> For the complete documentation index, see [llms.txt](https://doc.commandersact.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://doc.commandersact.com/fr/fonctionnalites/consent-management/knowledge-base/ccpa-and-global-privacy-control.md).

# CCPA & Global Privacy Control

## Introduction au CCPA

Le [Loi californienne sur la protection de la vie privée des consommateurs de 2018](http://leginfo.legislature.ca.gov/faces/codes_displayText.xhtml?division=3.\&part=4.\&lawCode=CIV\&title=1.81.5) (CCPA) donne aux consommateurs plus de contrôle sur les informations personnelles que les entreprises collectent à leur sujet et sur les [réglementations CCPA](https://govt.westlaw.com/calregs/Browse/Home/California/CaliforniaCodeofRegulations?guid=I5E53FC80FEDE11ECA3A49C17D1AA5D7C\&originationContext=documenttoc\&transitionType=Default\&contextData=\(sc.Default\)) fournissent des indications sur la manière de mettre en œuvre la loi. Cette loi historique accorde de nouveaux droits à la vie privée aux consommateurs californiens, notamment :

* Le [droit de savoir](https://oag.ca.gov/privacy/ccpa#sectionc) quelles informations personnelles une entreprise collecte à leur sujet et comment elles sont utilisées et partagées ;
* Le [droit à la suppression](https://oag.ca.gov/privacy/ccpa#sectiond) les informations personnelles collectées auprès d’eux (avec certaines exceptions) ;
* Le [droit à l’Opt-out](https://oag.ca.gov/privacy/ccpa#sectionb) de la vente ou du partage de leurs informations personnelles ; et
* Le [droit à la non-discrimination](https://oag.ca.gov/privacy/ccpa#sectiong) pour avoir exercé leurs droits CCPA.

En novembre 2020, les électeurs californiens ont approuvé [la Proposition 24, le CPRA](https://leginfo.legislature.ca.gov/faces/codes_displayText.xhtml?division=3.\&part=4.\&lawCode=CIV\&title=1.81.5), qui a modifié le CCPA et ajouté de nouvelles protections supplémentaires en matière de confidentialité entrées en vigueur le 1er janvier 2023. À compter du 1er janvier 2023, les consommateurs disposent de nouveaux droits en plus de ceux ci-dessus, tels que :

* Le [droit de rectification](https://oag.ca.gov/privacy/ccpa#sectione) les informations personnelles inexactes qu’une entreprise possède à leur sujet ; et
* Le [droit de limiter](https://oag.ca.gov/privacy/ccpa#sectionf) l’utilisation et la divulgation des informations personnelles sensibles collectées à leur sujet.

[Les entreprises](https://oag.ca.gov/privacy/ccpa#sectiona) soumises au CCPA ont plusieurs responsabilités, notamment répondre aux demandes des consommateurs pour exercer ces droits et fournir aux consommateurs certains [avis expliquant leurs pratiques de confidentialité](https://oag.ca.gov/privacy/ccpa#sectiond). Le CCPA s’applique à de nombreuses entreprises, notamment les [courtiers en données](https://oag.ca.gov/privacy/ccpa#sectiong).

### Modifications apportées au CCPA en 2023 en raison du CPRA

En vertu du CPRA, il est obligatoire de conserver un volume minimal de données strictement essentiel pour que l’organisation puisse satisfaire à ses exigences. En outre, les entreprises ne doivent pas conserver les données plus longtemps que nécessaire ; si elles le font, elles doivent fournir une justification et en informer l’utilisateur. Les critères de conformité au CPRA sont restés presque identiques à ceux du CCPA, avec toutefois une légère modification :

1. Les entreprises doivent se conformer si elles réalisent un chiffre d’affaires supérieur à 25 millions de dollars ou tirent 50 % de leurs revenus de la vente de données personnelles.
2. Les entreprises doivent se conformer si elles traitent les données de plus de 100 000 utilisateurs au lieu de 50 000.

Le **Agence californienne de protection de la vie privée** a été créée pour faire appliquer le CPRA à compter du **1er juillet 2023.** Elle est chargée de sensibiliser à la confidentialité des données et de veiller à ce que les droits des consommateurs soient protégés tout en appliquant des sanctions aux entités non conformes.

{% hint style="info" %}
Pour plus d’informations, veuillez consulter le site officiel du CCPA\
<https://oag.ca.gov/privacy/ccpa>
{% endhint %}

## En tant que client Commanders Act, que suis-je censé faire ?

Pour être conforme au CCPA, suivez simplement ces étapes :

1. Créez une bannière CCPA dédiée : utilisez le « **footer with privacy center »**\\
   * Ajoutez votre texte sur les cookie : il doit répertorier les catégories d’informations personnelles que les entreprises collectent sur les consommateurs ainsi que les finalités pour lesquelles elles utilisent ces catégories d’informations. N’oubliez pas d’intégrer un **lien vers votre politique de cookie.**
   * Ajoutez un bouton avec ce texte exact : « **Do Not Sell My Personal Information »**\
     Ce bouton doit mettre l’utilisateur en Optout (valeur refuser tout) **ou** Ouvrez un centre de confidentialité avec une catégorie « **Publicité personnalisée** ».\
     Veuillez noter : cette catégorie est une exigence (doit contenir tous les tags qui peuvent vendre des informations personnelles).
   * Définissez votre [durée de consentement](/fr/fonctionnalites/consent-management/user-guides/settings.md) à au moins **12 mois**
2. **Activez l’option** [**Global Privacy Control**](#how-enable-the-global-privacy-control) sur votre bannière de confidentialité Commanders Act\\

   <figure><img src="/files/2dfd336836b8d6e0b41473f07c2b4c53e8f9d77d" alt="" width="320"><figcaption></figcaption></figure>
3. Intégrez dans le pied de page de votre site un **lien ou un bouton pour gérer les choix de consentement**\
   exemple de code HTML à intégrer :\
   `<a href="#" onclick="tC.privacyCenter.showPrivacyCenter();return false">centre de confidentialité</a>`
4. **Mettez à jour votre politique de confidentialité :**\
   Les entreprises qui vendent des informations personnelles sur des résidents californiens, ou qui permettent que des informations soient collectées sur leurs sites web ou leurs applications, doivent fournir dans leurs politiques de confidentialité des informations sur cette collecte ou cette vente. Le procureur général de Californie a fourni des projets de réglementation sur la manière et les informations à inclure dans les politiques de confidentialité, que vous pouvez trouver [ici](https://oag.ca.gov/sites/all/files/agweb/pdfs/privacy/ccpa-proposed-regs.pdf).
5. **Ajoutez le fichier "well-known.json" sur votre site**\
   Bien que non obligatoire, mais recommandé, le GPC utilise des identifiants .well-known pour signaler aux sites leur conformité avec la spécification GPC. L’existence de ce fichier indique que vous utilisez le GPC dans le cadre de votre conformité aux lois sur la confidentialité.\
   Divers outils peuvent être disponibles pour implémenter le fichier .well-known sur votre site.\\

   Voici un exemple de base pour spécifier un dossier statique et des fichiers pour votre site.\\

   Commencez par créer un dossier appelé .well-known à la racine de votre site, afin que le chemin soit votresite.com/.well-known/. Dans ce dossier, créez un fichier appelé gpc.json. La valeur du fichier devrait alors ressembler à ceci, avec `lastUpdate` défini à la date de votre dernière mise à jour du fichier.\
   `{`\
   `"gpc": true,`\
   `"lastUpdate": "2025-04-20"`\
   `}`\
   \
   Cela vous donnera un fichier GPC valide qui indique que vous vous conformez au GPC dans le contexte dans lequel vous l’entendez.\
   Les adoptants complètent généralement le fichier .well-known par une déclaration dans leur politique de confidentialité qui explique exactement comment ils interprètent le GPC au sein de leurs propres systèmes. Le message exact dans votre politique de confidentialité vous appartient et peut nécessiter un examen par votre équipe juridique.

## Qu’est-ce que le Global Privacy Control ?

Le Global Privacy Control est une initiative visant à permettre aux utilisateurs d’exprimer facilement leurs préférences en matière de confidentialité sur plusieurs sites web et services en ligne. Elle est conçue pour donner aux utilisateurs davantage de contrôle sur la manière dont leurs informations personnelles sont collectées, utilisées et partagées en ligne.

Le GPC fonctionne via un signal de navigateur ou un en-tête HTTP que les utilisateurs peuvent activer pour indiquer leurs préférences en matière de confidentialité. Lorsqu’un utilisateur active le signal GPC dans son navigateur, il envoie une demande aux sites web et services en ligne, indiquant que l’utilisateur souhaite Opt-out de la vente ou du partage de ses informations personnelles.

Pour plus d’informations, vous pouvez visiter leur [site web](https://globalprivacycontrol.org/)

## Comment activer le Global Privacy Control ?

Suivez simplement ces 2 étapes faciles :

1 - Activez l’option Global Privacy Control directement sur votre bannière CCPA

```
Sources > Bannières de confidentialité > Paramètres
```

\
2- Régénérez et déployez votre bannière de consentement

<figure><img src="/files/c1cd3b821f9c85cb57a3ad66aa773692f6de88b0" alt=""><figcaption></figcaption></figure>

```
Sources > Bannières de confidentialité > Générer
```

3 - Vérifiez votre configuration ! Vous pouvez utiliser un [plugin GPC dédié](https://chromewebstore.google.com/detail/global-privacy-control-gp/niiahgnkkalkindhghjcaojcpbkhfbbp) pour vérifier votre implémentation\\

<figure><img src="/files/1e35713eb9481e0846b2c3062ed9eb229d5d8d04" alt="" width="375"><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://doc.commandersact.com/fr/fonctionnalites/consent-management/knowledge-base/ccpa-and-global-privacy-control.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
