Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
Treasure Data est une plateforme de données client (CDP) d'entreprise qui unifie les données de première partie de nombreuses sources en profils client persistants. Son SDK JavaScript dépose des cookies et capture des événements et des identifiants pour la résolution d'identité et le profilage à grande échelle. En raison des cookies non essentiels et du profilage étendu, elle nécessite le consentement au titre du RGPD et de ePrivacy, et une AIPD est probable.
Treasure Data est une plateforme de données client d''entreprise, une CDP. Elle collecte des données de première partie depuis les sites web, les applications et les systèmes internes et les unifie en un profil persistant unique pour chaque client. Grâce à la résolution d''identité, elle relie les événements et les identifiants de nombreuses sources, ce qui permet d''alimenter la segmentation, la personnalisation et l''activation sur les canaux marketing. Elle fonctionne à grande échelle et sa finalité principale est de construire et d''enrichir des profils client unifiés.
Le SDK JavaScript de Treasure Data, appelé td-js-sdk, dépose des cookies de première partie préfixés par td comme _td et _td_global, et capture les pages vues, les événements et les identifiants. Ces cookies stockent un identifiant persistant utilisé pour rattacher le comportement à un profil unifié, qui peut aussi inclure des données ingérées depuis d''autres systèmes. Comme le profil concerne des personnes identifiables et utilise des identifiants persistants, il s''agit de données personnelles au sens du RGPD.
Les cookies déposés par le SDK ne sont pas strictement nécessaires, l''article 5(3) de la directive ePrivacy impose donc le consentement avant leur dépôt ou leur lecture. L''unification et le profilage nécessitent aussi une base légale au titre du RGPD, et pour la personnalisation marketing la base appropriée est le consentement au titre de l''article 6(1)(a). Comme la CDP combine des données et des profils à grande échelle, la transparence et la limitation des finalités sont particulièrement importantes, et les personnes doivent pouvoir exercer leurs droits sur le profil unifié.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Le consentement doit être libre, spécifique, éclairé et univoque, et le SDK ne doit collecter les données non essentielles qu''après acceptation. Treasure Data fonctionne sur une infrastructure mondiale, avec un traitement possible aux États Unis, au Japon et dans d''autres régions selon l''instance. Ces transferts exigent des garanties telles que les clauses contractuelles types ou le cadre de protection des données UE États Unis, accompagnées d''une analyse des risques.
Configurez le SDK pour ne collecter qu''après le consentement via une plateforme de gestion du consentement, propagez les signaux de consentement dans la CDP pour que l''activation en aval respecte les choix, et documentez les cookies dans votre politique cookies. Signez un accord de traitement, cartographiez les sources de données et la conservation, vérifiez les régions de traitement et les garanties de transfert, et réalisez une analyse d''impact compte tenu du profilage et de la résolution d''identité à grande échelle.
Les sites web utilisant Treasure Data doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
Treasure Data unifie des données de nombreuses sources et réalise une résolution d'identité et un profilage à grande échelle, exactement le type de traitement qui déclenche une analyse d'impact. Évaluez l'ampleur du profilage, la combinaison de données en ligne et hors ligne, l'usage d'identifiants persistants, les transferts vers les États Unis et le Japon, et les droits des personnes sur le profil unifié.
Exemple de texte de consentement
Nous utilisons Treasure Data, une plateforme de données client, pour combiner les informations sur vos interactions en un profil unifié et personnaliser nos services. Cela implique des cookies et du profilage. Acceptez vous ce traitement ?
Domaines tiers contactes
treasuredata.comin.treasuredata.comcdn.treasuredata.comCookies deposes
| Nom | Type | Duree | Finalite |
|---|---|---|---|
| _td | HTTP cookie | Persistent (up to 1 year) | Stores a persistent visitor identifier used by the SDK to capture events and stitch behaviour to a unified customer profile. |
| _td_global | HTTP cookie | Persistent (up to 1 year) | Stores a global identifier shared across properties to support cross site identity resolution in the CDP. |
| _td_ssc | HTTP cookie | Persistent | Supports server side cookie linking for identity resolution and event collection. |
Treasure Data collecte des donnees analytiques — vous avez legalement besoin d'un bandeau de consentement. Essayez FlowConsent gratuitement.
Le SDK JavaScript de Treasure Data, td-js-sdk, dépose des cookies de première partie préfixés par td comme _td et _td_global. Ils stockent un identifiant persistant utilisé pour capturer les événements et les pages vues et rattacher le comportement à un profil client unifié dans la CDP.
Oui. Les cookies du SDK ne sont pas strictement nécessaires et la plateforme réalise un profilage à grande échelle, donc selon l'article 5(3) ePrivacy et l'article 6(1)(a) RGPD vous devez obtenir un consentement préalable, libre et éclairé avant le début de la collecte.
La base appropriée est le consentement au titre de l'article 6(1)(a) du RGPD, combiné au consentement pour le dépôt de cookies au titre de l'article 5(3) ePrivacy. Compte tenu de l'ampleur du profilage et de la résolution d'identité, le consentement est généralement requis pour les usages de personnalisation marketing.
Treasure Data fonctionne sur une infrastructure mondiale, avec un traitement possible aux États Unis, au Japon et dans d'autres régions selon l'instance. Les transferts exigent des clauses contractuelles types ou le cadre de protection des données UE États Unis, ainsi qu'une analyse des risques.
Oui, une analyse d'impact est probablement requise. Treasure Data unifie des données de nombreuses sources et réalise un profilage et une résolution d'identité à grande échelle, soit le type de traitement à haut risque qui déclenche une AIPD obligatoire.
Ne collectez qu'après le consentement via une plateforme de gestion du consentement, propagez les signaux de consentement dans la CDP pour que l'activation respecte les choix, documentez les cookies, signez un accord de traitement, cartographiez les sources et la conservation, vérifiez les garanties de transfert et réalisez une AIPD.
Les alternatives incluent d'autres plateformes de données client d'entreprise et des approches de première partie plus légères qui minimisent le profilage. Toute CDP qui unifie et profile à grande échelle soulève les mêmes questions de consentement, de gouvernance, de transfert et d'AIPD.
Indiquez les cookies préfixés par td déposés par le SDK, décrivez leur finalité de construction d'un profil unifié, précisez leur durée, nommez Treasure Data comme sous traitant et divulguez les transferts vers les États Unis, le Japon et d'autres régions avec les garanties utilisées.