Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
OnePress Social Locker est un plugin WordPress qui masque du contenu jusqu'à ce qu'un visiteur aime ou partage sur les réseaux sociaux ; il charge des widgets Facebook, Twitter et LinkedIn qui déposent des cookies tiers et envoient des données à ces fournisseurs.
OnePress Social Locker est un plugin WordPress qui masque un contenu jusqu''à ce que le visiteur effectue une action sociale comme un like, un partage ou un tweet. Pour proposer ces actions, il intègre des widgets et des kits de développement de réseaux sociaux comme Facebook, Twitter et LinkedIn. Le plugin lui même s''exécute sur le serveur du site, mais les widgets sociaux qu''il charge sont exploités par de grandes plateformes établies principalement aux États Unis. Du point de vue de la vie privée, il s''agit donc de bien plus qu''un simple outil de mise en page.
Lorsque les widgets sociaux se chargent, les réseaux reçoivent l''adresse IP du visiteur, l''URL de la page et des informations sur l''appareil, et ils déposent leurs propres cookies dans le navigateur. Ces cookies servent généralement à la publicité et au suivi intersites, et pas seulement au bouton de partage. Le plugin stocke aussi un marqueur local, via un cookie ou le stockage local, pour mémoriser qu''un visiteur a déjà déverrouillé le contenu. Cette combinaison signifie que plusieurs cookies de suivi tiers peuvent être placés dès l''apparition du verrou.
Le chargement des widgets tiers écrit et lit des cookies qui ne sont pas strictement nécessaires, l''article 5(3) de la directive ePrivacy exige donc un consentement préalable. Les données envoyées aux réseaux sociaux sont des données personnelles, et comme les plateformes agissent souvent en tant que responsables indépendants ou conjoints, l''exploitant du site doit clarifier les rôles. La base légale du traitement est le consentement au titre de l''article 6(1)(a) du RGPD. Une préoccupation particulière est de savoir si le consentement est librement donné lorsque l''accès au contenu est conditionné à une action sociale.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Aucun widget social ne doit se charger et aucun cookie ne doit être déposé avant que le visiteur ne donne un consentement explicite. Les widgets doivent donc être bloqués par votre plateforme de gestion du consentement jusqu''à l''acceptation, et la bannière doit nommer les réseaux concernés et le transfert vers les États Unis. Comme le RGPD exige un consentement librement donné, vous devez veiller à ne pas contraindre injustement les visiteurs, par exemple en proposant un autre chemin vers le contenu. Les visiteurs doivent pouvoir refuser et retirer leur consentement sans préjudice.
Les réseaux intégrés sont exploités depuis les États Unis, leur chargement transfère donc des données personnelles vers un pays tiers. Meta, X, Microsoft et Google reçoivent chacun des données lorsque leur widget s''exécute, et vous devez vous appuyer sur un mécanisme valable comme le cadre de protection des données UE États Unis ou les clauses contractuelles types accompagnées d''une analyse d''impact du transfert. Vous devriez vérifier le statut de certification actuel de chaque fournisseur et documenter des mesures supplémentaires si nécessaire. Tant que le consentement n''est pas donné et qu''une garantie n''est pas en place, les widgets doivent rester bloqués.
Bloquez les widgets Social Locker derrière une plateforme de gestion du consentement afin qu''ils ne se chargent qu''après une acceptation explicite, et proposez un autre moyen d''accéder au contenu précieux pour que le consentement reste librement donné. Listez chaque réseau social, ses cookies et le transfert vers les États Unis dans votre politique de cookies et votre avis de confidentialité. Conservez les preuves du consentement et des garanties de transfert, et révisez les régulièrement. Si le risque reste élevé, envisagez de remplacer le verrou par de simples boutons de partage qui ne se chargent qu''au clic.
Les sites web utilisant OnePress Social Locker doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
Comme Social Locker oblige les visiteurs à interagir avec des réseaux sociaux tiers pour déverrouiller du contenu, et comme ces réseaux déposent des cookies de suivi et reçoivent des données aux États Unis, une analyse d'impact relative à la protection des données est fortement conseillée. L'analyse doit examiner si conditionner l'accès au contenu à une action sociale est compatible avec l'exigence d'un consentement librement donné, et documenter les transferts transfrontaliers. Le risque est accru lorsque le contenu verrouillé est nécessaire ou précieux, car les visiteurs peuvent se sentir contraints d'accepter.
Exemple de texte de consentement
Ce contenu est verrouillé derrière des fonctions de partage social fournies par Facebook, Twitter et LinkedIn. Avec votre consentement, ces réseaux se chargent et peuvent déposer des cookies et recevoir votre adresse IP et des données de page, y compris des transferts vers les États Unis. Vous pouvez refuser et accéder au contenu autrement, et vous pouvez retirer votre consentement à tout moment.
Domaines tiers contactes
connect.facebook.netfacebook.complatform.twitter.complatform.linkedin.comapis.google.comonepress-media.comCookies deposes
| Nom | Type | Duree | Finalite |
|---|---|---|---|
| bizpanda_unlocked | first party | 1 year | Marker set by the plugin to remember that the visitor has already unlocked the gated content |
| fr | third party | 3 months | Set by Facebook to deliver advertising and to track and measure visitors across sites |
| _fbp | third party | 3 months | Set by Facebook to identify browsers for advertising and analytics purposes |
| personalization_id | third party | 2 years | Set by Twitter to enable cross site personalisation and advertising |
| bcookie | third party | 1 year | Set by LinkedIn as a browser identifier for advertising and tracking |
| lidc | third party | 1 day | Set by LinkedIn to route requests and support its embedded widgets |
OnePress Social Locker collecte des donnees analytiques — vous avez legalement besoin d'un bandeau de consentement. Essayez FlowConsent gratuitement.
Le plugin lui même stocke un petit marqueur, via un cookie ou le stockage local, pour mémoriser qu'un visiteur a déjà déverrouillé le contenu. Les cookies les plus importants proviennent des réseaux sociaux intégrés, par exemple Facebook, Twitter et LinkedIn, qui déposent des cookies publicitaires et de suivi lorsque leurs widgets se chargent. Ces cookies tiers ne sont pas strictement nécessaires et sont soumis au consentement.
Oui. Les widgets sociaux déposent des cookies tiers non essentiels et envoient des données à l'étranger, un consentement préalable est donc requis au titre de l'article 5(3) de la directive ePrivacy avant leur chargement. Les widgets doivent rester bloqués jusqu'à l'acceptation, et vous devez aussi garantir que le consentement est librement donné malgré le verrouillage du contenu.
La base légale est le consentement au titre de l'article 6(1)(a) du RGPD, car charger des traceurs sociaux tiers n'est pas nécessaire à la fourniture du site. L'intérêt légitime n'est pas approprié ici compte tenu des cookies publicitaires et des transferts transfrontaliers. Lorsque les plateformes agissent en responsables conjoints, un accord de responsabilité conjointe peut aussi être nécessaire.
Oui. Les réseaux intégrés comme Meta, X, Microsoft et Google sont exploités depuis les États Unis, charger leurs widgets transfère donc des données personnelles vers un pays tiers. Vous avez besoin d'un mécanisme valable comme le cadre de protection des données UE États Unis ou des clauses contractuelles types avec une analyse d'impact du transfert, et les widgets ne doivent pas se charger avant le consentement.
Une analyse d'impact relative à la protection des données est fortement conseillée en raison du suivi tiers, des transferts vers les États Unis et de la pression que le verrouillage du contenu peut exercer sur la liberté du consentement. L'analyse doit vérifier si le verrou est compatible avec un consentement librement donné et documenter les transferts et les garanties. Traitez cet outil comme à risque élevé par défaut.
Bloquez chaque widget social derrière une plateforme de gestion du consentement afin que rien ne se charge avant une acceptation explicite, et proposez un autre chemin vers le contenu pour que le consentement reste librement donné. Nommez chaque réseau, ses cookies et le transfert vers les États Unis dans vos avis de cookies et de confidentialité, et conservez les preuves de consentement et de transfert. Réexaminez régulièrement la configuration et retirez les réseaux inutiles.
Oui. Remplacez le verrou par des boutons de partage à chargement au clic qui ne contactent les réseaux qu'après le clic du visiteur, ou utilisez une solution de partage auto hébergée comme Shariff qui évite de charger des traceurs par défaut. Offrir le contenu librement et inviter à des partages volontaires est à la fois moins risqué et plus compatible avec les règles sur le consentement librement donné.
Listez le marqueur de déverrouillage local déposé par le plugin et, surtout, les cookies déposés par chaque réseau intégré avec leur finalité et leur durée. Identifiez Facebook, Twitter, LinkedIn et toute autre plateforme comme sous traitants ou responsables tiers, et décrivez le transfert vers les États Unis et sa garantie. Mettez à jour la politique chaque fois que vous ajoutez ou retirez un réseau social du verrou.