Comment se conformer aux lois d’États américains sur la protection de la vie privée avec iubenda

Les lois d’États américains sur la protection de la vie privée, comme les lois CPRA (qui est venue modifier la loi CCPA), VCDPA, CPA, CTDPA et UCPA imposent aux entreprises de nouvelles obligations et, ainsi, de nouvelles responsabilités juridiques et techniques.

Toutes ces lois offrent aux clients un plus grand contrôle sur leurs informations personnelles en leur accordant des droits supplémentaires et en demandant aux entreprises de faire preuve de transparence quant à leurs pratiques en matière de protection de la vie privée. Elles présentent toutefois des différences considérables en termes de portée et d’application ainsi qu’au niveau des droits des consommateurs. Consultez notre aide-mémoire sur les législations américaines en matière de protection de la vie privée pour plus d’informations.

Nos solutions éliminent le côté aléatoire de la mise en conformité et accomplissent tout le travail technique et juridique.

iubenda vous aide à répondre à ces nouvelles exigences légales.

Les lois d’États américains sur la protection de la vie privée vous obligent, entre autres, à fournir à vos utilisateurs une Politique de confidentialité à jour. Celle-ci doit inclure des informations précises, notamment sur les droits des utilisateurs américains en matière de vie privée et sur vos pratiques de traitement des informations personnelles.

🔎 Pour dĂ©couvrir en dĂ©tail les informations Ă  inclure dans votre politique de confidentialitĂ©, consultez nos listes de vĂ©rification dĂ©diĂ©es :

Dans notre Générateur de Politique de Confidentialité et de Cookies, vous pouvez désormais activer en un seul clic une solution de conformité avec toutes les lois d’États américains sur la protection de la vie privée déjà prises en charge et TOUTES celles que nous prendrons en charge à l’avenir.

👉 Générez une Politique de confidentialité conforme aux lois des États-Unis ou mettez à jour votre politique existante grâce à l’option « Activer les clauses pour les utilisateurs résidant aux États-Unis ».

Pour trouver cette option :

  • Connectez-vous Ă  l’espace d’administration de votre politique de confidentialitĂ©.
  • Rendez-vous dans votre Tableau de bord et cliquez sur votre politique de confidentialitĂ©, puis sur Modifier dans la section Politique de ConfidentialitĂ©.
  • Sous l’intitulĂ© « Activer les clauses pour les utilisateurs rĂ©sidant aux États-Unis Â», choisissez « Activer Â».

Cette nouvelle option vous permet de prendre la décision adéquate en fonction de votre situation précise, et notamment de l’endroit où se trouvent vos utilisateurs ou clients.

Une fois cette option activée, vous pourrez constater dans votre politique de confidentialité l’ajout de sections propres à chaque État et de liens renvoyant vers celles-ci.

📌 Activez nos nouvelles options de conformitĂ© avec les lois d’États amĂ©ricains sur la protection de la vie privĂ©e 

Si vous activez l’option « Activer les clauses pour les utilisateurs rĂ©sidant aux États-Unis Â» dans les Normes spĂ©cifiques Ă  la lĂ©gislation, vous verrez apparaitre diverses options relatives aux États-Unis lors de l’ajout d’un service Ă  votre Politique de confidentialitĂ© et de cookies :

  • ConsidĂ©rer comme vente d’informations personnelles selon le CCPA (Californie)
  • ConsidĂ©rer comme vente d’informations personnelles selon le VCDPA (Virginie)
  • ConsidĂ©rer comme vente d’informations personnelles selon le CPA (Colorado)
  • ConsidĂ©rer comme vente d’informations personnelles selon le CTDPA (Connecticut)
  • ConsidĂ©rer comme vente d’informations personnelles selon l’UCPA (Utah)
  • ConsidĂ©rer comme partage d’informations personnelles selon le CCPA (Californie)
  • ConsidĂ©rer comme publicitĂ© ciblĂ©e selon le VCDPA (Virginie)
  • ConsidĂ©rer comme publicitĂ© ciblĂ©e selon le CPA (Colorado)
  • ConsidĂ©rer comme publicitĂ© ciblĂ©e selon le CTDPA (Connecticut)
  • ConsidĂ©rer comme publicitĂ© ciblĂ©e selon l’UCPA (Utah)
  • Marquer comme service tiers

Grâce à notre nouvelle fonctionnalité de cartographie automatisée des services, les cases sont automatiquement précochées en fonction des définitions de la vente, du partage et de la publicité ciblée énoncées dans les lois applicables.

Pour les services personnalisĂ©s (soit les services que vous ajoutez en cliquant sur « CrĂ©er service personnalisĂ© Â»), toutes les cases sont dĂ©cochĂ©es par dĂ©faut et vous pouvez cocher celles qui vous conviennent.

Si vous indiquez que le traitement réalisé par un service relève des catégories listées ci-dessus, le texte correspondant sera automatiquement ajouté à votre politique de confidentialité, dans la section consacrée à l’État américain concerné (parmi ceux que nous couvrons).

Vous pouvez librement remplacer toute configuration prédéfinie. Nous vous recommandons de la personnaliser en fonction de votre situation précise.

💡 Les définitions de la publicité ciblée, de la vente et du partage peuvent varier d’un État à l’autre, de même que les exceptions à ces concepts juridiques. Par conséquent, nous vous recommandons vivement d’approfondir ces concepts, par exemple à l’aide de notre tableau comparatif sur la protection de la vie privée aux États-Unis.

📌 Indiquez les types de DonnĂ©es personnelles sensibles que vous traitez 

Si vous activez l’option « Activer les clauses pour les utilisateurs rĂ©sidant aux États-Unis Â» dans les Normes spĂ©cifiques Ă  la lĂ©gislation, vous verrez pour certains services un nouveau champ appelĂ© « DonnĂ©es personnelles sensibles Â».

Le cas Ă©chĂ©ant, vous pourrez sĂ©lectionner un ou plusieurs types de donnĂ©es personnelles sensibles, comme sur l’exemple ci-dessous :

Types de Données personnelles sensibles

La définition des données personnelles sensibles peut varier en fonction de la législation applicable dans l’État américain concerné. Si vous sélectionnez ici des données sensibles précises, celles-ci seront mentionnées dans votre politique de confidentialité en tant que données sensibles que vous traitez (uniquement dans la section relative à l’État américain concerné).

💡Consultez notre tableau comparatif sur la définition des données sensibles dans les lois des États américains que nous couvrons.

📌 Activez nos nouvelles clauses propres aux États-Unis 

Notre GĂ©nĂ©rateur de Politique de ConfidentialitĂ© et de Cookies propose des clauses supplĂ©mentaires relatives Ă  des activitĂ©s de traitement prĂ©cises, comme l’exigent certaines lois d’États amĂ©ricains sur la protection de la vie privĂ©e. Il s’agit par exemple de clauses relatives au traitement d’informations personnelles relatives Ă  des enfants (pour la Californie, la Virginie, le Colorado, le Connecticut et l’Utah) et au traitement des donnĂ©es personnelles de consommateurs de Virginie, du Colorado et du Connecticut, rĂ©alisĂ© Ă  des fins d’activitĂ©s de profilage.

Très utiles, ces clauses supplémentaires contiennent toutefois des descriptions génériques, puisque nous ne savons pas exactement comment vous traitez les informations personnelles de vos utilisateurs. Par conséquent, nous vous recommandons vivement de vérifier si elles s’appliquent à votre situation et, si nécessaire, de décrire vos activités de traitement plus en détail en ajoutant des clauses personnalisées.

Nouvelles clauses activités de traitement particulières

💡 Pour plus d’informations sur les politiques de confidentialité, cliquez ici.

Privacy Controls et Cookie Solution →

📌 Configurez les paramètres de protection de la vie privĂ©e exigĂ©s par les lois d’États amĂ©ricains 

Si vous traitez des informations personnelles de consommateurs à certaines fins (notamment de publicité ciblée, de vente ou de partage), certaines lois d’États américains sur la protection de la vie privée, comme les lois CPRA (qui est venue modifier la loi CCPA), VCDPA, CPA, CTDPA et UCPA vous obligent à :

  • informer clairement les utilisateurs de ce traitement et de leur droit d’opposition
  • mettre Ă  la disposition de vos utilisateurs des paramètres de protection de la vie privĂ©e faciles d’accès pour leur permettre d’exercer leur droit d’opposition Ă  tout moment et respecter leurs choix

Notre Privacy Controls et Cookie Solution vous aide Ă  respecter ces exigences.

Comment me mettre en conformitĂ© ?

Après avoir activĂ© les nouvelles clauses propres aux États-Unis dans le GĂ©nĂ©rateur de Politique de ConfidentialitĂ© et de Cookies, vĂ©rifiez dans notre Privacy Controls et Cookie Solution que la compatibilitĂ© avec les « Lois d’États amĂ©ricains Â» est bien activĂ©e. Notre solution se configurera automatiquement pour vous aider Ă  rĂ©pondre aux nouvelles exigences amĂ©ricaines en permettant Ă  vos utilisateurs d’exercer leur droit d’opposition.

👉 Lors de la configuration de la Privacy Controls et Cookie Solution, sĂ©lectionnez simplement les rĂ©gions dans lesquelles votre entreprise est Ă©tablie et notre solution fera le reste !

Vous n’avez pas généré votre Politique de confidentialité avec notre générateur, ou vous voulez simplement la personnaliser vous-même ?

Dans le configurateur de la Privacy Controls et Cookie Solution, il vous suffit d’activer la compatibilité avec les « Lois d’États américains » et la gestion des préférences d’opposition des utilisateurs (le cas échéant).

Pour ce faire, activez l’option « Lois d’États américains » et cliquez sur le bouton « Modifier ».

Cliquez ensuite sur Configuration manuelle et sélectionnez les options pertinentes en fonction de votre situation :

  • Permettre aux utilisateurs de s’opposer Ă  la vente de leurs informations personnelles (CPPA/CPRA, VCDPA, CPA, CTDPA et UCPA)
  • Permettre aux utilisateurs de s’opposer au partage de leurs informations personnelles (CCPA/CPRA)
  • Permettre aux utilisateurs de s’opposer Ă  la publicitĂ© ciblĂ©e (VCDPA, CPA, CTDPA et UCPA)

🚀 Au passage, notre Privacy Controls et Cookie Solution est compatible avec les signaux Global Privacy Controls (un signal d’opposition universel) et avec la Global Privacy Platform (GPP) de l’IAB !

RĂ©ponse courte : non, aucun bandeau n’est exigĂ©.

Les lois d’États amĂ©ricains sur la protection de la vie privĂ©e n’exigent pas explicitement de bandeau « vie privĂ©e Â». De façon gĂ©nĂ©rale, les lĂ©gislateurs ont adoptĂ© une approche d’opposition a posteriori. Il y a toutefois des exceptions ; consultez notre guide consacrĂ© au traitement des donnĂ©es sensibles pour en dĂ©couvrir quelques exemples. Dans la plupart des cas, vous pouvez donc effectuer des activitĂ©s de traitement sans avoir Ă  obtenir le consentement prĂ©alable de l’utilisateur, tant qu’il ne dĂ©cide pas de s’opposer explicitement Ă  un tel traitement.

C’est pourquoi vous n’avez pas forcĂ©ment besoin d’un bandeau « vie privĂ©e Â». Si vous souhaitez tout de mĂŞme afficher sur votre site web ou dans votre application un bandeau contenant des liens vers votre politique de confidentialitĂ© et vos paramètres de protection de la vie privĂ©e exigĂ©s par les lois d’États amĂ©ricains (le cas Ă©chĂ©ant), notre Privacy Controls et Cookie Solution comprend une option Ă  cet effet.

Dans la section « Lois d’États amĂ©ricains Â», cliquez sur « Configuration manuelle Â» et cochez « Afficher une bannière d’information Ă  la première visite de l’utilisateur Â».

Les paramètres de protection de la vie privĂ©e doivent ĂŞtre faciles d’accès pour permettre Ă  vos utilisateurs de modifier leurs prĂ©fĂ©rences librement et Ă  tout moment. Par ailleurs, certaines lois d’États amĂ©ricains (comme la loi CCPA, telle que modifiĂ©e par la loi CPRA) dĂ©finissent un format (l’icĂ´ne bleue et blanche ci-dessous) et un intitulĂ© (« Vos choix en matière de confidentialitĂ© Â») obligatoires pour le lien vers les paramètres de protection de la vie privĂ©e.

Comment me mettre en conformitĂ© ?

Notre Widget de confidentialité facilite au maximum votre mise en conformité avec toutes ces exigences. Une fois qu’un utilisateur a défini ses préférences, un petit widget discret (au format et à l’intitulé prédéfinis) s’affiche sur chaque page de votre site web.

Types de Données personnelles sensibles

Pour ce faire, dans la section Style et texte, cliquez sur Modifier dans le bloc du Widget de confidentialité, puis sur Manuellement.

Si vous décidez d’ajouter le lien manuellement à votre site web ou application, pensez à le placer à un endroit facile d’accès, comme le pied de page ou les paramètres de votre application.

📌 Ajoutez un lien direct vers l’Avis de collecte pour les consommateurs californiens 

La loi CCPA, telle que modifiée par la loi CPRA, vous impose d’afficher aux consommateurs un Avis de collecte immédiatement accessible au plus tard au moment de la collecte de toute information personnelle, notamment sensible (le cas échéant). Vous pouvez par exemple afficher un lien bien visible vers l’avis sur la page d’accueil de votre site web ou dans le menu des paramètres de votre application et sur toutes les pages web qui recueillent des informations personnelles.

L’Avis de collecte doit informer les consommateurs en temps opportun sur les catégories d’informations personnelles (y compris sensibles) qui seront recueillies auprès d’eux, les finalités de la collecte ou de l’utilisation de ces informations et le fait qu’elles soient (ou non) vendues ou partagées. Cet avis doit donner aux consommateurs les moyens d’exercer un contrôle significatif sur votre utilisation de leurs informations personnelles.

Pour en savoir plus sur les éléments à inclure dans votre Avis de collecte, lisez notre guide.

Comment me mettre en conformitĂ© ?

Vous pouvez utiliser notre Générateur de Politique de Confidentialité et de Cookies ainsi que notre Privacy Controls et Cookie Solution pour vous conformer à cette exigence des lois CCPA et CPRA.

Pour ce faire :

  1. Dans notre Générateur de Politique de Confidentialité et de Cookies, dans la section Normes spécifiques à la législation, assurez-vous d’avoir activé l’option Activer les clauses pour les utilisateurs résidant aux États-Unis.
  2. Assurez-vous également d’avoir activé l’option Lois d’États américains dans la Privacy Controls et Cookie Solution.
  3. Dans la section Style et texte, cliquez sur Modifier dans le bloc du Widget de confidentialité. Vous n’avez plus qu’à choisir si vous souhaitez ajouter automatiquement le widget ou intégrer manuellement le lien à votre Avis de collecte.
Types de Données personnelles sensibles

📌 Demandez le consentement des utilisateurs au traitement de leurs informations personnelles sensibles 

Pour traiter les informations personnelles sensibles d’utilisateurs résidant aux États-Unis, certaines lois d’États américains vous imposent d’obtenir leur consentement préalable.

C’est pourquoi vous devriez proposer sur votre site web ou dans votre application un mécanisme qui permet aux utilisateurs de donner (ou de retirer) librement leur consentement au traitement de leurs informations personnelles sensibles.

Comment me mettre en conformitĂ© ?

Vous pouvez utiliser notre Générateur de Politique de Confidentialité et de Cookies ainsi que notre Privacy Controls et Cookie Solution pour vous conformer à cette exigence. Pour découvrir la marche à suivre et en savoir plus sur la manière dont différentes lois d’États américains sur la protection de la vie privée définissent les informations personnelles sensibles, lisez notre guide dédié.

Nous avons repoussé les limites de notre solution pour la rendre compatible avec les lois déjà adoptées par plusieurs États américains, y compris celles qui ne sont pas encore entrées en vigueur.

  • Notre Privacy Controls et Cookie Solution vous permet dĂ©sormais de baliser vos scripts pour gĂ©rer les demandes d’opposition des utilisateurs amĂ©ricains.
  • iubenda compte maintenant parmi les rares prestataires de solutions compatibles avec la Global Privacy Platform (GPP) et le Global Privacy Control (GPC). Nous vous permettons d’honorer plus facilement les demandes d’opposition sans avoir Ă  baliser les scripts.
  • Notre solution ajoute dĂ©sormais un widget dans le pied de page de votre site pour permettre aux utilisateurs amĂ©ricains de s’opposer au traitement de leurs informations personnelles rĂ©alisĂ© Ă  des fins de publicitĂ© ciblĂ©e, de vente ou de partage.
  • Un bandeau s’affiche Ă©galement pour recueillir un consentement si vous souhaitez traiter des informations personnelles sensibles telles que des donnĂ©es de gĂ©olocalisation ou des numĂ©ros de compte bancaire. Ce bandeau permet aux utilisateurs de consentir ou de s’opposer Ă  l’utilisation de ces informations personnelles.

Plus d’informations sur les lois d’États amĂ©ricains sur la protection de la vie privĂ©e :