Glossaire de la confidentialité et du consentement
Des définitions claires des termes du consentement et de la protection des données dont vous avez réellement besoin.
Consentement
Plateforme de gestion du consentement · CMP
Une plateforme de gestion du consentement (CMP) est un logiciel qui recueille, conserve et applique les choix d'un utilisateur concernant les cookies et le traitement de ses données personnelles, et qui permet d'en apporter la preuve aux autorités.
Consentement aux cookies
Le consentement aux cookies est l'autorisation donnée par l'utilisateur de déposer des cookies et traceurs non essentiels, que la plupart des lois sur la vie privée imposent d'obtenir avant leur chargement.
Consentement préalable (blocage préalable)
Le consentement préalable signifie que les traceurs non essentiels doivent rester inactifs tant que l'utilisateur n'a pas accepté ; le blocage préalable est la mise en œuvre technique qui les empêche de se déclencher dès la première page vue.
Inde / DPDPA
Digital Personal Data Protection Act · DPDPA
La DPDPA (DPDP Act 2023) est la loi nationale indienne sur la protection des données : elle impose une information claire et un consentement libre, spécifique et éclairé avant tout traitement de données personnelles, les DPDP Rules ayant été notifiées le 13 novembre 2025.
Data Fiduciary
Au titre de la DPDPA indienne, le Data Fiduciary est l'entité qui détermine les finalités et les moyens du traitement des données personnelles, l'équivalent du « responsable du traitement » au sens du RGPD.
Data Principal
Au titre de la DPDPA indienne, le Data Principal est la personne physique dont les données personnelles sont traitées, l'équivalent de la « personne concernée » au sens du RGPD.
Consent Manager (DPDPA)
Au titre de la DPDPA indienne, un Consent Manager est une plateforme enregistrée et interopérable par laquelle un Data Principal peut donner, gérer, consulter et retirer son consentement auprès de plusieurs Data Fiduciaries.
Data Protection Board of India · DPB
Le Data Protection Board of India est l'autorité chargée de faire appliquer la DPDPA : elle instruit les violations de données et les plaintes relatives au consentement, et peut prononcer des sanctions allant jusqu'à ₹250 crore par manquement.
Lois internationales
Règlement général sur la protection des données · GDPR
Le RGPD est la loi européenne sur la protection des données : elle exige une base légale (souvent le consentement) pour traiter des données personnelles, sous peine d'amendes pouvant atteindre 20 millions d'euros ou 4 % du chiffre d'affaires mondial.
California Consumer Privacy Act · CCPA / CPRA
Le CCPA, étendu par le CPRA, est la loi californienne sur la vie privée : elle donne aux consommateurs le droit de refuser la vente ou le partage de leurs données personnelles, ainsi que d'y accéder et d'en demander la suppression.
Publicité comportementale intercontextuelle
La publicité comportementale intercontextuelle (CCBA) consiste à cibler un consommateur à partir de données collectées auprès d'entreprises, de sites ou d'applications qu'il ne contrôle pas - une pratique à laquelle le CCPA/CPRA californien permet de s'opposer.
Signaux et standards
Google Consent Mode v2
Google Consent Mode v2 est le dispositif de Google qui transmet les choix de consentement de l'utilisateur aux balises Google : celles-ci adaptent leur comportement et, en cas de refus, s'appuient sur une modélisation respectueuse de la vie privée.
Global Privacy Control · GPC
Le Global Privacy Control (GPC) est un signal émis par le navigateur qui indique aux sites que l'utilisateur refuse la vente ou le partage de ses données personnelles ; plusieurs lois d'États américains lui reconnaissent une valeur juridiquement contraignante.
IAB Transparency & Consent Framework · TCF
L'IAB TCF est un standard du secteur publicitaire qui recueille et transmet le consentement de l'utilisateur, finalité par finalité et fournisseur par fournisseur, sous la forme d'une « TC string » structurée qui circule dans toute la chaîne programmatique.
Droits et preuves
Demande d'accès de la personne concernée · DSAR
Une DSAR est la demande, par une personne physique, d'accéder aux données personnelles détenues à son sujet, de les rectifier, de les effacer ou de les récupérer, à laquelle l'organisation doit répondre dans un délai légal.
Reçu de consentement
Un reçu de consentement est un enregistrement horodaté et infalsifiable de ce que l'utilisateur a exactement accepté - finalités, version de la politique et empreinte vérifiable - qui sert de preuve de la validité du consentement.
Intérêt légitime
L'intérêt légitime est une base légale du RGPD qui permet de traiter des données personnelles sans consentement lorsque l'intérêt de l'organisation ne prévaut pas sur les droits de la personne concernée, ce qui s'établit par une mise en balance.