Le DPDPA est en vigueur en Inde. Lancez une analyse de confidentialité gratuite de votre site. Analyser

Inde / DPDPA

Qu'est-ce qu'un Consent Manager ?

Également appelé : Consent Manager au sens de la DPDPA, Consent Manager en Inde, intermédiaire de gestion du consentement

Au titre du Digital Personal Data Protection Act, 2023 (DPDPA) indien, un Consent Manager est une personne enregistrée auprès du Board qui agit comme point de contact unique par lequel un Data Principal peut donner, gérer, consulter et retirer son consentement via une plateforme accessible, transparente et interopérable.

La notion de Consent Manager vise à donner aux personnes un plus grand contrôle sur leur consentement au traitement de leurs données personnelles auprès de différents Data Fiduciaries.

Un Consent Manager se distingue d'une plateforme de gestion du consentement (CMP) classique. Une CMP aide en général un site web ou une application donnés à recueillir et à appliquer le consentement, tandis que le Consent Manager de la DPDPA est une notion réglementaire distincte, destinée à offrir aux Data Principals un moyen interopérable de gérer leur consentement d'un service à l'autre.

Que signifie Consent Manager au sens de la DPDPA ?

Le Digital Personal Data Protection Act, 2023 définit le Consent Manager comme une personne enregistrée auprès du Board qui agit comme point de contact unique permettant à un Data Principal de donner, gérer, consulter et retirer son consentement via une plateforme accessible, transparente et interopérable.

En termes simples, un Consent Manager a vocation à servir de couche centrale de contrôle du consentement pour les personnes.

Plutôt que de gérer le consentement séparément pour chaque service, le modèle de la DPDPA prévoit une plateforme interopérable par laquelle un Data Principal peut gérer les décisions de consentement concernées.

Que fait un Consent Manager ?

Un Consent Manager au sens de la DPDPA peut offrir aux Data Principals un mécanisme central pour :

Donner leur consentement

Consulter les consentements existants

Gérer leurs préférences de consentement

Retirer leur consentement

Savoir quels consentements sont actifs

Interagir avec les Data Fiduciaries participants

Gérer leur consentement via une interface accessible

L'objectif est de rendre la gestion du consentement plus transparente et de donner aux personnes un plus grand contrôle sur leurs choix en matière de données personnelles.

Qui peut être un Consent Manager ?

Au sens de la DPDPA, un Consent Manager n'est pas simplement n'importe quelle entreprise qui fournit un bandeau cookies ou un outil de consentement.

La loi définit le Consent Manager comme une personne enregistrée auprès du Board et en fait un intermédiaire interopérable de gestion du consentement.

Les exigences opérationnelles détaillées, le cadre d'enregistrement et les exigences techniques relèvent du cadre de la DPDPA et des Rules applicables.

Cette distinction est importante pour les entreprises, car le terme « Consent Manager » au sens de la DPDPA ne doit pas être considéré d'office comme un autre nom de la CMP d'un site web.

Consent Manager et plateforme de gestion du consentement

Un Consent Manager et une plateforme de gestion du consentement (CMP) peuvent sembler désigner la même chose, mais ils jouent des rôles différents.

Consent Manager au sens de la DPDPAPlateforme de gestion du consentement
Défini par la DPDPA indienneCatégorie générale de technologie de confidentialité
Enregistré auprès du BoardPeut être fournie par tout éditeur technologique qualifié
Conçu pour être interopérableGénéralement configurée pour un site web, une application ou une organisation
Permet aux Data Principals de gérer leur consentementRecueille et applique le consentement
Destiné à fonctionner auprès de plusieurs Data FiduciariesGère souvent le consentement pour une propriété numérique donnée
Permet de donner, gérer, consulter et retirer son consentementPeut inclure des bandeaux, des centres de préférences, le blocage et des enregistrements de consentement

Une CMP peut donc prendre en charge la couche technique de consentement utilisée par un Data Fiduciary, tandis qu'un Consent Manager légal constitue une notion distincte de la DPDPA.

En quoi un Consent Manager diffère-t-il d'un bandeau de consentement aux cookies ?

Un bandeau de consentement aux cookies est une interface affichée sur un site web pour informer les visiteurs de l'utilisation de cookies et recueillir le consentement requis.

Une plateforme de gestion du consentement peut aller plus loin en gérant les préférences, en bloquant les traceurs, en enregistrant le consentement et en transmettant les choix aux technologies du site web.

Un Consent Manager au sens de la DPDPA est encore autre chose. Il s'agit de l'intermédiaire réglementé spécifique décrit par la DPDPA pour permettre aux Data Principals de donner, gérer, consulter et retirer leur consentement via une plateforme interopérable.

Autrement dit :

Bandeau cookies

Interface de consentement du site web

CMP

Technologie de recueil et d'application du consentement

Consent Manager au sens de la DPDPA

Intermédiaire de consentement enregistré et interopérable

Pourquoi le Consent Manager est-il important ?

La notion de Consent Manager est importante car elle vise à donner aux Data Principals un plus grand contrôle sur leurs décisions de consentement.

Plutôt que de traiter le consentement comme une case à cocher une fois pour toutes, ce modèle s'appuie sur un cycle de vie :

  1. Donner
  2. Consulter
  3. Gérer
  4. Retirer

Les choix de confidentialité peuvent ainsi devenir plus transparents et plus faciles à maîtriser pour les personnes.

Pour les entreprises, cela souligne aussi l'importance de conserver des enregistrements de consentement fiables et de veiller à ce que les décisions de retrait soient transmises aux systèmes chargés du traitement des données personnelles.

Consent Manager et Data Principal

Le Data Principal est la personne à laquelle se rapportent les données personnelles.

Le Consent Manager est conçu pour fournir à cette personne un mécanisme de gestion de son consentement.

Par exemple :

  1. Data Principal
  2. Consent Manager
  3. Data Fiduciary

Le Data Principal peut utiliser le Consent Manager pour agir sur ses décisions de consentement, tandis que le Data Fiduciary reste responsable des activités de traitement qu'il détermine.

On sépare ainsi la personne qui gère son consentement des organisations qui traitent ses données personnelles.

Consent Manager et Data Fiduciary

Un Data Fiduciary détermine les finalités et les moyens du traitement des données personnelles.

Un Consent Manager fournit l'interface de gestion du consentement et la couche d'interopérabilité prévues par la DPDPA.

Une relation simplifiée peut se présenter ainsi :

  1. Data Principal
  2. Consent Manager
  3. Data Fiduciary
  4. Data Processor

Le Data Fiduciary peut faire appel à des Data Processors pour traiter des données personnelles pour son compte, tandis que le Consent Manager remplit une fonction différente au sein de l'écosystème du consentement.

Qu'est-ce que le consentement interopérable ?

L'interopérabilité signifie que les informations de consentement peuvent fonctionner entre les systèmes participants, au lieu de rester enfermées dans l'environnement technologique d'une seule organisation.

Pour un Data Principal, cela peut signifier utiliser un mécanisme de gestion du consentement cohérent pour plusieurs services.

Pour les entreprises, l'interopérabilité peut exiger des systèmes capables d'échanger et d'interpréter de manière fiable les informations de consentement, tout en garantissant un niveau approprié de sécurité, d'authenticité et d'auditabilité.

Consent Manager et retrait du consentement

L'une des fonctions importantes d'un Consent Manager au sens de la DPDPA est de permettre aux Data Principals de retirer leur consentement.

La DPDPA prévoit qu'un Data Principal a le droit de retirer son consentement à tout moment, et que le retrait du consentement doit être aussi simple que le fait de consentir.

Le retrait du consentement devient ainsi un élément important du cycle de vie du consentement, et non une considération secondaire.

Les entreprises doivent donc veiller à ce que le retrait du consentement puisse être répercuté sur les systèmes et les activités de traitement concernés par ce retrait.

Consent Manager et conformité à la DPDPA

La notion de Consent Manager s'inscrit dans le cadre plus large de la protection de la vie privée et du consentement en Inde.

Une entreprise qui prépare sa conformité à la DPDPA doit examiner :

  • Quelles données personnelles elle traite
  • Pourquoi ces données sont traitées
  • Si le consentement est la base applicable
  • Comment le consentement est recueilli
  • Comment le consentement est enregistré
  • Comment le consentement peut être retiré
  • Comment les droits des Data Principals sont traités
  • Quels Data Processors reçoivent des données personnelles
  • Comment les informations de consentement sont transmises entre les systèmes
  • Comment les preuves du consentement sont conservées

L'utilisation d'un outil de consentement ne rend pas à elle seule une organisation conforme à la DPDPA. La conformité dépend des activités de traitement réelles de l'organisation, de ses mentions d'information, de ses pratiques de consentement, de ses contrôles de sécurité, de ses processus de gestion des droits et des autres obligations applicables.

Consent Manager et DPDP Rules

Les DPDP Rules, 2025 apportent des exigences opérationnelles supplémentaires à l'appui du cadre de la DPDPA.

Les Rules ont été notifiées le 13 novembre 2025 et introduisent des exigences couvrant notamment le consentement, les mentions d'information, les données des enfants, les mesures de sécurité, les violations de données personnelles et le cadre applicable aux Consent Managers.

Les entreprises doivent suivre les dates d'entrée en vigueur applicables, car les Rules prévoient une mise en œuvre échelonnée.

Un Consent Manager est-il la même chose qu'une CMP ?

Non.

C'est l'une des distinctions les plus importantes à comprendre.

Une CMP est une plateforme technologique de confidentialité utilisée par les organisations pour recueillir, gérer, conserver et appliquer le consentement.

Un Consent Manager au sens de la DPDPA est une notion légale spécifique qui repose sur une plateforme enregistrée et interopérable par laquelle les Data Principals peuvent donner, gérer, consulter et retirer leur consentement.

Les deux peuvent fonctionner ensemble, mais ils ne doivent pas être considérés comme des notions identiques.

Les sites web ont-ils besoin d'un Consent Manager ?

Aucun site web ne doit supposer que l'installation d'une CMP classique fait de lui un Consent Manager au sens de la DPDPA.

La DPDPA définit le Consent Manager comme une entité enregistrée spécifique et fixe des exigences encadrant son rôle.

Les sites web et les applications peuvent néanmoins avoir besoin d'une gestion du consentement solide, même lorsqu'ils ne sont pas eux-mêmes des Consent Managers.

Les entreprises doivent évaluer séparément leurs activités de traitement, leurs exigences en matière de consentement, les droits des Data Principals et les obligations applicables au titre de la DPDPA.

Consent Manager et reçu de consentement

Un Consent Manager est une entité ou une plateforme qui permet aux Data Principals de gérer leur consentement.

Un reçu de consentement est une preuve ou un enregistrement d'une décision de consentement.

Par exemple :

Consent Manager

Fournit le mécanisme de gestion du consentement.

Reçu de consentement

Consigne la preuve du consentement donné, du moment où il a été donné et d'autres informations pertinentes.

Ces notions peuvent fonctionner ensemble, mais elles répondent à des finalités différentes.

Le Consent Manager dans ConsentX

ConsentX fournit une technologie de gestion du consentement qui peut aider les entreprises à construire la couche technique entourant le consentement au sens de la DPDPA.

ConsentX peut aider les organisations à :

Présenter des informations de consentement par finalité

Recueillir un consentement exprès

Gérer les préférences de consentement

Prendre en charge le retrait du consentement

Conserver des enregistrements de consentement infalsifiables

Bloquer les traceurs concernés avant le consentement

Gérer les demandes des Data Principals

Prendre en charge des parcours de consentement propres à la DPDPA

Conserver des preuves prêtes pour un audit

Appliquer des règles de confidentialité propres à chaque région

ConsentX est une plateforme de gestion du consentement ; il ne devient pas automatiquement un Consent Manager légal au sens de la DPDPA du simple fait qu'il offre des fonctionnalités de gestion du consentement.

Cette distinction permet aux entreprises d'utiliser ConsentX comme couche de gestion du consentement de leur organisation, tout en préservant la clarté de la notion distincte de Consent Manager prévue par la DPDPA.

Passez à la pratique avec la gestion du consentement

ConsentX aide les entreprises à recueillir un consentement valable, à appliquer les choix de confidentialité, à gérer les retraits et à conserver des preuves prêtes pour un audit sur leurs sites web et services numériques. Commencez gratuitement avec ConsentX.

Questions fréquentes