1. Help Desk
  2. RGPD & Data Privacy

RGPD - FAQ

Les réponses à toutes vos questions ! 📖

☝️Avant de commencer la lecture, comprenez que cette FAQ reflète les questions qui nous sont fréquemment posées et est donc appliquée à l'univers du marketing digital et plus spécifiquement de la publicité digitale.

Qu'est-ce que le RGPD ?

Une piqûre de rappel ne fait jamais de mal ! Même si on imagine que cet acronyme résonne bien en vous - depuis sa mise en vigueur en mai 2018.

Le RGPD - pour Règlement de la Protection des Données - vient encadrer le traitement des données personnelles sur le territoire de l'Union européenne.

Chacun des traitements de données personnelles doit pouvoir être justifié à travers une base légale. 👀 On vous perd... pas de panique, on vous explique tout ça un peu plus bas.

Qu'est-ce qu'une donnée personnelle ?

Une donnée personnelle désigne toute donnée qui permet d'identifier une personne physique, que ce soit direct ou par un croisement de données. La CNIL nous donne une liste qui vous permet d'y voir plus clair :

  • nom, prénom, pseudonyme, date de naissance ;
  • photos, enregistrements sonores de voix ;
  • numéro de téléphone fixe ou portable, adresse postale, adresse email ;
  • adresse IP, identifiant de connexion informatique ou identifiant de cookie ;
  • empreinte digitale, réseau veineux ou palmaire de la main, empreinte rétinienne ;
  • numéro de plaque d'immatriculation, numéro de sécurité sociale, numéro d'une pièce d'identité ;
  • données d'usage d'une application, des commentaires, etc...

Dans le cadre des campagnes publicitaires que nous menons à bien pour vous, tout identifiant publicitaire (cookie pour le web, advertising id pour les apps, adresses ip et info GPS...) est une donnée personnelle.

Son traitement doit reposer sur une base légale : le consentement dans ce cas.

Pour plus d'informations : https://www.cnil.fr/fr/identifier-les-donnees-personnelles

Qu'est-ce qu'une base légale ?

Une base légale est une base juridique qui permet de justifier le traitement de données personnelles et donc d'être conforme au RGPD. Le traitement de ces données doit reposer au minimum sur une de ces bases suivantes :

  1. Le consentement
  2. L'intérêt légitime
  3. L’obligation légale
  4. La sauvegarde des intérêts vitaux
  5. L'intérêt public
  6. Le contrat

👉 Dans le cadre de nos campagnes publicitaires, les finalités suivantes requièrent le consentement de l'utilisateur pour traiter leurs données :

  • Reciblage publicitaire,
  • Exclusion d'audience,
  • Gestion de la fréquence d'exposition,
  • Mesure des campagnes publicitaires (souscription à un formulaire, ou un achat suite à un clic sur une bannière par exemple, etc.).

Quelles sanctions en cas de non-conformité ?

Selon la CNIL, « le montant des sanctions pécuniaires peut s’élever jusqu’à 20 millions d’euros ou dans le cas d’une entreprise jusqu’à 4 % du chiffre d’affaires annuel mondial. »

Pour le traitement d'identifiants publicitaires (cookies ou mobile advertising id), vous aurez d'abord affaire à un rappel à l'ordre pour rectifier vos manquements.

Où sont hébergées les données Klox ?

Nos données clients et données statistiques des campagnes publicitaires lancées au nom de nos clients sont hébergées sur Google Cloud Platform, à Saint-Ghislain, Belgique, Europe.

Qu'est-ce qu'une CMP ? À quoi ça sert ?

Une Consent Management Platform est un bandeau cookie - que vous trouvez généralement en bas des sites web - qui vous permet de créer un filtre entre les traceurs publicitaires comme Facebook, Google ou autre, et le choix du consentement de l'utilisateur.

Si l'utilisateur donne son consentement, ces traceurs pourront déposer des cookies dans son navigateur pour des fins marketing. Dans le cas contraire, la CMP bloquera alors l'envoi de ces identifiants publicitaires et sera garante du respect du choix de l'utilisateur 👁.

Pour plus d'infos, vous pouvez consulter notre article plus complet sur les CMP.

Comment se mettre en conformité avec le RGPD ?

Il convient d'abord de mettre en place une CMP sur son site web ou un SDK pour son application mobile.

Ensuite, des bonnes pratiques édictées par la CNIL sont à respecter telle que donner la possibilité à l'utilisateur de "Tout refuser" ou "Tout accepter".

Nous vous conseillons de consulter cet article pour aller plus loin.

 


Si jamais ce sujet vous passionne et que vous voulez développer vos connaissances au maximum 🙄, vous pouvez consulter la FAQ faite par la CNIL qui sera plus complète et globale.