Le DPDPA est en vigueur en Inde. Lancez une analyse de confidentialité gratuite de votre site. Analyser

Signaux et normes

Qu'est-ce que le Global Privacy Control (GPC) ?

Le Global Privacy Control (GPC) est un signal de confidentialité émis par un navigateur ou une extension de navigateur qui communique la demande d'un utilisateur de s'opposer à certaines utilisations de ses données, en particulier la vente ou le partage de ses informations personnelles et, le cas échéant, la publicité ciblée intercontextuelle.

Le GPC est conçu pour permettre aux personnes de communiquer automatiquement une préférence d'opposition, au lieu de soumettre la même demande individuellement sur chaque site web. Le signal peut être transmis aux sites web par des mécanismes techniques tels qu'un en-tête de requête HTTP et des API de navigateur.

Dans le cadre du California Consumer Privacy Act (CCPA), un signal de préférence d'opposition éligible activé par l'utilisateur, tel que le GPC, doit être respecté par les entreprises concernées comme une demande valable de s'opposer à la vente ou au partage des informations personnelles.

Que signifie Global Privacy Control ?

Le Global Privacy Control est un signal de préférence de confidentialité qui permet à un utilisateur de communiquer un choix d'opposition sur l'ensemble des sites web.

Au lieu de se rendre sur un site web, d'y trouver les paramètres de confidentialité et de sélectionner manuellement une option d'opposition, un utilisateur peut activer le GPC dans un navigateur ou une extension de confidentialité compatible. Les sites web participants peuvent détecter le signal et appliquer la préférence de confidentialité correspondante.

La spécification GPC vise à faciliter l'exercice des droits en matière de vie privée à grande échelle. La spécification W3C actuelle décrit le GPC comme un signal qui communique la demande d'une personne de ne pas vendre ni partager ses informations personnelles et, le cas échéant, de s'opposer à la publicité ciblée intercontextuelle.

Le GPC est également appelé

Global Privacy Controlsignal GPCsignal de confidentialité GPCopposition GPCsignal Global Privacy Controlsignal de préférence d'oppositionmécanisme universel d'opposition

Comment fonctionne le GPC ?

Un parcours GPC simplifié se présente ainsi :

01

Activer

L'utilisateur active le GPC dans un navigateur, une extension de navigateur ou un outil de confidentialité compatible.

02

Communiquer

Le navigateur communique la préférence aux sites web que l'utilisateur consulte.

03

Détecter

Le site web détecte le signal GPC.

04

Déterminer

Le site web détermine quelles obligations légales s'appliquent en fonction du contexte de l'utilisateur et des lois applicables en matière de vie privée.

05

Appliquer

Le site web applique la préférence d'opposition correspondante, par exemple en désactivant la vente ou le partage concernés.

06

Propager

Les systèmes en aval et les tiers doivent recevoir l'état de confidentialité actualisé approprié.

07

Enregistrer

L'entreprise enregistre ou conserve d'une autre manière une preuve appropriée de la façon dont la demande a été traitée, lorsque son programme de conformité l'exige.

Le GPC est donc plus qu'un simple paramètre de confidentialité visuel. C'est un moyen lisible par machine de communiquer aux sites web la préférence de confidentialité d'un utilisateur.

Qu'indique réellement le signal GPC à un site web ?

Le GPC communique généralement une préférence d'opposition. Il ne constitue pas un énoncé complet de tous les droits en matière de vie privée dont un utilisateur peut disposer.

La spécification W3C distingue expressément le GPC des autres droits en matière de vie privée. Par exemple, le GPC n'est pas conçu pour exercer un droit de suppression ni toute forme possible d'opposition publicitaire ou de droit relatif au traitement des données.

Une entreprise doit donc éviter d'interpréter le GPC comme signifiant :

« L'utilisateur a refusé toute forme de traitement de données. »

L'entreprise doit au contraire faire correspondre le signal aux droits et aux activités de traitement couverts par la loi applicable.

Le GPC et le CCPA

Le GPC joue un rôle particulièrement important dans le cadre du California Consumer Privacy Act (CCPA).

La Californie reconnaît un global privacy control activé par l'utilisateur comme l'un des moyens permettant aux consommateurs de soumettre une demande d'opposition à la vente ou au partage de leurs informations personnelles. Les entreprises concernées doivent respecter les signaux de préférence d'opposition éligibles comme des demandes valables.

Cela est particulièrement pertinent pour les entreprises dont les traitements impliquent :

  • La vente d'informations personnelles
  • Le partage d'informations personnelles
  • La publicité comportementale intercontextuelle
  • La technologie publicitaire tierce
  • Certaines activités de traçage et de publicité en ligne

La California Privacy Protection Agency décrit également les signaux de préférence d'opposition comme un moyen pour les utilisateurs de communiquer automatiquement une demande d'opposition au moyen d'un paramètre ou d'une extension de navigateur.

Le GPC est-il obligatoire au titre du CCPA ?

Pour les entreprises soumises aux exigences d'opposition applicables du CCPA, un signal GPC éligible ou tout autre signal de préférence d'opposition valable doit être respecté dès lors qu'il satisfait aux exigences applicables.

Cela ne signifie pas que chaque site web, dans chaque juridiction, doive mettre en œuvre le GPC exactement de la même manière.

L'exigence légale dépend de facteurs tels que :

  • Le fait que l'entreprise soit ou non soumise à la loi applicable en matière de vie privée
  • Le fait que l'entreprise exerce ou non des activités couvertes par le droit d'opposition
  • La juridiction de l'utilisateur et la loi applicable
  • Le fait que le signal satisfasse ou non aux exigences légales applicables
  • Le fait que le signal soit ou non utilisé aux fins reconnues par cette loi

Pour les entreprises et les consommateurs californiens, le GPC constitue toutefois un mécanisme technique important pour exercer le droit d'opposition à la vente ou au partage prévu par le CCPA.

Le GPC et le CPRA

Le California Privacy Rights Act (CPRA) a modifié le CCPA et étendu les protections californiennes en matière de vie privée.

Le CPRA n'a pas créé une loi entièrement distincte du CCPA. Il a au contraire modifié le cadre existant du CCPA et ajouté des droits et des exigences supplémentaires.

Le GPC est pertinent au regard du cadre d'opposition CCPA/CPRA parce que la Californie reconnaît les signaux de préférence d'opposition éligibles comme un mécanisme permettant de communiquer la demande d'un consommateur de s'opposer à la vente ou au partage.

Le GPC et la publicité comportementale intercontextuelle

Le GPC est particulièrement pertinent pour la publicité comportementale intercontextuelle.

La publicité comportementale intercontextuelle consiste généralement à utiliser des informations personnelles obtenues à partir de l'activité d'un consommateur auprès de différentes entreprises, sur différents sites web, applications ou autres contextes afin de cibler la publicité.

Selon les règles californiennes en matière de vie privée, les consommateurs ont le droit de s'opposer à la vente ou au partage de leurs informations personnelles, y compris au partage associé à la publicité comportementale intercontextuelle.

Une mise en œuvre conforme doit donc examiner l'incidence d'un signal GPC sur :

  • Les pixels publicitaires
  • Les systèmes de reciblage
  • Les balises publicitaires des réseaux sociaux
  • Les outils de constitution d'audience
  • Les plateformes publicitaires tierces
  • Les identifiants intersites
  • Les cookies publicitaires
  • Le partage de données avec les partenaires publicitaires

Le GPC remplace-t-il un bandeau de cookies ?

Non.

Le GPC ne remplace pas automatiquement un bandeau de consentement.

Un bandeau de cookies et le GPC répondent à des flux de confidentialité différents :

Bandeau de cookies

Un bandeau de cookies peut recueillir le consentement.

Centre de préférences

Un centre de préférences peut permettre aux utilisateurs de modifier leurs choix.

GPC

Le GPC peut communiquer automatiquement une préférence d'opposition applicable.

CMP

Une CMP peut interpréter et appliquer ces signaux sur l'ensemble du site web.

Selon les juridictions et les activités de traitement concernées, un site web peut avoir besoin de plusieurs de ces mécanismes à la fois.

Le GPC et « Do Not Sell or Share My Personal Information »

Un site web soumis aux exigences d'opposition de la Californie peut proposer un lien « Do Not Sell or Share My Personal Information » ou un autre mécanisme de choix de confidentialité éligible.

Le GPC offre un autre moyen pour un utilisateur de communiquer la préférence d'opposition concernée.

Les orientations californiennes précisent que les entreprises soumises aux exigences d'opposition applicables doivent respecter les signaux de préférence d'opposition éligibles, tout en offrant généralement aussi aux consommateurs un moyen d'exercer ce droit directement sur le site web.

Le GPC doit donc être considéré comme un élément d'un système de choix de confidentialité plus large, et non comme un substitut à tous les autres mécanismes de confidentialité destinés aux consommateurs.

Le GPC et les signaux de préférence d'opposition

Le signal de préférence d'opposition est la notion la plus large.

Le GPC est un exemple de signal activé par l'utilisateur capable de communiquer une préférence de confidentialité aux sites web.

La California Privacy Protection Agency emploie le terme signal de préférence d'opposition (OOPS) pour désigner les mécanismes qui permettent à un consommateur de communiquer automatiquement une demande d'opposition.

Comment un site web détecte-t-il le GPC ?

Sur le plan technique, le GPC peut être communiqué par des mécanismes web parmi lesquels :

  • L'en-tête de requête HTTP Sec-GPC
  • La propriété de navigateur navigator.globalPrivacyControl

La spécification GPC du W3C définit le signal et son utilisation pour communiquer les préférences d'opposition applicables.

Une plateforme de confidentialité ou une CMP peut examiner le signal entrant et le traduire en un état de confidentialité interne.

Par exemple :

  1. GPC détecté
  2. préférence d'opposition applicable enregistrée
  3. vente/partage concernés désactivés
  4. traceurs et intégrations concernés mis à jour

Le comportement d'application exact doit dépendre des exigences légales applicables et de l'architecture de confidentialité de l'entreprise.

Le GPC bloque-t-il les cookies ?

Pas à lui seul.

Le GPC est un signal, et non un bloqueur universel de traceurs.

La détection du GPC ne garantit pas automatiquement que :

  • Chaque cookie est supprimé
  • Chaque script est bloqué
  • Chaque plateforme publicitaire cesse de traiter des données
  • Les données déjà collectées sont effacées
  • Tous les outils d'analyse sont désactivés
  • Chaque requête vers un tiers disparaît

Un site web a besoin d'une couche d'application qui traduit le signal GPC en actions techniques appropriées.

Par exemple, une CMP peut utiliser le signal pour :

  • Désactiver les scripts publicitaires
  • Empêcher le partage concerné avec des tiers
  • Supprimer les pixels publicitaires
  • Mettre à jour les états de consentement ou de confidentialité
  • Restreindre les données envoyées aux fournisseurs en aval
  • Mettre à jour un centre de préférences de confidentialité
  • Conserver une preuve de la demande

Le GPC signifie-t-il « ne pas me suivre » ?

Pas exactement.

Le GPC est couramment décrit comme un mécanisme global d'opposition, mais il ne doit pas être considéré comme une instruction générique de « désactiver tous les types de traçage ».

L'effet juridique du GPC dépend de la loi applicable et de l'activité de traitement.

La spécification W3C indique expressément que le GPC n'est pas conçu pour exercer tous les droits en matière de vie privée ni toutes les oppositions publicitaires possibles.

Cette distinction est importante car :

GPC ≠ demande universelle de suppressionGPC ≠ bloqueur universel de cookiesGPC ≠ refus de consentement pour toutes les finalités de traitementGPC ≠ conformité complète en matière de vie privée

Le GPC s'applique-t-il au titre du GDPR ?

Le GPC ne se substitue pas par nature au consentement exigé par le GDPR.

La spécification GPC décrit une utilisation possible du signal dans un contexte GDPR, notamment pour communiquer certaines demandes relatives à la vente ou au partage de données personnelles et aux droits applicables. Les organisations ne doivent toutefois pas supposer que la détection du GPC satisfait automatiquement à toutes les obligations du GDPR ni qu'elle remplace l'analyse juridique requise pour une activité de traitement donnée.

Pour les sites web relevant du GDPR, les entreprises peuvent encore avoir besoin de mécanismes pour :

  • Le consentement valable
  • Le retrait du consentement
  • Le consentement préalable lorsqu'il est requis
  • Les contrôles des cookies et des traceurs
  • Les mentions d'information
  • Les droits des personnes concernées
  • La gestion des bases légales
  • La gestion des fournisseurs
  • Les registres de traitement

Le GPC et les lois des États américains en matière de vie privée

Le GPC gagne en importance au-delà de la Californie, car plusieurs lois d'États américains en matière de vie privée prévoient des mécanismes de signaux universels ou de préférence d'opposition.

Les exigences légales exactes diffèrent toutefois d'un État à l'autre.

Un site web actif dans plusieurs juridictions américaines doit donc éviter d'appliquer une règle simpliste du type :

« Si le GPC est présent, tout bloquer. »

Le site web doit au contraire utiliser des règles adaptées à la juridiction, qui déterminent :

  • Quelle loi s'applique
  • Quel droit du consommateur est exercé
  • Quelles activités de traitement sont concernées
  • Quels fournisseurs ou systèmes doivent être restreints
  • Si une interaction supplémentaire de l'utilisateur est nécessaire
  • Comment la préférence doit être conservée et respectée

Le GPC et les plateformes de gestion du consentement

Une plateforme de gestion du consentement (CMP) peut faire office de couche d'application entre le signal GPC et la pile technologique d'un site web.

Un flux typique est le suivant :

  1. Navigateur
  2. signal GPC
  3. CMP
  4. moteur de règles de confidentialité
  5. traceurs/fournisseurs
  6. état de confidentialité

Une CMP mature doit être capable de :

  • Détecter le GPC
  • Déterminer les règles juridictionnelles applicables
  • Faire correspondre le GPC à l'état de confidentialité approprié
  • Appliquer la préférence qui en résulte
  • Empêcher ou restreindre les traceurs concernés
  • Communiquer l'état aux intégrations
  • Fournir des contrôles de gestion des préférences
  • Conserver une preuve appropriée

Le GPC est donc complémentaire d'une CMP, et non une alternative à celle-ci.

Le GPC et les traceurs tiers

Le GPC devient particulièrement important lorsqu'un site web utilise des technologies tierces pour :

  • La publicité
  • Le reciblage
  • La création d'audiences
  • La publicité sur les réseaux sociaux
  • L'analyse intersites
  • L'enrichissement de données
  • L'automatisation du marketing

Il ne suffit pas de détecter le GPC.

Le site web doit vérifier que les technologies tierces concernées réagissent effectivement à l'état de confidentialité qui en résulte.

Par exemple, une entreprise peut détecter correctement le GPC tout en continuant d'envoyer des identifiants publicitaires à un tiers. Dans ce cas, le signal est bien reçu, mais il n'est pas effectivement appliqué.

Liste de contrôle pour la mise en œuvre du GPC

Les entreprises qui mettent en œuvre le GPC doivent tenir compte de la liste de contrôle suivante :

1

Détecter le signal

Vérifiez que le site web peut identifier de manière fiable les préférences GPC entrantes.

2

Déterminer la loi applicable

Utilisez la juridiction et le contexte de traitement pour déterminer ce que le signal signifie pour le visiteur.

3

Faire correspondre le signal à un état de confidentialité

Définissez précisément ce qui se passe lorsque le GPC est présent.

4

Cesser la vente ou le partage concernés

Veillez à ce que le partage de données et les activités publicitaires concernés soient restreints comme l'exige la loi.

5

Maîtriser les technologies tierces

Passez en revue les intégrations de publicité, de reciblage, d'analyse, de réseaux sociaux et de fournisseurs de données.

6

Mettre à jour la plateforme de consentement ou de confidentialité

Veillez à ce que la CMP ou le centre de préférences de confidentialité reflète l'état de l'utilisateur.

7

Conserver une preuve appropriée

Conservez, le cas échéant, des enregistrements démontrant comment les préférences de confidentialité ont été détectées et appliquées.

8

Tester régulièrement

Testez le GPC avec :

  • Les cookies publicitaires
  • Les pixels marketing
  • Les balises d'analyse
  • Les scripts de reciblage
  • Les requêtes vers des tiers
  • Les intégrations côté serveur
  • Les systèmes de gestion du consentement
9

Tester dans plusieurs juridictions

Ne supposez pas que le même comportement GPC est juridiquement approprié pour chaque visiteur.

10

Garder les mentions d'information cohérentes

Votre politique de confidentialité et votre centre de préférences doivent expliquer avec exactitude comment les demandes d'opposition sont traitées.

Erreurs courantes de mise en œuvre du GPC

Erreur 1

Détecter le GPC sans rien faire

Un signal qui est simplement journalisé sans modifier l'état de confidentialité applicable n'assure aucune application réelle.

Erreur 2

Traiter le GPC comme un bloqueur de cookies

Le GPC communique une préférence de confidentialité. Votre pile technologique doit encore appliquer la préférence qui en résulte.

Erreur 3

Traiter le GPC comme un refus universel de consentement

Le GPC n'équivaut pas à un refus de toutes les finalités de traitement.

Erreur 4

Ignorer les systèmes tiers

Votre site web propriétaire peut réagir correctement alors que les fournisseurs publicitaires et d'analyse continuent de recevoir les informations concernées.

Erreur 5

Supposer qu'une seule règle fonctionne partout

Les lois en matière de vie privée diffèrent d'une juridiction à l'autre. Un site web international a besoin de règles qui tiennent compte de ces différences.

Erreur 6

Supprimer l'interface de choix de confidentialité

Le GPC ne supprime pas nécessairement la nécessité d'autres mécanismes de confidentialité requis à destination des consommateurs.

Erreur 7

Ne pas tester après le déploiement

Une configuration de CMP peut détecter le GPC alors qu'un gestionnaire de balises, une intégration côté serveur ou un fournisseur continue de traiter les données de manière incorrecte.

Le GPC et ConsentX

ConsentX peut utiliser le GPC dans le cadre d'un flux plus large de gestion des préférences de confidentialité et du consentement.

Une mise en œuvre concrète de ConsentX permet de :

Détecter le GPC

Appliquer l'état de confidentialité correspondant au visiteur

Faire respecter les règles de traceurs et de fournisseurs concernées

Coordonner le GPC avec les règles régionales de confidentialité

S'intégrer à la gestion du consentement et des préférences

Aider à prévenir toute activité publicitaire non autorisée

Conserver les preuves de consentement et de préférences

Fournir une couche de gestion de la confidentialité auditable

Le principe essentiel est que la détection du GPC doit déboucher sur une application effective, et non se limiter à la détection.

GPC et CMP

GPCCMP
Communique la préférence de confidentialité d'un utilisateurGère les préférences de confidentialité et le consentement
Signal contrôlé par le navigateur ou l'utilisateurLogiciel contrôlé par le site web
Communique principalement des préférences d'oppositionPeut gérer plusieurs états de consentement et d'opposition
Fonctionne sur l'ensemble des sites web participantsGénéralement configurée pour un site web ou une organisation donnés
Ne s'applique pas de lui-mêmePeut appliquer des règles à l'ensemble des balises et des fournisseurs
Ne remplace pas tous les droits en matière de vie privéePeut fournir un flux de gestion de la confidentialité plus large

Le GPC et une CMP fonctionnent donc très bien ensemble.

Le GPC et Google Consent Mode

Le GPC et Google Consent Mode répondent à des problèmes différents.

Le GPC communique la préférence de confidentialité d'un utilisateur à un site web.

Google Consent Mode communique les états de consentement pertinents aux balises et services Google compatibles, afin que leur comportement puisse s'adapter à ces états.

Un site web peut donc utiliser les deux :

  1. GPC
  2. CMP/règles de confidentialité
  3. état de confidentialité applicable
  4. Google Consent Mode et autres contrôles fournisseurs

Cela est particulièrement important pour les sites web qui exploitent des technologies de publicité et d'analyse dans plusieurs juridictions.

Le GPC rend-il un site web conforme en matière de vie privée ?

Non.

La mise en œuvre du GPC est un élément important de la conformité en matière de vie privée pour les entreprises soumises à des lois qui reconnaissent les signaux de préférence d'opposition applicables, mais elle ne rend pas à elle seule un site web conforme.

Un programme complet de protection de la vie privée peut également exiger :

  • Des mécanismes de consentement appropriés
  • Des mentions d'information
  • Des contrôles des cookies et des traceurs
  • Des flux de traitement des droits des personnes concernées
  • La gestion des fournisseurs
  • Des contrôles de conservation des données
  • Des mesures de sécurité
  • La minimisation des données
  • Des enregistrements et des preuves
  • Des règles régionales de confidentialité
  • La gestion des préférences des consommateurs

Le GPC doit donc être considéré comme une composante d'une architecture de conformité plus large en matière de vie privée.

Points clés à retenir

  • Le Global Privacy Control (GPC) est un signal de confidentialité au niveau du navigateur ou d'une extension de navigateur.
  • Il communique aux sites web une préférence d'opposition applicable.
  • La Californie reconnaît les signaux GPC éligibles comme des demandes d'opposition valables dans le cadre du CCPA.
  • Le GPC est particulièrement pertinent pour la vente, le partage et la publicité comportementale intercontextuelle.
  • Le GPC n'est pas la même chose que le consentement aux cookies.
  • Le GPC ne bloque pas automatiquement tous les cookies ou traceurs.
  • Le GPC ne remplace pas une CMP.
  • Le GPC ne permet pas d'exercer tous les droits possibles en matière de vie privée.
  • Les entreprises doivent faire correspondre le GPC aux règles de confidentialité propres à chaque juridiction et appliquer l'état qui en résulte à l'ensemble des technologies concernées.
  • Une conformité GPC efficace suppose de tester non seulement le signal lui-même, mais aussi les traceurs, les fournisseurs, les systèmes publicitaires et les flux de données en aval.
  • Le GPC se met en œuvre au mieux dans le cadre d'une architecture plus large de gestion de la confidentialité et du consentement.

Transformez la détection du GPC en application effective

Le principe essentiel est que la détection du GPC doit déboucher sur une application effective, et non se limiter à la détection. ConsentX peut utiliser le GPC dans le cadre d'un flux plus large de gestion des préférences de confidentialité et du consentement : détecter le signal, appliquer l'état de confidentialité correspondant au visiteur, faire respecter les règles de traceurs et de fournisseurs concernées et conserver les preuves de préférences.

Questions fréquentes