La Cnil restreint encore la traçabilité par cookies, est le thème de la chronique mensuelle de Frédéric Forster dans le magazine EDI (l’Essentiel de la Distribution Informatique) de mars 2021.
La traçabilité par cookies
« Les cookies sont ces fichiers stockés dans l’équipement terminal d’un internaute et utilisés par un site Internet ou une application. Ils servent à envoyer des informations à son navigateur ; lequel les renvoie ensuite à l’éditeur (par exemple, un identifiant de session, le choix de la langue, ou la configuration de navigation). Ces cookies fournissent aussi des données sur la manière dont un utilisateur surfe pour accéder aux pages d’un site ou lorsqu’il y retourne ».
La Cnil avait déjà adopté une recommandation sur la gestion des cookies avant le Règlement général pour la protection des données (RGPD). Le texte européen contenant des règles plus strictes, la Cnil en a tenu compte dans de nouvelles lignes directrices.
Pour Frédéric Forster, il faut retenir de ce nouveau cadre juridique, le changement drastique des règles d’utilisation des cookies et traceurs.
Ainsi, le RGPD et la loi « Informatique et libertés » imposent le recueil du consentement avant tout dépôt ou lecture de traceurs et ce, après que l’utilisateur ait reçu une information spécifique à ce sujet.
Par ailleurs, en cas d’acceptation, elle doit être révocable facilement et à tout moment, par exemple sous la forme d’un lien accessible en permanence ou au moyen d’un module de paramétrage accessible sur toutes les pages du site par clic sur une icône « cookies », par exemple.
La Cnil a accordé aux acteurs concernés un délai de six mois pour se mettre en conformité avec ces lignes directrices ; délais expiré le 31 mars 2021.
Faire respecter ces recommandations
Par ailleurs, la Cnil a mené une campagne de sensibilisation auprès des organismes privés et publics. Des courriers et courriels ont été envoyés rappelant la présence d’outils et de conseils pratiques sur son site.
- La Cnil incite les organismes privés et publics à auditer leurs sites web et applications mobiles (04-02-2021)
- Questions-réponses sur les lignes directrices modificatives et la recommandation « cookies et autres traceurs » de la Cnil (18-03-2021)
- Nouvelles règles pour les cookies et autres traceurs : bilan de l’accompagnement de la Cnil et actions à venir (02-04-2021)
Frédéric Forster, « La Cnil restreint encore la traçabilité par cookies », EDI magazine, mars 2021.