CookieDetox

Glossaire RGPD & Cookies

Toutes les définitions essentielles pour comprendre la conformité RGPD, les cookies, les CMP et la protection des données.

A C D E F G P R S T

A

Axeptio
CMP française spécialisée dans le consentement conversationnel. Noté 9.4/10 par CookieDetox pour sa conformité CNIL native et sa parité automatique Accepter/Refuser. Lire notre avis Axeptio →
AEPD (Agencia Española de Protección de Datos)
Autorité espagnole de protection des données, équivalent de la CNIL en Espagne. A prononcé des sanctions majeures contre Google Analytics 4.

C

CNIL
Commission Nationale de l'Informatique et des Libertés. Autorité française de protection des données personnelles, chargée de contrôler et sanctionner les violations du RGPD et de la loi Informatique et Libertés.
CMP (Consent Management Platform)
Plateforme de gestion du consentement. Outil qui affiche la bannière cookies, recueille les choix de l'utilisateur (accepter, refuser, paramétrer) et transmet ces signaux aux scripts tiers. Exemples : Axeptio, Didomi, Cookiebot, Klaro, Tarteaucitron. Voir notre comparatif CMP →
Framework Google qui ajuste le comportement des tags Google (Analytics, Ads) selon le statut de consentement. Depuis mars 2024, obligatoire pour les annonceurs UE. Comporte 4 signaux : ad_storage, analytics_storage, ad_user_data, ad_personalization. Guide Consent Mode v2 →
Petit fichier texte stocké dans le navigateur de l'utilisateur. First-party : posé par le domaine visité. Third-party : posé par un domaine tiers (pub, analytics). La CNIL exige un consentement préalable pour tout cookie non essentiel au fonctionnement du service.
Pratique consistant à bloquer l'accès au contenu si l'utilisateur refuse les cookies. Considéré illégal par la CNIL sauf dans des conditions très strictes (alternative payante équitable). Sanctions cookie wall →

D

Dark Pattern
Interface trompeuse conçue pour manipuler l'utilisateur vers un choix non souhaité. En matière de cookies : bouton Refuser caché, couleur du bouton Accepter plus visible, texte trompeur. Interdit par le CEPD et sanctionné par la CNIL. Guide dark patterns →
DPO (Délégué à la Protection des Données)
Personne désignée au sein d'une organisation pour veiller à la conformité RGPD. Obligatoire pour les organismes publics, les entreprises traitant des données sensibles à grande échelle, et les acteurs du profilage systématique.

E

ePrivacy (Directive)
Directive 2002/58/CE sur la vie privée et les communications électroniques. Complète le RGPD spécifiquement pour les cookies et traceurs. Transposée en France dans l'article 82 de la loi Informatique et Libertés.

F

Fingerprinting (Empreinte Digitale)
Technique d'identification de l'utilisateur sans cookie, basée sur les caractéristiques uniques du navigateur (résolution, plugins, polices). Soumis au RGPD car constitue un traitement de données personnelles.

G

GDPR (General Data Protection Regulation)
Version anglaise du RGPD. Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016, applicable depuis le 25 mai 2018. Amende maximale : 20M€ ou 4% du CA annuel mondial.

P

Piggybacking
Pratique où un script tiers (ex : GTM) charge des scripts supplémentaires non déclarés à l'insu du propriétaire du site. Crée une responsabilité juridique car le responsable du traitement est responsable de TOUS les traceurs sur son domaine.
Pixel de Tracking
Image invisible (1×1 pixel) utilisée pour traquer les visites, ouvertures d'email ou conversions. Exemples : Meta Pixel (_fbp), TikTok Pixel (_ttp), LinkedIn Insight Tag.

R

RGPD
Règlement Général sur la Protection des Données (UE 2016/679). Cadre juridique européen régissant la collecte, le stockage et le traitement des données personnelles. Applicable à toute organisation traitant des données de résidents de l'UE, même si elle est basée hors de l'UE.

S

Server-Side Tracking
Architecture où les données de tracking transitent par un serveur intermédiaire (proxy) avant d'être envoyées aux plateformes analytics/publicitaires. Permet le masquage d'IP, la réduction des cookies tiers et un meilleur contrôle RGPD. Guide server-side →

T

TCF v2.2 (Transparency & Consent Framework)
Standard de l'IAB Europe pour la transmission des choix de consentement entre éditeurs, CMP et vendors publicitaires. Version 2.2 adoptée en 2023 après l'amende de 250 000€ infligée à l'IAB Europe par l'APD belge.
Traceur
Terme générique désignant tout mécanisme de suivi : cookies, pixels, fingerprinting, localStorage, sessionStorage. La CNIL utilise le terme « traceur » pour englober toutes ces technologies dans ses recommandations.

$2

Entrez votre nom de domaine : le scanner relève les traceurs chargés avant consentement et génère un rapport de conformité technique en quelques secondes.

Sans inscription. Rapport généré à partir des requêtes réseau réellement observées. Vos coordonnées ne sont utilisées qu'avec votre consentement (art. 6(1)(a) RGPD).