Cet article a pour vocation dâaider les Ă©diteurs de site Ă atteindre de plus haut niveau de performance dans leurs activitĂ©s digitales tout en optimisant leur CMP (Consent Management Platform).
En application du RGPD et de la directive ePrivacy, l'ensemble des sites européens utilisant des cookies a dû mettre en place une CMP pour collecter et gérer les choix de ses utilisateurs.
Vous en avez sĂ»rement croisĂ© des centaines, ce nâest dâailleurs pas toujours agrĂ©able en tant qu'utilisateur !
Il sâagit de la fenĂȘtre de dialogue qui sâaffiche Ă lâarrivĂ©e sur un site pour collecter les choix des internautes en matiĂšre de vie privĂ©e.
Cet outil est souvent contraignant mais câest aujourdâhui le nouveau socle pour maintenir ses activitĂ©s digitales.
Un mauvais paramétrage peut avoir de lourdes conséquences sur la conformité du site et ses performances.
Pour vous assurer de bien paramétrer votre CMP tout en maintenant un taux de consentement élevé, faisons un état des lieux de 8 idées préconçues sur le sujet :
1 - âLe design, câest super importantâ >> FAUX
En rĂ©alitĂ©, le design nâest pas lâĂ©lĂ©ment clĂ©. Il nâinfluence dâailleurs que peu le taux de consentement.
Il est tout de mĂȘme recommandĂ© dâutiliser la couleur principale de votre site sur votre CMP et dây intĂ©grer votre logo.
2 - âLe texte doit ĂȘtre court !â >> FAUX
Le texte est un élément primordial pour la conformité.
Il faut ĂȘtre conscient que la longueur du texte ne va pas impacter le choix de lâutilisateur.
Pourtant, il est impossible de justifier que le consentement de votre utilisateur est valide sans afficher ce que les autorités exigent.
>> Conseil : Ne surtout pas tirer sur la corde de la conformité en minimisant le texte.
Cela nâimpactera pas positivement votre taux de consentement mais rendra tout simplement invalide le consentement de lâutilisateur.
A titre dâexemple, pour quâun consentement soit considĂ©rĂ© comme âĂ©clairĂ©â (un des quatre caractĂšres du consentement dans le RGPD), il faut Ă minima que lâutilisateur puisse accĂ©der Ă des dizaines dâinformations avant de pouvoir exercer un choix.
Quelques exemples :
- Lister les finalités,
- proposer un lien vers la liste des partenaires en 1 clic sans scroller,
- dĂ©finir le pĂ©rimĂštre dâapplication du consentement et sa durĂ©e,
- expliquer Ă lâutilisateur comment sâopposer,  changer dâavisâŠ
Ces informations doivent obligatoirement figurer sur le 1er Ă©cran de la CMP
3 - âAppliquer une mĂ©canique de refusâ >> VRAI
Depuis les recommandations de la CNIL du 01 Avril 2021, il est obligatoire de proposer âune mĂ©canique de refus groupĂ©eâ aux utilisateurs situĂ©s en France.
Cela signifie que si lâutilisateur a la possibilitĂ© dâaccepter en un clic, il faut lui donner la possibilitĂ© de ne pas accepter en un clic.
>> Conseil : privilégier les CMP compatibles avec les standards marchés tels que le TCF V2 de l'IAB Europe, le Google Consent Mode, et le BING consent mode.
Cela vous permettra de proposer un bouton (ou lien) âcontinuer sans accepterâ plutĂŽt que âtout refuserâ.
Il sera alors possible, en cas dâabsence de consentement, de maintenir la base lĂ©gale de lâintĂ©rĂȘt lĂ©gitime (une des six bases lĂ©gales du RGPD) et dâopĂ©rer certains de vos traitements qui ne nĂ©cessitent pas un consentement.
4 - âAjouter le maximum de partenaires possiblesâ >> FAUX
Il est essentiel de nâoublier aucun partenaire ni aucune finalitĂ© pour assurer le caractĂšre spĂ©cifique du consentement.
Si votre CMP se base sur le TCF V2 de lâIAB Europe, vous pourrez en un clic sĂ©lectionner et automatiser lâintĂ©gration de vos partenaires.
Vous nâaurez nul besoin de renseigner vous-mĂȘme ni leurs finalitĂ©s ni les bases lĂ©gales associĂ©es. Tout sera automatisĂ©.
>> Conseil : inutile de sélectionner trop de partenaires. Il faut se limiter à vos partenaires directs et indirects utilisés au quotidien
Afficher des sociĂ©tĂ©s non partenaires aura pour consĂ©quence de ralentir le chargement de la CMP et dĂ©truire lâexpĂ©rience utilisateur. En effet, la CMP devra sâafficher pour collecter des consentements y compris pour des sociĂ©tĂ©s avec lesquelles vous ne partagez aucune activitĂ©.
Chez Sirdata, nous proposons une liste par défaut afin de n'oublier aucun acteur incontournable et nous proposons aussi des listes pré-configurées par différentes régies publicitaires.
5 - âBloquer la navigationâ >> Cela dĂ©pend
Câest une question trĂšs importante.
La réponse dépend de vos besoins et de la typologie de vos activités.
Si votre volontĂ© est de maximiser votre taux de consentement, il est fortement recommandĂ© dâactiver lâoption overlay (figer la page) dans votre CMP.
Pourquoi ? Car, sans overlay, une bonne partie de votre audience nâinteragira pas avec la CMP et donc ne consentira pas.
Si le taux de consentement nâest pas lâobjectif premier et que vous souhaitez privilĂ©gier une expĂ©rience utilisateur plus soft, lâoverlay peut ĂȘtre dĂ©sactivĂ©.
6 - âToutes les CMP ont les mĂȘmes fonctionnalitĂ©s techniquesâ >> FAUX
La carrosserie, câest bien... Mais il faut privilĂ©gier le moteur !
La plupart des atouts garantissant un taux de consentement optimal ne sont pas visibles au premier abord.
Vous lâavez compris, si le design nâest pas un Ă©lĂ©ment clĂ© pour les performances dâune CMP, le moteur lâest !
Chez Sirdata, nous proposons trois fonctionnalités techniques qui permettent de booster nativement le taux de consentement :
- La coopérative de partage de choix : Consent Framework
Il sâagit de ne pas sur-solliciter lâutilisateur en lui demandant  systĂ©matiquement les mĂȘmes consentements dâun site Ă lâautre.
Lorsque lâon demande Ă lâutilisateur dâexprimer son choix quant Ă lâutilisation de ses donnĂ©es personnelles, celui-ci peut le faire en fonction des diffĂ©rentes activitĂ©s (autrement appelĂ©es finalitĂ©s) que les sociĂ©tĂ©s opĂ©reront avec ses donnĂ©es.
Le standard technique du TCF V2 de lâIAB Europe permet Ă la plupart des CMP de parler le mĂȘme langage et ainsi de se comprendre et de partager les informations de choix de lâutilisateur.
ConcrĂštement, le standard inclut 12 finalitĂ©s (activitĂ©s) prĂ©-dĂ©finies ; chacune d'entre elles est reconnaissable grĂące Ă Â son identifiant unique et chaque sociĂ©tĂ© (nommĂ©es vendors) dispose aussi dâun identifiant unique.
Sur cette base, il est donc possible techniquement et avant dâafficher la CMP Ă lâutilisateur, de vĂ©rifier son choix (relatif Ă telle ou telle activitĂ© et telle ou telle sociĂ©tĂ©) au sein de ce rĂ©seau de sites plutĂŽt que de lui redemander ses choix systĂ©matiquement pour chaque visite sur chaque site.
Cela permet de booster de maniĂšre significative le taux de consentement mais aussi de dĂ©clencher ses activitĂ©s digitales dĂšs la premiĂšre page visitĂ©e sans imposer lâouverture de la fenĂȘtre de la CMP. Et surtout de ne pas sur-solliciter lâinternaute !
- Lâapplication intelligente des choix.
Ne jamais remettre en jeu un consentement encore valide.
Toutes les CMP du marchĂ© ont un fonctionnement binaire. Si vous rĂ©fĂ©rencez 50 partenaires et quâil manque le consentement pour lâun dâentre eux, la CMP sâaffichera automatiquement pour collecter le choix de lâinternaute quant Ă lâutilisation de ses donnĂ©es personnelles par le partenaire qui nâa pas encore obtenu de consentement. Mais en sâaffichant, elle remettra Ă©galement en jeu les choix dĂ©jĂ obtenus pour les 49 autres partenaires.
Chez Sirdata, nous affichons un Ă©cran spĂ©cifique permettant Ă lâutilisateur de nâappliquer son choix que sur les nouveaux partenaires et/ou nouvelles finalitĂ©s.
En cas de refus, les nouvelles sociétés (partenaires) ne bénéficient donc pas du consentement mais les partenaires existants conservent le consentement déjà obtenu.
- Le Capping
La CNIL impose, Ă juste titre, que la durĂ©e de conservation du choix de lâinternaute soit similaire quâil sâagisse dâun consentement ou dâun refus.
La recommandation est de 180 jours (6 mois).
Néanmoins, qui dit conservation du choix ne veut pas dire non plus réaffichage de la CMP.
Chez Sirdata, nous conservons les choix des utilisateurs 6 mois par dĂ©faut, mais laissons les Ă©diteurs paramĂ©trer la pĂ©riode de non rĂ©affichage de leur CMP. Cela Ă©tant dit, afin dâĂ©viter les refus pour sur-sollicitation, en lâabsence de choix ou absence de consentement, nous empĂȘchons le rĂ©affichage de la CMP en dessous de 24h.
Cela permet dâĂ©viter le harcĂšlement de lâutilisateur pendant sa navigation mĂȘme sâil se dĂ©place dâun site Ă un autre et mĂȘme si sa session est terminĂ©e.
En cas de refus, que lâutilisateur revienne le lendemain sur votre site ou mĂȘme 5 mois plus tard, nous encoderons le signal de refus mais nous rĂ©afficherons au mĂȘme moment la CMP si lâĂ©diteur lâa souhaitĂ©.
Si lâutilisateur  ne fait aucun choix, son refus demeurera actif.
GĂ©rer le capping de rĂ©affichage de la CMP permet Ă lâĂ©diteur de convertir (au moins le tenter) les refus en consentements.
Nous pouvons comparer cette technique Ă celle appliquĂ©e en magasin lorsque vous refusez de prendre la carte de fidĂ©lité⊠on vous la repropose Ă chaque fois que vous revenez ;) La diffĂ©rence câest quâici, on y impose un capping âŠ
7 - âUne CMP permet uniquement de collecter des consentementsâ >> FAUX
Il est important dâanalyser les services existants autour de la CMP.
La CMP est le nouveau socle permettant de gérer vos activités digitales.
Lâoptimisation du taux de consentement est essentielle mais il faut aussi Ă©tudier les alternatives.
- La CMP peut-elle vous aider dans la gestion du choix et notamment la gestion des effets de ce choix ?
Propose-t-elle :
- des solutions lorsque  lâutilisateur ne donne pas son consentement ?
- un dĂ©clenchement des dĂ©pĂŽts de cookies et autres pixels de tracking en fonction du choix de lâutilisateur (conditionnement des tags ) ?
- des options de compatibilitĂ© avec les tags les plus utilisĂ©s  comme Google Analytics ou Bing avec lâactivation de leur âConsent Modeâ respectif
- ou encore des produits de proxyfication pour sécuriser les transferts de données vers les Etats-Unis ?
- des options afin de conditionner proprement la lecture des Players Vidéo utilisant des cookies?
Est-elle proposée avec des services qui permettent :
- dâ auditer votre intĂ©gration?
- dâĂȘtre accompagnĂ© par des experts?
8 - âIl me faut une CMP que je dois configurer entiĂšrement selon mes propres critĂšresâ >> FAUX
GĂ©nĂ©ralement, lâintĂ©gration dâune CMP est un jeu dâenfant.
Il suffit trĂšs souvent de copier-coller un script pour activer la solution.
Il faut nĂ©anmoins sâassurer que :
- Le consentement collecté est bien valide
- La CMP va bien sâadapter toute seule et automatiquement aux nouvelles rĂšgles et recommandations de la CNIL et de toute autoritĂ© compĂ©tente.
Par exemple, depuis le 01 Avril 2021, les 25 000 Ă©diteurs utilisateurs de la CMP Sirdata ont vu apparaĂźtre automatiquement une mĂ©canique de refus sur leurs sites puisquâelle Ă©tait devenue obligatoire. Ne pas lâimplĂ©menter aurait rendu invalide lâensemble des consentements des internautes obtenus depuis cette date.
Certaines CMP vont privilégier les demandes de leurs clients de peur de les perdre mais cela se fera au détriment de la conformité et de leur rÎle de conseil.
>> Conseil : privilégier les installations simples et autonomes !
Car câest le rĂŽle dâune CMP que dâĂȘtre au fait des lois applicables (et de leur date de mise en application) en matiĂšre de protection des donnĂ©es et de faire bĂ©nĂ©ficier automatiquement ses clients de ses mises Ă jour voire de ses nouvelles fonctionnalitĂ©s.
Vous avez désormais toutes les cartes en main pour réussir votre intégration.
NâhĂ©sitez pas Ă solliciter directement les CMP providers pour approfondir ces Ă©lĂ©ments lors dâun call.
Ăditeur de sites, bonne chance Ă vous !