Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
L'Adobe Client Data Layer est une bibliotheque JavaScript open source qui fournit une couche de donnees standardisee et evenementielle sur une page web. Elle est integree et servie en premiere partie et, a elle seule, ne depose aucun cookie, n'utilise aucun stockage du navigateur et n'envoie aucune donnee ou que ce soit. Son role est de permettre a un gestionnaire de balises ainsi qu'aux balises d'analyse et de marketing qu'il deploie de lire et d'ecrire des donnees de page et d'interaction structurees de maniere coherente. La bibliotheque elle meme est un composant fonctionnel qui ne necessite aucun consentement, mais les balises qui consomment la couche sont generalement non essentielles et exigent un consentement prealable, aucune donnee personnelle ne doit donc etre placee dans la couche avant l'obtention du consentement.
L'Adobe Client Data Layer est une bibliotheque JavaScript open source qui offre un emplacement unique et standardise sur une page web pour contenir les informations relatives a la page et aux interactions du visiteur. Elle est integree au code du site et servie en premiere partie depuis la meme origine que la page, plutot que chargee depuis un serveur Adobe. Les developpeurs et les balises ecrivent des valeurs et des evenements structures dans la couche, et d'autres codes s'abonnent a ces evenements, ce qui rend la collecte de donnees coherente et independante des outils qui les utilisent.
En elle meme, l'Adobe Client Data Layer ne depose aucun cookie, n'utilise ni le localStorage ni aucun autre stockage du navigateur et n'envoie aucune donnee a un quelconque serveur. Il s'agit d'un objet JavaScript en memoire qui n'existe que le temps de l'affichage de la page. Les donnees qu'elle contient sont celles que le site choisit d'y placer, allant de simples metadonnees de page a, en cas de configuration negligente, des donnees personnelles. La bibliotheque ne transmet jamais ces donnees d'elle meme, ce sont des balises distinctes qui lisent les valeurs et decident de leur utilisation.
Parce que la bibliotheque ne stocke rien sur le terminal du visiteur et ne transmet rien, sa simple presence n'active pas l'article 5(3) de la directive ePrivacy et ne traite aucune donnee personnelle par elle meme au sens du RGPD. La question de conformite se deplace vers le contenu place dans la couche et vers les balises qui la lisent. Si des donnees personnelles sont ecrites dans la couche puis collectees par une balise non essentielle, la responsabilite de ce traitement incombe a ces balises et aux choix qui les concernent, que la CNIL en France, les autorites allemandes au titre du TDDDG et l'AEPD en Espagne qualifient toutes de traceurs.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
L'Adobe Client Data Layer lui meme est un composant fonctionnel et ne necessite pas de consentement pour etre present sur la page. Le consentement devient obligatoire des qu'une balise non essentielle, comme Adobe Analytics, Adobe Target ou un pixel publicitaire, lit la couche ou y ecrit des donnees de suivi, car cette balise realise un suivi comportemental. Un consentement prealable, libre, specifique, eclaire et univoque est alors exige au titre de l'article 6(1)(a) du RGPD et de l'article 5(3) ePrivacy. Par precaution, aucune donnee personnelle ne doit etre placee dans la couche avant l'obtention de ce consentement.
La bibliotheque ne transfere aucune donnee ou que ce soit, a elle seule, elle ne cree donc aucun transfert hors de l'Espace economique europeen. Tout transfert international provient uniquement des balises distinctes qui consomment la couche. Lorsqu'une balise comme Adobe Analytics ou Adobe Target traite des donnees europeennes sur une infrastructure Adobe susceptible d'etre situee aux Etats Unis, ce transfert doit etre encadre par les clauses contractuelles types de l'Union europeenne 2021/914 dans l'accord Adobe applicable et par une analyse d'impact des transferts documentee, conformement a l'arret Schrems II.
Maintenez la couche de donnees exempte de donnees directement identifiantes ou de categories particulieres, et n'y placez jamais de donnees personnelles avant le consentement. Bloquez chaque balise non essentielle qui lit la couche derriere votre plateforme de gestion du consentement afin qu'Adobe Analytics, Adobe Target et les eventuels pixels publicitaires ne se declenchent qu'apres acceptation de la categorie concernee. Documentez dans votre registre des traitements quels attributs sont ecrits dans la couche et quelles balises les consomment. Decrivez ces balises consommatrices, et non la bibliotheque, dans votre politique cookies, et realisez une analyse d'impact des transferts pour toute balise qui envoie des donnees europeennes vers un pays tiers.
Les sites web utilisant Adobe Client Data Layer doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
L'Adobe Client Data Layer a lui seul declenche rarement une analyse d'impact relative a la protection des donnees, car il ne stocke rien sur l'appareil et ne traite aucune donnee personnelle par lui meme. L'analyse doit plutot porter sur ce qui est place dans la couche et sur les balises qui la lisent. Documentez les attributs de donnees ecrits dans la couche, confirmez qu'aucune donnee directement identifiante ou de categorie particuliere n'y est placee avant le consentement, et cartographiez les balises d'analyse et de marketing, comme Adobe Analytics ou Adobe Target, qui consomment les valeurs et peuvent les transferer vers les Etats Unis. Assurez vous que ces balises sont conditionnees au consentement, meme si la bibliotheque ne l'est pas.
Exemple de texte de consentement
Ce site utilise une couche de donnees pour organiser les informations relatives a la page et a vos interactions afin que nos outils d'analyse et de marketing puissent les lire de maniere coherente. La couche de donnees elle meme ne stocke rien sur votre appareil. Les outils qui la lisent, comme Adobe Analytics et Adobe Target, ne se declenchent et ne recoivent vos donnees que si vous cliquez sur Accepter.
Adobe Client Data Layer collecte des donnees analytiques — vous avez legalement besoin d'un bandeau de consentement. Essayez FlowConsent gratuitement.
Aucun. L'Adobe Client Data Layer est un objet JavaScript en memoire qui ne depose aucun cookie et n'ecrit rien dans le localStorage ni dans aucun autre stockage du navigateur. Il n'existe que pendant l'affichage de la page. Les cookies que vous observez proviennent des balises distinctes qui lisent la couche de donnees, comme Adobe Analytics, et non de la bibliotheque elle meme.
La bibliotheque elle meme ne necessite aucun consentement, car elle ne stocke rien sur l'appareil et ne traite aucune donnee personnelle par elle meme. Le consentement est requis des qu'une balise non essentielle, comme Adobe Analytics ou un pixel publicitaire, lit la couche de donnees ou y ecrit des donnees de suivi. Conditionnez ces balises, et non la bibliotheque, au consentement.
En tant que composant fonctionnel de premiere partie qui ne stocke rien et n'envoie rien, la bibliotheque ne necessite aucune base legale distincte. Lorsqu'une balise non essentielle consomme la couche, la base legale de ce suivi est le consentement au titre de l'article 6(1)(a) du RGPD, associe a l'exigence de consentement prealable de l'article 5(3) de la directive ePrivacy. L'interet legitime ne couvre pas ce suivi.
Non. La bibliotheque n'envoie aucune donnee ou que ce soit, elle ne declenche donc aucun transfert par elle meme. Les transferts proviennent uniquement des balises qui lisent la couche. Si Adobe Analytics ou Adobe Target traite des donnees europeennes sur une infrastructure situee aux Etats Unis, encadrez ce transfert par les clauses contractuelles types de l'Union europeenne 2021/914 et une analyse d'impact des transferts.
La bibliotheque a elle seule justifie rarement une analyse d'impact relative a la protection des donnees, car elle ne traite aucune donnee personnelle par elle meme. Evaluez plutot ce qui est ecrit dans la couche et quelles balises la lisent. Une AIPD peut etre necessaire pour les balises consommatrices lorsqu'elles profilent les visiteurs a grande echelle ou transferent des donnees vers les Etats Unis.
Gardez la couche exempte de donnees directement identifiantes ou de categories particulieres, et ne placez jamais de donnees personnelles avant le consentement. Conditionnez chaque balise non essentielle qui lit la couche a votre plateforme de gestion du consentement afin qu'elle ne se declenche qu'apres acceptation de la categorie concernee. Consignez quels attributs sont ecrits et quelles balises les consomment, et decrivez ces balises dans votre politique cookies.
Oui. Vous pouvez utiliser la couche generique W3C Customer Experience Digital Data Layer, le dataLayer de Google employe avec Google Tag Manager, ou une couche de donnees JavaScript sur mesure. Comme l'Adobe Client Data Layer, ces solutions sont fonctionnelles en elles memes, les obligations de consentement proviennent des balises d'analyse et de marketing qui les lisent.
Vous n'avez pas besoin d'une entree de politique cookies pour la bibliotheque, car elle ne depose aucun cookie. Documentez plutot les balises qui lisent la couche de donnees, comme Adobe Analytics ou Adobe Target, en listant les cookies qu'elles deposent, leur duree de vie et tout transfert vers les Etats Unis. Maintenez ces entrees coherentes avec vos categories de consentement.