Comment créer des avis de consentement aux cookies conformes à la loi conformément au RGPD, au CCPA et à la loi sur les cookies ?

Publié: 2022-06-27

L'article suivant explique les détails du règlement général sur la protection des données (GDPR), du règlement ePrivacy (The Cookie Law) et du California Consumer Privacy Act (CCPA) et ce qu'ils signifient pour votre utilisation des cookies et l'obtention du consentement aux cookies .

De nombreux sites Web modernes utilisent des dizaines de cookies actifs et d'outils de suivi en ligne. Mais qu'est-ce que cela signifie exactement pour la vie privée des utilisateurs du site ?

Si vous avez un site Web avec des visiteurs de l'UE et de la Californie, vous avez besoin d'un avis contextuel d'avertissement de cookie pour vous conformer aux lois sur les cookies.

De cette façon, vous serez à l'abri de payer des pénalités allant jusqu'à 20 millions d'euros !

Mais ne vous y trompez pas, nous avons un long chemin à parcourir ensemble, alors commençons !


Créez gratuitement votre popup de consentement aux cookies conforme à la loi !

Que sont les cookies ?

5 cookies aux pépites de chocolat représentant les cookies du site Web sur la rubrique de ce que sont les cookies

Un cookie est un fichier Web qui est stocké sur l'ordinateur d'un utilisateur pour collecter des informations sur les données de l'utilisateur.

Qu'est-ce que le consentement aux cookies ?

Il existe essentiellement trois types de cookies de partie et trois types de cookies principaux qui sont expliqués et illustrés ci-dessous ;

1. Cookies internes

Les cookies de première partie font référence aux cookies constitués par le domaine qu'un utilisateur visite.

Par exemple, lorsque vous cliquez sur popupsmart.com depuis un navigateur, notre infrastructure web collecte vos données comportementales depuis votre navigateur pour nous permettre de vous offrir une bonne expérience utilisateur.

La plupart des navigateurs traitent les cookies internes comme dignes de confiance par défaut, car leur objectif principal est de permettre la personnalisation et d'améliorer l'expérience utilisateur .

Ils permettent aux propriétaires de sites Web de;

  • Recueillir des données analytiques,

  • Rappelez-vous les paramètres de langue,

  • Activer la connexion sans entrer les informations de l'utilisateur,

  • Montrez quels articles ont été ajoutés au panier auparavant.

2. Cookies tiers

Les cookies tiers désignent les cookies créés par des domaines autres que celui sur lequel un visiteur navigue. Ces cookies sont principalement utilisés à des fins de suivi et de publicité numérique .

Par exemple, lorsque vous avez eu une conversation via une popup de chat en direct, celle-ci vous identifie et crée des cookies tiers ; la prochaine fois que vous visiterez le même site Web et que vous cliquerez sur la boîte de discussion, il se souviendra de votre nom et de la conversation précédente.

Ou lorsque vous visitez Amazon et visualisez un produit, des trackers tiers collectent des informations sur vos activités sur Amazon. Ensuite, lorsque vous visiterez eBay, des annonces d'un produit similaire que vous avez déjà consultées s'afficheront.

Voici quelques autres services tiers qui collectent des cookies ;

  • MailChimp,

  • Google Analytics,

  • Gestionnaire de balises Google,

  • Double-cliquez,

  • Prestataires de services de reciblage publicitaire,

  • Boutons sociaux.

En bref, il n'y a pas de réelle différence entre les cookies propriétaires et les cookies tiers car ils collectent tous deux des informations similaires et peuvent remplir les mêmes fonctions.

3. Cookies tiers

D'autre part, les cookies de seconde partie sont ceux qui sont transférés d'une entreprise à une autre via un partenariat de données.

Par exemple, une compagnie aérienne pourrait vendre les données de ses cookies propriétaires à une chaîne hôtelière pour lui permettre d'atteindre les données de comportement de navigation de son public cible et de faire de la publicité en conséquence.

Cependant, obtenir ou vendre des données de cookies tiers n'est pas une manière éthique de collecter des informations sur vos prospects.

4. Cookies de session

Les cookies de session sont des cookies temporaires qui stockent des informations sur votre session en cours et disparaissent lorsque vous fermez votre navigateur.

Ils sont les moins susceptibles de soulever des problèmes de confidentialité et entrent dans la catégorie « strictement nécessaire » .

C'est pourquoi, lorsque vous vous déconnectez du site Web de votre banque, celle-ci vous recommande de fermer la fenêtre actuelle du navigateur pour supprimer les éventuels cookies de session.

5. Cookies permanents

Les cookies permanents sont placés sur le disque dur de votre appareil et ne sont pas supprimés lorsque vous fermez le navigateur actuel. Ils sont également appelés « cookies persistants », ainsi que « cookies stockés ».

Ce sont les types de cookies qui soulèvent de nombreux problèmes de confidentialité concernant les cookies.

Cependant, ils sont pratiques pour offrir une expérience utilisateur personnalisée, analyser le comportement des visiteurs récurrents et faire de la publicité auprès des bons prospects, car les cookies permanents stockent les informations pour une durée indéterminée.

6. Cookies indépendants du navigateur

Les cookies indépendants du navigateur agissent comme des cookies permanents , à la seule différence qu'ils ne sont pas stockés sur votre navigateur.

Au lieu de cela, ils sont stockés dans des fichiers de programme séparés, ce qui les rend plus difficiles à supprimer à moins qu'un utilisateur n'installe un outil de suppression de cookies séparé.

Si vous utilisez des cookies indépendants du navigateur sur votre site Web, vous devez absolument divulguer l'utilisation de cookies aux nouveaux utilisateurs et obtenir leur consentement.

Pourquoi les cookies sont-ils réglementés ?

un homme travaillant depuis son ordinateur portable il y a des icônes de réflexion de sécurité, une clé, représentant la réglementation des cookies sous la rubrique pourquoi les cookies sont-ils réglementés

L'utilisation de cookies peut soulever plusieurs problèmes de confidentialité.

Les cookies de suivi sur les sites Web peuvent collecter des données sur les habitudes de navigation des utilisateurs, voir quels types de produits ils consultent et ce qu'ils achètent.

En effet, les cookies sont extrêmement utiles pour les utilisateurs car, de cette manière, les sites de commerce électronique et les fournisseurs de services les atteignent rapidement et personnalisent leurs messages publicitaires en fonction des comportements de navigation des prospects .

Il est également idéal pour les internautes, car ils bénéficient d'une excellente expérience utilisateur, comme la visualisation d'annonces personnalisées et la recherche de solutions de service à leurs problèmes.

Cependant, certains propriétaires de sites Web violent les droits de leurs utilisateurs Web pour leur propre profit personnel.

Par conséquent, les régulateurs ont estimé que les internautes avaient besoin du droit de comprendre ce que sont les cookies et comment ils sont utilisés par les propriétaires de sites Web.

Que sont les cookies « strictement nécessaires » ?

Tous les cookies ne sont pas mauvais. En fait, certains sont fondamentaux à la fois pour l'expérience utilisateur et pour le bon fonctionnement des sites Web.

Heureusement, les régulateurs comprennent cela et omettent les cookies qui sont « strictement nécessaires » pour répondre aux demandes des visiteurs du site Web.

L'utilisation strictement nécessaire des cookies est particulièrement importante pour les détaillants en ligne.

La portée exacte de ce que font les cookies strictement nécessaires n'est pas bien définie. Cependant, vous pouvez le considérer comme une réponse et une amélioration des attentes des clients.

Si un client n'accepte pas les cookies mais souhaite toujours voir les articles du panier d'achat de sa précédente visite sur le site Web, ces types de cookies peuvent être utilisés sans le consentement de l'utilisateur.

Un autre exemple consiste à éliminer un processus de connexion perpétuel chaque fois qu'un utilisateur navigue sur le même site Web tel que Facebook. Un utilisateur ne voudrait-il pas rester connecté sur chaque page qu'il visite ? Probablement. Ainsi, dans ce cas, vous pouvez utiliser des cookies strictement nécessaires.

Qu'est-ce qui rend un Cookie Popup conforme ?

une fille tenant un téléphone et téléchargeant quelque chose sur l'écran de son ordinateur portable, une fenêtre contextuelle de consentement aux cookies de politique de confidentialité apparaît pour sécuriser sa confidentialité en ligne

Examinons les exigences strictes des régulateurs de confidentialité sur ce qui rend un popup de cookie non conforme ou conforme .

N'oubliez pas que vous n'avez besoin d'obtenir le consentement des cookies que la première fois qu'un utilisateur visite votre site. Une fois le consentement reçu, les cookies seront en mesure d'identifier les visites de retour et ne demanderont pas d'autorisations supplémentaires à chaque retour de l'utilisateur.

Vous pouvez contrôler si votre popup de consentement aux cookies répond aux exigences ci-dessous. La pop-up doit :

  • Contiennent des informations spécifiques sur les types de données,

  • Présenter une information claire sur la finalité des cookies,

  • Expliquer les technologies de suivi utilisées sur le site Web,

  • Demande de consentement aux cookies dans un premier temps dans les navigateurs des utilisateurs,

  • Indiquez clairement quelle action vaudra consentement,

  • Avoir un lien vers votre politique en matière de cookies, qui comprend les détails de l'utilisation des cookies, leur objectif et les activités tierces associées.

  • Donner aux utilisateurs la possibilité d'activer ou de désactiver différents types de cookies,

  • Permettre aux utilisateurs d'apporter des modifications ultérieures à tout moment,

  • Permettre aux utilisateurs de retirer leur consentement quand ils le souhaitent,

  • Enregistrez et envoyez les données à conserver comme preuve en toute sécurité.

N'oubliez pas de renouveler le consentement des cookies de vos visiteurs tous les 12 mois pour vous conformer aux réglementations de la directive ePrivacy.

Étant donné que les lois sur les cookies ne vous permettent pas d'installer des cookies avant d'obtenir le consentement de l'utilisateur, je vous recommande d'utiliser un script bloquant les cookies avant le consentement de l'utilisateur.

Comme je l'ai déjà dit, vous n'avez pas besoin de gérer toutes ces règles. Par conséquent, Popupsmart a déjà conçu plusieurs modèles de popup de consentement aux cookies entièrement conformes et prêts à l'emploi !


Créez gratuitement votre popup de consentement aux cookies conforme à la loi !

Comment créer une politique de cookies ?

La publication d'une politique complète en matière de cookies sur votre site Web vous aidera à éviter les tracas juridiques et à payer de lourdes amendes en raison des lois sur les cookies.

Pour vous assurer que votre politique en matière de cookies répond aux exigences légales établies par les autorités légales, incluez les articles ci-dessous dans votre politique :

  • Décrire les détails sur le but de l'installation des cookies.

  • Indiquez et expliquez le type de cookies installés.

  • Présent dans toutes les langues dont dispose le site Web.

  • Indiquez tous les tiers qui peuvent installer des cookies.

  • Inclure un lien vers les politiques de tiers.

  • Ayez des formulaires de désinscription visibles.

  • Fournir des informations sur la façon dont les utilisateurs peuvent retirer leur consentement.

RGPD et consentement aux cookies

RGPD Règlement général sur la protection des données 12 étoiles dans un cercle

Le règlement général sur la protection des données, également connu sous le nom de RGPD, est entré en vigueur le 25 mai 2018.

Le RGPD est l'initiative la plus importante en matière de protection des données en ligne depuis plus de 20 ans. La dernière loi sur la protection des données personnelles s'étend jusqu'à avant 1995.

GDPR a des réglementations strictes sur la manière dont les données personnelles des utilisateurs doivent être traitées, et il établit des règles strictes sur la manière dont les données personnelles doivent être traitées et impose une sanction avec de lourdes amendes (jusqu'à 20 M € ou 4% du chiffre d'affaires annuel mondial) pour les sites Web qui ne pas s'y conformer.

L'objectif principal du GDPR est de maintenir la législation de l'UE à jour avec l'ère numérique tout en protégeant la vie privée et en permettant aux utilisateurs d'avoir le contrôle sur leurs propres données personnelles.

Le RGPD définit des exigences strictes en matière de procédures de traitement des données, de transparence, de documentation et de consentement de l'utilisateur.

Tous les sites Web situés dans l'Union européenne et les sites Web ayant des citoyens de l'UE en tant qu'utilisateurs sont tenus responsables de s'y conformer.

Si vous utilisez des cookies, vous devez demander le consentement de l'utilisateur avant de paramétrer des cookies autres que ceux strictement nécessaires et figurant sur la liste blanche.

Vous devez réviser la politique en matière de cookies de votre site Web également appelée politique de confidentialité, si nécessaire afin qu'elle réponde aux exigences d'exactitude et de transparence.

En raison de la nouvelle application du RGPD, le simple "accepter les cookies", les popups ne sont plus considérés comme conformes.

Examinons une fenêtre contextuelle de consentement aux cookies conforme au RGPD ;

fenêtre contextuelle de consentement aux cookies de l'exemple d'avis de cookie conforme à Nike GDPR

Et jetez un œil à une fenêtre contextuelle de consentement aux cookies non conforme ;

bannière de cookie d'airbnb non conforme au RGPD exemple de notification de cookie simple

Ici, l'utilisateur n'a pas vraiment le choix et il n'y a pas d'informations directes sur les cookies qui sont installés sur le navigateur, d'où ils viennent et à quelles fins ils servent.

Qu'est-ce que les "Données personnelles" dans le RGPD ?

Les données personnelles dans le RGPD sont considérées comme les données directement personnelles telles que le nom, les photos, les adresses e-mail, les coordonnées bancaires et les adresses IP.

Si vous utilisez des cookies qui peuvent suivre et identifier directement des données personnelles, vous devez soit les supprimer, soit mettre à jour votre consentement aux cookies conformément aux nouvelles réglementations du RGPD.

En d'autres termes, tous les cookies qui traitent des données personnelles sont soumis à la nouvelle réglementation ;

  • Cookies d'analyse,

  • Cookies publicitaires,

  • Cookies pour les services fonctionnels tels que les outils d'enquête et de chat.

Que doivent contenir les enregistrements de données provenant des cookies ?

Vous devez enregistrer de manière adéquate les données des utilisateurs provenant des cookies de vos sites Web. Voici ce qui doit être inclus dans le dossier de données des cookies conformément aux lois sur les cookies ;

  • Nom de votre entreprise,

  • Coordonnées de votre entreprise,

  • Description de chaque personne concernée par les cookies,

  • Catégories d'organisations recevant des données,

  • Le délai de suppression des données,

  • Description des mesures de sécurité utilisées lors du traitement des données.

Qui a besoin d'un délégué à la protection des données selon le RGPD ?

L'engagement d'un délégué à la protection des données n'est pas toujours obligatoire. Cela dépend du type et de la quantité de données collectées.

Vous avez besoin d' un délégué à la protection des données si vous ;

  • Traiter les données personnelles pour la publicité via les moteurs de recherche et atteindre les publics cibles en tenant compte du comportement des internautes en ligne.

  • Traiter des données personnelles de santé pour la génétique ou les hôpitaux.

D'un autre côté, vous n'avez pas besoin d' un délégué à la protection des données, si vous ;

  • Envoyez une publicité à vos clients une fois par an pour promouvoir votre entreprise locale.

  • Vous êtes médecin généraliste et collectez les dossiers médicaux de vos patients.

Règlement ePrivacy (ePR) et Cookies

Règlement ePrivacy ePR La loi européenne sur les cookies 12 étoiles créent un cercle autour du logo

Le règlement ePrivacy ou la directive ePrivacy a été établi pour définir des lignes directrices et des attentes en matière de confidentialité numérique, y compris l'utilisation des cookies.

Il a en grande partie la même portée que le RGPD et stipule des exigences supplémentaires pour protéger les communications électroniques des internautes. Également connue sous le nom de « loi sur les cookies ».

La loi sur les cookies a été mise en œuvre en 2002 et est devenue une véritable réglementation en 2019. C'est pourquoi les fenêtres contextuelles de consentement aux cookies ont commencé à apparaître de plus en plus sur de nombreux sites Web.

Ces deux lois européennes, la loi sur les cookies et le RGPD, ont un impact significatif sur l'utilisation des bannières de consentement aux cookies pour avertir les utilisateurs du marketing et du suivi.

Selon la directive, tous les sites Web doivent demander à leurs utilisateurs une clause de non-responsabilité relative aux cookies concernant le fait qu'ils installent des cookies sur les navigateurs des visiteurs.

La loi stipule également que les utilisateurs doivent avoir la possibilité de refuser ou de retirer leur consentement .

Dans le cas où un utilisateur refuse son consentement, vous pouvez conserver ses données de cookie précédentes, mais vous ne pouvez pas collecter d'autres données sur ses visites futures.

De plus, conformément à la loi sur les cookies, vous n'êtes pas tenu de gérer directement le consentement pour les cookies tiers ; cette responsabilité doit être assumée par des tiers.

Cependant, vous êtes tenu de faciliter le processus en laissant des liens vers les politiques pertinentes de tiers. Vous devez également indiquer leurs catégories et leurs objectifs.

La loi stipule que le consentement de l'utilisateur doit être donné librement pour être considéré comme valide . L'utilisation de méthodes coercitives rend l'autorisation nulle et peut être détectée.

Certains types de cookies sont exemptés des exigences en matière de cookies, tels que ;

  • Les cookies techniques comme les cookies de préférence et les cookies de session.

  • Cookies statistiques gérés par le site Web lui-même.

  • Cookies tiers statistiques anonymisés comme Google Analytics et Google Tag Manager.

La loi sur les cookies n'exige pas que les enregistrements du consentement de l'utilisateur soient conservés dans des fichiers. Cependant, cela indique que vous devez être en mesure de prouver que vous avez obtenu le consentement des utilisateurs avant d'installer des cookies.

Quelles sont les exigences de la « loi sur les cookies » concernant l'utilisation des cookies ?

quelles sont les exigences en matière de cookies sur l'utilisation des cookies une femme énumère toutes les exigences nécessaires pour se conformer aux lois sur les cookies

La loi sur les cookies exige d' informer les utilisateurs avant de stocker des cookies sur leur appareil ou de les suivre.

Le consentement aux cookies doit être basé sur une action affirmative explicite comme la navigation, le clic et le défilement.

Vous devez fournir des informations détaillées sur la manière dont les données des cookies seront utilisées au fil du temps.

Si des visiteurs refusent l'utilisation de cookies sur votre site, vous devez vous assurer qu'aucun cookie ne sera déposé sur leur machine.

La loi n'exige pas la tenue de registres de consentement, mais indique tout de même que vous devez prouver que l'autorisation des utilisateurs a été obtenue.

Vous devez fournir une option pour obtenir un consentement éclairé et un moyen de retirer le consentement.

Vous devez indiquer la catégorie et l'objectif des cookies tiers avec un lien pertinent vers leurs politiques en matière de cookies, mais il n'est pas nécessaire de les énumérer individuellement.

Qu'est-ce qu'une bannière de consentement aux cookies ?

Une bannière de consentement aux cookies est un avertissement de cookie qui apparaît lors de la première visite d'un site Web d'un utilisateur et demande son consentement pour collecter des données sur l'utilisateur.

La bannière déclare les cookies et donne à l'utilisateur un choix de consentement avant de collecter des données.

Le but des bannières de consentement aux cookies est donc d'alerter les utilisateurs du site Web sur les cookies et de tenter d'obtenir le consentement pour la configuration des cookies.

Les bannières de consentement aux cookies doivent être affichées sur les sites Web afin d'être conformes à la directive européenne ePrivacy de 2002.

De plus, selon la Cour de justice de l'UE, la bannière de cookies de votre site Web ne peut pas avoir de cases à cocher marquées sur aucune catégorie de cookies, sauf celles strictement nécessaires.

CCPA et cookies

California Consumer Privacy Act CCPA, un verrou

Le California Consumer Privacy Act (CCPA) est une version abrégée du RGPD. Il consacre des protections pour un sous-ensemble de citoyens américains contre la collecte et la vente de leurs données à leur insu.

Le CCPA entre en vigueur le 1er janvier 2020.

Bien que le gouvernement fédéral ne joue pas un rôle essentiel dans les lois sur la confidentialité en ligne, les États adoptent une approche stricte du sujet.

Les régulateurs de l'État de Californie ont promulgué une nouvelle législation qui sera contraignante à partir du début de 2020, ce qui donne lieu à des exigences en matière de cookies.

La loi oblige les entreprises à informer les résidents de Californie de leurs pratiques de collecte de données sur les cookies.

Le CCPA donne aux clients le droit d'exiger que les propriétaires de sites Web ne vendent pas leurs informations personnelles à des tiers. Ensuite, il est interdit à l'entreprise de vendre les informations personnelles des visiteurs pour se conformer à la loi.

Les entreprises qui ne respectent pas le CCPA peuvent se voir imposer des sanctions allant de 2 500 $ à 7 500 $ par infraction .

La loi oblige les entreprises au-dessus d'une base d'utilisateurs et d'un seuil de revenus spécifiques à divulguer;

  • Quelles données personnelles ils collectent,

  • Le but pour lequel ils ont l'intention d'utiliser ces données,

  • Les tiers avec lesquels les cookies seront partagés,

  • Motifs de divulgation des cookies tiers.

Selon le CCPA, toutes les entreprises fournissant des services aux Californiens doivent fournir un lien clair sur leur site Web avec le titre "Ne vendez pas mes informations personnelles". De plus, le lien ne doit pas obliger les clients à créer un compte pour se désinscrire.

Si un client choisit de refuser la distribution de ses données à des tiers, cette entreprise n'est pas autorisée à facturer des prix différents pour ses services, à refuser de fournir un support client ou à fournir un niveau de qualité différent pour les services.

Les clients ont le droit d'accéder et d'obtenir une copie de leurs informations personnelles, qui ont été recueillies par l'entreprise au cours des 12 derniers mois.

Les utilisateurs du site Web ont également le droit de demander la suppression des données personnelles. Dans ce cas, la société qui collecte les données d'un visiteur ayant demandé la suppression doit effacer définitivement toutes les données personnelles sauf celles strictement nécessaires.

De plus, les entreprises ne peuvent pas vendre les informations personnelles des clients de moins de 16 ans à moins que les parents ne les autorisent au préalable.

Loi officielle de l'ACCP

Qui est responsable des règlements de l'ACCP ?

Dans le CCPA, une entreprise est définie comme des sociétés, des partenariats, des personnes morales et des associations qui sont exploitées pour les avantages financiers des parties prenantes.

Pour être liée par le CCPA, une entreprise doit répondre à au moins l'un des attributs ci-dessous ;

  • Générer un revenu brut annuel supérieur à 25 millions de dollars .

  • Obtenir 50 % ou plus de ses revenus de la vente des informations personnelles des clients.

  • Achetez, recevez et vendez les informations personnelles de plus de 50 000 Californiens par an.

Si vous ne remplissez pas l'une des conditions ci-dessus, le CCPA ne s'applique pas à votre entreprise. Toutefois, si vous partagez une image de marque commune avec une entreprise respectant l'un des seuils ci-dessus, votre entreprise est soumise à la conformité au CCPA.

Qu'est-ce que les informations personnelles dans le CCPA ?

Les informations personnelles sont définies dans le CCPA comme ;

"Les informations qui identifient, concernent, décrivent ou sont raisonnablement susceptibles d'être associées, ou pourraient raisonnablement être liées, directement ou indirectement, à un consommateur ou à un ménage particulier."

Les informations personnelles peuvent inclure ;

  • Données biométriques telles que les empreintes digitales, l'ADN et les enregistrements vocaux.

  • Données concernant les caractéristiques personnelles, la religion et les préférences sexuelles.

  • Données géolocalisées, telles que l'historique de navigation et l'historique de localisation via les appareils.

  • Données d'identification telles que les adresses IP, les noms de compte, les cookies et les pixels invisibles.

Comment créer une politique de confidentialité conforme au CCPA ?

Pour devenir conforme au CCPA, votre politique de confidentialité doit être mise à jour et inclure ;

  • Une description des droits du client et des modalités d'exercice de ces droits,

  • Une liste des catégories d'informations personnelles que votre site Web collecte, vend et divulgue.

La liste des catégories de données personnelles doit être mise à jour chaque année.

Quelle est la différence entre le CCPA et le RGPD ?

Vous pouvez considérer le RGPD comme de la prévention , alors que le CCPA signifie la transparence .

Selon le RGPD, les données personnelles d'un visiteur du site Web ne peuvent être collectées tant que l'utilisateur n'a pas donné son consentement à le faire, tandis que le CCPA n'exige pas de consentement préalable au traitement des informations personnelles mais accorde à l'utilisateur le droit de demander la divulgation et la suppression.

En d'autres termes, la principale différence entre le RGPD et le CCPA est la possibilité de retrait et la nécessité d'un consentement préalable .

Les obligations du RGPD couvrent un domaine plus large. Même si le RGPD semble n'affecter que les sites Web en Europe, il a une portée extraterritoriale puisque tout site Web peut offrir des services aux visiteurs européens. D'autre part, les lois CCPA ne lient que les sites qui vendent les données personnelles des Californiens.

Les autorités de protection des données de l'UE disposent de pouvoirs d'enquête pour les sites Web non conformes, mais les violations du CCPA sont uniquement laissées à l'appréciation du procureur général pour le lancement d'enquêtes.

Le RGPD est une loi plus large sur la protection de la vie privée qui forme un cadre de protection des données dans l'UE, par rapport au CCPA, qui est une loi plus petite et plus sectorielle.

Audit de confidentialité du site Web

une liste de contrôle sur un écran d'ordinateur une tasse de café une tablette, la photo représente un audit de confidentialité en ligne

Le règlement général sur la protection des données (GDPR), le California Consumer Privacy Act (CCPA) et le ePrivacy Regulation (ePR) affectent la manière dont vous obtenez et stockez le consentement des visiteurs en matière de cookies.

Pour vous conformer à ces exigences, vous devez disposer d'une configuration complète et conforme pour gérer le consentement à l'utilisation des cookies sur votre site Web. Vous pouvez commencer par identifier les cookies présents sur votre site Web, puis évaluer leur niveau de conformité.

Si vous avez un doute sur la conformité ou non de l'utilisation, il existe des outils de test de conformité gratuits pour vérifier que l'utilisation des cookies et les processus de suivi en ligne de votre site Web sont exacts.

  • Cookiebot

  • Osana

  • Audit de confidentialité

  • Une confiance

  • Confidentialité en euros

Comment rendre votre site Web conforme à la loi Infographie

Comment rendre votre site Web conforme aux lois sur les cookies expliqué dans une infographie

Nous aimons partager nos connaissances avec nos visiteurs ! Vous êtes les bienvenus pour utiliser des infographies sur votre site Web pour présenter un excellent visuel sur la façon de rendre votre site Web conforme aux lois sur les cookies !

Meilleurs exemples d'avis de consentement aux cookies

Vous pensez peut-être que si les visiteurs sont largement exposés à la politique en matière de cookies, ils peuvent être confus, irrités et inquiets.

Croyez-moi, payer de lourdes amendes est plus douloureux que de perdre des visiteurs qui ne se soucient pas de leur vie privée.

En fait, de nombreuses entreprises bien connues affichent en permanence une notification contextuelle de consentement aux cookies à leurs utilisateurs. Regardons certaines entreprises qui demandent avec insistance le consentement aux cookies ;

1.Google

Exemple de fenêtre contextuelle d'avis de consentement aux cookies de Google

Google permet à ses utilisateurs d'obtenir les informations les plus précises sur l'utilisation des cookies en leur faisant prendre connaissance de leur politique en matière de cookies.

2. Cerveau à réaction

jet brains resharper cookie avis de consentement exemple popup

Jet Brains a choisi d'afficher une invite en texte brut uniquement et a inclus des options équilibrées pour activer ou désactiver les cookies.

3. Nielsen

exemple de pop-up d'avis de consentement aux cookies du groupe nielsen norman

Nielsen Norman Group a regroupé tous ses cookies dans une seule popup. La fenêtre contextuelle indique que les cookies nécessaires ne peuvent pas être désactivés, tandis que d'autres groupes de cookies peuvent être désactivés en quelques clics.

4. MailChimp

Exemple de pop-up d'avis de consentement aux cookies de MailChimp

MailChimp a classé les cookies en groupes et permet à ses visiteurs de se désinscrire de tout groupe de cookies qu'ils souhaitent, à l'exception de ceux strictement nécessaires.

5. Maillage quotidien

Exemple de pop-up de bannière de consentement aux cookies de Daily Mesh

Daily Mesh offre une option pour personnaliser les paramètres de confidentialité afin d'accepter ou de rejeter certains types de cookies. En outre, il existe des options "Accepter tout" et "Rejeter tout" pour faciliter le processus de sélection des cookies par les visiteurs.

6. Camp web indépendant

Exemple de fenêtre contextuelle d'avis de consentement aux cookies d'Indie Web Camp

Indie Web Camp choisit d'afficher les paramètres des cookies dans un tableau de bord et explique tous les modèles d'utilisation des cookies, ce qui a augmenté la transparence de leur processus de collecte de données.

7. Fandom

Exemple de pop-up d'avis de consentement aux cookies de Fandom

Fandom présente une fenêtre contextuelle de consentement aux cookies à ses utilisateurs lorsque les visiteurs accèdent pour la première fois au site Web. La fenêtre contextuelle explique quel type de cookies sont utilisés et dans quel but ils sont utilisés.

8. Jamie Olivier

Exemple de pop-up d'avis de consentement aux cookies de Jamie Oliver

Jamie Oliver désactive toutes les options par défaut pour être du bon côté et permet aux visiteurs d'ajuster les paramètres d'utilisation des cookies à leur guise, voire de les activer.

9. Amsterdam

Exemple de pop-up d'avis de consentement aux cookies d'Iamsterdam

Iamsterdam permet aux visiteurs de son site Web de modifier les paramètres des cookies et explique tous les types de cookies, à quoi ils servent et comment ils traitent les informations.

10. Osano

Exemple de pop-up d'avis de consentement aux cookies d'Osano

Osano a utilisé une fenêtre contextuelle de cookie d'onglet pour permettre aux utilisateurs du site Web d'ajuster leur niveau de consentement aux cookies comme ils le souhaitent.

11. Cookiebot

Exemple de pop-up d'avis de consentement aux cookies de Cookiebot

Cookiebot dispose d'un bandeau cookie permettant aux utilisateurs du site d'accéder à des informations très détaillées sur tous les types de cookies sans avoir à se rendre sur la page de la politique en matière de cookies.

Foire aux questions sur le consentement aux cookies

Que dois-je faire pour me conformer aux réglementations régissant les cookies en vertu des lois GDPR, ePrivacy et CCPA ?
  • Demandez le consentement de l'utilisateur avant d'utiliser des cookies, sauf ceux strictement nécessaires tels que l'accès aux zones sécurisées et les cookies liés à la connexion.
  • Fournir des informations précises et détaillées sur les données que chaque cookie suit.
  • Stockez et documentez le consentement reçu des utilisateurs.
  • Permettre aux utilisateurs d'accéder au contenu de votre site Web même s'ils refusent l'utilisation de certains cookies.
  • Permettez à vos utilisateurs de retirer leur consentement quand ils le souhaitent.
  • Vérifiez régulièrement votre site pour les modifications et mettez à jour les informations pertinentes sur les cookies.


Comment implémenter un message de consentement aux cookies sur mon site Web ? Le moyen le plus efficace de se conformer à la réglementation sur les cookies est d'avoir des popups sur votre site Web. Heureusement, Popupsmart propose des modèles de popup de consentement aux cookies conformes à la loi qui ne nécessitent aucune connaissance en matière de codage ou de conception pour être créés.


Dois-je avoir une bannière de cookies si je n'utilise que des cookies exemptés des exigences de consentement aux cookies ? Oui, vous devez informer les utilisateurs de l'utilisation des cookies via votre politique en matière de cookies. La bannière n'est pas nécessairement requise pour cette instance si la politique en matière de cookies est visible et accessible sur toutes les pages de votre site Web.


Que dois-je faire si un utilisateur refuse les cookies sur mon site Web ? Si un utilisateur décide de désactiver les cookies sur votre site, vous pouvez traiter la demande avec deux options différentes qui ne créent pas de conflit de conformité : demander à l'utilisateur de mettre à jour les paramètres de son navigateur pour supprimer son consentement aux cookies. Cette option facilite votre travail mais n'offre pas la meilleure expérience utilisateur. Configurez votre site Web pour désactiver l'utilisation des cookies lorsque l'utilisateur retire son consentement. Dans ce cas, il est préférable de permettre à l'utilisateur de sélectionner le type de cookies à supprimer.


Comment quelqu'un peut-il me signaler si mon site Web n'est pas conforme aux lois sur les cookies ? Les visiteurs de votre site Web méritent la confidentialité, et ils en sont très conscients. Si vous recevez un visiteur qui soupçonne que vous collectez des données de cookies sans son consentement, il a le droit de signaler votre site Web aux institutions de régulation. De plus, si ces institutions s'entendent sur la non-conformité, vous pourriez être pénalisé jusqu'à 20 millions de dollars pour avoir violé les droits des utilisateurs de votre site Web.


Ai-je besoin du consentement aux cookies si j'utilise Google Analytics, MailChimp, Salesforce et les boutons de réseaux sociaux ? Tous les services et fonctionnalités mentionnés ci-dessus sont des exemples de tiers sur votre site Web. Ces fournisseurs de services déposent instantanément des cookies sur les navigateurs lorsqu'un visiteur arrive sur votre site Web. Par conséquent, vous êtes tenu de protéger la vie privée des utilisateurs de votre site Web et de leur fournir des informations claires sur la manière dont leurs données sont utilisées, tant par vous que par les tiers utilisés sur votre site Web.


Que dois-je faire si un utilisateur clique sur l'icône de sortie au lieu d'accepter ou de refuser l'utilisation des cookies ? Vous devez définir les paramètres des cookies par défaut si un utilisateur clique sur l'icône de sortie au lieu d'accepter ou de rejeter le bouton d'utilisation des cookies. Lorsque vous générez des paramètres par défaut, je vous recommande d'inclure les cookies strictement nécessaires sélectionnés pour être à l'abri de lourdes amendes. Les autres paramètres de cookies ne doivent être modifiés que par les visiteurs du site Web.


La loi européenne sur les cookies attire-t-elle les sites Web américains ? Ou les sites Web américains sont-ils uniquement responsables des réglementations CCPA ? Cette question n'a pas de réponse brillante. Certaines questions de confidentialité proviennent du règlement ePrivacy mais manquent de clarté dans le CCPA. GDPR utilise de longs bras territoriaux qui peuvent vous atteindre. Par conséquent, je vous recommande de contacter Popupsmart pour obtenir de l'aide dans l'élaboration d'une politique défendable et personnalisable pour votre activité en ligne.


Conclusion

Il est facile de se perdre ou de s'embrouiller en essayant de suivre les nombreuses règles relatives à la confidentialité. Dans ce cas, n'hésitez pas à communiquer avec nous via le chat en direct, et notre délégué à la protection des données se fera un plaisir de vous aider.

J'espère que ce guide sur les lois sur les cookies et sur la façon de rendre l'utilisation des cookies de votre site Web conforme à ces politiques vous évitera de faire face à des frais énormes .

Si vous avez des visiteurs de sites Web situés dans des pays qui ne sont pas membres de l'Union européenne, il est sûr d'avoir une simple fenêtre contextuelle de consentement aux cookies sur votre site Web en utilisant l'outil gratuit de Popupsmart.

Enfin, rappelez-vous que Popupsmart propose des fenêtres contextuelles et des bannières de cookies prêtes à l'emploi, entièrement conformes aux lois sur les cookies et conçues par des professionnels. De plus, vous n'avez pas besoin d'avoir une expertise en codage ou en conception pour créer l'un de nos popups.


Créez gratuitement votre popup de consentement aux cookies conforme à la loi !

N'oubliez pas de tenir compte de l'expérience utilisateur lorsque vous faites une annonce ou que vous affichez des fenêtres contextuelles de consentement aux cookies. Voici comment; Comment annoncer efficacement quelque chose sur votre site web sans faire d'erreur UX ?