Home / Affaires et Politique / Comment aligner votre site Web avec le RGPD

Comment aligner votre site Web avec le RGPD

Image by: foto Getty Images/istockphoto

Écrit par : Natalija Parlov Una

La manière d’aligner une entreprise avec le RGPD est un sujet de discussion constant dans tous les cercles en raison du manque de directives publiques et compréhensibles, considérant qu’il touche tous les niveaux de processus dans l’entreprise à travers lesquels les données personnelles circulent, qu’il s’agisse des employés ou des répondants eux-mêmes, auxquels l’entreprise doit garantir tous les droits prescrits. Il convient de noter qu’il s’agit d’une réglementation légale étroitement liée aux postulats de la sécurité de l’information, qui n’a pas été un concept répandu dans notre région, ni n’a-t-il été prévu de communiquer la valeur des données personnelles au fil des ans, ce qui aurait formé une prise de conscience de la nécessité de les manipuler avec soin. Comprendre les dispositions du Règlement lui-même et s’y aligner est étroitement lié aux processus de chaque entreprise individuelle, car chaque collecte et traitement de données a généralement un but différent, et les données sont traitées et archivées de différentes manières en utilisant diverses possibilités technologiques disponibles.

Le site Web de l’entreprise n’est qu’un de ses canaux de communication publique officiels où il est très facile d’évaluer la (non)conformité des affaires avec cette réglementation.

Pour éviter toute mauvaise interprétation de cet article, la conformité du site Web avec le RGPD ne signifie pas que votre entreprise est conforme à celui-ci, ni que le site Web garantit tous les processus d’accompagnement nécessaires pour remplir les dispositions réglementaires liées à la protection des données ou pour garantir les droits des répondants eux-mêmes en ajoutant simplement un contenu formel. Cet article représente la direction dans laquelle vous allez aligner votre site Web avec le RGPD si vous manquez d’informations nécessaires sur les recommandations que ce canal de communication publique devrait contenir lors de l’alignement de votre entreprise avec celui-ci.

Soyez transparent

Informez vos visiteurs du site Web de leurs droits dans le contexte du traitement et de la protection de leurs données personnelles. Définissez et publiez une Déclaration de Confidentialité dans laquelle vous expliquez dans un langage simple et compréhensible quelles données vous collectez, quand vous les collectez, pourquoi vous les collectez, dans quel but vous les collectez et les traitez, des informations sur tout traitement de données par un tiers ou le partage de celles-ci avec un tiers au nom du responsable du traitement, des données sur le responsable du traitement, et des données sur l’adresse e-mail où les visiteurs peuvent se renseigner sur leurs droits et les informations liées au RGPD au sein de votre organisation.

Cookies les plus courants et leurs types

Publiez une Politique de Cookies dans laquelle il sera clair pour le visiteur du site Web quelles catégories de cookies vous utilisez et leurs caractéristiques. Faites attention aux types de cookies que vous définirez comme nécessaires, car il existe différents types de cookies : fonctionnels, analytiques et marketing.

Les cookies fonctionnels peuvent être classés comme des cookies nécessaires lorsqu’ils garantissent le bon fonctionnement du site Web dans les aspects de sécurité, de gestion du réseau, de gestion des fonctionnalités essentielles du site et de disponibilité du site lui-même. Les désactiver entraînerait le plus souvent des vulnérabilités et ralentirait le site Web, ainsi que l’arrêt de certaines services basés sur eux.

Les cookies analytiques sont principalement utilisés pour mesurer le nombre de visites et d’autres caractéristiques de rétention sur un site Web particulier, comme le très utilisé Google Analytics. Pour les portails de médias en ligne, les cookies analytiques les plus couramment utilisés, avec Google Analytics, sont les services Gemius et DotMetrics. Chacun d’eux mesure les visiteurs uniques du portail et leurs caractéristiques individuelles à travers sa propre méthodologie définie et est actuellement axé sur les visiteurs du pays d’origine du portail, tandis que Google Analytics fournit un aperçu du trafic du portail et des caractéristiques des visiteurs d’autres pays. En raison des différentes méthodologies de mesure et des caractéristiques définies, les résultats des mesures entre ces trois services diffèrent souvent.

Les cookies marketing sont des cookies qui collectent un spectre plus large de données sur le public cible et dépendent de conversions prédéfinies, servant à profiler et à placer des messages marketing à travers des plateformes publicitaires. Par exemple, Google Ads fournit un portefeuille élargi d’analyses utilisant la plateforme Google Analytics à travers laquelle les conversions et le comportement plus spécifique du groupe cible défini par rapport aux annonces publiées sont suivis. C’est un cookie marketing qui fournit des analyses de préférences, un placement à un public profilé et du remarketing. Une situation similaire existe avec l’outil Facebook pixel, qui suit les conversions des annonces Facebook et vous permet de créer un public ciblé pour de futures annonces (profilage).

Dans le cadre de la Politique de Cookies, vous pouvez diviser les catégories de cookies en fonctionnels, analytiques et marketing. Assurez-vous d’inclure une liste tabulaire des cookies que vous utilisez sur votre site Web avec des descriptions et leur durée, décrivez brièvement leur fonctionnalité et indiquez comment les visiteurs peuvent par la suite bloquer l’utilisation des cookies s’ils ont consenti à tous à travers une fenêtre contextuelle à leur arrivée sur le site. Un exemple plus simple d’une Politique de Cookies que vous pouvez suivre est ici.

Ces directives sont susceptibles de changer lors de l’entrée en vigueur de la directive ePrivacy.

Consentement

Le consentement est toute forme de demande de l’accord du visiteur pour collecter ou traiter ses données. Peu importe qu’il s’agisse de donner son consentement pour l’utilisation de cookies, de consentir à recevoir des matériaux marketing, ou autre chose, le but de la collecte de données doit être clairement et explicitement expliqué au visiteur, et un choix optionnel doit être fourni qui n’est conditionné par rien.

Une attention particulière doit être portée à ce que le traitement des données auquel le visiteur du site Web a consenti par l’une des actions de confirmation disponibles soit effectué uniquement aux fins pour lesquelles les données ont été collectées. Par exemple, si un client a laissé son adresse e-mail sur la boutique en ligne dans le but de communiquer concernant une commande et l’achat de certains produits, cette adresse ne peut être utilisée que pour ce but. Réutiliser leur adresse à d’autres fins n’est pas possible à moins que le consentement ne soit demandé à nouveau.

Il est d’une grande importance que le visiteur doit toujours avoir le droit de retirer facilement le consentement donné !

Envoi de Matériaux Marketing (Newsletter)

Une adresse e-mail, si elle contient des informations sur lesquelles le répondant peut être identifié, est considérée comme des données personnelles selon les dispositions du RGPD, et vous devez obtenir le consentement du propriétaire pour son utilisation à des fins marketing. Si vous avez un formulaire Web sur votre site où vous collectez des adresses e-mail dans le but d’envoyer des matériaux marketing et promotionnels, vous devez être en mesure de prouver que le propriétaire vous a donné son consentement. Vous pouvez définir cela de deux manières. La première est de créer une case « opt-in » en dessous du champ où l’adresse e-mail est saisie, accompagnée d’un texte indiquant qu’ils acceptent de recevoir des matériaux marketing et promotionnels, et la seconde est d’installer une option de « double opt-in » où vous leur demandez de confirmer leur adresse e-mail en cliquant sur un lien qui est automatiquement envoyé à l’adresse e-mail saisie après avoir soumis le formulaire Web rempli sur votre site.

Réduction de la quantité de données

Ce principe définit que seules les données nécessaires pour remplir le but du traitement sont collectées. Si vous avez correctement défini le but du traitement et suivi ce principe du RGPD, vous n’avez pas besoin de collecter des données excessives juste au cas où « laissez-les là ». Le meilleur exemple de collecte excessive de données est l’installation d’une nouvelle application sur un smartphone qui demande l’accès à toutes les données sur le téléphone, tandis que la fonctionnalité de l’application elle-même n’est pas étroitement liée aux données demandées. Faites attention à ne collecter que les données nécessaires pour remplir le but défini lors du traitement des données personnelles.

Mise à jour et suppression des données

Les données que vous collectez dans vos bases de données doivent être précises et à jour. En plus de devoir vérifier et mettre à jour vos bases de données vous-même, vous devez également permettre aux propriétaires de données de le faire – soit en leur permettant de les mettre à jour eux-mêmes, soit en le faisant à leur demande. De plus, à la demande du propriétaire des données, vous êtes obligé de supprimer toutes leurs données, sauf disposition contraire de la loi, et de leur fournir une preuve appropriée de cela.

Auteur : Natalija Parlov Una

Candidat au doctorat en relations internationales et expert en sécurité de l’information et marketing digital comportemental. Elle est l’auteure de nombreux articles scientifiques et professionnels dans le domaine de la sécurité de l’information, du marketing comportemental, du placement sur les marchés étrangers et des relations internationales. Elle consulte des entreprises et des institutions étrangères et nationales dans les domaines de l’analyse des processus, de la sécurité de l’information, de l’analyse du marketing comportemental et de la conformité aux réglementations légales européennes. Elle est auditrice des systèmes de gestion de la sécurité de l’information (ISO 27001), des systèmes de gestion de la qualité (ISO 9001) et des systèmes de gestion anti-corruption (ISO 37001) pour la plus grande société de certification allemande TÜV NORD. Elle est la directrice de deux entreprises : PARLOV Digital Intelligence pour le marketing digital comportemental et APICURA Business Intelligence pour la sécurité de l’information et la conformité aux réglementations légales européennes.

LinkedIn