Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
Monocle (anciennement Wunderkind/BounceX) est une plateforme de marketing comportemental spécialisée dans la résolution d'identité et le retargeting par e-mail déclenché. Elle identifie les visiteurs anonymes via la correspondance d'adresses e-mail et envoie des e-mails automatisés aux utilisateurs reconnus ayant abandonné leur session. Cette technologie de résolution d'identité est particulièrement sensible au titre du RGPD car elle relie le comportement de navigation anonyme à des personnes nommées.
Monocle est une plateforme de marketing comportemental et de résolution d''identité. Sa technologie phare identifie les visiteurs anonymes en faisant correspondre les empreintes de navigateur et les données de cookies avec un graphe d''identité partagé, construit à partir d''adresses e-mail collectées sur son réseau de clients éditeurs. Lorsqu''une adresse e-mail connue est associée à un visiteur anonyme, Monocle peut déclencher des e-mails automatisés, comme des rappels de panier abandonné, sans que le visiteur ait saisi son e-mail lors de la visite en cours.
Monocle collecte les adresses IP, les empreintes de navigateur et d''appareil, le comportement de navigation, les pages visitées, les produits consultés, le contenu du panier, la durée de session et les signaux comportementaux. Sa couche de résolution d''identité fait correspondre ces données avec un graphe d''identité e-mail partagé. Quand une correspondance est trouvée, l''adresse e-mail du visiteur, combinée à ses données comportementales actuelles et historiques, est utilisée pour déclencher des campagnes e-mail personnalisées. Le graphe d''identité est partagé entre le réseau de clients de Monocle.
Monocle soulève certaines des questions de conformité RGPD les plus complexes de tous les outils marketing. Le mécanisme de résolution d''identité repose sur un pool de données partagé entre clients, ce qui signifie que des données personnelles collectées avec consentement pour une finalité sur un site peuvent être utilisées pour résoudre une identité sur un site complètement différent. Cet usage inter-contextes est incompatible avec le principe de limitation des finalités du RGPD (Article 5(1)(b)).
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Le consentement est requis avant le chargement des scripts Monocle. La notice de consentement doit spécifiquement divulguer la technologie de résolution d''identité, expliquer que Monocle peut identifier le visiteur en utilisant son adresse e-mail depuis un réseau partagé, et décrire la fonction de retargeting e-mail déclenché. Les références génériques à la personnalisation ou au marketing sont insuffisantes. Les utilisateurs doivent spécifiquement consentir à la résolution d''identité et aux communications automatiques déclenchées.
Monocle est une entreprise américaine et traite toutes les données, y compris le graphe d''identité, sur une infrastructure américaine. Les clauses contractuelles types s''appliquent. Le graphe d''identité inter-clients crée une préoccupation supplémentaire : les données personnelles peuvent être partagées non seulement avec Monocle comme sous-traitant, mais effectivement entre l''ensemble du réseau de clients participant au pool de résolution d''identité, ce qui nécessite une divulgation soigneuse dans votre politique de confidentialité.
Pour déployer Monocle en conformité : obtenez un consentement spécifique et granulaire pour la résolution d''identité et le retargeting e-mail déclenché avant de charger tout script Monocle ; mettez à jour votre politique de confidentialité pour divulguer spécifiquement le mécanisme du graphe d''identité ; réalisez une AIPD obligatoire ; signez un accord de traitement avec Monocle restreignant le partage inter-clients aux seuls utilisateurs ayant consenti ; documentez le transfert vers les États-Unis dans votre registre ; et implémentez un opt-out immédiat. Un examen juridique est fortement recommandé compte tenu de la complexité.
Les sites web utilisant Monocle doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
Une AIPD est requise pour les déploiements Monocle. La technologie de résolution d'identité — reliant la navigation anonyme à des adresses e-mail connues — constitue un profilage à risque élevé au titre de l'Article 35 du RGPD. Le retargeting e-mail automatisé basé sur des signaux comportementaux, les transferts vers les États-Unis et l'utilisation d'un graphe d'identité partagé entre plusieurs sites clients contribuent tous à une activité de traitement nécessitant une évaluation formelle.
Exemple de texte de consentement
Nous utilisons Monocle pour personnaliser nos communications et vous envoyer des messages pertinents basés sur votre activité de navigation. Monocle peut vous identifier via votre adresse e-mail pour envoyer des e-mails de suivi automatisés basés sur les pages que vous avez visitées. Ces données sont traitées aux États-Unis. Veuillez accepter pour activer les communications personnalisées et le retargeting comportemental.
Domaines tiers contactes
api.wunderkind.cotag.wunderkind.comonocle.comCookies deposes
| Nom | Type | Duree | Finalite |
|---|---|---|---|
| _wk_uid | persistent | 1 year | Cross-client identity resolution identifier used to match anonymous visitors to known email addresses in the shared identity graph |
| _wk_session | session | Session | Session-level behavioural signal collector used to build real-time intent data for triggered email decisions |
Monocle utilise des cookies de tracking publicitaire — respectez le RGPD avec FlowConsent.
Monocle dépose des cookies de tracking persistants utilisés pour maintenir un identifiant d'appareil et relier le visiteur actuel à son graphe d'identité inter-clients. Ces cookies permettent à Monocle de faire correspondre les visiteurs anonymes à des adresses e-mail connues collectées dans son réseau éditeur, même si le visiteur n'a pas saisi son e-mail lors de la session en cours. Ces cookies à haut risque nécessitent un consentement préalable explicite.
Oui, et les exigences de consentement sont plus strictes que pour la plupart des outils. La technologie de résolution d'identité de Monocle relie la navigation anonyme à des personnes nommées via un pool de données inter-clients partagé. Le consentement doit spécifiquement couvrir la résolution d'identité et le retargeting e-mail déclenché, pas seulement la personnalisation générique. Un bandeau de consentement standard sans divulgation spécifique de la résolution d'identité est insuffisant.
Le consentement (Art. 6(1)(a) RGPD) est la seule base légale viable. L'intérêt légitime ne peut pas être utilisé pour le retargeting e-mail basé sur la résolution d'identité. Le principe de limitation des finalités (Art. 5(1)(b)) exige également que le graphe d'identité inter-clients ne soit utilisé qu'aux fins pour lesquelles chaque individu a consenti, ce qui est difficile à garantir avec un pool d'identité partagé entre plusieurs sites clients.
Oui. Monocle est une entreprise américaine et traite toutes les données, y compris le graphe d'identité, sur une infrastructure américaine. Les clauses contractuelles types s'appliquent. Le graphe d'identité inter-clients crée des obligations de divulgation supplémentaires, car les données personnelles des visiteurs européens peuvent effectivement circuler entre plusieurs organisations partageant le même réseau de résolution d'identité.
Oui, une AIPD est obligatoire. L'Article 35 du RGPD exige une AIPD pour le profilage systématique, le traitement à grande échelle de données personnelles à des fins marketing et le traitement impliquant la correspondance d'identités entre plusieurs sources de données. La résolution d'identité inter-clients de Monocle, les e-mails déclenchés automatisés, le profilage comportemental et le transfert vers les États-Unis répondent tous à plusieurs critères déclencheurs.
Obtenez un consentement explicite et spécifique pour la résolution d'identité avant de charger Monocle. Mettez à jour votre politique de confidentialité pour divulguer le mécanisme du graphe d'identité et le partage inter-clients. Réalisez une AIPD obligatoire. Signez un accord de traitement avec Monocle abordant le pool d'identité partagé. Implémentez un opt-out immédiat retirant les utilisateurs du graphe d'identité. Compte tenu de la complexité, consultez un juriste avant le déploiement.
Pour le retargeting e-mail déclenché sans résolution d'identité, les outils ESP standards (Klaviyo, Mailchimp) avec des déclencheurs de panier abandonné first-party sont plus simples à rendre conformes au RGPD. Pour l'abandon de navigation, les outils d'exit-intent sur site qui capturent explicitement l'e-mail lors de la session en cours évitent entièrement le problème du graphe d'identité inter-clients. Des outils européens comme Actito ou Selligent proposent du marketing déclenché avec hébergement en Europe.
Ajoutez une section dédiée à la résolution d'identité et au retargeting e-mail déclenché. Expliquez que Monocle identifie les visiteurs en faisant correspondre les signaux d'appareil avec un réseau d'identité e-mail partagé, que cela peut entraîner l'envoi d'e-mails automatisés basés sur le comportement de navigation sans que le visiteur ait saisi son e-mail lors de la session en cours, que les données sont traitées aux États-Unis sous CCT, et que les utilisateurs peuvent se désinscrire.