Les paramètres GDPR sont-ils obligatoires dans les URLs de tracking Eulerian utilisées pour le suivi des impressions ?



Contexte


Le Règlement Général sur la Protection des Données (RGPD) est une législation européenne visant à protéger les données personnelles des citoyens de l'Union européenne.

Pour les acteurs de la publicité digitale, cela signifie que le consentement explicite des utilisateurs doit être obtenu avant de collecter, traiter ou utiliser leurs données pour la mesure publicitaire.

Cette exigence a conduit au développement de paramètres de consentement dans les liens de tracking des impressions publicitaires, assurant ainsi la conformité avec le RGPD.


Recommandations et Obligations


OUI. L'implémentation de ces paramètres de consentement est obligatoire.


Gestion du Consentement dans les Campagnes Publicitaires


Dans le cadre de campagnes publicitaires ciblées, le consentement de l'utilisateur doit obtenu avant l'affichage de publicités personnalisées.

Les plateformes d'achat et de vente de publicité sont responsables de la collecte de ce consentement.

Eulerian n'intervient à aucun moment dans les mécaniques d'achat et de vente de publicité. Le rôle d'Eulerian est de compter le nombre d'impressions délivrées pour une campagne donnée,.

Si un utilisateur ne donne pas son consentement ou le retire, Eulerian considéreront cet utilisateur comme ayant opté pour le non-consentement (opt-out) et procéderont à l'anonymisation des données conformément aux directives du RGPD.

Les seules finalités adéquates pour le Client Eulerian (sauf recommandation contradictoire des équipes juridiques du Client) sont :

1- Stocke et/ou accéder à des informations sur un terminal
7- Mesurer la performance des publicités


Types d'Implémentation


Il existe deux types principaux d'implémentation des paramètres de consentement RGPD pour les liens de tracking :

    Pour les entreprises enregistrées comme Vendor IAB :
  • Ces entreprises se conforment aux spécifications établies par l'Interactive Advertising Bureau (IAB) Europe, qui propose un cadre pour le consentement et la transparence (TCF).
  • Les paramètres de consentement pour ces entreprises utilisent les standards TCF, facilitant l'interopérabilité entre les différents acteurs du marché publicitaire.
    Pour les entreprises qui ne sont pas enregistrées comme Vendor IAB :
  • Ces entreprises doivent implémenter un système de consentement personnalisé qui respecte les exigences du RGPD.
  • Bien que non standardisées, ces implémentations doivent garantir que le consentement est recueilli, stocké, et respecté de manière transparente et vérifiable.


Paramètres de Consentement RGPD


Pour chaque type de configuration (Vendor IAB et non-Vendor IAB), les paramètres de consentement varient mais ont pour but commun d'assurer la transparence et le respect du choix de l'utilisateur.

Ils incluent typiquement des informations sur l'état du consentement, les catégories de données collectées, et les finalités de cette collecte.

Les valeurs attendues doivent clairement indiquer si l'utilisateur a consenti ou non à chaque type de traitement de données.


Pour les Vendors IAB (TCFv2) :

  • Consent String: Une chaîne encodée qui représente le consentement de l'utilisateur aux différentes finalités et aux traitements de données par les différents acteurs.
  • Finalités Consenties: Identifiants des finalités pour lesquelles l'utilisateur a donné son consentement.
  • Voir tableau ci-dessous


Pour les Non-Vendors IAB (par Catégorie):

  • Paramètres de Consentement Personnalisé: voir tableau ci-dessous

Clé
Valeur (à dynamiser)
Type de tracking
Type de CMP
Description
Exemple
gdpr
${GDPR}
Impression
TCFv2 + par Catégorie
Indique si la GDPR s'applique ou non
(0=Non ; 1=Oui ; null=Oui)
gdpr_consent
${GDPR_CONSENT_STRING}
Impression
TCFv2
CP5MlgAP5MlgAAHABBENAkEoAP…
pmcat
${PMCAT}
Impression
par Catégorie
Peupler avec les ids des catégories refusées séparées d'un ”-“. Les ids sont disponibles dans
Collecte/ Collecte/Gestion de la vie privée / Gestion du consentement hors TCFv2
1-7
gdpr_pd
${GDPR_PD}
Impression
TCFv2 + par Catégorie
Indique si y a des données personnelles dans les paramètres de l'URL de suivi
(0=Non ; 1=Oui)


Outils utiles


Création et décodage des strings TCF :  https://iabtcf.com/#/encode