La Commission nationale de l'informatique et des libertés (CNIL) a récemment publié des modifications de ses recommandations concernant les modalités pratiques de mise en conformité en cas de recours aux « cookies et autres traceurs ».
Ces nouvelles recommandations se concentrent principalement sur la gestion du consentement utilisateurs multi-terminaux, ou cross-device en anglais.
Dans cet article, nous définissons les termes et ce qu’est le consentement multi-terminaux, avant de revenir sur les points importants des recommandations de la CNIL, et comment les mettre en application pour maintenir sa conformité.
Qu’est-ce que le consentement multi-terminaux ou cross-device ?
Dans la présentation de ses nouvelles recommandations, la CNIL met en contexte les raisons derrière cette mise à jour, un changement profond des habitudes des consommateurs et des internautes, qui naviguent aujourd’hui les mêmes services sur plusieurs appareils :
Les utilisateurs interagissent avec des sites web ou des applications mobiles via divers appareils : ordinateur, téléphone, tablette ou téléviseur, parfois en étant connectés à un compte utilisateur. Avec la multiplication des objets connectés, les demandes de consentement pour l’utilisation de cookies et traceurs sont devenues plus fréquentes.
Dans ce contexte, certains acteurs du numérique cherchent à recueillir un consentement unique, valable sur tous les terminaux d’un même utilisateur.
- CNIL, (Source: Cookies et autres traceurs : la CNIL publie ses recommandations finales sur le consentement multi-terminaux, CNIL)
Nous observons cette multiplication des appareils dans notre benchmark sur la collecte du consentement, dans lequel nous fournissons des chiffres sur le taux de consentement sur différents appareils, et qui témoigne d’une véritable diversité des appareils utilisés pour interagir avec nos bannières.
Dès lors, le sujet de la fatigue du consentement (consent fatigue en anglais), ce phénomène causé par l’affichage répété des bannières CMP, se pose : comment éviter de demander aux utilisateurs le consentement pour un même service à chaque fois qu’ils utilisent un nouvel appareil ?
C’est là que le cross-device entre en jeu. Grâce à cette fonctionnalité, les organisations peuvent synchroniser le consentement d’un même utilisateur sur plusieurs appareils (ou terminaux) afin d’éviter de devoir le redemander. Il s’agit d’une fonctionnalité que nous offrons depuis plusieurs années chez Didomi.
A la lumière de l’évolution des habitudes de navigation en ligne et des solutions technologiques présentées afin de s’y adapter, la CNIL a donc considéré nécessaire d’émettre de nouvelles recommandations pour assurer la conformité des pratiques.
Quelles sont les conditions pour une mise en œuvre conforme du consentement multi-terminaux d’après la CNIL ?
Comme postulat de départ définissant la nature du consentement multi-terminaux, la CNIL définit deux conditions :
- Le consentement cross-device ne s'applique qu'en univers logué (authentifié)
- Il permet d'appliquer automatiquement les choix de l'utilisateur sur tous ses appareils connectés au même compte.
Pour la mise en œuvre conforme d’une collecte du consentement multi-teminaux, les organisations doivent garder à l’esprit les conditions suivantes :
- Les finalités et responsables de traitement doivent être identiques sur tous les terminaux
- L'acceptation et le refus doivent être aussi simples l'un que l'autre
- L'utilisateur doit être clairement informé que ses choix s'appliqueront à tous ses appareils
Additionnellement, la CNIL met en avant des points d’attention spécifiques à garder en tête lors de votre implémentation :
- Une attention particulière doit être portée à la gestion des contradictions entre le choix du navigateur et du compte via deux scénarios possibles.
- Les choix dans l’univers logué n’ont pas d’impact sur l’univers non logué.
- Il est recommandé de communiquer des identifiants techniques substitutifs aux prestataires plutôt que des identifiants personnels.
- Dans la fonctionnalité cross-device, il est considéré comme une bonne pratique de permettre des choix distincts par terminal.
- Un nouveau consentement sera nécessaire lors du passage d'un système mono-terminal à un système multi-terminal.
Notre Data Protection Officer, Sébastien Gantou, partage son interprétation sur l’importance de ses nouvelles recommandations de la CNIL :
La CNIL, dans sa logique de lutte contre la consent fatigue, a travaillé sur la question du cross-device parce que ce mécanisme permet de mutualiser le consentement entre plusieurs appareils, évitant ainsi aux utilisateurs d’avoir à le redonner sur chaque terminal.
Dans cette même dynamique, elle s’intéresse également au cross-domain, qui poursuit un objectif similaire : assurer une gestion plus fluide du consentement en permettant son partage entre plusieurs sites liés.
- Sebastien Gantou, Data Protection Officer chez Didomi
Le consentement multi-terminaux avec Didomi : Comment ça marche?
La fonctionnalité cross-device de Didomi est conforme aux recommandations de la CNIL, et peut vous permettre d’implémenter une stratégie multi-terminaux efficace afin de ne pas avoir à afficher votre bannière sur chaque nouvel appareil de vos utilisateurs (et de provoquer une lassitude chez eux pouvant entraîner une chute de votre taux de consentement) :

Pour un exemple concret, retrouvez notre étude de cas avec Orange, le premier opérateur de télécommunications en France, qui nous fait confiance pour recueillir le consentement de ses utilisateurs sur l'ensemble de ses supports digitaux.
Jean-Baptiste Viet, Web Analytics Project Manager et Nicolas Watrigant, Data/IA Ethics & ePrivacy France, y reviennent sur le déploiement de notre solution et les résultats observés (+10% de taux de consentement) :
Si vous êtes client Didomi, contactez votre account manager et rendez-vous sur notre article de support et notre documentation technique pour apprendre comment activer et implémenter la fonctionnalité cross-device dans votre Console.
Si vous n’êtes pas encore client Didomi ou souhaitez en apprendre plus sur la manière dont nous pourrions vous aider dans vos projets de collecte de consentement multi-terminaux, réservez une démo avec l’un de nos experts, ou apprenez-en plus sur la gestion du consentement multi-terminaux :
{{cross-device-domain}}




.avif)





