Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
Segment Consent Manager est la bibliothèque open source qui conditionne le chargement de analytics.js et le routage vers les destinations Segment au consentement du visiteur.
Segment Consent Manager est une bibliothèque open source maintenue par Segment, la CDP désormais filiale de Twilio. Elle conditionne le chargement de analytics.js et l''envoi des événements vers les destinations Segment à un consentement explicite. Le composant écrit un cookie first party qui mémorise les catégories acceptées et expose une API pour inspecter et mettre à jour cet état.
Le composant écrit un cookie tracking-preferences qui mémorise les choix du visiteur et un objet destination preferences. Il ne collecte pas en tant que tel le comportement utilisateur. Après consentement, analytics.js est chargé et le SDK Segment dépose les cookies standards ajs_anonymous_id et ajs_user_id et relaie les événements vers les destinations choisies, qui peuvent à leur tour déposer leurs propres cookies.
Le consent manager lui même peut être traité comme strictement nécessaire puisque sa finalité est l''enregistrement du consentement. Les destinations qu''il conditionne restent soumises au consentement de l''article 5(3) de la directive ePrivacy et du RGPD. La configuration doit refuser par défaut les catégories non essentielles et ne charger analytics.js qu''après acceptation d''au moins une catégorie qui le requiert.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Cartographiez les destinations en catégories alignées avec votre CMP, refusez par défaut, et propagez le contexte de consentement à chaque événement Segment afin que les destinations appliquent une suppression server side. En Europe, routez les événements via le workspace UE, documentez les destinations qui se relaient vers la publicité et revoyez la liste à chaque release.
Segment appartient à Twilio et traite essentiellement les données aux États Unis. Les clients européens peuvent opter pour le workspace UE qui maintient les événements en Irlande et en Allemagne. Sans cette option, les transferts s''appuient sur le DPF UE-US ou des CCT et tous les sous traitants sont listés dans le DPA Twilio.
Adoptez le workspace UE quand c''est possible, signez le DPA, configurez le refus par défaut dans la bannière, assurez vous que les preferences de destination sont propagées avec chaque événement, documentez la liste des destinations dans le registre des traitements, et soumettez chaque nouvelle destination à une validation privacy et sécurité.
Les sites web utilisant Segment Consent Manager doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
Une AIPD est recommandée si Segment est connecté à de nombreuses destinations, si le consent manager est l'unique mécanisme conditionnant ces destinations, si elles incluent des plateformes publicitaires avec transferts hors UE, ou si des audiences sont calculées dans Segment pour personnalisation.
Exemple de texte de consentement
Nous utilisons Segment pour envoyer les événements analytiques à un ensemble restreint d'outils approuvés. En acceptant, vous autorisez Segment à lire et écrire un cookie de consentement, à charger analytics.js et à relayer vos interactions vers les destinations activées.
Domaines tiers contactes
segment.comcdn.segment.comapi.segment.iotwilio.comCookies deposes
| Nom | Type | Duree | Finalite |
|---|---|---|---|
| tracking-preferences | Strictly necessary | 1 year | First party cookie that records the visitor consent decisions managed by Segment Consent Manager. |
| ajs_anonymous_id | Analytics | 1 year | Segment analytics.js anonymous user identifier set after consent for at least one analytics destination. |
| ajs_user_id | Analytics | 1 year | Segment analytics.js authenticated user identifier set when an identify call has been made. |
Segment Consent Manager est un service essentiel, mais la transparence compte. Gerez tous vos consentements avec FlowConsent.
La bibliothèque écrit un cookie first party tracking-preferences qui mémorise les décisions du visiteur et un objet destination preferences. Après consentement, analytics.js dépose ajs_anonymous_id et ajs_user_id, et les destinations choisies peuvent ajouter leurs propres cookies.
Le consent manager lui même peut être chargé comme strictement nécessaire car il enregistre la décision. Les destinations qu'il conditionne requièrent un consentement préalable au titre de la directive ePrivacy et du RGPD.
La preuve de consentement repose sur l'intérêt légitime ou une obligation légale selon le pays. Chaque destination conditionnée doit disposer de sa propre base, le plus souvent le consentement pour l'analytics et la publicité.
Segment appartient à Twilio et traite essentiellement les données aux États Unis. Les clients européens peuvent opter pour le workspace UE, sinon les transferts s'appuient sur le DPF UE-US ou des CCT.
Une AIPD est recommandée si de nombreuses destinations sont connectées, si la chaîne inclut des plateformes publicitaires, si Segment calcule des audiences en interne, ou si le forwarding du consentement est la seule suppression côté destinations.
Configurez le refus par défaut, mappez les destinations aux catégories, propagez le contexte de consentement à chaque événement, routez via le workspace UE si possible, signez le DPA Twilio et documentez la liste des destinations dans le registre.
Pour la gestion du consentement : OneTrust, Didomi, Cookiebot, Sourcepoint, Axeptio ou les projets open source Klaro et Orestbida. Pour le routage d'événements : mParticle, RudderStack, Snowplow ou Twilio Engage en alternative à Segment lui même.
Listez le cookie tracking-preferences avec les cookies analytics.js, désignez Segment comme sous traitant et renvoyez vers sa liste de sous traitants, documentez les destinations actives, et déclarez tout transfert US avec les garanties associées.