Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
Zeotap est une plateforme de donnees client construite en Europe qui unifie, enrichit et active les donnees client pour le marketing et l'intelligence client. Elle realise la resolution d'identite, la creation d'audiences et le profilage a partir d'identifiants propres, de donnees de contact hachees et d'identifiants universels. Comme elle traite des donnees personnelles a des fins de profilage et d'activation d'audiences, elle repose sur le consentement et comporte des obligations importantes en matiere de vie privee.
Zeotap est une plateforme de donnees client concue en Europe avec la conformite a la vie privee comme objectif central. Elle aide les marques a collecter, unifier, enrichir et activer les donnees client afin que les equipes marketing puissent creer des audiences et ameliorer l''intelligence client. La plateforme resout les identites en rapprochant des identifiants propres, des e-mails haches, des numeros de telephone haches et des identifiants publicitaires mobiles en une vue client unique. Elle active ensuite ces audiences sur les canaux publicitaires et marketing tout en prenant en charge des identifiants universels sans cookie. Comme elle centralise et enrichit des donnees personnelles a grande echelle, elle occupe une place cle dans la pile marketing du responsable de traitement et entraine des responsabilites importantes.
Lorsqu''il est deploye via une balise de site, Zeotap peut deposer un cookie propre ID+ unique au navigateur, au site et a l''appareil, et il peut utiliser le stockage local pour conserver des identifiants. Les donnees collectees comprennent generalement des identifiants en ligne, des coordonnees hachees, des informations sur l''appareil et le navigateur, ainsi que des evenements comportementaux decrivant l''interaction du visiteur avec le site. Ces signaux servent a la resolution d''identite, a la creation d''audiences et au profilage plutot qu''au fonctionnement purement technique du site. Zeotap prend egalement en charge des identifiants universels tels que Zeotap ID+, ID5 et EUID, qui peuvent fonctionner sans cookies tiers. Les exploitants doivent documenter chaque identifiant et element de stockage dans leur inventaire de cookies afin que la portee reelle de la collecte soit transparente.
Au titre du RGPD, les donnees traitees par Zeotap sont des donnees personnelles, et le rapprochement des identifiants constitue un profilage. La directive ePrivacy, transposee dans les droits nationaux comme le TTDSG allemand et les lignes directrices de la CNIL francaise, exige le consentement avant la lecture ou le depot d''identifiants non essentiels sur l''appareil d''un visiteur. Comme la creation d''audiences et la resolution d''identite ne sont pas strictement necessaires a la fourniture du site, elles ne peuvent pas s''appuyer sur une exemption technique. L''exploitant du site agit generalement comme responsable de traitement tandis que Zeotap agit comme sous traitant ou comme responsable conjoint selon le cas d''activation. Des roles clairs, un accord de traitement et une base legale doivent etre etablis avant toute collecte.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Un consentement valide doit etre obtenu avant que Zeotap ne depose des identifiants ou ne construise des profils, et ce consentement doit etre libre, specifique, eclaire et aussi facile a retirer qu''a donner. Une plateforme de gestion du consentement doit conditionner la balise Zeotap afin que rien ne se declenche tant que le visiteur n''a pas accepte les finalites de marketing ou de profilage. Zeotap prend en charge le cadre de transparence et de consentement de l''IAB Europe, qui permet de transmettre un signal de consentement conforme a la plateforme et aux partenaires en aval. Les exploitants doivent associer Zeotap a la bonne categorie de finalite et verifier que le retrait du consentement arrete la collecte et propage un signal pour cesser d''utiliser les donnees. Des tests reguliers garantissent que la balise respecte reellement l''etat du consentement plutot que de se declencher au chargement de la page.
Zeotap stocke les donnees des utilisateurs dans des centres de donnees situes en Allemagne, en Belgique et au Royaume Uni, ce qui maintient le traitement principal dans l''UE et l''EEE. Toutefois, les donnees peuvent etre partagees avec des destinataires ou des sous traitants situes hors de l''EEE, ce qui peut constituer un transfert vers un pays tiers. Zeotap conclut des clauses contractuelles types de l''UE avec ces destinataires et applique des garanties supplementaires pour maintenir un niveau de protection equivalent. Lorsque des donnees personnelles atteignent les Etats Unis, les exploitants doivent verifier si un destinataire s''appuie sur le cadre de protection des donnees UE Etats Unis ou sur des clauses contractuelles types accompagnees d''une analyse d''impact des transferts. Ces mecanismes doivent figurer dans le registre des activites de traitement.
Commencez par realiser une analyse d''impact relative a la protection des donnees, car le profilage et la resolution d''identite effectues par Zeotap atteignent generalement le seuil d''une analyse obligatoire. Signez un accord de traitement, confirmez les roles de responsable et de sous traitant et consignez les mecanismes de transfert applicables aux destinataires hors EEE. Configurez la plateforme de gestion du consentement pour que la balise Zeotap soit bloquee tant que le visiteur n''a pas accorde son consentement au marketing et au profilage, et verifiez le par des tests dans le navigateur. Mettez a jour l''avis de confidentialite et la politique de cookies pour decrire l''identifiant propre, les identifiants universels et les activites d''enrichissement en termes clairs. Enfin, mettez en place des processus pour honorer les demandes d''acces, d''opposition et d''effacement, et revoyez la configuration chaque fois que de nouvelles audiences ou de nouveaux canaux d''activation sont ajoutes.
Les sites web utilisant Zeotap doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
Une analyse d'impact relative a la protection des donnees est vivement recommandee et souvent obligatoire. Zeotap realise un profilage a grande echelle, une resolution d'identite et une creation d'audiences qui peuvent constituer un suivi systematique et une evaluation d'aspects personnels. L'analyse doit documenter les sources de donnees, le rapprochement des e-mails et numeros de telephone haches, les durees de conservation, les decisions automatisees et les garanties applicables aux transferts hors EEE. Une attention particuliere doit porter sur l'exclusion des donnees sensibles et sur le droit des personnes de s'opposer au profilage.
Exemple de texte de consentement
Nous utilisons Zeotap pour unifier et enrichir vos donnees et pour creer des audiences marketing. Avec votre consentement, nous deposons un identifiant propre et le combinons avec des donnees de contact hachees et des identifiants universels afin de personnaliser le marketing. Vous pouvez retirer votre consentement a tout moment dans les parametres des cookies.
Domaines tiers contactes
zeotap.comspl.zeotap.comid5-sync.comCookies deposes
| Nom | Type | Duree | Finalite |
|---|---|---|---|
| ID+ | first party cookie | up to 1 year | Stores a first party Zeotap ID+ identifier that is unique to the browser, website and device for identity resolution and audience activation. |
| Zeotap local storage identifier | localStorage | persistent until cleared | Persists Zeotap identifiers in browser local storage to support identity resolution and audience building across visits. |
Zeotap collecte des donnees analytiques — vous avez legalement besoin d'un bandeau de consentement. Essayez FlowConsent gratuitement.
Lorsqu'il est deploye via une balise de site, Zeotap peut deposer un cookie propre ID+ unique au navigateur, au site et a l'appareil, et il peut utiliser le stockage local pour conserver des identifiants. Il prend aussi en charge des identifiants universels comme Zeotap ID+, ID5 et EUID qui peuvent fonctionner sans cookies tiers. Les elements exacts dependent de votre configuration, documentez les donc dans votre inventaire de cookies.
Oui. Comme Zeotap realise la resolution d'identite, la creation d'audiences et le profilage, il n'est pas strictement necessaire au site et exige un consentement prealable au titre des regles ePrivacy et du RGPD. La balise doit etre bloquee tant que le visiteur n'a pas accepte les finalites de marketing et de profilage.
La base legale appropriee est le consentement au titre de l'article 6(1)(a) du RGPD pour le profilage, la creation d'audiences et l'utilisation d'identifiants. L'interet legitime au titre de l'article 6(1)(f) ne peut soutenir que des operations strictement necessaires et sans profilage, avec un test de mise en balance documente. Le consentement reste la base sure pour l'activation marketing.
Le stockage principal a lieu dans l'UE et l'EEE, dans des centres de donnees en Allemagne, en Belgique et au Royaume Uni. Toutefois, les donnees peuvent etre partagees avec des destinataires ou des sous traitants hors EEE, y compris aux Etats Unis, ce qui est traite comme un transfert vers un pays tiers. Ces transferts reposent sur les clauses contractuelles types de l'UE, le cadre de protection des donnees UE Etats Unis le cas echeant et des garanties supplementaires.
Dans la plupart des cas, oui. Zeotap realise un profilage et une resolution d'identite a grande echelle qui peuvent constituer une evaluation systematique d'aspects personnels, ce qui declenche generalement une analyse d'impact obligatoire. L'analyse doit couvrir les sources de donnees, le rapprochement des identifiants haches, la conservation et les garanties de transfert.
Signez un accord de traitement, confirmez les roles de responsable et de sous traitant et realisez une AIPD avant le lancement. Conditionnez la balise Zeotap a votre plateforme de gestion du consentement afin qu'elle ne se declenche qu'apres acceptation, et transmettez un signal de consentement valide via le cadre de transparence et de consentement. Mettez a jour votre avis de confidentialite et votre politique de cookies et testez que le retrait du consentement arrete la collecte.
D'autres plateformes de donnees client et solutions d'identite incluent Segment, Tealium AudienceStream, Salesforce Data Cloud et des options open source pouvant etre auto hebergees. L'approche la plus protectrice de la vie privee privilegie la residence des donnees dans l'UE, la collecte cote serveur et une conception centree sur le consentement. Le bon choix depend de vos besoins de residence des donnees et de votre tolerance au profilage.
Listez le cookie propre ID+, les eventuels elements de stockage local et les identifiants universels, avec leur finalite et leur duree. Expliquez que les donnees sont unifiees, enrichies et utilisees pour creer des audiences marketing, et decrivez les lieux de stockage dans l'UE et les garanties de transfert international. Revoyez la politique chaque fois que vous ajoutez de nouvelles audiences ou de nouveaux canaux d'activation.