Nous avons connu de nombreuses « crises de données » au cours des dernières années, n’est-ce pas ?
Cela semble probablement un peu dramatique. Mais nous voulons dire que, pour les entreprises, cela a toujours été une course stressante de modifier toutes les solutions existantes basées sur les données pour s’assurer qu’elles respectent les dernières lois sur les données.
De plus, chaque nouveau changement entraîne inévitablement la perte de données précieuses alors que nous nous efforçons de donner aux utilisateurs plus de contrôle sur la manière dont leurs données sont utilisées. Des changements nécessaires, sans aucun doute, mais non moins stressants pour vos équipes de données, quoi qu’il en soit.
À mesure que les lois sur les données évoluent, Adobe Analytics est restée une solution d’avance. Même avant la mise en œuvre du RGPD en 2018, et à l’avenir alors que nous observons la disparition des cookies tiers, Adobe Analytics offre des fonctionnalités complètes pour aider les entreprises à s’adapter.
Le RGPD a été l’un des plus grands défis auxquels les entreprises ont dû s’adapter. Mais Adobe Analytics vous fournit les outils nécessaires pour collecter des données conformément au RGPD et vous aide à les protéger.
Adobe Analytics est-il conforme au RGPD, et comment ?
C’est incontournable — nous avons besoin de données. Elles nous aident à comprendre qui sont nos clients et comment les atteindre de la manière la plus pertinente. Elles nous permettent de comprendre l’efficacité de nos tests et nous évitent de répéter les échecs de test.
Mais, en gardant le RGPD à l’esprit, nous sommes sûrs que vous êtes constamment conscient de la sensibilité de la collecte de données, surtout dans certains secteurs d’activité. C’est peut-être pourquoi vous avez choisi (ou prévoyez de choisir) la solution d’Adobe. Adobe Analytics et le RGPD ne sont certainement pas étrangers l’un à l’autre.
Maintenant, la vraie question à laquelle nous allons apporter du contexte est de savoir comment Adobe Analytics fonctionne pour se conformer au RGPD. Jetons un coup d’œil.
Collecte de données plus sûre avec les cookies propriétaires
Pendant longtemps, les marques ont eu l’habitude d’utiliser des cookies tiers pour recueillir des informations sur les comportements pertinents des utilisateurs sur le web. Mais, pour de nombreuses raisons, notamment celles liées aux préoccupations en matière de confidentialité, la plupart des navigateurs bloquent désormais les cookies tiers — et ce sera bientôt le cas pour *tous* les navigateurs, une fois que Google emboîtera le pas cette année.
Si vous n’êtes pas familier avec ce qui distingue les cookies tiers des cookies propriétaires, voici un bref récapitulatif :
- Les cookies tiers sont placés par un site web autre que celui sur lequel un internaute se trouve actuellement (c’est-à-dire votre site web). Ces cookies restent ensuite attachés au navigateur d’un utilisateur et suivent les données sur la façon dont cet utilisateur se comporte sur le web. Le pixel Facebook, par exemple, utilise des cookies tiers dans certaines circonstances pour suivre les parcours des utilisateurs sur différents sites.
- Les cookies propriétaires sont placés sur un site web et gérés par le propriétaire de ce site, c’est-à-dire vous. Ils s’attachent au navigateur d’un utilisateur mais ne recueillent des informations sur le comportement de l’utilisateur et certaines données d’identification que sur votre site web, et non en dehors.
La collecte de données suffisantes sans cookies tiers peut être difficile, surtout si votre entreprise doit se conformer au RGPD. Les cookies tiers ne donnent généralement pas aux utilisateurs le contrôle de les accepter ou de les refuser. Mais Adobe Analytics offre des solutions robustes pour vous préparer à la fois à l’effondrement des cookies tiers *et* à la conformité au RGPD en utilisant un mélange de suivi côté client et côté serveur.
Dans Adobe Analytics, le suivi côté client utilise des cookies propriétaires placés sur votre site web pour collecter des données sur la façon dont les utilisateurs interagissent avec votre site. Cela inclut des données telles que les pages vues, les actions de commerce électronique effectuées ou l’appareil qu’ils utilisent pour naviguer.
Le suivi côté serveur, en revanche, est capable de suivre de nombreux points de données similaires à ceux du côté client, mais il permet également le suivi inter-domaines et peut collecter en toute sécurité des identifiants plus durables comme l’ID de l’appareil ou l’adresse IP. Ce type de suivi utilise également des cookies Adobe Analytics propriétaires (types de cookies compatibles avec le RGPD) pour la collecte de données.

Alors qu’Adobe Analytics utilise une combinaison de suivi côté client et côté serveur pour obtenir une image plus complète du comportement des utilisateurs, le suivi côté serveur est spécifiquement une solution clé pour la préparation et la conformité au RGPD.
Il vous permet de définir quelles données sont collectées et traitées avec consentement. Il aide également à prévenir les violations de données en transmettant les données directement de votre serveur à Adobe Analytics, limitant ainsi l’exposition et les opportunités de vol.
Rétention et stockage de données personnalisables
L’un des nombreux facteurs que les entreprises conformes au RGPD doivent prendre en compte avec toute plateforme d’analyse est la durée de stockage de vos données.
En vertu du RGPD, les entreprises ne peuvent conserver les données que le temps nécessaire. Cette période peut varier d’une entreprise à l’autre et c’est une chose que vous avez probablement déjà décidée avec vos parties prenantes. Mais cela signifie que dans la plupart des cas, la période de rétention des données par défaut pour de nombreuses plateformes d’analyse peut être plus longue que la période de rétention que vous êtes légalement autorisé à maintenir.
Avec Adobe Analytics, la politique de rétention des données “par défaut” est de 25 mois; cependant, les périodes de rétention des données sont établies lorsque vous signez votre contrat et peuvent différer de la valeur par défaut en fonction des termes que vous avez convenus avec votre équipe de compte Adobe.
De plus, la rétention des données reste hautement personnalisable après avoir établi votre contrat. Vous devrez contacter votre équipe de compte Adobe si vous souhaitez modifier la politique de rétention, mais le raccourcissement de votre période de rétention n’entraîne aucun coût supplémentaire.
Lorsque les données atteignent la fin de votre fenêtre de rétention, elles seront supprimées par Adobe, vous aidant à minimiser les données collectées et stockées pour se conformer au RGPD.
Gestion du consentement client
Obtenir le consentement de l’utilisateur pour collecter des données est une chose. S’assurer que votre plateforme d’analyse interprète correctement l’option d’acceptation et de refus du consentement avant qu’elle ne traite des données en est une autre.
Les entreprises qui cherchent à se conformer au RGPD ne veulent jamais voir de données traitées dans une plateforme d’analyse si le consentement n’a pas été explicitement donné à cet effet, et les solutions de gestion du consentement personnalisées d’Adobe aident à garantir que le consentement est toujours pris en compte en premier.
Les fonctionnalités de consentement RGPD d’Adobe Analytics vous permettent de mettre en œuvre des liens de désinscription, qui permettent aux utilisateurs de protéger leurs données contre le traitement. Cela se fait en appliquant des cookies de désinscription au navigateur d’un utilisateur une fois qu’il refuse le traitement des données, et ces cookies indiquent à Adobe Analytics d’omettre toute donnée du navigateur associée à ce cookie de désinscription.
Cependant, Adobe recommande plutôt de mettre en œuvre le service d’adhésion via les balises d’Adobe Experience Platform, car ces liens offrent des options d’adhésion plus complètes.
Adobe Analytics utilise ensuite des dimensions pour définir des règles de collecte de données qui prennent en compte les adhésions et les désinscriptions des utilisateurs. Le fait de configurer votre dimension pour filtrer les données selon que les utilisateurs ont adhéré ou non à la collecte de données empêche les données non consenties d’être transmises à Adobe Analytics.
Adobe Analytics vous permet également d’examiner les raisons les plus courantes pour lesquelles les utilisateurs se sont désengagés, et des filtres peuvent être définis séparément pour différents types de refus (par ex. le refus de la collecte côté serveur, du partage de données ou de la vente de données).
Cependant, nous tenons à souligner que les fonctionnalités d’opt-in et d’opt-out d’Adobe ne remplacent pas une plateforme de gestion des consentements, car elles ne fonctionnent que pour collecter le consentement concernant les cookies Adobe.Vous aurez toujours besoin d’une plateforme de gestion des consentements (CMP) en place, qui pourra ensuite être intégrée à vos liens d’opt-in si vous les configurez pour vos produits Adobe. Si vous n’avez pas encore de CMP, envisagez OneTrust, Sourcepoint, ou des solutions similaires.

Adobe Analytics et les meilleures pratiques RGPD
Maintenant que nous connaissons les principales fonctionnalités qui permettent aux entreprises d’assurer la conformité d’Adobe Analytics au RGPD, mettons en lumière certaines des meilleures pratiques que vous devriez considérer lors de l’examen de votre configuration analytique actuelle en tenant compte du RGPD.
- Résolution d’identité : Assurez-vous d’avoir une stratégie de résolution d’identité en place et soyez en mesure de définir son fonctionnement. La résolution d’identité contribuera à minimiser le nombre de points de données que vous collectez autour d’un profil utilisateur unique et à accroître la transparence concernant les données collectées sur un seul utilisateur.
- Examens des modifications : Les modifications apportées à votre instance Adobe Analytics au fil du temps offrent de nombreuses occasions de régression en matière de conformité au RGPD. Vous devrez mettre en œuvre un calendrier selon lequel vous réexaminerez régulièrement votre instance pour vérifier son adhésion au RGPD.
- Gestion des balises : La surveillance régulière du cycle de vie des balises avec une plateforme de gestion des balises robuste, telle que les balises dans Adobe Experience Platform, vous aide en outre à minimiser les sources de données et à prévenir des problèmes tels que les données dupliquées qui peuvent entraîner des risques de non-conformité au RGPD. Les systèmes de gestion des balises vous aident également à conserver un registre permanent de vos balises actives en un seul endroit, alors que les balises codées en dur peuvent être plus difficiles à suivre et à documenter.
- Obscurcissement et suppression des IP : Pour protéger les données sensibles de vos utilisateurs (telles que les adresses IP) des violations potentielles, il est recommandé de rester en contact avec votre représentant de compte Adobe concernant l’obscurcissement partiel ou la suppression de ces données après les avoir traitées.
- Étiquetage des données : Tirez le meilleur parti des fonctionnalités d’étiquetage des données pour organiser et catégoriser vos données, ce qui vous assure de savoir où se trouvent toutes les données et de contrôler les données que vous conservez. Ne pas savoir que certaines données traitées existent au sein de votre instance d’analyse n’est pas une excuse en matière de conformité au RGPD, il est donc vital que vous utilisiez les outils à votre disposition pour garder un œil sur absolument tout.
Collecte, partage et sécurité : Vous avez peut-être une idée générale des données que vous collectez, de ce que vous partagez et avec qui, et de la manière dont vous protégez les données. Mais en fin de compte, il est préférable de documenter tout cela afin que vous puissiez expliquer et justifier votre activité de traitement des données chaque fois que nécessaire. La transparence et la visibilité sont essentielles.
Adobe Analytics et les pièges du RGPD
Même les configurations analytiques les mieux intentionnées peuvent rencontrer des problèmes de conformité au RGPD lorsque les initiatives de collecte de données deviennent plus complexes.
La personnalisation, par exemple, est l’une des meilleures fonctionnalités d’Adobe Analytics (et d’autres produits Adobe). Elle permet aux entreprises de créer des solutions sur mesure pour répondre à leurs besoins spécifiques en matière de collecte de données.
Cependant, la collecte de données personnalisées peut présenter certains défis en matière de RGPD. La gestion du consentement est l’une des préoccupations majeures à prendre en compte. Vous devez comprendre si les données personnalisées que vous collectez sont considérées comme des données à caractère personnel, et, le cas échéant, vous devez mettre en œuvre des options de consentement explicite pour les utilisateurs si vous souhaitez traiter ces données conformément au RGPD. Ainsi, configurer correctement les liens d’opt-in ou d’opt-out pour traiter le consentement explicite est essentiel.
De plus, vos données proviennent probablement de plusieurs sources. Une conformité totale au RGPD exige que vous assuriez une gestion appropriée du consentement pour vos données, quelle que soit leur source, et également que vous disposiez de processus en place pour empêcher la transmission de données dupliquées et de données excessives ou inutiles à Adobe Analytics.
Mettre tout en place correctement pour une conformité totale au RGPD est un ensemble de tâches complexes, nous ne l’édulcorerons pas. Et si vous avez suivi les étapes appropriées pour vous assurer d’être conforme dans Adobe Analytics, mais que vous ressentez encore une incertitude, un regard expert sur votre configuration peut vous apporter la tranquillité d’esprit dont vous avez besoin pour vaquer à vos occupations (ou, devrions-nous dire… vaquer à vos données ?).
Outre ce jeu de mots astucieux, nos experts vétérans d’Adobe Analytics réalisent des audits approfondis d’Adobe Analytics et savent exactement ce qu’il faut rechercher pour garantir la conformité de vos données au RGPD, de bout en bout. De plus, si vous n’avez pas encore mis en œuvre la solution Adobe, mais que vous prévoyez de le faire, il est toujours préférable de prendre un bon départ avec Analytics et le RGPD, plutôt que de devoir corriger de coûteuses erreurs de RGPD par la suite. Nos experts en implémentation peuvent vous aider à configurer votre instance et à vous assurer qu’elle est préparée et prête pour l’adhésion au RGPD dès le moment où vous commencez à collecter des données. Pas besoin de tomber dans les pièges lorsque vous avez l’esprit tranquille dès le départ.
Pour conclure…
Adobe Analytics est une solution de collecte de données de classe mondiale, largement reconnue, et elle connaît bien les besoins des entreprises qui doivent être attentives au RGPD. De nombreuses fonctionnalités de cette application vous aident à respecter le RGPD, telles que le suivi côté serveur, la rétention de données personnalisable et une gestion robuste du consentement client.
Cependant, la richesse des options de personnalisation d’Adobe Analytics en matière de données peut rendre considérablement plus difficile pour les entreprises d’adhérer précisément au RGPD. Si vous disposez d’une instance fortement personnalisée, il est toujours préférable de prévenir que de guérir et de faire appel à des experts Adobe Analytics pour un soutien supplémentaire.Ceci dit, quels défis inattendus avez-vous rencontrés lors de la mise en œuvre des mesures de conformité au RGPD dans votre solution d’analyse ?