Gestion du consentement aux cookies
Cookies déclenchés avant que quiconque n’accepte, et aucun moyen de refuser.
Qu'est-ce que Gestion du consentement aux cookies?
L'analyse d'un régulateur trouve des cookies non essentiels définis avant le consentement et une bannière sans aucun moyen de refuser. Une analyse répertorie chaque cookie avec le moment où il a été écrit, deux d'entre eux portant une étiquette strictement nécessaire qu'ils n'ont pas gagnée, et trois non classés qui doivent être classés correctement car la bannière change de catégorie sur ces étiquettes. Vous allez reconstruire la bannière, supprimer le libellé de consentement implicite et les catégories activées par défaut, publier avec une raison documentée et réexplorer pour trouver le lecteur vidéo intégré qui nécessite un correctif différent.
Ce que vous apprendrez dans Gestion du consentement aux cookies
- Expliquez pourquoi les règles en matière de cookies proviennent ensemble de la directive ePrivacy et du RGPD, et ce que chacune régit
- Appliquez correctement le test strictement nécessaire et reconnaissez que les analyses, les tests A/B et l'enregistrement de session ne réussissent jamais
- Triez les cookies selon qu'ils sont nécessaires, fonctionnels, analytiques ou marketing, et découvrez pourquoi une mauvaise étiquette fait que la bannière honore le mauvais choix.
- Identifiez les modèles sombres de bannière, y compris la formulation de consentement implicite, les refus inégaux et les catégories activées par défaut.
- Configurez le blocage préalable afin que les balises non essentielles soient conservées plutôt que simplement annoncées
- Fournir un retrait aussi simple que le consentement l'était et enregistrer la preuve de consentement nécessaire pour démontrer la conformité
- Reconnaître pourquoi les tiers directement intégrés échappent au contrôle du gestionnaire de balises et pourquoi cliquer pour charger est la solution
- Vérifiez un changement de configuration en ré-explorant plutôt qu'en vous fiant à l'écran des paramètres
Gestion du consentement aux cookies — Étapes de la formation
-
Présentation
Aujourd'hui, vous allez travailler sur le consentement aux cookies : quels cookies un site Web peut définir avant que quiconque n'accepte quoi que ce soit, en quoi les quatre catégories diffèrent et ce qui transforme une bannière de consentement d'une mention légale en un problème juridique. Les règles ici viennent de deux endroits à la fois. La directive ePrivacy régit le stockage ou la lecture de tout contenu sur l'appareil d'une personne, et le RGPD régit ce qui constitue un consentement valide.
-
L'enquête du régulateur
Alice ouvre sa boîte de réception pour trouver un message d'Helena Ruzicka, la déléguée à la protection des données. Une opération de ratissage de l'autorité de surveillance a signalé le site Web de Brackwell Media. La lettre précise ce que la vérification automatisée a trouvé.
-
Ouverture de la plateforme de consentement
L'e-mail d'Helena renvoie directement à la plateforme de gestion du consentement, où la nouvelle analyse attend.
-
Connexion
La plateforme de consentement contient l'inventaire des cookies, la configuration des bannières et le journal de consentement pour chaque propriété Brackwell Media.
-
Lecture du scan
L'analyse répertorie douze cookies définis par la page d'accueil de Brackwell Media, avec le moment où chacun est écrit et qui l'écrit. Alice commence par les deux colonnes que le robot du régulateur lisait.
-
Le mythe strictement nécessaire
Trois cookies sont correctement marqués comme strictement nécessaires : la session de connexion, le jeton CSRF et le cookie qui stocke le choix de consentement lui-même. Deux autres sont marqués comme étant strictement nécessaires et ne devraient pas l'être. Il s’agit de l’erreur de conformité des cookies la plus courante.
-
Lequel est nécessaire
Avant qu'Alice ne recatégorise quoi que ce soit, elle vérifie sa propre compréhension de l'endroit où se situe la ligne.
-
Correction des catégories
Alice parcourt les lignes non classées. Chaque cookie doit se trouver dans la catégorie qui correspond à ce qu'il fait réellement, car la bannière activera et désactivera des catégories entières en fonction de ces étiquettes. Obtenir un cookie marketing classé comme fonctionnel signifie qu'il se déclenchera pour quelqu'un qui a refusé le marketing.
-
La bannière telle qu'elle est
L'inventaire étant corrigé, Alice ouvre la configuration de la bannière. La bannière en direct est affichée exactement telle que le visiteur la voit. C’est la conception préconisée par le régulateur.
-
Rendre le refus réel
Alice a vu les trois défauts. Avant de modifier la configuration, elle réfléchit à ce qu’une bannière conforme a réellement à offrir.
Couverture des référentiels de sécurité
CIS Controls
- CIS 3 Data Protection
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
- PR.DS Data Security
GDPR
- Art. 7 Conditions for consent