Après le 1er juillet 2020, le bureau du procureur général de Californie commencera à appliquer le CCPA. Voici une liste de contrôle CCPA pour les éditeurs qui souhaitent se lancer.
Loi californienne sur la protection de la vie privée des consommateurs (CCPA) a été adoptée en 2018 et fait l'objet de mesures d'exécution jusqu'au 1er juillet 2020. Les règles de la CCPA sont conçues pour améliorer la confidentialité des utilisateurs et la protection des données, tout comme le règlement général sur la protection des données de l'UE (GDPR).
CCPA a fait un excellent travail dans la définition des données utilisateur, permettant aux utilisateurs de refuser de les partager. La loi ne s'applique qu'aux entreprises qui ciblent les résidents/consommateurs californiens. Il couvre une variété d'entreprises traiter les données de l'utilisateur, directement ou indirectement.
Les sanctions en cas de non-conformité peuvent aller de 2,500 7,500 $ pour une violation non intentionnelle à XNUMX XNUMX $ pour une violation intentionnelle. Voici une liste de contrôle de conformité CCPA pour les éditeurs afin d'éviter ces sanctions.
Comprendre pourquoi les éditeurs sont impactés
Le CCPA s'applique à toutes les sociétés à but lucratif exerçant des activités en Californie qui collectent des données d'utilisateurs, directement ou indirectement, afin de faire des affaires. Techniquement parlant, le CCPA devrait avoir un impact si vous :
- Traiter les informations personnelles de 50,000 XNUMX résidents californiens ou plus
- Gagnez la moitié de vos revenus en vendant ou en achetant des informations sur les consommateurs
- Et/ou votre revenu brut annuel est supérieur à 25 millions de dollars
Voici comment les éditeurs sont impactés : Vous ne pouvez pas acheter/vendre directement des données utilisateur. Cependant, lorsque vous activez le ciblage des utilisateurs, vous partagez un ensemble d'informations avec vos annonceurs afin qu'ils diffusent des annonces pertinentes. Sans s'y limiter, tous les acteurs intermédiaires (SSP, DSP, échange d'annonces) dans la chaîne d'approvisionnement et de demande, obtenez de voir/accéder aux données de l'utilisateur. Si votre principale source de revenus est la publicité, alors vous êtes certainement impacté par le CCPA.
Données utilisateur définies par le CCPA
Comprenons les données des utilisateurs telles que définies par le CCPA.
- Identifiant utilisateur :
Nom, adresse e-mail, adresse IP, adresse postale, numéro de sécurité sociale, numéro de permis de conduire, numéro de passeport et autres détails liés à l'identité de l'utilisateur
- Activité internet :
Enregistrements de navigation, historique des recherches, appareil préféré (mobile, ordinateur de bureau et tablette), détails de l'engagement avec le Web, l'application et la publicité
- Registres commerciaux :
Modèle d'achat, achats fréquents, article en considération, produit acheté
- Autre informations:
Données liées à la profession ou aux détails de l'emploi, données biométriques, données de géolocalisation, données sur l'éducation
- Modèle émergeant des données ci-dessus :
Préférences, attributs, schémas cognitifs, préjugés, perspectives, intelligence, capacités et compétences
- Qu'y a-t-il pour les éditeurs :
Vous visitez la fonctionnalité cookies pour identifier les utilisateurs Sur internet. Ces cookies peuvent être programmés pour stocker le nom d'utilisateur, l'adresse IP, les données de géolocalisation, etc.
Que faire et par où commencer
Les éditeurs doivent comprendre qu'avec le CCPA en action, les utilisateurs sont autorisés à choisir de ne pas partager leurs informations personnelles. Cela signifie que les éditeurs sont tenus de créer des systèmes dans lesquels les utilisateurs ont la possibilité de refuser de partager leurs données personnelles. Voici par où commencer :
1. Suivez votre processus de collecte de données
Découvrez les types de plates-formes que vous utilisez pour la collecte de données, y compris Google Analytics, AdSense, Google Ad Manager et d'autres services tiers. Ensuite, les éditeurs doivent s'assurer que ces plates-formes offrent des options pour rendre votre processus de collecte de données conforme au CCPA.

2. Commencez avec la gestion du consentement
Une fois que vous comprenez quelles données vous collectez et comment elles sont utilisées, l'étape suivante consiste à mettre en place un système de gestion des consentements.
Ici, les éditeurs peuvent soit concevoir un système de gestion du consentement interne, soit s'associer à Plateformes de gestion du consentement (CMP).
Les CMP sont des entreprises qui prennent la responsabilité de collecter, stocker et traiter les données des utilisateurs conformément à leur consentement. Le partenariat avec une CMP devrait aider les éditeurs à respecter le CCPA, le RGPD et l'IAB Cadre de transparence et de consentement.
Les éditeurs dotés de connaissances techniques peuvent mettre la main sur la création de systèmes internes de gestion des consentements. Bien que cela demande du temps et des efforts, la gestion du consentement en interne devrait permettre d'économiser de l'argent et de rendre le système plus flexible.
3. Rendez votre système conforme au CCPA
Comme indiqué, les plates-formes Google, telles que Google Analytics, AdSense et Ad Manager, stockent les données des utilisateurs et offrent désormais des options pour activer la conformité CCPA.
Étapes pour rendre Google Analytics conforme au CCPA :
- Allez dans Administrateur >> Paramètres CCPA.
- Choisissez d' Limiter le traitement des données.
En limitant le traitement des données, les éditeurs empêchent que les données des utilisateurs soient transmises aux serveurs publicitaires pour un traitement ultérieur (correspondance des cookies, segmentation d'audience).
Étapes pour rendre la pré-offre conforme au CCPA :
Afin de rendre Prebid CCPA conforme, les éditeurs auraient besoin d'un CMP. Le CMP fournit un morceau de code de gestion du consentement à placer dans le code d'en-tête Prebid. Ce code se déclenche à chaque fois qu'un pré-enchère s'exécute, demandant aux utilisateurs l'autorisation de stocker et d'utiliser leurs données. Base de la décision de l'utilisateur, la vente aux enchères est ensuite menée.
Voici un (ici) du code de gestion du consentement Prebid :
var pbjs = pbjs || {};
pbjs.que = pbjs.que || [];
pbjs.que.push(function() {
pbjs.setConfig({
consentManagement: {
gdpr: {
cmpApi: 'iab',
allowAuctionWithoutConsent: false, // suppress auctions if there's no GDPR consent string
timeout: 3000 // GDPR timeout 3000ms
},
usp: {
timeout: 100 // US Privacy timeout 100ms
}
}
});
});
De même, les partenaires de la demande et les annonceurs sont tenus de mettre à jour leurs systèmes. Lorsque ce code commence à s'exécuter, le système côté demande n'affiche pas d'erreur lors de son exécution.
Comment la "désactivation" des utilisateurs affecte-t-elle les éditeurs ?
La désactivation de l'utilisateur ne signifie pas que les éditeurs ne peuvent pas lui diffuser d'annonces. Cela signifie que les éditeurs ne peuvent pas remplir les détails de l'utilisateur (informations sur les cookies) et partagez-le avec les annonceurs. Cela empêchera les annonceurs de diffuser des annonces ciblées sur le site Web de l'éditeur.
Dans ce cas, les éditeurs peuvent demander l'aide de ciblage contextuel montrant des publicités pertinentes pour leur site Web (niche). Et cette méthode de ciblage n'utilise pas de cookies ni aucune autre donnée personnelle de l'utilisateur. De même, les éditeurs peuvent expérimenter une combinaison d'informations contextuelles publicité native pour diffuser des annonces conviviales et non intrusives.
Vérifiez également: California AG publie une version révisée du règlement CCPA
Qu'en est-il des éditeurs déjà conformes au RGPD ?
Ensuite, les choses deviennent plus faciles pour eux.
Il y a de fortes chances que les éditeurs conformes au RGPD utilisent déjà une plateforme de gestion du consentement.
Ici, il est important de comprendre le différence entre RGPD et CCPA—Le RGPD demande aux éditeurs d'informer les utilisateurs de leur utilisation des données, tandis que le CCPA souhaite qu'ils demandent leur consentement, que les utilisateurs souhaitent que leurs données soient utilisées ou non.
L'intégration du CMP existant avec les règles du CCPA ne sera pas une tâche difficile.
En clôture
Tel que rapporté par Washington post, les entreprises sont vraiment confuses : certaines divulguent trop de données, d'autres en ont trop et d'autres ont des informations incorrectes.
Le bureau du procureur général de Californie ne commencera pas l'application avant six mois. Cela ne signifie pas que les éditeurs doivent attendre la dernière minute pour garantir la conformité. La confusion ne s'en ira pas tant que vous n'aurez pas commencé. L'approche de dernière minute risque d'être mise en œuvre de manière erronée, ce qui entraînerait la perte d'affaires en Californie.
Passez en revue vos pratiques de collecte de données en gardant à l'esprit le pire scénario. N'oubliez pas que les utilisateurs (consommateurs) ont le droit de connaître leur utilisation des données. Tirez parti de cela pour établir de meilleures relations, puis mettez subtilement en pratique la monétisation publicitaire.
Questions fréquentes
Le CCPA exige que les entreprises incluent des informations sur les droits à la vie privée des consommateurs, y compris le droit de savoir, le droit de supprimer, le droit de refuser la vente et le droit à la non-discrimination dans leurs politiques de confidentialité.
CCPA signifie California Consumer Privacy Act. La loi californienne sur la confidentialité des données garantit que les consommateurs sont conscients des informations que les entreprises peuvent collecter auprès d'eux. Ces consommateurs ont également le droit de demander la divulgation.
Les entités qui font des affaires en Californie et qui respectent au moins l'un des seuils suivants sont couvertes par le CCPA et ses réglementations : Avoir des revenus bruts annuels supérieurs à 25 millions de dollars américains.

Shubham est un spécialiste du marketing numérique possédant une riche expérience de travail dans le secteur des technologies publicitaires. Il possède une vaste expérience dans le secteur du programmatique, dans la conduite de stratégies commerciales et de fonctions de mise à l'échelle, y compris, mais sans s'y limiter, la croissance et le marketing, les opérations, l'optimisation des processus et les ventes.
1 Commentaires
Merci de votre publication.