Beaucoup de choses ont changé depuis l'avènement du RGPD en mai 2018. Bien qu'il existe encore des entreprises qui ne jouent pas le jeu du consentement à 100%, il existe aujourd'hui une tendance de fond où de plus en plus de professionnels essayent un minimum de respecter les lignes directrices mises en place pour assurer la protection des données. Un changement de cap qui a globalement été bien perçu par le consommateur français, mais qui n'a pas été sans obstacles. Cela a notamment été le cas pour les cookies, et c'est là tout le sujet de notre dossier thématique.
À l'heure où nous écrivons ces mots, les entreprises ont encore quelques jours avant le 31 mars 2021 pour se mettre en conformité vis-à-vis de l'utilisation des cookies sur leur(s) site(s) web.
Toutefois, avant de nous lancer dans une explication plus approfondie de cette évolution réglementaire, de quoi parle-t-on exactement quand on dit "cookie" ? Pour celles et ceux d'entre vous ne possédant pas la fibre informatique - aucun mal à cela, chacun ses expertises - entendre ce terme employé en dehors de la cuisine ou les rayons alimentaires du supermarché peut perturber. Rassurez-vous par ailleurs, nous n'avons pas prévu de vous assommer avec des termes trop techniques ; nous souhaitons aller au plus simple de la définition d'un cookie informatique pour que le plus grand nombre comprenne ce sujet d'actualité.
DÉFINITION D'UN COOKIE INFORMATIQUE
Le cookie informatique est très simplement un fichier informatique qui est échangé automatiquement entre un site sur Internet et la personne qui le visite. Ce fichier a de nombreux usages, et bénéficie à l'utilisateur tout autant qu'au propriétaire du site. Sous ses formes les plus simples, un cookie permet :
DÉFINITION DU CONSENTEMENT
Avant d'en arriver à la partie importante de ce dossier - le check-list pour assurer votre conformité en matière de cookies - il nous paraît essentiel de revenir rapidement sur la définition du consentement, car c'est un concept que certaines entreprises semblent encore avoir du mal à comprendre.
Le Larousse définit le consentement de la manière suivante :
Action de donner son accord à une action, à un projet ; acquiescement, approbation, assentiment
Dans le contexte des cookies informatiques, il est aujourd'hui essentiel d'obtenir le consentement de son utilisateur afin d'être conforme à la réglementation.
Après le calvaire de la mise en conformité du RGPD en 2018, une autre loi a été adoptée en septembre 2020 avec peu de fanfare, mais qui reste tout aussi important dans le cadre de la protection des données : l’article 82 de la loi Informatique et Libertés, qui transpose en droit français l’article 5.3 de la directive 2002/58/CE « vie privée et communications électroniques ».
Cette loi :
(...) prévoit notamment l’obligation, sauf exception, de recueillir le consentement des internautes avant toute opération d’écriture ou de lecture de cookies et autres traceurs (source : CNIL).
Bien que la CNIL ait fait preuve d'indulgence pendant plusieurs mois, à partir du 31 mai 2021, il considéra la période d'adaptation à cette nouvelle loi terminée, et l'appliquera à la lettre auprès des organismes privés et publics.
Dans ce contexte, nous vous recommandons vivement de vous familiariser avec les particularités de cette nouvelle loi qui demande un certain nombre de changements à la manière que vous gérez vos cookies.
Vous trouverez ci-dessous une liste avec comme source la CNIL :
Il est également important de noter que certains cookies sont exemptés de cette nouvelle loi, dont notamment certains cookies de tracking de base (ex. destinés à l’authentification auprès d’un service, ceux destinés à garder en mémoire le contenu d’un panier d’achat sur un site marchand, certains traceurs visant à générer des statistiques de fréquentation).
Enfin, nous vous recommandons de lire dans son entièreté le document fourni par la CNIL à ce propos, car il dispense de nombreuses informations très utiles à connaître pour assurer votre conformité. Nous vous conseillons également la lecture de ce document, proposée par la CNIL, qui livre des détails plus fournis sur la législation vis-à-vis des cookies.
Début 2021, le Conseil d'État a validé la sanction de 100 millions d'euros imposée à Google par la CNIL pour non-respect de la législation en vigueur vis-à-vis des cookies (source : Usine Digitale).
Un site web stocke en moyenne 20 cookies sur votre ordinateur (source : Cookiebot).
45.5% des sites web utilisent des cookies (source : W3tech).
Quel impact suite au lancement de l'ITP 2.0 ? C'est la question que se pose Awin dans son livre blanc.
Votre recueil de consentement est-il en règle ?
Un guide sur l'ère après les cookies de partis tiers.
Ce guide a pour objectif d’expliquer les bases de la RGPD (Réglementation Générale de Protection des Données) et de présenter ce que cette réglementation peut apporter aux entreprises.
Comment une Customer Data Platform peut vous aider.
DMP, trois lettres pour Data Management Platform. Derrière cet acronyme, se cache une solution technologique taillée pour tirer le meilleur profit de vos données. Besoin de rationaliser l’usage de vos datas, de mieux comprendre les parcours clients dans une dimension cross-canal ou encore d’optimiser le ROI de vos campagnes média, la solution passe sans doute par le déploiement d’une DMP au sein de votre organisation.
Plusieurs experts de la publicité digitale vous résument les recommandations juridiques de la CNIL en 14 Fiches techniques et pratiques à appliquer.