SlideShare una empresa de Scribd logo
1 de 19
Descargar para leer sin conexión
Les cookies et la loi
  Obligations et exemples
La Belgique
Ce que dit la loi
          Loi existante                      Nouveau régime

•   Obligation de fournir une
                                      •   Obligation de fournir une
                                          information claire et
    information claire et précise
                                          précise à propos système
    à propos du système de
                                          de collecte de données.
    collecte de données.
                                      •   L'utilisateur doit donner son
•   L'utilisateur doit avoir la           consentement après avoir
    possibilité de refuser cette          pris connaissance des
    collecte sauf si c'est pour           conditions.
    facilité la communication ou si
    c'est indispensable pour          •   L'utilisateur doit avoir la
    fournir ce qui a été demandé.         possibilité de refuser cette
                                          collecte.
-> Opt-out pas toujours suffisant
Évolutions

La commission privée avait demandé d'ajouter le terme "précis/non
   douteux" concernant le consentement nécessaire de l'utilisateur. Ce
   qui aurait impliqué :
•   un consentement explicite pour les cookies intrusifs (3ème partie) :
    opt-in
•   une exception pour les cookies non-intrusif (1ère partie) : opt-out
    (browser setting et privacy policy suffisant)

Le législateur belge a pris la décision de ne pas ajouter au nouveau
   régime les mots "préalable", "écrit" et "précis/non douteux". Il n'y a
   donc pas de consentement explicite requis.

-> le consentement de l'utilisateur peut être acquis par des informations
    claires et une redirection vers les browser settings.
Ce qui doit être mis en place

•   l'utilisateur doit être informé des cookies qui sont placés lorsqu'il
    consulte un site :
      o qualité et visibilité de l'information
      o instructions claires à propos de la procédure à suivre pour
          désactiver les cookies
•   Importance faible pour les cookies de 1ère partie et élevée pour les
    cookies de 3ème partie



•
-> Pop-up dès la HP comportant :

•
    un message informatif (consentement implicite)
    un lien vers la documentation complète qui renvoie vers les
    browser setting, le privacy policy ou une page de gestion dédiée.
    Le lien vers l'explication doit toujours être visible sur le site.
Exemples
http://www.bbc.co.uk/            http://www.bbc.co.uk/privacy/cookies/managing/cookie-settings.html




                        http://www.guardian.co.uk/
Exemples
http://www.radisson.com/




                           http://www.fr.ford.be/
OBA
OBA (cookie 3ème partie / retargeting)

Règles
•  Afficher l'icône près de la pub ou sur la page à partir de     icône OBA


   laquelle les données sont collectées
•  Un clic sur l'icône renvoie vers plus d'informations
•  Les utilisateurs doivent pouvoir désactiver les cookies
   OBA via youronlinechoices.eu
•  Opt-in nécessaire pour la collecte d'URLs

Sanctions (gérées par l'EDAA)
•  Des audits seront probablement conduits et les               Ex d'icône de certification

   consommateurs pourront se plaindre
•  Une icône de certification sera attribuée aux sites
   conformes
•  des sanctions pourront être prises
En pratique
Exemple
youronlinechoices.eu

•   information OBA
•   Gestion de ses préférences
•   Pan européen
L'Europe
Europe
Allemagne

•   Opt-in pour les cookies qui collectent des données à caractère
    personnel

•   Opt-out pour les autres
UK

•   Focus sur les informations données. Les browser settings ne sont
    pas suffisants.

•   Le consentement implicite n'est valable que si l'utilisateur comprend
    que son approbation consiste en l'installation de cookies. Les
    informations ne peuvent donc pas être cachées dans les privacy
    policies et elles doivent être facilement compréhensibles.

•   Exeptions : cookies pour le shopping basket, cookies techniques et
    cookies pour la sécurité bancaire.

•   Les WA ne sont pas exemptés mais le risque de confidentialité étant
    faible, si les informations fournies sont claires et si il y a un
    mécanisme facile d'opt-out, ces cookies peuvent persister.
France

•   Consentement préalable et explicite nécessaire

•   Browser settings non valides

•   Sanctions : 300.000€

•   Exceptions :
     o WA sous certaines conditions
     o Shopping basket
     o cookies de sessions et de langues
     o cookies qui assurent la sécurité
     o cookies qui permettent d'afficher l'audio et la vidéo demandée
Pays-Bas
Quid?

•   Site hébergé dans le pays 1
•   Qui cible le pays 2
•   Qui est géré dans le pays3

Dans ce cas, il faut tenter de répondre à toutes les lois -> utiliser la plus
  stricte!

Más contenido relacionado

Similar a Les cookies et la lois

Les impacts du RGPD sur les parcours utilisateurs
Les impacts du RGPD sur les parcours utilisateursLes impacts du RGPD sur les parcours utilisateurs
Les impacts du RGPD sur les parcours utilisateursNiji
 
earlegal#10 - Cookies - Comment ne pas commettre de faux pas - 14 octobre 202...
earlegal#10 - Cookies - Comment ne pas commettre de faux pas - 14 octobre 202...earlegal#10 - Cookies - Comment ne pas commettre de faux pas - 14 octobre 202...
earlegal#10 - Cookies - Comment ne pas commettre de faux pas - 14 octobre 202...Lexing - Belgium
 
earlegal#10 - Cookies - Comment ne pas commettre de faux pas - 14 octobre 202...
earlegal#10 - Cookies - Comment ne pas commettre de faux pas - 14 octobre 202...earlegal#10 - Cookies - Comment ne pas commettre de faux pas - 14 octobre 202...
earlegal#10 - Cookies - Comment ne pas commettre de faux pas - 14 octobre 202...Lexing - Belgium
 
Dday Legal, Romain Robert
Dday Legal, Romain Robert Dday Legal, Romain Robert
Dday Legal, Romain Robert BDMA1
 
Quels sont les aspects juridiques d'Internet, et en particulier du e-Commerce ?
Quels sont les aspects juridiques d'Internet, et en particulier du e-Commerce ?Quels sont les aspects juridiques d'Internet, et en particulier du e-Commerce ?
Quels sont les aspects juridiques d'Internet, et en particulier du e-Commerce ?CYB@RDECHE
 
Guide RGPD - IAB France
Guide RGPD - IAB FranceGuide RGPD - IAB France
Guide RGPD - IAB FranceRomain Fonnier
 
Colloque tendances numériques 2018
Colloque tendances numériques 2018Colloque tendances numériques 2018
Colloque tendances numériques 2018Benoit Gaillat
 
Competitic - aspects juridiques de la vente en ligne - numerique en entreprise
Competitic - aspects juridiques de la vente en ligne - numerique en entrepriseCompetitic - aspects juridiques de la vente en ligne - numerique en entreprise
Competitic - aspects juridiques de la vente en ligne - numerique en entrepriseCOMPETITIC
 
Sirius friday 26 oktober 2012 slides marketing
Sirius friday 26 oktober 2012   slides marketingSirius friday 26 oktober 2012   slides marketing
Sirius friday 26 oktober 2012 slides marketingBart Van Den Brande
 
Petit Déjeuner Privacy - Présentation de la CNIL par Vicent Toubiana
Petit Déjeuner Privacy - Présentation de la CNIL par Vicent ToubianaPetit Déjeuner Privacy - Présentation de la CNIL par Vicent Toubiana
Petit Déjeuner Privacy - Présentation de la CNIL par Vicent ToubianaCommanders Act
 
Petit Club : l’initiative Your Online Choices de l’IAB
Petit Club : l’initiative Your Online Choices de l’IABPetit Club : l’initiative Your Online Choices de l’IAB
Petit Club : l’initiative Your Online Choices de l’IABPetit Web
 
Cmp, bandeau de cookie consent, cnil & cie measure camp nantes 2018
Cmp, bandeau de cookie consent, cnil & cie   measure camp nantes 2018Cmp, bandeau de cookie consent, cnil & cie   measure camp nantes 2018
Cmp, bandeau de cookie consent, cnil & cie measure camp nantes 2018Prénom Nom de famille
 
RGPD / GDPR & Webmarketing : Quel impact pour votre entreprise ?
RGPD / GDPR & Webmarketing : Quel impact pour votre entreprise ?RGPD / GDPR & Webmarketing : Quel impact pour votre entreprise ?
RGPD / GDPR & Webmarketing : Quel impact pour votre entreprise ?Vanessa CRITON
 
Institut Digital CGI FInance - Recueillir le consentement des internautes
Institut Digital CGI FInance - Recueillir le consentement des internautes Institut Digital CGI FInance - Recueillir le consentement des internautes
Institut Digital CGI FInance - Recueillir le consentement des internautes CGI FINANCE
 
Conférence Confidentialité des données
Conférence Confidentialité des donnéesConférence Confidentialité des données
Conférence Confidentialité des donnéesMarie-Hélène Thouin
 
Confidentialité des données privées et RGPD avec WordPress
Confidentialité des données privées et RGPD avec WordPressConfidentialité des données privées et RGPD avec WordPress
Confidentialité des données privées et RGPD avec WordPressSylvie Clément
 
Les nouveautés du code de conduite du Label e-thiq@ de la CGEM par Mehdi Rafi...
Les nouveautés du code de conduite du Label e-thiq@ de la CGEM par Mehdi Rafi...Les nouveautés du code de conduite du Label e-thiq@ de la CGEM par Mehdi Rafi...
Les nouveautés du code de conduite du Label e-thiq@ de la CGEM par Mehdi Rafi...TheNexties.com
 
Présentation - Infopole fait sa rentrée !
Présentation - Infopole fait sa rentrée !Présentation - Infopole fait sa rentrée !
Présentation - Infopole fait sa rentrée !Infopole1
 

Similar a Les cookies et la lois (20)

Les impacts du RGPD sur les parcours utilisateurs
Les impacts du RGPD sur les parcours utilisateursLes impacts du RGPD sur les parcours utilisateurs
Les impacts du RGPD sur les parcours utilisateurs
 
earlegal#10 - Cookies - Comment ne pas commettre de faux pas - 14 octobre 202...
earlegal#10 - Cookies - Comment ne pas commettre de faux pas - 14 octobre 202...earlegal#10 - Cookies - Comment ne pas commettre de faux pas - 14 octobre 202...
earlegal#10 - Cookies - Comment ne pas commettre de faux pas - 14 octobre 202...
 
earlegal#10 - Cookies - Comment ne pas commettre de faux pas - 14 octobre 202...
earlegal#10 - Cookies - Comment ne pas commettre de faux pas - 14 octobre 202...earlegal#10 - Cookies - Comment ne pas commettre de faux pas - 14 octobre 202...
earlegal#10 - Cookies - Comment ne pas commettre de faux pas - 14 octobre 202...
 
Dday Legal, Romain Robert
Dday Legal, Romain Robert Dday Legal, Romain Robert
Dday Legal, Romain Robert
 
Quels sont les aspects juridiques d'Internet, et en particulier du e-Commerce ?
Quels sont les aspects juridiques d'Internet, et en particulier du e-Commerce ?Quels sont les aspects juridiques d'Internet, et en particulier du e-Commerce ?
Quels sont les aspects juridiques d'Internet, et en particulier du e-Commerce ?
 
Guide RGPD - IAB France
Guide RGPD - IAB FranceGuide RGPD - IAB France
Guide RGPD - IAB France
 
Colloque tendances numériques 2018
Colloque tendances numériques 2018Colloque tendances numériques 2018
Colloque tendances numériques 2018
 
OBF et RGPD
OBF et RGPDOBF et RGPD
OBF et RGPD
 
Competitic - aspects juridiques de la vente en ligne - numerique en entreprise
Competitic - aspects juridiques de la vente en ligne - numerique en entrepriseCompetitic - aspects juridiques de la vente en ligne - numerique en entreprise
Competitic - aspects juridiques de la vente en ligne - numerique en entreprise
 
Sirius friday 26 oktober 2012 slides marketing
Sirius friday 26 oktober 2012   slides marketingSirius friday 26 oktober 2012   slides marketing
Sirius friday 26 oktober 2012 slides marketing
 
Petit Déjeuner Privacy - Présentation de la CNIL par Vicent Toubiana
Petit Déjeuner Privacy - Présentation de la CNIL par Vicent ToubianaPetit Déjeuner Privacy - Présentation de la CNIL par Vicent Toubiana
Petit Déjeuner Privacy - Présentation de la CNIL par Vicent Toubiana
 
Petit Club : l’initiative Your Online Choices de l’IAB
Petit Club : l’initiative Your Online Choices de l’IABPetit Club : l’initiative Your Online Choices de l’IAB
Petit Club : l’initiative Your Online Choices de l’IAB
 
Cmp, bandeau de cookie consent, cnil & cie measure camp nantes 2018
Cmp, bandeau de cookie consent, cnil & cie   measure camp nantes 2018Cmp, bandeau de cookie consent, cnil & cie   measure camp nantes 2018
Cmp, bandeau de cookie consent, cnil & cie measure camp nantes 2018
 
RGPD
RGPDRGPD
RGPD
 
RGPD / GDPR & Webmarketing : Quel impact pour votre entreprise ?
RGPD / GDPR & Webmarketing : Quel impact pour votre entreprise ?RGPD / GDPR & Webmarketing : Quel impact pour votre entreprise ?
RGPD / GDPR & Webmarketing : Quel impact pour votre entreprise ?
 
Institut Digital CGI FInance - Recueillir le consentement des internautes
Institut Digital CGI FInance - Recueillir le consentement des internautes Institut Digital CGI FInance - Recueillir le consentement des internautes
Institut Digital CGI FInance - Recueillir le consentement des internautes
 
Conférence Confidentialité des données
Conférence Confidentialité des donnéesConférence Confidentialité des données
Conférence Confidentialité des données
 
Confidentialité des données privées et RGPD avec WordPress
Confidentialité des données privées et RGPD avec WordPressConfidentialité des données privées et RGPD avec WordPress
Confidentialité des données privées et RGPD avec WordPress
 
Les nouveautés du code de conduite du Label e-thiq@ de la CGEM par Mehdi Rafi...
Les nouveautés du code de conduite du Label e-thiq@ de la CGEM par Mehdi Rafi...Les nouveautés du code de conduite du Label e-thiq@ de la CGEM par Mehdi Rafi...
Les nouveautés du code de conduite du Label e-thiq@ de la CGEM par Mehdi Rafi...
 
Présentation - Infopole fait sa rentrée !
Présentation - Infopole fait sa rentrée !Présentation - Infopole fait sa rentrée !
Présentation - Infopole fait sa rentrée !
 

Les cookies et la lois

  • 1. Les cookies et la loi Obligations et exemples
  • 3. Ce que dit la loi Loi existante Nouveau régime • Obligation de fournir une • Obligation de fournir une information claire et information claire et précise précise à propos système à propos du système de de collecte de données. collecte de données. • L'utilisateur doit donner son • L'utilisateur doit avoir la consentement après avoir possibilité de refuser cette pris connaissance des collecte sauf si c'est pour conditions. facilité la communication ou si c'est indispensable pour • L'utilisateur doit avoir la fournir ce qui a été demandé. possibilité de refuser cette collecte. -> Opt-out pas toujours suffisant
  • 4. Évolutions La commission privée avait demandé d'ajouter le terme "précis/non douteux" concernant le consentement nécessaire de l'utilisateur. Ce qui aurait impliqué : • un consentement explicite pour les cookies intrusifs (3ème partie) : opt-in • une exception pour les cookies non-intrusif (1ère partie) : opt-out (browser setting et privacy policy suffisant) Le législateur belge a pris la décision de ne pas ajouter au nouveau régime les mots "préalable", "écrit" et "précis/non douteux". Il n'y a donc pas de consentement explicite requis. -> le consentement de l'utilisateur peut être acquis par des informations claires et une redirection vers les browser settings.
  • 5. Ce qui doit être mis en place • l'utilisateur doit être informé des cookies qui sont placés lorsqu'il consulte un site : o qualité et visibilité de l'information o instructions claires à propos de la procédure à suivre pour désactiver les cookies • Importance faible pour les cookies de 1ère partie et élevée pour les cookies de 3ème partie • -> Pop-up dès la HP comportant : • un message informatif (consentement implicite) un lien vers la documentation complète qui renvoie vers les browser setting, le privacy policy ou une page de gestion dédiée. Le lien vers l'explication doit toujours être visible sur le site.
  • 6. Exemples http://www.bbc.co.uk/ http://www.bbc.co.uk/privacy/cookies/managing/cookie-settings.html http://www.guardian.co.uk/
  • 7. Exemples http://www.radisson.com/ http://www.fr.ford.be/
  • 8. OBA
  • 9. OBA (cookie 3ème partie / retargeting) Règles • Afficher l'icône près de la pub ou sur la page à partir de icône OBA laquelle les données sont collectées • Un clic sur l'icône renvoie vers plus d'informations • Les utilisateurs doivent pouvoir désactiver les cookies OBA via youronlinechoices.eu • Opt-in nécessaire pour la collecte d'URLs Sanctions (gérées par l'EDAA) • Des audits seront probablement conduits et les Ex d'icône de certification consommateurs pourront se plaindre • Une icône de certification sera attribuée aux sites conformes • des sanctions pourront être prises
  • 12. youronlinechoices.eu • information OBA • Gestion de ses préférences • Pan européen
  • 15. Allemagne • Opt-in pour les cookies qui collectent des données à caractère personnel • Opt-out pour les autres
  • 16. UK • Focus sur les informations données. Les browser settings ne sont pas suffisants. • Le consentement implicite n'est valable que si l'utilisateur comprend que son approbation consiste en l'installation de cookies. Les informations ne peuvent donc pas être cachées dans les privacy policies et elles doivent être facilement compréhensibles. • Exeptions : cookies pour le shopping basket, cookies techniques et cookies pour la sécurité bancaire. • Les WA ne sont pas exemptés mais le risque de confidentialité étant faible, si les informations fournies sont claires et si il y a un mécanisme facile d'opt-out, ces cookies peuvent persister.
  • 17. France • Consentement préalable et explicite nécessaire • Browser settings non valides • Sanctions : 300.000€ • Exceptions : o WA sous certaines conditions o Shopping basket o cookies de sessions et de langues o cookies qui assurent la sécurité o cookies qui permettent d'afficher l'audio et la vidéo demandée
  • 19. Quid? • Site hébergé dans le pays 1 • Qui cible le pays 2 • Qui est géré dans le pays3 Dans ce cas, il faut tenter de répondre à toutes les lois -> utiliser la plus stricte!