Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
MGID est un réseau de publicité native et de recommandation de contenu qui affiche des widgets de contenu sponsorisé sur les pages des éditeurs. Il dépose des cookies de traçage persistants et déclenche des pixels comportementaux pour le profilage d'audience, le plafonnement de fréquence et le reciblage entre sites. MGID est une société de droit américain et transfère des données personnelles vers les États-Unis. Un consentement complet au titre de l'IAB TCF v2.2 est requis avant le chargement du widget MGID.
MGID est un réseau de publicité native et de recommandation de contenu qui place des widgets de contenu sponsorisé sur les pages des éditeurs. Lorsqu'un utilisateur visite une page portant le tag JavaScript MGID, le widget charge le contenu publicitaire depuis jsc.mgid.com et déclenche simultanément des pixels d'impression et dépose des cookies de traçage. Ces cookies identifient le navigateur sur l'ensemble du réseau d'éditeurs MGID, permettant à MGID de construire un profil comportemental couvrant les articles lus, les publicités vues et cliquées, ainsi que la fréquence d'exposition à des campagnes spécifiques.
MGID enrichit ces données first-party en synchronisant son identifiant utilisateur avec ceux de fournisseurs de données tiers et de DSP via des redirections de correspondance de cookies transitant par servicer.mgid.com et cdn.mgid.com. Les segments d'audience résultants sont utilisés pour le ciblage comportemental, le reciblage et le plafonnement de fréquence sur tous les éditeurs du réseau MGID. MGID ne proposant pas de mode sans cookies, le widget ne peut pas fonctionner sans déposer de cookies persistants sur le terminal de l'utilisateur.
MGID dépose des cookies de traçage persistants via les domaines mgid.com et jsc.mgid.com. Le cookie principal (généralement nommé mgid ou une variante hachée) a une durée de vie pouvant atteindre 13 mois et stocke un identifiant utilisateur pseudonymisé. Des cookies supplémentaires suivent l'activité de session, le nombre d'expositions publicitaires pour le plafonnement de fréquence et l'attribution des clics. Les appels pixels transmettent l'adresse IP de l'utilisateur, le user-agent, l'URL de référence, l'URL de la page, les identifiants d'emplacement publicitaire et l'identifiant MGID pseudonymisé aux serveurs de MGID.
Le traçage comportemental et le profilage cross-site de MGID constituent un traitement à risque élevé au titre de l'article 35(3)(b) du RGPD, nécessitant une AIPD. L'article 5(3) de la directive ePrivacy impose un consentement préalable éclairé avant le dépôt de cookies de traçage. MGID ne peut pas s'appuyer sur l'intérêt légitime pour la publicité comportementale: le CEPD a confirmé que le traçage cross-site à des fins publicitaires requiert le consentement. Les éditeurs qui déploient MGID sans consentement valide s'exposent à des sanctions.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
MGID participe au cadre IAB TCF v2.2. Le widget MGID ne doit pas se charger tant que la CMP de l'éditeur n'a pas collecté une chaîne TC valide avec consentement affirmatif pour au moins les Finalités 1, 2, 3, 4 et 7. La CMP doit lister MGID comme fournisseur et présenter les divulgations au niveau des finalités. Les éditeurs doivent s'assurer que le chargement du widget est techniquement bloqué jusqu'au déclenchement de l'événement de consentement.
MGID Inc. est constituée dans le Delaware (États-Unis) et traite des données personnelles sur des infrastructures situées aux États-Unis ainsi que sur des noeuds UE. Les transferts de données personnelles depuis l'EEE vers les États-Unis sont effectués sous Clauses Contractuelles Types (CCT) et le Cadre de protection des données UE-États-Unis (DPF). Les éditeurs doivent divulguer ces transferts internationaux dans leurs politiques de confidentialité avant de collecter le consentement.
Pour déployer MGID de manière conforme au RGPD, les éditeurs doivent: (1) réaliser une AIPD approuvée par le DPO avant le lancement; (2) intégrer une CMP certifiée TCF v2.2 avec MGID listé et toutes les finalités divulguées; (3) bloquer techniquement le tag JavaScript MGID jusqu'à l'obtention du consentement; (4) mettre à jour la politique de confidentialité et la notice cookies; (5) mettre en oeuvre et tester le mécanisme de retrait du consentement MGID; (6) maintenir les entrées du RAT; (7) réviser annuellement les conditions de traitement des données MGID.
Les sites web utilisant MGID Publicité Native doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
Une analyse d'impact relative à la protection des données (AIPD) est requise avant tout déploiement des widgets de publicité native MGID. MGID réalise un profilage comportemental à grande échelle sur les sites des éditeurs en combinant données de clics, historique de navigation et synchronisation de cookies entre sites. Cela constitue un traitement à risque élevé au titre de l'article 35(3)(b) du RGPD (profilage systématique à grande échelle). L'AIPD doit couvrir: (1) la nature et l'étendue du profilage comportemental effectué par MGID; (2) les redirections de correspondance de cookies qui synchronisent les identifiants MGID avec des fournisseurs de données tiers; (3) la structure américaine de MGID Inc. et les transferts internationaux; (4) la dépendance au consentement IAB TCF v2.2; (5) l'absence d'alternative sans cookies; (6) les mécanismes d'exercice des droits des personnes concernées; (7) les durées de conservation des données. Le DPO doit valider l'AIPD avant la mise en production.
Exemple de texte de consentement
Nous utilisons MGID, un service de publicité native fourni par MGID Inc. (États-Unis), pour afficher des recommandations de contenu sponsorisé sur ce site. MGID dépose des cookies et des pixels de traçage pour constituer un profil d'audience basé sur votre comportement de navigation, diffuser des publicités natives personnalisées, limiter la fréquence des publicités et mesurer leurs performances. Vos données peuvent être transférées et traitées aux États-Unis et partagées avec les partenaires publicitaires de MGID. Ce traitement repose exclusivement sur votre consentement. Vous pouvez retirer votre consentement à tout moment en ajustant vos paramètres de confidentialité.
Domaines tiers contactes
mgid.comjsc.mgid.comservicer.mgid.comcdn.mgid.comCookies deposes
| Nom | Type | Duree | Finalite |
|---|---|---|---|
| mgid | persistent | 13 months | Primary pseudonymous user identifier used by MGID for cross-site behavioural profiling, native ad targeting and frequency capping |
| mgid_sess | session | Session | Session-level tracking cookie used by MGID to attribute page views and clicks within a single browsing session |
| mgid_ab | persistent | 30 days | A/B test allocation and ad variant selection cookie used by MGID to route traffic between content recommendation algorithm variants |
| mgiduid | persistent | 13 months | User identifier cookie written during cookie-matching synchronisation with third-party demand and data partners on jsc.mgid.com |
| mgid_fc | persistent | 30 days | Frequency capping counter cookie recording how many times a user has been shown a specific advertiser campaign within the MGID network |
MGID Publicité Native utilise des cookies de tracking publicitaire — respectez le RGPD avec FlowConsent.
MGID dépose un cookie de traçage persistant principal (généralement nommé mgid ou une variante hachée) sur le domaine mgid.com avec une durée de vie pouvant atteindre 13 mois, stockant un identifiant utilisateur pseudonymisé. Des cookies supplémentaires gèrent le suivi de session, le plafonnement de fréquence et l'attribution des clics. Des pixels de correspondance de cookies peuvent également déposer des cookies de courte durée sur des domaines tiers lors de la synchronisation des identifiants avec des partenaires de données. Tous ces cookies requièrent un consentement préalable au titre de la directive ePrivacy.
Oui, un consentement explicite est requis avant tout chargement de JavaScript ou de pixel MGID. MGID dépose des cookies de traçage et traite des données personnelles à des fins de profilage comportemental et de publicité ciblée, ce qui requiert un consentement préalable éclairé au titre de l'article 5(3) de la directive ePrivacy et de l'article 6(1)(a) du RGPD. L'intérêt légitime n'est pas une base légale valide pour la publicité comportementale cross-site. Le widget MGID doit être techniquement bloqué jusqu'à réception d'une chaîne TC valide.
La seule base légale admissible est le consentement au titre de l'article 6(1)(a) du RGPD et de l'article 5(3) de la directive ePrivacy. MGID constitue des profils comportementaux cross-site et diffuse de la publicité native ciblée, ce que le CEPD a confirmé ne peut pas reposer sur l'intérêt légitime. Le consentement doit être libre, spécifique aux finalités de MGID (au minimum les Finalités 1, 2, 3, 4 et 7), éclairé et documenté via une CMP certifiée TCF v2.2 avec MGID référencé comme fournisseur.
Oui. MGID Inc. est constituée dans le Delaware (États-Unis) et traite des données personnelles sur des infrastructures américaines en plus de noeuds UE. Les données peuvent également être partagées avec des partenaires technologiques publicitaires américains lors de la synchronisation des cookies. Les transferts depuis l'EEE vers les États-Unis sont effectués sous Clauses Contractuelles Types (CCT) et le Cadre de protection des données UE-États-Unis (DPF). Les éditeurs doivent divulguer ces transferts aux utilisateurs dans leurs politiques de confidentialité avant de collecter le consentement.
Oui. MGID réalise un profilage comportemental systématique à grande échelle sur plusieurs sites éditeurs, ce qui déclenche l'obligation d'AIPD au titre de l'article 35(3)(b) du RGPD. L'AIPD doit traiter la portée du traçage cross-site, la correspondance de cookies avec des fournisseurs de données tiers, le transfert de données personnelles vers les États-Unis, l'absence d'alternative sans cookies, les durées de conservation et les droits des utilisateurs. Le DPO doit valider l'AIPD avant la mise en production.
Un déploiement conforme nécessite: une CMP certifiée TCF v2.2 avec MGID référencé comme fournisseur et divulgation complète des Finalités 1, 2, 3, 4 et 7; le blocage technique du tag MGID jusqu'à réception d'une chaîne de consentement valide; une AIPD approuvée par le DPO; la mise à jour de la politique de confidentialité et de la notice cookies décrivant les cookies MGID et les transferts vers les États-Unis; un mécanisme de retrait du consentement fonctionnel; et la tenue des entrées du RAT pour les opérations MGID.
Les réseaux de publicité contextuelle (ciblant sur la base du contenu de la page plutôt que du comportement de l'utilisateur) ne requièrent pas de consentement et sont pleinement conformes au RGPD. Les systèmes de recommandation de contenu internes qui ne suivent pas les utilisateurs entre les sites évitent entièrement le risque de profilage cross-site. Si les revenus de la publicité native sont essentiels, les éditeurs peuvent envisager des réseaux alternatifs enregistrés au TCF avec des politiques de minimisation des données plus strictes.
La politique de cookies doit inclure une section MGID dédiée décrivant: le nom du cookie (mgid ou équivalent) et son domaine (mgid.com), la durée de 13 mois, l'objectif (profilage comportemental cross-site et ciblage publicitaire natif), le responsable de traitement (MGID Inc., États-Unis), le transfert de données vers les États-Unis et le partage avec des partenaires publicitaires, et le droit de l'utilisateur de retirer son consentement. La politique doit être en ligne avant le déploiement de MGID.