Glossaire RGPD & Cookies
Toutes les définitions essentielles pour comprendre la conformité RGPD, les cookies, les CMP et la protection des données.
- Axeptio
- CMP française spécialisée dans le consentement conversationnel. Noté 9.4/10 par CookieDetox pour sa conformité CNIL native et sa parité automatique Accepter/Refuser. Lire notre avis Axeptio →
- AEPD (Agencia Española de Protección de Datos)
- Autorité espagnole de protection des données, équivalent de la CNIL en Espagne. A prononcé des sanctions majeures contre Google Analytics 4.
- CNIL
- Commission Nationale de l'Informatique et des Libertés. Autorité française de protection des données personnelles, chargée de contrôler et sanctionner les violations du RGPD et de la loi Informatique et Libertés.
- CMP (Consent Management Platform)
- Plateforme de gestion du consentement. Outil qui affiche la bannière cookies, recueille les choix de l'utilisateur (accepter, refuser, paramétrer) et transmet ces signaux aux scripts tiers. Exemples : Axeptio, Didomi, Cookiebot, Klaro, Tarteaucitron. Voir notre comparatif CMP →
- Consent Mode v2
- Framework Google qui ajuste le comportement des tags Google (Analytics, Ads) selon le statut de consentement. Depuis mars 2024, obligatoire pour les annonceurs UE. Comporte 4 signaux :
ad_storage,analytics_storage,ad_user_data,ad_personalization. Guide Consent Mode v2 → - Cookie
- Petit fichier texte stocké dans le navigateur de l'utilisateur. First-party : posé par le domaine visité. Third-party : posé par un domaine tiers (pub, analytics). La CNIL exige un consentement préalable pour tout cookie non essentiel au fonctionnement du service.
- Cookie Wall
- Pratique consistant à bloquer l'accès au contenu si l'utilisateur refuse les cookies. Considéré illégal par la CNIL sauf dans des conditions très strictes (alternative payante équitable). Sanctions cookie wall →
- Dark Pattern
- Interface trompeuse conçue pour manipuler l'utilisateur vers un choix non souhaité. En matière de cookies : bouton Refuser caché, couleur du bouton Accepter plus visible, texte trompeur. Interdit par le CEPD et sanctionné par la CNIL. Guide dark patterns →
- DPO (Délégué à la Protection des Données)
- Personne désignée au sein d'une organisation pour veiller à la conformité RGPD. Obligatoire pour les organismes publics, les entreprises traitant des données sensibles à grande échelle, et les acteurs du profilage systématique.
- ePrivacy (Directive)
- Directive 2002/58/CE sur la vie privée et les communications électroniques. Complète le RGPD spécifiquement pour les cookies et traceurs. Transposée en France dans l'article 82 de la loi Informatique et Libertés.
- Fingerprinting (Empreinte Digitale)
- Technique d'identification de l'utilisateur sans cookie, basée sur les caractéristiques uniques du navigateur (résolution, plugins, polices). Soumis au RGPD car constitue un traitement de données personnelles.
- GDPR (General Data Protection Regulation)
- Version anglaise du RGPD. Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016, applicable depuis le 25 mai 2018. Amende maximale : 20M€ ou 4% du CA annuel mondial.
- Piggybacking
- Pratique où un script tiers (ex : GTM) charge des scripts supplémentaires non déclarés à l'insu du propriétaire du site. Crée une responsabilité juridique car le responsable du traitement est responsable de TOUS les traceurs sur son domaine.
- Pixel de Tracking
- Image invisible (1×1 pixel) utilisée pour traquer les visites, ouvertures d'email ou conversions. Exemples : Meta Pixel (_fbp), TikTok Pixel (_ttp), LinkedIn Insight Tag.
- RGPD
- Règlement Général sur la Protection des Données (UE 2016/679). Cadre juridique européen régissant la collecte, le stockage et le traitement des données personnelles. Applicable à toute organisation traitant des données de résidents de l'UE, même si elle est basée hors de l'UE.
- Server-Side Tracking
- Architecture où les données de tracking transitent par un serveur intermédiaire (proxy) avant d'être envoyées aux plateformes analytics/publicitaires. Permet le masquage d'IP, la réduction des cookies tiers et un meilleur contrôle RGPD. Guide server-side →
- TCF v2.2 (Transparency & Consent Framework)
- Standard de l'IAB Europe pour la transmission des choix de consentement entre éditeurs, CMP et vendors publicitaires. Version 2.2 adoptée en 2023 après l'amende de 250 000€ infligée à l'IAB Europe par l'APD belge.
- Traceur
- Terme générique désignant tout mécanisme de suivi : cookies, pixels, fingerprinting, localStorage, sessionStorage. La CNIL utilise le terme « traceur » pour englober toutes ces technologies dans ses recommandations.