For the complete documentation index, see llms.txt. This page is also available as Markdown.

CCPA & Global Privacy Control

Introduction au CCPA

Le Loi californienne sur la protection de la vie privée des consommateurs de 2018 (CCPA) donne aux consommateurs plus de contrôle sur les informations personnelles que les entreprises collectent à leur sujet et sur les réglementations CCPA fournissent des indications sur la manière de mettre en œuvre la loi. Cette loi historique accorde de nouveaux droits à la vie privée aux consommateurs californiens, notamment :

En novembre 2020, les électeurs californiens ont approuvé la Proposition 24, le CPRA, qui a modifié le CCPA et ajouté de nouvelles protections supplémentaires en matière de confidentialité entrées en vigueur le 1er janvier 2023. À compter du 1er janvier 2023, les consommateurs disposent de nouveaux droits en plus de ceux ci-dessus, tels que :

  • Le droit de rectification les informations personnelles inexactes qu’une entreprise possède à leur sujet ; et

  • Le droit de limiter l’utilisation et la divulgation des informations personnelles sensibles collectées à leur sujet.

Les entreprises soumises au CCPA ont plusieurs responsabilités, notamment répondre aux demandes des consommateurs pour exercer ces droits et fournir aux consommateurs certains avis expliquant leurs pratiques de confidentialité. Le CCPA s’applique à de nombreuses entreprises, notamment les courtiers en données.

Modifications apportées au CCPA en 2023 en raison du CPRA

En vertu du CPRA, il est obligatoire de conserver un volume minimal de données strictement essentiel pour que l’organisation puisse satisfaire à ses exigences. En outre, les entreprises ne doivent pas conserver les données plus longtemps que nécessaire ; si elles le font, elles doivent fournir une justification et en informer l’utilisateur. Les critères de conformité au CPRA sont restés presque identiques à ceux du CCPA, avec toutefois une légère modification :

  1. Les entreprises doivent se conformer si elles réalisent un chiffre d’affaires supérieur à 25 millions de dollars ou tirent 50 % de leurs revenus de la vente de données personnelles.

  2. Les entreprises doivent se conformer si elles traitent les données de plus de 100 000 utilisateurs au lieu de 50 000.

Le Agence californienne de protection de la vie privée a été créée pour faire appliquer le CPRA à compter du 1er juillet 2023. Elle est chargée de sensibiliser à la confidentialité des données et de veiller à ce que les droits des consommateurs soient protégés tout en appliquant des sanctions aux entités non conformes.

Pour plus d’informations, veuillez consulter le site officiel du CCPA https://oag.ca.gov/privacy/ccpa

En tant que client Commanders Act, que suis-je censé faire ?

Pour être conforme au CCPA, suivez simplement ces étapes :

  1. Créez une bannière CCPA dédiée : utilisez le « footer with privacy center »\

    • Ajoutez votre texte sur les cookie : il doit répertorier les catégories d’informations personnelles que les entreprises collectent sur les consommateurs ainsi que les finalités pour lesquelles elles utilisent ces catégories d’informations. N’oubliez pas d’intégrer un lien vers votre politique de cookie.

    • Ajoutez un bouton avec ce texte exact : « Do Not Sell My Personal Information » Ce bouton doit mettre l’utilisateur en Optout (valeur refuser tout) ou Ouvrez un centre de confidentialité avec une catégorie « Publicité personnalisée ». Veuillez noter : cette catégorie est une exigence (doit contenir tous les tags qui peuvent vendre des informations personnelles).

    • Définissez votre durée de consentement à au moins 12 mois

  2. Activez l’option Global Privacy Control sur votre bannière de confidentialité Commanders Act\

  3. Intégrez dans le pied de page de votre site un lien ou un bouton pour gérer les choix de consentement exemple de code HTML à intégrer : <a href="#" onclick="tC.privacyCenter.showPrivacyCenter();return false">centre de confidentialité</a>

  4. Mettez à jour votre politique de confidentialité : Les entreprises qui vendent des informations personnelles sur des résidents californiens, ou qui permettent que des informations soient collectées sur leurs sites web ou leurs applications, doivent fournir dans leurs politiques de confidentialité des informations sur cette collecte ou cette vente. Le procureur général de Californie a fourni des projets de réglementation sur la manière et les informations à inclure dans les politiques de confidentialité, que vous pouvez trouver ici.

  5. Ajoutez le fichier "well-known.json" sur votre site Bien que non obligatoire, mais recommandé, le GPC utilise des identifiants .well-known pour signaler aux sites leur conformité avec la spécification GPC. L’existence de ce fichier indique que vous utilisez le GPC dans le cadre de votre conformité aux lois sur la confidentialité. Divers outils peuvent être disponibles pour implémenter le fichier .well-known sur votre site.\

    Voici un exemple de base pour spécifier un dossier statique et des fichiers pour votre site.\

    Commencez par créer un dossier appelé .well-known à la racine de votre site, afin que le chemin soit votresite.com/.well-known/. Dans ce dossier, créez un fichier appelé gpc.json. La valeur du fichier devrait alors ressembler à ceci, avec lastUpdate défini à la date de votre dernière mise à jour du fichier. { "gpc": true, "lastUpdate": "2025-04-20" } Cela vous donnera un fichier GPC valide qui indique que vous vous conformez au GPC dans le contexte dans lequel vous l’entendez. Les adoptants complètent généralement le fichier .well-known par une déclaration dans leur politique de confidentialité qui explique exactement comment ils interprètent le GPC au sein de leurs propres systèmes. Le message exact dans votre politique de confidentialité vous appartient et peut nécessiter un examen par votre équipe juridique.

Qu’est-ce que le Global Privacy Control ?

Le Global Privacy Control est une initiative visant à permettre aux utilisateurs d’exprimer facilement leurs préférences en matière de confidentialité sur plusieurs sites web et services en ligne. Elle est conçue pour donner aux utilisateurs davantage de contrôle sur la manière dont leurs informations personnelles sont collectées, utilisées et partagées en ligne.

Le GPC fonctionne via un signal de navigateur ou un en-tête HTTP que les utilisateurs peuvent activer pour indiquer leurs préférences en matière de confidentialité. Lorsqu’un utilisateur active le signal GPC dans son navigateur, il envoie une demande aux sites web et services en ligne, indiquant que l’utilisateur souhaite Opt-out de la vente ou du partage de ses informations personnelles.

Pour plus d’informations, vous pouvez visiter leur site web

Comment activer le Global Privacy Control ?

Suivez simplement ces 2 étapes faciles :

1 - Activez l’option Global Privacy Control directement sur votre bannière CCPA

2- Régénérez et déployez votre bannière de consentement

3 - Vérifiez votre configuration ! Vous pouvez utiliser un plugin GPC dédié pour vérifier votre implémentation\

Mis à jour

Ce contenu vous a-t-il été utile ?