TCF v2.2 : Ce qui changera dans votre notice

Les fonctionnalités de TCF v2.2 ont été livrées au début du mois de septembre (voir le calendrier de mise en place). Veuillez garder à l'esprit qu'il peut y avoir des modifications dans cette documentation (y compris des captures d'écran) avant la date de livraison.

 

L'IAB a récemment approuvé des itérations des politiques du cadre TCF, et une nouvelle version (TCF v2.2) sera mise en vigueur le 20 novembre 2023. Ces changements sont motivés par l'évolution naturelle des lois sur la vie privée et des directives des autorités de protection des données, ainsi que par l'augmentation des préoccupations et des besoins en matière de vie privée des clients. Ils apporteront plus de transparence et de normalisation des informations concernant le traitement des données personnelles et la manière dont les choix doivent être collectés et respectés.

L'objectif de cette documentation est de présenter les principaux changements apportés par le TCF v2.2 et comment ils se refléteront dans la console Didomi et dans vos notices de consentement.

Les nouvelles directives pour TCF v2.2 incluent des changements dans la conception de la notice. Même lorsque aucune action spécifique n'est nécessaire de votre part, nous vous recommandons tout de même de vérifier que votre notice est correctement affichée, en particulier si vous utilisez une customisation CSS spécifique.

✅ Suppression de l'intérêt légitime pour 4 finalités

📋 Nouvelle politique TCF V2.2

L'intérêt légitime n'est plus une base légale acceptable pour les finalités suivantes :

  • Finalité 3 : Créer un profil publicitaire personnalisé
  • Finalité 4 : Sélectionner des publicités personnalisées
  • Finalité 5 : Créer un profil de contenu personnalisé
  • Finalité 6 : Sélectionner du contenu personnalisé
👉 Impact sur la console et la notice
  • La base légale ne sera plus disponible dans la liste des vendors pour les finalités mentionnées ci-dessus, ni ne sera disponible dans la notice.
  • Il ne sera plus possible d'appliquer des publisher restrictions à la base légale pour ces 4 finalités, car seul le consentement sera disponible.

                                                    Capture d’écran 2023-06-30 à 11.24.47

  • Les restrictions éditeur appliquées à la base légale pour ces 4 finalités qui ont été créées avant la migration ne seront plus accessibles depuis la console.
  • Veuillez noter que la re-collecte du consentement ne sera pas déclenchée par la suppression d'une base légale, et les consentements collectés avant la migration ne sont pas impactés (c'est-à-dire qu'ils restent valides). Cependant, les choix liés à l'intérêt légitime ne seront plus pertinents, car les partenaires ne pourront plus utiliser l'intérêt légitime comme base légale pour ces 4 finalités.

👩‍🔧 Action requise de votre part

Aucune.

✅ Affichage d'un intérêt légitime en jeu

📋 Nouvelle politique TCF V2.2

Chaque vendor peut fournir un lien dédié expliquant leur utilisation de l'intérêt légitime.

👉 Impact sur la console Didomi et les notices de consentement

Un nouveau lien d'intérêt légitime sera affiché dans le 3e niveau de la notice de consentement, dans la section de chaque vendor, à côté du lien de la politique de confidentialité. Cela ne sera affiché que si l'information est disponible à partir de la GVL (Global Vendor List).

Screenshot 2023-10-04 at 16.28.13-1Screenshot 2023-10-04 at 16.33.42

👩‍🔧 Action requise de votre part

Aucune. 

✅ URL de confidentialité multilingue

📋 Nouvelle politique TCF V2.2

Chaque vendor aura la possibilité de déclarer des URL de confidentialité différentes (politique de confidentialité et intérêt légitime en jeu) par langue.

👉 Impact sur la console Didomi et les notices de consentement

Dans le troisième niveau de la notice de consentement, les liens vers la politique de confidentialité et l'intérêt légitime en jeu seront ajustés en fonction de la langue de la notice et des langues déclarées par le vendor dans la Global Vendor List (GVL).

Didomi utilisera les URL du vendor correspondant aux langues configurées pour la notice en fonction de leur disponibilité et dans cet ordre :

  • Langue actuellement affichée à l'utilisateur
  • Langue par défaut configurée pour la notice
  • Anglais
  • Toute langue disponible

👩‍🔧 Action requise de votre part.

Aucune.

✅ Affichage des catégories de données

📋 Nouvelle politique TCF V2.2

L'IAB définit une liste de 11 catégories de données que les vendors peuvent déclarer lors du processus d'inscription. Étant donné que ces nouvelles informations doivent être affichées dans la CMP, il est nécessaire de :

  • Inclure les f de données traitées par chaque vendor dans le 3e niveau.
  • Inclure une description pour chaque catégorie.

👉 Impact sur la console Didomi et les notices de consentement

Une nouvelle section est affichée dans le 3e niveau de la notice de consentement pour chaque vendor, comprenant la liste des catégories de traitement des données utilisées par le vendor et la description de chaque catégorie.

Screenshot 2023-10-04 at 16.31.05Screenshot 2023-10-04 at 16.31.54

👩‍🔧 Action requise de votre part.

Aucune

✅ Affichage de la durée de conservation

📋 Nouvelle politique TCF V2.2

Pour chaque vendor, les durées de conservation des finalités doivent être divulguées.

Cette exigence ne s'applique pas à la Finalité 1.

👉 Impact sur la console Didomi et les notices de consentement

Dans le 3e niveau, en dessous de chaque vendor, la durée de conservation (en jours) sera affichée pour chaque finalité et fonction spéciale, à l'exception de la Finalité 1.

Screenshot 2023-10-04 at 16.34.48Capture d’écran 2023-06-30 à 17.23.46

👩‍🔧 Action requise de votre part.

Aucune

✅ Amélioration des divulgations des finalités et des fonctionnalités

📋 Nouvelle politique TCF V2.2

Améliorations apportées aux divulgations des finalités et des fonctionnalités :

  • Nouveaux noms pour les finalités TCF, les finalités spéciales, les fonctionnalités et les fonctionnalités spéciales.

  • Nouvelles descriptions user-friendly pour les finalités TCF, les finalités spéciales, les fonctionnalités et les fonctionnalités spéciales.

  • Suppression des "textes juridiques" (voir ci-dessous).

  • Ajout d'illustrations (c'est-à-dire d'exemples) pour chaque finalité.

👉 Impact sur la console Didomi et les notices de consentement

Au 2e et au 3e niveau :

  • Les textes existants (noms et descriptions) seront mis à jour.

  • Les textes juridiques (et l'icône d'information "i" à côté de la description de la finalité sur les notices) ne seront plus disponibles.

                                     Capture d’écran 2023-08-28 à 15.05.55

  • Des illustrations/exemples sont incluses (carré gris dans les captures d'écran ci-dessous).

Screenshot 2023-10-04 at 16.36.32

👩‍🔧 Action requise de votre part.

Aucune

Lorsque deux illustrations (exemples) sont disponibles pour une finalité, le IAB vous permet de modifier l'une d'entre elles. Cette option n'est pas encore disponible sur la console Didomi, mais sera bientôt ajoutée. 

Amélioration des politiques de retrait du consentement

📋 Nouvelle politique TCF V2.2

Les éditeurs doivent s'assurer que la notice de consentement peut être facilement réexaminée par les utilisateurs à tout moment. De plus, lorsque les utilisateurs ont précédemment donné leur consentement global, l'interface utilisateur de la CMP à laquelle ils accèdent doit inclure un moyen de retirer le consentement de manière globale.

👉 Impact sur la console Didomi et les notices de consentement

Avant la migration, les utilisateurs qui réexaminaient l'interface utilisateur de la CMP arrivaient directement au niveau 2 de la notice.

Après la migration, lorsque 1) l'intégration IAB est activée et 2) qu'il existe une option "refuser et fermer" activée au 1er niveau, une option similaire d'action groupée sera activée au 2e niveau si l'utilisateur réaccède à la notice. Cette option ne peut pas être désactivée.

Veuillez noter que ce comportement s'applique également aux options de "Refuser et fermer" pour les exceptions locales telles que la France et l'Italie.

👩‍🔧 Action requise de votre part

Vous devez fournir aux utilisateurs la possibilité de visiter l'interface utilisateur de la CMP à partir d'un lien facilement accessible ou d'un appel à l'action (CTA).

Didomi propose plusieurs options, notamment :

  • Un lien dans le pied de page que vous pouvez obtenir directement depuis la Console à l'étape de publication de la notice.

  • Profitez de notre widget Privacy Hub pour avoir une icône flottante. Il facilite l'accès à n'importe quel lien lié à la vie privée que vous souhaitez partager avec les utilisateurs du site, y compris un lien vers la notice de consentement. Pour mettre en place le Privacy Hub, veuillez vous référer à cette documentation. Veuillez noter que le Privacy Hub est uniquement disponible en utilisant un script, avec des options de personnalisation limitées.

✅ Nouvelle finalité ajoutée

📋 Nouvelle politique TCF V2.2

Création d'une Finalité #11 : "Utilisation de données limitées pour sélectionner du contenu".

👉 Impact sur la console Didomi et les notices de consentement

  • Le consentement sera à nouveau collecté si la notice inclut des vendors utilisant cette nouvelle finalité, car le consentement sera manquant pour cette finalité spécifique. Veuillez noter que la nouvelle collecte automatique du consentement sera effectuée en tenant compte de la fenêtre de collecte du consentement spécifiée dans la configuration de votre notice.


  • Certains groupes (stacks) seront automatiquement mis à jour pour inclure la finalité 11. Selon la politique, les groupes suivants incluent désormais la finalité 11 : 12, 13, 14, 15, 16, 23, 24, 25, 26, 28, 30, 31, 32, 33, 34, 35, 36, 37, 41, 42, 43.

👩‍🔧 Action requise de votre part

Veuillez vérifier le nombre de jours dans la fenêtre (voir ci-dessus) avant de re-collecter le consentement si vous ne souhaitez pas le re-collecter immédiatement après les modifications de votre liste de vendors.

✅ Avertissement dans la console pour l'option "Enable all IAB vendors"

📋 Nouvelle politique TCF V2.2

Affichage d'un avertissement concernant l'impact d'un grand nombre de vendors sur la capacité des utilisateurs à prendre des décisions éclairées.

👉 Impact sur la console Didomi et les notices de consentement

Un nouvel avertissement est affiché à côté de la Checkbox "Enable all IAB vendors".

Capture d’écran 2023-07-07 à 17.02.07

👩‍🔧 Action requise de votre part

Si possible, essayez de limiter le nombre de vendors dans vos notice.

✅ Affichage du nombre de vendors

📋 Nouvelle politique TCF V2.2

Divulguez le nombre de vendors dans le premier et le deuxième niveaux d'une notice de consentement par finalité et base légale.

👉 Impact sur la console Didomi et les notices de consentement

1er niveau

Le nombre de vendors est affiché par défaut dans le premier niveau, dans le texte standard en utilisant une macro. La seule obligation dictée par le IAB est d'afficher le nombre de vendors IAB. Vous pouvez choisir d'afficher l'une de nos 2 macros. Pour plus de clarté et de transparence, nous vous recommandons d'afficher le nombre total.

Macro 1 :

Pour afficher dynamiquement le nombre de tous les vendors, utilisez la macro suivante : {numberOfPartners}

Macro 2 :

Pour afficher dynamiquement le nombre de vendors IAB, utilisez la macro suivante : {numberOfIABPartners}

2e niveau

Dans le 2e niveau, le nombre total de vendors tiers par finalité et base légale est indiqué.

 Screenshot 2023-10-04 at 16.36.32

Lorsque vous cliquez sur le nombre de vendors, vous accédez à la liste des vendors pour cette finalité et/ou base légale spécifique. Les vendors IAB sont également identifiés par des tags.

Screenshot 2023-10-04 at 16.41.34Screenshot 2023-10-04 at 16.41.48

 

👩‍🔧 Informations supplémentaires

Pour être conforme aux exigences du IAB TCF, Didomi a mis en place par défaut le Macro1 dans le texte standard.

Voici le texte suivant :

With your agreement, we and <a href="javascript:Didomi.preferences.show('vendors')" class="didomi-notice-view-partners-link-in-text">our {numberOfPartners} partners</a> use cookies or similar technologies to store, access, and process personal data like your visit on this website, IP addresses and cookie identifiers. Some partners do not ask for your consent to process your data and rely on their legitimate business interest. You can withdraw your consent or object to data processing based on legitimate interest at any time by clicking on “Learn More” or in our Privacy Policy on this website.

 

Si vous souhaitez utiliser des macros différentes ou supprimer la macro actuelle, vous devrez soumettre un nouveau texte standard.

En cas de texte standard sans macro et avec ou sans lien, vous trouverez le compte dans le lien "Voir nos partenaires" :

✅ Suppression de getTCData

📋 Nouvelle politique TCF V2.2

GetTCData est désormais obsolète.

Les Spécifications techniques de la TCF v2.2 obligent désormais les vendors à utiliser des event listeners afin de garantir que les modifications apportées aux TC Strings sont communiquées de manière proactive à eux et à d'autres vendors.

Cela réduit le nombre d'appels que le vendor doit faire à l'API pour obtenir la dernière TC String en utilisant getTCData.


👉 Impact sur la console Didomi et les notices de consentement

Vous serez impacté uniquement si vous avez une implémentation personnalisée utilisant la méthode GetTCData pour vérifier l'état des vendors et des finalités en fonction de la valeur du consentement. Dans ce cas, l'état ne sera plus disponible et cela pourrait entraîner des problèmes sur votre site web.

👩‍🔧 Action requise de votre part

Vous devez contacter votre équipe informatique pour révalider tout code personnalisé que vous avez en cours d'exécution sur vos sites web et vérifier si GetTCData est utilisé. Si c'est le cas, il doit être remplacé par addEventListener en utilisant la fonction de rappel pour accéder à l'objet tcData afin d'obtenir les mêmes données qu'auparavant, mais à un endroit différent.

Vous trouverez plus d'informations sur les étapes à suivre dans notre guide de migration ici.