Imaginons que vous naviguez sur internet à la recherche d’une nouvelle télévision pour remplacer l’ancienne. Vous regardez des sites qui en vendent pour avoir une idée sur les prix, puis vous décidez que finalement, ce serait peut-être mieux d’aller magasiner directement en magasin le week-end.
Tout au long de la semaine, lorsque vous naviguez sur vos sites web préférés comme à votre habitude, vous remarquez maintenant l’apparition de publicités faisant la promotion de télévisions à vendre.
Ce n’est pas un hasard, cela est possible grâce aux cookies-tiers.
En effet, les cookies-tiers jouent un rôle essentiel pour collecter des données sur les utilisateurs afin de permettre aux entreprises et aux marketeurs de personnaliser et optimiser l’expérience utilisateur ainsi que les campagnes marketing.
Cependant, face aux lois pour protéger la vie privée des utilisateurs qui annoncent une disparition programmée des cookies tiers, les entreprises se trouvent dans une situation délicate, puisqu’elles sont dépendantes des cookies tiers qui leur permettent d’avoir une visibilité globale sur le parcours client qui se déplace d’un site à un autre et ainsi pouvoir fournir de la publicité personnalisée.
Les entreprises ont donc tout intérêt à prendre des mesures face à leur dépendance aux cookies tiers afin de s’adapter aux nouvelles règlementations.
Trouver un équilibre entre protection des données personnelles et collecte de données de qualité s’avère un enjeu de taille et sera un élément déterminant pour l’avenir de l’analytique web.
Les Cookies Tiers et leur Rôle dans l’Analytique Web
Un cookie est un petit fichier stocké par un site web sur l’appareil d’un utilisateur lorsqu’il le visite.
Les cookies permettent par exemple de mémoriser un identifiant client auprès d’un site, le contenu d’un panier d’achat, la langue d’affichage de la page web, ou de tracer une navigation à des fins statistiques ou publicitaires, etc.
Parmi les différents types de cookies on trouve :
–Les cookies de première partie qui sont placés directement par le site visité par l’internaute. Ils peuvent être utilisés pour le bon fonctionnement du site ou pour mémoriser des informations telle que les préférences de langue ou le contenu du panier d’achat.
–Les cookies-tiers sont les cookies déposés par des sites ou services externes du site visité. Ils jouent un rôle crucial dans l’analytique web car ils servent majoritairement à collecter des informations sur le comportement de l’utilisateur en le suivant entre différents sites afin d’offrir une expérience utilisateur et des publicités personnalisées.
Exemples de régulations et leur Impact
Union européenne : Règlement Général sur la Protection des Données (GDPR)
Qui est entré en vigueur en Mai 2018, soit 2 ans après son adoption par le parlement européen et le conseil de l’union européenne afin de permettre aux entreprises de s’adapter aux nouvelles exigences. Il incite les entreprises à recueillir le consentement clair et explicite pour la collecte et le traitement des données personnelles, et donne aux utilisateurs le droit d’accéder aux informations personnelles que les entreprises détiennent sur eux ainsi que de pouvoir les modifier ou les supprimer (droit à l’oubli), ou tout simplement de limiter l’utilisation de ces données par les entreprises.
États-Unis : California Consumer Privacy Act (CCPA)
Le CCPA qui est apparu en 2018 en Californie, exige de la part des entreprises une transparence dans la collecte des données et les oblige à obtenir le consentement préalable et explicite des utilisateurs, qui ont grâce à cette loi plus de contrôle sur les informations personnelles que les entreprises collectent à leur sujet. Ils peuvent à tout moment demander de se désinscrire de la vente de leurs informations personnelles et les entreprises risquent des amendes en cas de non-conformité.
Depuis le 1er Janvier 2023 et grâce à la proposition 24, la CPRA, qui a ajouté des protections supplémentaires de la vie privée, les utilisateurs ont gagné en plus le droit de corriger les informations inexactes qu’une entreprise détient à leur sujet ainsi que le droit de limiter l’utilisation et la divulgation des informations personnelles sensibles collectées à leur sujet.
Québec : La loi 25
Au Québec, la loi 25 a été sanctionnée le 22 Septembre 2021. Elle modifie principalement le volet « protection des renseignements personnels » de la Loi sur l’accès aux documents des organismes publics et sur la protection des renseignements personnels et de la Loi sur la protection des renseignements personnels dans le secteur privé.
Elle donne aux citoyens du Québec un meilleur contrôle de leurs renseignements personnels et impose aux entreprises de mettre en place des paramètres de confidentialité élevés par défaut, ce qui veut dire que les cookies tiers doivent être désactivés par défaut et ne peuvent être activés qu’avec le consentement explicite de l’utilisateur.
Ces lois ont un impact significatif sur le domaine de l’analytique web à travers une augmentation des coûts puisque les entreprises doivent investir dans la protection des données afin de se conformer à ces règlementations, et une réduction de la collecte de données puisque les entreprises doivent obtenir le consentement pour l’utilisation des cookies-tiers. Les entreprises se tournent donc de plus en plus vers les cookies de première partie qui respectent mieux les régulations en matière de vie privée afin d’analyser et suivre des indicateurs de performance essentiels ainsi que d’autres solutions alternatives aux cookies tiers.
Quelles alternatives aux Cookies Tiers ?
Plusieurs solutions se présentent aux entreprises afin de continuer à collecter et traiter des données afin de fournir une expérience utilisateur personnalisée tout en respectant les réglementations et la vie privée des utilisateurs :
- La conception des formulaires de consentement : D’après une étude menée par Elsa Fresne et codirigée par le professeur Sylvain Amoros et Sylvain Sénécal en 2023 sur ‘L’effet de la conception de formulaire de consentement des fichiers témoins sur la perception des utilisateurs et leur intention comportementale’, la façon de concevoir les formulaires de demande de consentement aux fichiers témoins joue un rôle et affecte grandement la réponse de l’utilisateur et s’il va accepter ou non les cookies-tiers. Il est donc essentiel de prendre en considération la perception et le comportement des utilisateurs lors de la mise en place de ces formulaires de consentement afin d’avoir le maximum de réponses positives pour la collecte des données.
- Cookies de première partie : Ces cookies sont placés directement par le site visité et permettent de collecter des informations sur le comportement de l’utilisateur. Ils sont conformes aux régulations comme le RGPD et la loi 25 et sont donc plus respectueux de la vie privée des utilisateurs.
- Ciblage contextuel : permet de proposer des publicités selon le contexte du site web visité. Par exemple, un utilisateur qui consulte un article sur un sujet sportif verra apparaitre des publicités de chaussures de course, des tenus et des accessoires de sport, etc. Cette méthode se concentre sur le contenu de la page sans collecter des données sur l’utilisateur et respecte les réglementations sur la vie privée tout en permettant des publicités pertinentes
- Inciter les utilisateurs à créer un compte sur le site de l’entreprise : permet de collecter les données directement à partir des comptes utilisateurs et de sauvegarder et faire le suivi des préférences ainsi que de l’historique des utilisateurs. Elle permet aussi d’avoir l’adresse courriel de l’utilisateur afin de garder un lien direct avec ce dernier.
- Privacy Sandbox qui est un ensemble d’API développés par Google qui fournit des outils publicitaires basés sur des groupements d’utilisateurs partageant des intérêts communs.
Bien que les cookies-tiers permettent une expérience utilisateur personnalisée et permet aux consommateurs d’avoir des publicités susceptibles de les intéresser, l’apparition de ces lois pour limiter et encadrer la collecte et le traitement des données reste un élément positif pour l’utilisateur qui a plus de pouvoir sur ses informations personnelles et garde le contrôle sur les données qu’ils souhaite partager.
La disparition des cookies-tiers face aux nouvelles régulations marque un tournant pour le secteur de l’analytique web. Les entreprises devront s’adapter et se conformer à ces nouvelles règlementations.
En adoptant des pratiques de collectes et de traitement des données plus respectueuses de la vie privée, les entreprises pourront non seulement se conformer à ces lois, mais elle pourront aussi saisir l’opportunité de gagner la confiance des utilisateurs et améliorer leur relation directe avec ce dernier tout en redéfinissant des méthodes de suivi et de ciblage plus durables et éthiques.
Bibliographie :
Commission Nationale de l’Informatique et des Libertés. Cookie Récupéré de https://www.cnil.fr/fr/definition/cookie
Commission européenne. Protection des données dans l’UE
Récupéré de https://commission.europa.eu/law/law-topic/data-protection/data-protection-eu_fr#:~:text=trait%C3%A9es%20ces%20donn%C3%A9es.-,R%C3%A8glement%20g%C3%A9n%C3%A9ral%20sur%20la%20
protection%20des%20donn%C3%A9es%20(RGPD),UE%20du%2023%20mai%202018
State of California Department of Justice. California Consumer Privacy Act (CCPA) Récupéré de https://oag.ca.gov/privacy/ccpa
Gouvernement du Québec (22 septembre 2023). Loi 25 sur la protection des renseignements personnels des citoyens du Québec – Entrée en vigueur de nouvelles dispositions qui font du Québec un chef de file mondial Récupéré de https://www.quebec.ca/nouvelles/actualites/details/loi-25-sur-la-protection-des-renseignements-personnels-des-citoyens-du-quebec-entree-en-vigueur-de-nouvelles-dispositions-qui-font-du-quebec-un-chef-de-file-mondial-50726
Fresne, Elsa. AMOROS, Sylvain. SÉNÉCAL, Sylvain (Novembre 2023). L’effet de la conception de formulaire de consentement des fichiers témoins sur la perception des utilisateurs et leur intention comportementale. Récupéré de https://reflexion.hec.ca/notice?id=h::eac4aaad-d074-4a29-bd1e-6efbec62e192
Google developers. Qu’est-ce que la Privacy Sandbox? Récupéré de https://developers.google.com/privacy-sandbox/overview/web?hl=fr