
solutions de prestataires (une solution conforme un jour peut ne plus
l’être)
Les premiers retours des contrôles
 Depuis 2014 la CNIL possède un pouvoir de contrôle en ligne,
 Les premiers contrôles ont été effectués fin 2014,
 Nous avons observé jusqu’à 350 cookies par site!
 Quelques exemples de ce qui n’est pas conforme
 Un consentement non libre,
 Beaucoup de cookies déposés avant le consentement (lors de
l’arrivée sur la page),
 La mise en conformité est parfois assez simple ( utilisation d’outils
fournis)

Más contenido relacionado

Destacado

Legal Issues for the Electronic Society
Legal Issues for the  Electronic SocietyLegal Issues for the  Electronic Society
Legal Issues for the Electronic SocietyJean Lequeux
 
Web Cookies
Web CookiesWeb Cookies
Web Cookiesapwebco
 
De l'IPv4 à l'IPv6, Que ce passe t-il réellement?
De l'IPv4 à l'IPv6, Que ce passe t-il réellement?De l'IPv4 à l'IPv6, Que ce passe t-il réellement?
De l'IPv4 à l'IPv6, Que ce passe t-il réellement?Max Benana
 
Legal issues of the Internet of Things
Legal issues of the Internet of ThingsLegal issues of the Internet of Things
Legal issues of the Internet of ThingsGiulio Coraggio
 
Presentation on Internet Cookies
Presentation on Internet CookiesPresentation on Internet Cookies
Presentation on Internet CookiesRitika Barethia
 
Droit de l’internet et de l’information Complet
Droit de l’internet et de l’information CompletDroit de l’internet et de l’information Complet
Droit de l’internet et de l’information CompletCalimaq S.I.Lex
 
Diapo photojournalisme
Diapo photojournalismeDiapo photojournalisme
Diapo photojournalismeedjouldem
 
Elementos de máquinas II
Elementos de máquinas IIElementos de máquinas II
Elementos de máquinas IIJaiter Salazar
 
Solutions réalisation du site intranet de la SGCB
Solutions réalisation du site intranet de la SGCBSolutions réalisation du site intranet de la SGCB
Solutions réalisation du site intranet de la SGCBMarie Brout
 
Les investissements russes au myanmar
Les investissements russes au myanmarLes investissements russes au myanmar
Les investissements russes au myanmarFrenchMyanmar2
 
Hardware
HardwareHardware
HardwareYazliz
 

Destacado (20)

Legal Issues for the Electronic Society
Legal Issues for the  Electronic SocietyLegal Issues for the  Electronic Society
Legal Issues for the Electronic Society
 
Web Cookies
Web CookiesWeb Cookies
Web Cookies
 
Ccnp securite vpn
Ccnp securite vpnCcnp securite vpn
Ccnp securite vpn
 
De l'IPv4 à l'IPv6, Que ce passe t-il réellement?
De l'IPv4 à l'IPv6, Que ce passe t-il réellement?De l'IPv4 à l'IPv6, Que ce passe t-il réellement?
De l'IPv4 à l'IPv6, Que ce passe t-il réellement?
 
Legal issues of the Internet of Things
Legal issues of the Internet of ThingsLegal issues of the Internet of Things
Legal issues of the Internet of Things
 
Cookie and session
Cookie and sessionCookie and session
Cookie and session
 
Cookies and sessions
Cookies and sessionsCookies and sessions
Cookies and sessions
 
Presentation on Internet Cookies
Presentation on Internet CookiesPresentation on Internet Cookies
Presentation on Internet Cookies
 
Droit de l’internet et de l’information Complet
Droit de l’internet et de l’information CompletDroit de l’internet et de l’information Complet
Droit de l’internet et de l’information Complet
 
Sobre el autor
Sobre el autorSobre el autor
Sobre el autor
 
Ucrania
UcraniaUcrania
Ucrania
 
Diapo photojournalisme
Diapo photojournalismeDiapo photojournalisme
Diapo photojournalisme
 
Medidas de posiciã³n
Medidas de posiciã³nMedidas de posiciã³n
Medidas de posiciã³n
 
Elementos de máquinas II
Elementos de máquinas IIElementos de máquinas II
Elementos de máquinas II
 
Diapoca
DiapocaDiapoca
Diapoca
 
Internet
InternetInternet
Internet
 
Solutions réalisation du site intranet de la SGCB
Solutions réalisation du site intranet de la SGCBSolutions réalisation du site intranet de la SGCB
Solutions réalisation du site intranet de la SGCB
 
SWMA 4 - Oktoprod
SWMA 4 - OktoprodSWMA 4 - Oktoprod
SWMA 4 - Oktoprod
 
Les investissements russes au myanmar
Les investissements russes au myanmarLes investissements russes au myanmar
Les investissements russes au myanmar
 
Hardware
HardwareHardware
Hardware
 

Similar a Petit Déjeuner Privacy - Présentation de la CNIL par Vicent Toubiana

RGPD : cookies et autres traceurs en ligne - CNIL
RGPD : cookies et autres traceurs en ligne - CNILRGPD : cookies et autres traceurs en ligne - CNIL
RGPD : cookies et autres traceurs en ligne - CNILFrenchTechCentral
 
Les impacts du RGPD sur les parcours utilisateurs
Les impacts du RGPD sur les parcours utilisateursLes impacts du RGPD sur les parcours utilisateurs
Les impacts du RGPD sur les parcours utilisateursNiji
 
earlegal#10 - Cookies - Comment ne pas commettre de faux pas - 14 octobre 202...
earlegal#10 - Cookies - Comment ne pas commettre de faux pas - 14 octobre 202...earlegal#10 - Cookies - Comment ne pas commettre de faux pas - 14 octobre 202...
earlegal#10 - Cookies - Comment ne pas commettre de faux pas - 14 octobre 202...Lexing - Belgium
 
Cmp, bandeau de cookie consent, cnil & cie measure camp nantes 2018
Cmp, bandeau de cookie consent, cnil & cie   measure camp nantes 2018Cmp, bandeau de cookie consent, cnil & cie   measure camp nantes 2018
Cmp, bandeau de cookie consent, cnil & cie measure camp nantes 2018Prénom Nom de famille
 
earlegal#10 - Cookies - Comment ne pas commettre de faux pas - 14 octobre 202...
earlegal#10 - Cookies - Comment ne pas commettre de faux pas - 14 octobre 202...earlegal#10 - Cookies - Comment ne pas commettre de faux pas - 14 octobre 202...
earlegal#10 - Cookies - Comment ne pas commettre de faux pas - 14 octobre 202...Lexing - Belgium
 
Privacy et Marketing digital, enjeux et plans d'actions - Mickaël Avoledo - S...
Privacy et Marketing digital, enjeux et plans d'actions - Mickaël Avoledo - S...Privacy et Marketing digital, enjeux et plans d'actions - Mickaël Avoledo - S...
Privacy et Marketing digital, enjeux et plans d'actions - Mickaël Avoledo - S...SEO CAMP
 
SEARCH Y - Me Stéphane SIOEN-GALLINA - Le Search, l'impact du RGPD et l'e-Pri...
SEARCH Y - Me Stéphane SIOEN-GALLINA - Le Search, l'impact du RGPD et l'e-Pri...SEARCH Y - Me Stéphane SIOEN-GALLINA - Le Search, l'impact du RGPD et l'e-Pri...
SEARCH Y - Me Stéphane SIOEN-GALLINA - Le Search, l'impact du RGPD et l'e-Pri...SEARCH Y - Philippe Yonnet Evénements
 
Formation M2i - Le big bang du tracking digital
Formation M2i - Le big bang du tracking digitalFormation M2i - Le big bang du tracking digital
Formation M2i - Le big bang du tracking digitalM2i Formation
 
Petit Club : l’initiative Your Online Choices de l’IAB
Petit Club : l’initiative Your Online Choices de l’IABPetit Club : l’initiative Your Online Choices de l’IAB
Petit Club : l’initiative Your Online Choices de l’IABPetit Web
 
Institut Digital CGI FInance - Recueillir le consentement des internautes
Institut Digital CGI FInance - Recueillir le consentement des internautes Institut Digital CGI FInance - Recueillir le consentement des internautes
Institut Digital CGI FInance - Recueillir le consentement des internautes CGI FINANCE
 
Conférence Tracking analytics et protections des données: les équilibristes d...
Conférence Tracking analytics et protections des données: les équilibristes d...Conférence Tracking analytics et protections des données: les équilibristes d...
Conférence Tracking analytics et protections des données: les équilibristes d...ChristopheVidal15
 
Aide à la prise en main des deux versions de Google Analytics.pdf
Aide à la prise en main des deux versions de Google Analytics.pdfAide à la prise en main des deux versions de Google Analytics.pdf
Aide à la prise en main des deux versions de Google Analytics.pdfMurielDenis
 
B1.Google analytics 4 : adapté à la communication publique ?
B1.Google analytics 4 : adapté à la communication publique ?B1.Google analytics 4 : adapté à la communication publique ?
B1.Google analytics 4 : adapté à la communication publique ?Cap'Com
 
Tracking : 7 points à vérifier pour comprendre les écarts statistiques
Tracking : 7 points à vérifier pour comprendre les écarts statistiquesTracking : 7 points à vérifier pour comprendre les écarts statistiques
Tracking : 7 points à vérifier pour comprendre les écarts statistiquesRomain Fonnier
 
CPA - Fiches Tracking - 2019
CPA - Fiches Tracking - 2019CPA - Fiches Tracking - 2019
CPA - Fiches Tracking - 2019Romain Fonnier
 
charte-confidentialite-m6-web-passeportsante.pdf
charte-confidentialite-m6-web-passeportsante.pdfcharte-confidentialite-m6-web-passeportsante.pdf
charte-confidentialite-m6-web-passeportsante.pdfMiliArwa
 
Google Analytics Tuto : Utilisateur, Hit & Session
Google Analytics Tuto : Utilisateur, Hit & Session Google Analytics Tuto : Utilisateur, Hit & Session
Google Analytics Tuto : Utilisateur, Hit & Session Netaudience
 
TwinPeek RGPD Meetup 201903
TwinPeek RGPD Meetup 201903TwinPeek RGPD Meetup 201903
TwinPeek RGPD Meetup 201903Herve Blanc
 
Rapport sur la publicité en ligne slides
Rapport sur la publicité en ligne slidesRapport sur la publicité en ligne slides
Rapport sur la publicité en ligne slidesChristian RIEDI
 

Similar a Petit Déjeuner Privacy - Présentation de la CNIL par Vicent Toubiana (20)

RGPD : cookies et autres traceurs en ligne - CNIL
RGPD : cookies et autres traceurs en ligne - CNILRGPD : cookies et autres traceurs en ligne - CNIL
RGPD : cookies et autres traceurs en ligne - CNIL
 
Les impacts du RGPD sur les parcours utilisateurs
Les impacts du RGPD sur les parcours utilisateursLes impacts du RGPD sur les parcours utilisateurs
Les impacts du RGPD sur les parcours utilisateurs
 
earlegal#10 - Cookies - Comment ne pas commettre de faux pas - 14 octobre 202...
earlegal#10 - Cookies - Comment ne pas commettre de faux pas - 14 octobre 202...earlegal#10 - Cookies - Comment ne pas commettre de faux pas - 14 octobre 202...
earlegal#10 - Cookies - Comment ne pas commettre de faux pas - 14 octobre 202...
 
Cmp, bandeau de cookie consent, cnil & cie measure camp nantes 2018
Cmp, bandeau de cookie consent, cnil & cie   measure camp nantes 2018Cmp, bandeau de cookie consent, cnil & cie   measure camp nantes 2018
Cmp, bandeau de cookie consent, cnil & cie measure camp nantes 2018
 
earlegal#10 - Cookies - Comment ne pas commettre de faux pas - 14 octobre 202...
earlegal#10 - Cookies - Comment ne pas commettre de faux pas - 14 octobre 202...earlegal#10 - Cookies - Comment ne pas commettre de faux pas - 14 octobre 202...
earlegal#10 - Cookies - Comment ne pas commettre de faux pas - 14 octobre 202...
 
Privacy et Marketing digital, enjeux et plans d'actions - Mickaël Avoledo - S...
Privacy et Marketing digital, enjeux et plans d'actions - Mickaël Avoledo - S...Privacy et Marketing digital, enjeux et plans d'actions - Mickaël Avoledo - S...
Privacy et Marketing digital, enjeux et plans d'actions - Mickaël Avoledo - S...
 
SEARCH Y - Me Stéphane SIOEN-GALLINA - Le Search, l'impact du RGPD et l'e-Pri...
SEARCH Y - Me Stéphane SIOEN-GALLINA - Le Search, l'impact du RGPD et l'e-Pri...SEARCH Y - Me Stéphane SIOEN-GALLINA - Le Search, l'impact du RGPD et l'e-Pri...
SEARCH Y - Me Stéphane SIOEN-GALLINA - Le Search, l'impact du RGPD et l'e-Pri...
 
Formation M2i - Le big bang du tracking digital
Formation M2i - Le big bang du tracking digitalFormation M2i - Le big bang du tracking digital
Formation M2i - Le big bang du tracking digital
 
Petit Club : l’initiative Your Online Choices de l’IAB
Petit Club : l’initiative Your Online Choices de l’IABPetit Club : l’initiative Your Online Choices de l’IAB
Petit Club : l’initiative Your Online Choices de l’IAB
 
Institut Digital CGI FInance - Recueillir le consentement des internautes
Institut Digital CGI FInance - Recueillir le consentement des internautes Institut Digital CGI FInance - Recueillir le consentement des internautes
Institut Digital CGI FInance - Recueillir le consentement des internautes
 
Conférence Tracking analytics et protections des données: les équilibristes d...
Conférence Tracking analytics et protections des données: les équilibristes d...Conférence Tracking analytics et protections des données: les équilibristes d...
Conférence Tracking analytics et protections des données: les équilibristes d...
 
Aide à la prise en main des deux versions de Google Analytics.pdf
Aide à la prise en main des deux versions de Google Analytics.pdfAide à la prise en main des deux versions de Google Analytics.pdf
Aide à la prise en main des deux versions de Google Analytics.pdf
 
B1.Google analytics 4 : adapté à la communication publique ?
B1.Google analytics 4 : adapté à la communication publique ?B1.Google analytics 4 : adapté à la communication publique ?
B1.Google analytics 4 : adapté à la communication publique ?
 
Tracking : 7 points à vérifier pour comprendre les écarts statistiques
Tracking : 7 points à vérifier pour comprendre les écarts statistiquesTracking : 7 points à vérifier pour comprendre les écarts statistiques
Tracking : 7 points à vérifier pour comprendre les écarts statistiques
 
CPA - Fiches Tracking - 2019
CPA - Fiches Tracking - 2019CPA - Fiches Tracking - 2019
CPA - Fiches Tracking - 2019
 
charte-confidentialite-m6-web-passeportsante.pdf
charte-confidentialite-m6-web-passeportsante.pdfcharte-confidentialite-m6-web-passeportsante.pdf
charte-confidentialite-m6-web-passeportsante.pdf
 
Google Analytics Tuto : Utilisateur, Hit & Session
Google Analytics Tuto : Utilisateur, Hit & Session Google Analytics Tuto : Utilisateur, Hit & Session
Google Analytics Tuto : Utilisateur, Hit & Session
 
RGPD
RGPDRGPD
RGPD
 
TwinPeek RGPD Meetup 201903
TwinPeek RGPD Meetup 201903TwinPeek RGPD Meetup 201903
TwinPeek RGPD Meetup 201903
 
Rapport sur la publicité en ligne slides
Rapport sur la publicité en ligne slidesRapport sur la publicité en ligne slides
Rapport sur la publicité en ligne slides
 

Más de Commanders Act

ENGIE harnesses TagCommander to drive digital performance
ENGIE harnesses TagCommander to drive digital performanceENGIE harnesses TagCommander to drive digital performance
ENGIE harnesses TagCommander to drive digital performanceCommanders Act
 
K&L Ruppert realises 5-figure cost savings through smarter conversion dedupli...
K&L Ruppert realises 5-figure cost savings through smarter conversion dedupli...K&L Ruppert realises 5-figure cost savings through smarter conversion dedupli...
K&L Ruppert realises 5-figure cost savings through smarter conversion dedupli...Commanders Act
 
Havas Voyages réduit le temps passé à gérer ses tags e-marketing de 80% avec ...
Havas Voyages réduit le temps passé à gérer ses tags e-marketing de 80% avec ...Havas Voyages réduit le temps passé à gérer ses tags e-marketing de 80% avec ...
Havas Voyages réduit le temps passé à gérer ses tags e-marketing de 80% avec ...Commanders Act
 
K&L Ruppert réalise des économies de coûts à 5 chiffres grâce à une déduplica...
K&L Ruppert réalise des économies de coûts à 5 chiffres grâce à une déduplica...K&L Ruppert réalise des économies de coûts à 5 chiffres grâce à une déduplica...
K&L Ruppert réalise des économies de coûts à 5 chiffres grâce à une déduplica...Commanders Act
 
Pilotage temps réel des investissements média
Pilotage temps réel des investissements médiaPilotage temps réel des investissements média
Pilotage temps réel des investissements médiaCommanders Act
 
Laredoute.fr accélère les temps de chargement de son site de 20%
Laredoute.fr accélère les temps de chargement de son site de 20%Laredoute.fr accélère les temps de chargement de son site de 20%
Laredoute.fr accélère les temps de chargement de son site de 20%Commanders Act
 
Pixartprinting s’appuie sur la data pour optimiser les parcours clients à gra...
Pixartprinting s’appuie sur la data pour optimiser les parcours clients à gra...Pixartprinting s’appuie sur la data pour optimiser les parcours clients à gra...
Pixartprinting s’appuie sur la data pour optimiser les parcours clients à gra...Commanders Act
 
TagPerformance: Optimise the technical performance of your tags
TagPerformance: Optimise the technical performance of your tagsTagPerformance: Optimise the technical performance of your tags
TagPerformance: Optimise the technical performance of your tagsCommanders Act
 
TagPerformance : Optimisez la performance technique de vos tags
TagPerformance : Optimisez la performance technique de vos tagsTagPerformance : Optimisez la performance technique de vos tags
TagPerformance : Optimisez la performance technique de vos tagsCommanders Act
 
European Privacy Legislation - a primer
European Privacy Legislation - a primerEuropean Privacy Legislation - a primer
European Privacy Legislation - a primerCommanders Act
 
GDF SUEZ Dolce Vita mise sur le tag management pour piloter sa performance di...
GDF SUEZ Dolce Vita mise sur le tag management pour piloter sa performance di...GDF SUEZ Dolce Vita mise sur le tag management pour piloter sa performance di...
GDF SUEZ Dolce Vita mise sur le tag management pour piloter sa performance di...Commanders Act
 

Más de Commanders Act (12)

ENGIE harnesses TagCommander to drive digital performance
ENGIE harnesses TagCommander to drive digital performanceENGIE harnesses TagCommander to drive digital performance
ENGIE harnesses TagCommander to drive digital performance
 
K&L Ruppert realises 5-figure cost savings through smarter conversion dedupli...
K&L Ruppert realises 5-figure cost savings through smarter conversion dedupli...K&L Ruppert realises 5-figure cost savings through smarter conversion dedupli...
K&L Ruppert realises 5-figure cost savings through smarter conversion dedupli...
 
Havas Voyages réduit le temps passé à gérer ses tags e-marketing de 80% avec ...
Havas Voyages réduit le temps passé à gérer ses tags e-marketing de 80% avec ...Havas Voyages réduit le temps passé à gérer ses tags e-marketing de 80% avec ...
Havas Voyages réduit le temps passé à gérer ses tags e-marketing de 80% avec ...
 
K&L Ruppert réalise des économies de coûts à 5 chiffres grâce à une déduplica...
K&L Ruppert réalise des économies de coûts à 5 chiffres grâce à une déduplica...K&L Ruppert réalise des économies de coûts à 5 chiffres grâce à une déduplica...
K&L Ruppert réalise des économies de coûts à 5 chiffres grâce à une déduplica...
 
Pilotage temps réel des investissements média
Pilotage temps réel des investissements médiaPilotage temps réel des investissements média
Pilotage temps réel des investissements média
 
Laredoute.fr accélère les temps de chargement de son site de 20%
Laredoute.fr accélère les temps de chargement de son site de 20%Laredoute.fr accélère les temps de chargement de son site de 20%
Laredoute.fr accélère les temps de chargement de son site de 20%
 
Pixartprinting s’appuie sur la data pour optimiser les parcours clients à gra...
Pixartprinting s’appuie sur la data pour optimiser les parcours clients à gra...Pixartprinting s’appuie sur la data pour optimiser les parcours clients à gra...
Pixartprinting s’appuie sur la data pour optimiser les parcours clients à gra...
 
TagPerformance: Optimise the technical performance of your tags
TagPerformance: Optimise the technical performance of your tagsTagPerformance: Optimise the technical performance of your tags
TagPerformance: Optimise the technical performance of your tags
 
TagPerformance : Optimisez la performance technique de vos tags
TagPerformance : Optimisez la performance technique de vos tagsTagPerformance : Optimisez la performance technique de vos tags
TagPerformance : Optimisez la performance technique de vos tags
 
Cas client ENGIE
Cas client ENGIECas client ENGIE
Cas client ENGIE
 
European Privacy Legislation - a primer
European Privacy Legislation - a primerEuropean Privacy Legislation - a primer
European Privacy Legislation - a primer
 
GDF SUEZ Dolce Vita mise sur le tag management pour piloter sa performance di...
GDF SUEZ Dolce Vita mise sur le tag management pour piloter sa performance di...GDF SUEZ Dolce Vita mise sur le tag management pour piloter sa performance di...
GDF SUEZ Dolce Vita mise sur le tag management pour piloter sa performance di...
 

Petit Déjeuner Privacy - Présentation de la CNIL par Vicent Toubiana

  • 1. CNIL Législation Privacy: Tour d’horizon et Perspectives Vincent Toubiana 18 Février 2015
  • 2. Plan 2  La recommandation « Cookies et autres traceurs » et la loi associée  L’accompagnement de la CNIL  Les contrôles en ligne
  • 3. Quel contexte, quels enjeux ? 3 Un enjeu de protection de la vie privée. Un enjeu légal : Article 32-II de la loi du 6 janvier 1978 : •Obligation d’informer tout utilisateur « de manière claire et complète », de la finalité de toute action « tendant à accéder à des informations déjà stockées dans son équipement terminal de communications électroniques, ou à inscrire des informations dans cet équipement et des moyens dont il dispose pour s'y opposer. » •« Ces accès ou inscriptions ne peuvent avoir lieu qu'à condition que l'abonné ou la personne utilisatrice ait exprimé, après avoir reçu cette information, son accord […] » La recommandation de la CNIL vient préciser cette loi. Un enjeu d’image et de confiance. Une démarche de concertation pour trouver des solutions pragmatiques et concilier développement de l'économie numérique et la protection de la vie privée.
  • 4. Quelles sont les technologies concernées ? 4 Toutes les technologies de traçage :  Lecture et dépôt de cookies HTTP  Cookies « flash »  Pixels invisibles ou « web bugs »  Identifiant d'une application, d'un système d'exploitation ou d’un composant du terminal  Le « fingerprinting » Tous les supports et médias :  La consultation d’un site internet  La lecture d’un courrier électronique  L’installation ou de l’utilisation d’un logiciel ou d’une application mobile  Tous terminaux : ordinateurs, tablettes, smartphones, TV connectées, consoles de jeux vidéos connectées au réseau Internet
  • 5. Quels sont les cookies concernés ? Certains cookies sont exemptés de consentement : Lorsqu’ils sont strictement nécessaires à l’utilisation du service Exemples :  Cookies de panier d'achat  Cookies de gestion des langues  Cookies d'authentification  Cookies de mesure d'audience remplissant certaines conditions (opposition possible, finalité uniquement de statistiques pour le site visité, etc.) Information et consentement pour les autres cookies : Exemples :  Publicité ciblée  Mesure d’audience (sauf exception)  Réseaux sociaux
  • 6. Qui est concerné par le recueil du consentement ?  Les responsables de sites internet et d'applications mobiles  Les fournisseurs de services web tiers Exemples  Editeurs de solutions d’analytics  Régies publicitaires  Réseaux sociaux
  • 7. Comment obtenir le consentement sur internet ? 7 « Le consentement doit se manifester par le biais d'une action positive de la personne préalablement informée des conséquences de son choix et disposant des moyens de l’exercer. »  Pas de dépôt de cookies avant d’avoir obtenu le consentement  Cinématique en deux étapes (pour chaque site internet) : 1. Un bandeau d’information : exemple : En poursuivant votre navigation sur ce site, vous acceptez l'utilisation de cookies pour vous proposer des publicités ciblées adaptés à vos centres d'intérêts et réaliser des statistiques de visites. Pour en savoir plus et paramétrer les cookies 2. Un clic sur « Pour en savoir plus et paramétrer les cookies » permet de disposer de solutions conviviales pour accepter ou refuser les cookies.  Ne pas déposer de cookies (ou recourir au fingerprinting) tant que la personne n'a pas poursuivi sa navigation  La poursuite de la navigation peut s’exprimer par un click sur un élément de la page (pas nécessairement sur « OK »)  En général, les paramètres du navigateur ne sont pas satisfaisants.  Ne pas conditionner le dépôt de cookies à l’accès au site internet  Durée de vie des cookies de 13 mois, non renouvelée à chaque visite
  • 8. Les sites web et fonctionnalités concernés Solution de consentement intégrée Nécessite un consentement
  • 9. L’exemption pour la mesure d’audience  Pour bénéficier de l’exemption un outil de mesure d’audience doit respecter 5 conditions: Information dans les conditions d’utilisation (pas obligatoirement de bannière); L’internaute doit pouvoir s’opposer simplement; La finalité du dispositif doit être limitée à la mesure d’audience, il ne doit pas y avoir de recoupement avec d’autres traitement. L’utilisation du Cookie doit être limitée à un seul éditeur et ne doit pas permettre le suivi de la navigation sur différents sites ; Pas de géo-localisation plus précise que la ville et l’IP doit être supprimée ou anonymisée; Les cookies doivent avoir une durée de 13 mois et les informations collectées par leur intermédiaire doivent être conservées treize mois maximum.
  • 10. Les outils de mesure d’audience conformes  AT-Internet : En discussion  Bénéficie de l’exemption -> pas de demande de consentement,  Certains points restent à préciser. Piwik : Ok  Bénéficie de l’exemption -> pas de demande de consentement  Pas de croisement de données.  Google Analytics : Nécessité de demander le consentement (Google croise les données)  La CNIL propose sur son site un tag qui : – Bloque les cookies lors de la première visite, – Demande le consentement, – Fournit un moyen d’opposition.
  • 11. Les boutons de partage conformes  Les réseaux sociaux tracent la navigation des internautes via les boutons « Like », « Tweet », « +1 »  Un outil recommandé : « Social Share Privacy » : – N’active le bouton de partage que si l’utilisateur clique dessus, – Ne requiert qu’une légère modification de la page, – Charte graphique des boutons adaptable, – Disponible sous forme de plugin pour les principaux CMS (WordPress, Drupal, Typo3), – Un module en jQuery pour les autres cas. Plus d’infos: http://www.cnil.fr/vos-obligations/sites-web-cookies-et-autres-traceurs/outils-et-codes-sources/les-boutons-sociaux/
  • 12. Les gestionnaires de Tag  Une solution globale au site : • Le consentement est demandé une seule fois pour tous les cookies • Possibilité de s’opposer par « famille » de cookies • Bloque l’exécution des tags (« Like », « Analytics », Publicité) et demande le consentement  Les solutions payantes : •Attention: certaines solutions ne sont pas encore conformes (installent de cookies d'opt-out avec des identifiants)  La solution gratuite, « Cookie-Cuttr » , « Tarte au citron » Attention : Il est nécessaire d’encadrer juridiquement le recours aux solutions de prestataires (une solution conforme un jour peut ne plus l’être)
  • 13. Les premiers retours des contrôles  Depuis 2014 la CNIL possède un pouvoir de contrôle en ligne,  Les premiers contrôles ont été effectués fin 2014,  Nous avons observé jusqu’à 350 cookies par site!  Quelques exemples de ce qui n’est pas conforme  Un consentement non libre,  Beaucoup de cookies déposés avant le consentement (lors de l’arrivée sur la page),  La mise en conformité est parfois assez simple ( utilisation d’outils fournis)