In Communiqué, Tribune expert

 

BREAKING NEWS : Proxyfication GA4, migration vers un outil analytics européen :  ces projets sont-ils toujours d’actualité avec la récente décision d’adéquation UE/USA sur les transferts de données personnelles ?

 

Le 10 juillet dernier, la commission Européenne a adopté une nouvelle décision d’adéquation concernant les Etats-Unis (1).

Selon cette décision, les modifications apportées par les Etats-Unis à leur législation permettent d’assurer la protection adéquate des données personnelles transférées de l’UE vers l’organisation située aux Etats-Unis. S’il n’y a pas de remise en cause de cette décision, l’utilisation de Google Analytics sera alors possible sans proxyfication* / dégradation de la collecte de données. 

Quel est le contexte ?

La Cour de justice de l’Union européenne (CJUE) a rendu le 16 juillet 2020 un arrêt majeur, dit « Schrems II », invalidant le régime de transferts de données entre l’Union Européenne et les États-Unis (Privacy shield). Les conséquences de cet arrêt sont nombreuses pour les entreprises qui souhaitent transférer des données et donc pour celles qui utilisent Google Analytics.

Suite à cette décision de la CJEU, l’association Noyb a déposé plainte contre une centaine d’annonceurs concernant les intégrations de Google Analytics et de Facebook Connect de leurs sites internets (2). 

Depuis ces différents évènements, les annonceurs  s’efforcent de trouver des solutions pour allier respect de la législation et collecte de données dans l’optique de l’optimisation des parcours utilisateurs. Ce sont alors de différents projets ont donc été priorisés : proxyfication*, migration vers un outils analytics européen (Piano, Matomo, …) Il s’en résulte que cette nouvelle décision pourrait mettre au second plan ces différents projets.

Notre Avis d’expert :

Suite à cette adoption, les experts sont partagés entre optimisme et résignation : 

  • D’un côté, l’annonce de l’adoption officialisée par la CNIL et la diffusion de la liste officielle des entreprises américaines couvertes par les mesures des Etats-Unis (3) (dont font partie Google, Meta, Salesforce, …) permettent de tranquilliser les annonceurs utilisant Google Analytics : la CNIL ne viendra pas toquer à leur porte. Les sujets de proxyfication* GA4 ou de migration vers des outils ayant une exemption CNIL devraient être moins au cœur des préoccupations. Les annonceurs peuvent se permettre d’attendre une position claire de la part de la CNIL qui ne l’a pas encore, à ce jour, explicité. 

NB : Le consentement doit toujours être respecté bien évidemment. 

  • De l’autre côté, suite à cet accord, l’organisation Noyb menée par Max Schrems, ayant déjà conduit plusieurs recours sur le sujet, a annoncé déposer un nouveau recours sur cet accord (4). L’organisation dénonce que « Le prétendu ‘nouveau’ cadre transatlantique de protection des données personnelles est en grande partie une copie du ‘bouclier de protection des données”.

Il faut également souligner que, sur les 23 dernières années, tous les accords ont été invalidés rétroactivement, rendant ainsi les transferts de données illégaux. Il s’en résultera donc une nouvelle période d’incertitude de 1 à 2 ans.

La CNIL a indiqué revenir avec des précisions sur les conséquences de cette annonce. Nous vous tiendrons informés, suivez-nous 😉

Plus largement, ces évènements nous interrogent sur nos capacités de collecte des données dans un contexte où nous sommes passés d’un monde non régulé à une régulation très forte. De nouvelles habitudes de travail, de nouvelles technologies (…) permettent de mieux appréhender cet univers cookieless qui s’offre à nous. 

AVISIA vous aidera bientôt à décrypter le cookieless dans son prochain livre blanc, restez connectés !

Définition : 

* La proxification est une solution technique proposée par la CNIL pour permettre aux annonceurs d’être en conformité tout en continuant d’utiliser Google Analytics. Cette mise en place technique va limiter les fonctionnalités de GA4. Seules les analyses UX/parcours  seront alors possibles. 

Le principe de la proxification est de mettre en place un serveur proxy permettant la pseudonymisation des données envoyées à Google Analytics.

 

Auteurs:

Laetitia Bienvenu, Practice Leader Data & Digital, AVISIA

Saïd Hadid, Consultant Digital, AVISIA

 

 

Sources : 

  1. https://www.cnil.fr/fr/transferts-de-donnees-vers-les-etats-unis-la-commission-europeenne-adopte-une-nouvelle-decision

  2. https://noyb.eu/en/eu-us-transfers-complaint-overview

  3. https://www.dataprivacyframework.gov/s/participant-search

  4. https://noyb.eu/fr/european-commission-gives-eu-us-data-transfers-third-round-cjeu

  5. www.avisia.fr



Recommended Posts
AVISIA