Étiquette : RGPD

  • « Big Data vs RGPD : la réconciliation est-elle possible ? »

    Umanis publie son livre blanc 
    « Big Data vs RGPD : la réconciliation est-elle possible ? »
    L’exploitation de la donnée et la protection de la vie privée 
    sont-elles compatibles ?
     
    Umanis (www.umanis.com), leader français en data, IA, solutions métiers et transformation digitale, publie aujourd’hui un livre blanc sur la réconciliation du Big Data et de la protection de la vie privée. 
    Les technologies du Big Data ont, depuis plusieurs années, ouvert d’immenses perspectives de connaissance et de compréhension de la donnée. Ces promesses, qui se concrétisent chaque jour davantage, entrent aussi de plus en plus en conflit avec le respect de nos vies privées. 
    Le RGPD a été instauré en 2018 pour répondre à ce besoin de protection des données des citoyens européens, mais il est en même temps perçu comme un frein à l’innovation et la liberté d’entreprendre. 
    La protection et l’innovation peuvent-elles dès lors être réconciliées ? Peut-on éviter que le Big Data ne se transforme en Big Brother tout en permettant à l’analyse de données de résoudre des problèmes fondamentaux de l’humanité ?
    Le livre blanc « Big Data vs RGPD » d’Umanis tente de répondre à ces questions en présentant de manière didactique les principaux enjeux de confidentialité qui s’imposent actuellement au Big Data et pourquoi le RGPD est finalement une chance pour son évolution future.
    Car la réussite des projets autour de la donnée ne s’obtiendra qu’en réinstaurant la confiance des individus. C’est en investissant sur elle que la chaîne de valeur sera pérennisée.
    Ce livre blanc sur le Big Data vs le RGPD peut être téléchargé ici  
  • Les 3 critères indispensables pour choisir son gestionnaire de cookies

    Comment choisir son gestionnaire de cookies ? Nous avons testé !


    Par Agathe Girard, DPO de Data Legal Drive

    Qu’est-ce qu’un Cookie ?Un cookie est un fichier texte informatique qui est déposé sur le navigateur d’un utilisateur dès lors que ce dernier se rend sur une page web.

    Collectant toute sortes de données à caractère personnel selon leur type et leur fonction, les cookies sont réglementés depuis la loi « Informatique et Libertés » de 1978.

    Mais dans les faits, il a été constaté que les entreprises utilisant leur site web comme vitrine de leur prestation ou service ont usé de ruses pour contourner les règles au détriment de l’utilisateur, qui a été réduit à devoir accepter quasiment systématiquement le dépôt des cookies sur leur terminal électronique.

    Or, les cookies sont, étant donné leur objectif, intrusifs pour la vie privée des utilisateurs d’Internet.
    S’agissant dès lors de traitements de données à caractère personnel (des données personnelles étant collectées et traitées), ils sont soumis aux règles imposées par le RGPD et doivent être surveillés avec attention.

    Des cookies pour protéger les données

    C’est pourquoi le Règlement général pour la protection des données (RGPD) a défini la notion de consentement de l’utilisateur et apporté une force nouvelle à la protection des données.

    Aussi, la CNIL a décidé d’établir un plan d’action centré sur le ciblage publicitaire. Dès l’adoption de ses Lignes directrices du 4 juillet 2019 – qui ont vocation à expliquer le sens des règles qu’elle entend faire appliquer – l’objectif en émanant explicitement a été de renforcer le consentement d’un visiteur de site web conformément au RGPD lorsqu’il est question du traitement des données, et ce même s’il ne s’agit pas de données sensibles.

    L’article 6 du RGPD définit précisément les conditions pour qu’un consentement soit valable à travers sa licéité, sa spécificité, et ses caractères éclairé et univoque. Il est impératif qu’au-delà de ceci, les utilisateurs aient un droit de regard sur leurs données.

    Les deux changements majeurs à retenir de ce texte sont que d’une part, la poursuite de navigation ne vaut plus un consentement valable. Cela répond directement à une pratique très répandue des éditeurs de sites, qui veulent être certains de recueillir un minimum de données personnelles des visiteurs de leur site web. D’autre part, tout éditeur de site, en sa qualité de responsable de traitement des données à caractère personnel, doit être en mesure de prouver qu’il a recueilli un consentement valable, et cela peut passer par le biais de cookies ayant cette finalité exclusive.

    Un projet de recommandation sera adopté au mois de septembre 2020. A la suite de son adoption, les entreprises concernées auront une période de six mois pour adopter ces changements.
    C’est pourquoi un gestionnaire de cookie appliquant ou prévoyant d’ores et déjà toutes ces règles peut grandement apaiser vos inquiétudes liées à la conformité de votre site web et faciliter la vie de votre entreprise.

    En effet, l’utilisation d’un gestionnaire adéquat et respectueux de la vie privée permettra à toute entreprise y ayant recours d’être sereine, notamment en cas de contrôle de la CNIL.

    Il est à noter qu’en réalité, la conformité et la praticité d’un tel outil se confondent : l’autorité de protection des données a, à plusieurs reprises, réitéré la nécessité d’une utilisation à la fois intelligible pour l’utilisateur et facilitée du moyen retenu par l’entreprise lié à l’utilisation des cookies qu’elle fait.

    3 critères indispensables pour choisir son gestionnaire de cookies

    1. Un module visible et facile d’accès
    Le gestionnaire de cookies doit être visible sur la page consultée, et facile d’accès en toutes circonstances.
    Il est à noter qu’un visiteur peut ne pas vouloir donner une réponse immédiate quant à son consentement au dépôt des cookies, ou encore vouloir changer d’avis à n’importe quel moment.Dans ces deux cas, il ne doit pas se trouver lésé et un moyen facile pour lui de pouvoir exercer son choix ou changer d’avis doit lui être octroyé. Il est donc préférable de laisser l’image de l’outil en permanence sur le site web visité.A défaut d’une croix de fermeture de gestionnaire, il suffit de cliquer à nouveau sur cette image pour exercer son choix plus tard.
    1. Des informations précises et détaillées
    L’utilisateur doit être informé de différentes mentions avant de pouvoir donner son consentement.
    Une autre mention particulièrement importante est celle de la durée de conservation du cookie, et fait l’objet d’un champ à compléter.Enfin, un lien cliquable renvoyant à la politique de confidentialité et la politique de cookie de l’entreprise utilisant l’outil est possible, permettant de remplir toutes les obligations d’informations pesant sur les entreprises.Il est apprécié de pouvoir créer autant de pages de catégories de cookies et de pouvoir les classer comme on le souhaite, ainsi que de pouvoir changer d’avis de manière à adapter la lisibilité et la compréhension de la présentation de l’utilisation faite des cookies.
    1. Des boutons disponibles pour accepter, refuser ou sélectionner
    L’exercice du consentement ou de refus de l’utilisateur.
    Trois mentions devraient être laissées à l’utilisateur du site : « J’accepte », « Je refuse », et « Je choisis ». Le design doit être le même de manière à ne pas inciter l’utilisateur à choisir l’une d’elles plus qu’une autre.
    Enfin, un bouton pour tout accepter et tout refuser est possible et est entièrement conforme aux volontés de la CNIL tant que l’action opérée par l’utilisateur provoque l’effet conforme à sa volonté.Data Legal Drive a testé 4 gestionnaires de cookiesEt dans les faits, comment fonctionnent les gestionnaires de cookies ? Répondent-ils aux critères de mise en conformité ? Sont-ils faciles à mettre en place sur un site internet ? Permettent-ils une expérience utilisateur fluide et agréable ?  Data Legal Drive a testé et comparé !
    • Didomi : pour des connaisseurs aguerris et experts juridiques

    A la première visite du site Didomi, le gestionnaire de cookies apparaît pleinement pour que l’utilisateur exerce son choix. Ce n’est pas le cas à l’occasion de la seconde visite, où le gestionnaire n’apparaît plus et n’est donc plus aisément accessible : absence de lien en bas de page, et la politique de confidentialité n’est pas accessible d’une quelconque manière.

    Le gestionnaire a un joli design et est agréable à utiliser. Toutefois, le contenu mis en démonstration manque d’expertise juridique. Si le sujet de la protection des données semble mal maîtrisé, la fiabilité d’un tel outil peut être remise en question sur le long terme.

    Pour illustrer ce propos, les informations apportées sur les finalités précises des cookies ne sont pas très claires. Par ailleurs, l’absence de durée de vie de cookies, tout comme le nombre et les noms des traceurs sont des informations cruciales et manquantes.

    Cela étant, des points positifs sont à soulever : l’accès aux partenaires via le gestionnaire est simple et mis en évidence. Cette information est suffisamment détaillée pour que l’utilisateur comprenne la portée de son acceptation ou de son refus, ce qu’il peut exercer directement sur le tableau des partenaires qui lui est présenté.

    Par ailleurs, les boutons sont entièrement conformes aux attentes de la CNIL.

    Enfin, la présence d’un dashboard des consentements sous forme de graphiques est intéressante et constituerait une plus-value pour analyser le taux d’acceptation et de refus des cookies.
    En conclusion, ce gestionnaire de cookie pourrait être très bon si les utilisateurs sont conscients de l’importance des informations et capables de les rendre compréhensibles par tous les visiteurs.

    • Axeptio : crush pour des cookies sains et nutritifs

    Des 4 gestionnaires, il s’agit sans aucun doute de l’outil le plus facile à utiliser et le plus « User Friendly ». De par son design et son approche segmentée, ce gestionnaire s’avère particulièrement agréable à utiliser en tant qu’utilisateur.

    Il est pensé pour être accessible sur toutes les pages de votre site, offre un bon niveau d’information de manière intelligente et respecte les grandes lignes de la recommandation de la CNIL.

    Du point de vue technique, rien à y redire. La documentation présente en ligne remplit parfaitement son rôle et permet effectivement de gérer avec précision le dépôt de cookies, en s’interfaçant notamment avec Google Tag Manager.

    De plus, il est à noter qu’il s’agit d’un outil français, pensé avec une approche « française » de la mise en conformité et donc au plus près des préoccupations de la CNIL.

    Il ressort également du site d’Axeptio une véritable expertise juridique qui donne confiance et rend simple l’utilisation du gestionnaire.

    Petit bémol, pour le moment, la gestion du consentement particulier concernant les mesures d’audience n’est pas prise en compte.

    Néanmoins, Axeptio étant toujours en discussion active avec la CNIL afin de s’améliorer en permanence et de respecter au mieux les évolutions apportées, il est fort à parier que ce point se verra corrigé tôt ou tard.
    Pour toutes ses qualités, Data Legal Drive a d’ailleurs choisit d’utiliser cet outil sur son site internet.

    • Cookiebot : techniquement irréprochable, graphiquement à améliorer

    Une fois la première visite sur le site effectuée, l’accès au gestionnaire n’est pas aisé.

    Contrairement à Axeptio qui permet de laisser un bouton d’accès au gestionnaire de cookies en permanence à un endroit précis de la page web, tel n’est pas le cas de Cookiebot qui, sur son site, fait apparaître le gestionnaire une seule fois avant de disparaître dès la seconde visite depuis le même navigateur.

    Les informations spécifiques à chaque cookie sont transmises par l’intermédiaire d’un tableau, efficace de par ses fonctionnalités et complet en termes d’informations. Il repose toutefois sur une structure qui manque d’un visuel graphique et ergonomique.

    De même, la personnalisation des options semble très sommaire.

    La section « A propos des cookies » permet de modifier et personnaliser le texte à sa guise afin d’insérer tous les éléments utiles à la poursuite de sa mise en conformité, passant par l’information claire et précise des utilisateurs du site.

    Pour conclure, ce gestionnaire a une force technique importante en se conformant de près aux attentes de la CNIL. Toutefois, il est à noter que Cookiebot ne semble pas encore avoir réfléchi aux difficultés pratiques liées à l’exception du recueil de consentement concernant les mesures d’audience.

    • Tarteaucitron : une recette à améliorer, selon les ingrédients de la CNIL

    Ce gestionnaire est développé sous une licence libre, qui permet à tout contributeur de développer l’outil. Si la tâche est très intéressante, il est à noter qu’il n’y a pas assez d’informations transmises liées par exemple aux partenaires ou à la durée de validité des cookies. Les connaissances juridiques et notamment au RGPD ne semblent pas assez précises pour être serein vis-à-vis de son obligation d’information claire.

    Le design, qui bien qu’accessoire, constitue une part non négligeable de la vitrine d’un site web et inspire la confiance aux visiteurs, n’est pas extrêmement travaillé.

    Tout comme Cookiebot, le site ne démontre pas que l’accès au gestionnaire des cookies est facile, ne répondant ainsi pas à une des premières exigences de la CNIL.

    Cela étant, les cases – dans le cas où elles sont effectivement fonctionnelles – sont conformes en permettant d’accepter ou de refuser l’ensemble des cookies ; ou encore de faire le choix de les accepter ou de les refuser un à un.

     

  • Data : rien n’est gratuit sur le Net

    Quand la confidentialité devient un enjeu majeur

    Ces dernières années, la confidentialité est devenue un thème majeur.
    De Cambridge Analytica à la collecte de données médicales de millions de Français effectuées par le SNDS (le système national de données de santé), une liste interminable de controverses ont permis de mettre en lumière l’exposition croissante de la vie privée des consommateurs sur le net.

    Pourtant nombre d’entre eux ignorent l’ampleur du suivi et de la collecte de données dont ils font l’objet au quotidien. Pour mieux comprendre comment les Français perçoivent leur identité numérique et comment elle se formalise sur le net, Okta a réalisé une étude auprès de 12 000 individus à travers 6 pays (Allemagne, Australie, États-Unis, France, Pays-Bas et Royaume-Uni) en avril.

    Rien n’est gratuit sur le Net

    Selon le célèbre dicton, « lorsqu’on ne paie pas pour le produit, c’est qu’on est soi-même le produit ». Internet offre une grande variété d’informations et de services que les consommateurs considèrent désormais comme « gratuits ». Cependant, ils oublient régulièrement que leur boite email, leur moteur de recherche sur Internet et autres comptes sur les médias sociaux sont financés par la publicité, et que les annonceurs s’en servent pour accéder à des informations sur eux.

    Plus de 4 Français sur 5 (87 %) ne pensent pas que les fournisseurs de produits grand public tels qu’Apple ou Fitbit collectent leurs données biométriques, et 63 % partagent le même avis concernant leurs données de géolocalisation. Respectivement 78 % et 83 % des répondants français ont la perception que ni les services de streaming, ni leurs fournisseurs d’accès à Internet ne recueillent d’informations sur leur consommation de contenu multimédia en ligne. Un nombre impressionnant de répondants considèrent également que leurs communications en ligne sont privées. Ainsi, 63 % et 85% des Français ne pensent pas que leurs fournisseurs de messagerie électronique ou leur employeur effectuent un suivi de l’historique de leurs échanges.

    A travers les pays interrogés, les Néerlandais sont généralement ceux qui suspectent le plus de sociétés tierces de recueillir activement des données à partir de leurs publications sur les médias sociaux : seuls 40 % estiment le contraire. À l’inverse, en France, 59 % des personnes interrogées pensent ne pas faire l’objet d’une telle surveillance, loin devant les États-Unis (49 %).

    Enfin, l’idée que le gouvernement recueille des données sur les consommateurs est une préoccupation majeure pour l’ensemble des répondants, en particulier aux États-Unis (70 %), aux Pays-Bas (73 %) et en Allemagne (74 %) contrairement à la France (63%).

    Quand la collecte des données devient un avantage

    L’âge et la perception vis-à-vis du partage de données sont directement liés. 46 % des personnes interrogées en France ne cautionnent aucune forme de collecte, quelle qu’en soit la raison ; en revanche, la différence est marquante en fonction des catégories d’âges. Parmi les 18-24 ans, seuls 32% sont mal à l’aise avec cette pratique en toutes circonstances alors que ce pourcentage grimpe à 61 % pour les plus de 64 ans. Les 18-24 ans sont d’ailleurs généralement plus à l’aise avec le principe du partage de données afin de recevoir une quelconque contrepartie, qu’il s’agisse d’une meilleure expérience utilisateur (29 %) ou de contenu plus pertinent (30 %). Les Néerlandais et les Allemands ressortent comme les moins séduits par le principe de partager leurs informations personnelles en échange d’une compensation financière (respectivement 45 % et 42 % d’entre eux refuseraient un tel compromis). À l’inverse, les Américains et les Français sont les plus ouverts à cette idée, malgré quelques hésitations : près d’une personne sur trois (32 %) n’est pas séduite par l’idée, et 26 % et 27 % d’entre eux (respectivement) sont indécis.

     

  • Le RGPD : une notion pas toujours évidente à cerner

    Le RGPD : une notion pas toujours évidente à cerner

    (suite…)

  • Deux ans après le RGPD, les entreprises ne sont toujours pas conformes à la réglementation

    Malgré des dizaines de millions dépensés pour la mise en conformité, les entreprises ne sont toujours pas conformes 

    (suite…)

  • Tracking numérique : GAFA peut-on leur faire confiance ?

    Tracking numérique : Open-source, vie privée et responsabilité des Etats ?

    (suite…)

  • RGPD :  2 ans après, où en est-on ?

    6 entreprises sur 7 considèrent qu’il y a encore des actions  à mener au sein de leur organisation

    Résultats d’une enquête menée par les clubs utilisateurs francophones de progiciels (Oracle et SAP ) auprès de + 130 entreprises en France

    Près de deux ans après la mise en œuvre du Règlement Général pour la Protection des Données, et dans la continuité de leurs travaux menés en 2018 autour d’un  guide des bonnes pratiques RGPD*, les Clubs Utilisateurs de solutions Oracle (AUFO – Association des Utilisateurs Francophone d’Oracle, Groupe Francophone des Utilisateurs J.D. Edwards, et Club des Utilisateurs PeopleSoft), et l’USF (Utilisateurs SAP Francophones) ont confié à l’institut de sondage Ipsos le soin de mener une enquête auprès de leurs adhérents, sur le thème : « RGPD : où en êtes-vous ? ».

    Les résultats de cette enquête, menée en novembre dernier, regroupent les réponses de 134 entreprises (dont 41 membres des 3 clubs utilisateurs des solutions Oracle et 93 membres de l’USF). Ils permettent d’analyser le degré d’implication, les actions mises en place au sein des organisations, la relation contractuelle avec les éditeurs et intégrateurs, ainsi que l’attente des membres sur les thématiques, services et travaux de leur club.

     Près de 60 % des répondants ont été impliqués ou consultés vis-à-vis du RGPD dans leur entreprise.

    89 % des répondants ont été informés et/ou sensibilisés par des actions de communication ou de sensibilisation au sein de leur organisation.

    84 % des répondants déclarent qu’un Registre de traitement a été réalisé au sein de leur organisation.

    À la question « Concernant les clauses contractuelles RGPD, quelles ont été les possibilités de négociation de votre organisation avec les éditeurs de logiciels et les intégrateurs ? », les avis sont très partagés. 38,8 % des personnes impliquées dans la mise en œuvre déclarent qu’elles ont eu des possibilités d’actions de négociations, assez bonnes ou excellentes. À contrario 36,7 % déclarent ne pas en avoir eu ou de façon marginale.

    La mise en conformité RGPD au sein des entreprises reste par ailleurs encore pleinement d’actualité, avec 6 entreprises sur 7 qui considèrent qu’il y a encore des actions à mener au sein de leur organisation en matière de RGPD, en priorité sur des questions d’organisation interne.

    Les répondants expriment également des attentes sur le RGPD vis-à-vis de leurs clubs respectifs, et notamment :

    –         73 % (et 78 % des personnes impliquées dans le RGPD) souhaitent disposer d’une liste d’écueils et de pièges contractuels à éviter, issus de bonnes pratiques.

    –         60 % (63 % des personnes impliquées dans le RGPD) souhaitent avoir accès à un répertoire de clauses RGPD standards.

    Cette enquête démontre que, bien loin d’être terminée, la mise en œuvre du RGPD soulève encore aujourd’hui des problématiques concrètes au sein des entreprises. En tant qu’associations d’utilisateurs de progiciels, nous devons désormais statuer sur l’organisation, les moyens et le calendrier à mettre en œuvre pour répondre aux demandes de nos adhérents afin d’être en mesure de proposer des bonnes pratiques et actions collectives au bénéfice du plus grand nombre.

  • Quand le consentement n’est plus seulement un sujet de conformité, mais un enjeu marketing à part entière

    Pourquoi le consentement devient un sujet marketing

    Selon Michaël Froment, Directeur et Co-fondateur de Commander ACT 

    De l’Europe à l’Amérique en passant par l’Asie, la gestion des données personnelles est l’objet de toutes les attentions. À l’avant-garde du mouvement, l’Europe a posé avec le RGPD les fondements d’un consentement, préalable à toute collecte et exploitation d’une information personnelle. Nous n’en sommes qu’au début de l’histoire, mais ne nous y trompons pas : les utilisateurs vont apprendre vite et lier la qualité de la gestion du consentement à la confiance qu’ils peuvent accorder – ou non – à une marque. Le sujet du consentement, parfois délégué au légal, devient éminemment marketing.

    Il ne s’agit plus de collecter le consentement, mais aussi de le scénariser, de l’ABtester, de le mesurer… Le consentement n’est plus seulement un sujet de conformité, mais un enjeu marketing à part entière. Une discipline avec ses bonnes pratiques et son outillage – la Consent Management Platform (CMP).

    Si le RGPD a ouvert une séquence forte de sensibilisation à la question des données personnelles, l’histoire est loin d’être close. Bien au contraire, de nombreux développements sont attendus et pas seulement en Europe. Last but not least, de nouvelles contraintes techniques vont contribuer à remettre la question du consentement à l’ordre du jour des réunions marketing.

    Que retenir des nouveaux cadres réglementaires et des contraintes techniques qui se multiplient ?

    Pour la plupart des organisations, le sujet de la collecte en ligne des consentements est encore un dossier grand ouvert. La mise en conformité d’ici à juillet 2020 avec les nouvelles recommandations de la CNIL va nécessiter une sérieuse remise à plat des modalités de collecte.

    Les contraintes techniques qui limitent le champ d’action des cookies vont conduire à investiguer, dans le sillage du consentement, comment maintenir un flux de données suffisamment qualitatif pour travailler.

    Plus globalement, l’idée s’impose que la gestion des consentements n’est plus un sujet que le marketing peut se contenter de déléguer au légal ou la technique, mais un pilier à part entière de la stratégie marketing.

    Quelles stratégies pour les marketeurs ?

    Le sujet du consentement s’installe donc, et pour longtemps, dans la todo des responsables marketing. Comment le traiter ? Si certains sont tentés par des tactiques de contournement, d’autres l’inscrivent dans une réflexion plus stratégique.

    TRAVAILLER LA FORMULATION DU CONSENTEMENT ou comment renouveler la collaboration entre marketing et légal.

    Que l’on opte ou non pour le login, une nouvelle collaboration est souhaitable entre les équipes marketing et juridiques. Pour l’heure, la formulation du consentement a trop souvent été sous-traitée à l’équipe juridique. Probablement avec l’idée qu’à l’image des conditions générales de vente, personne ne s’amusera très longtemps à lire ces quelques lignes. Cette posture peut se comprendre à l’heure où les taux de consentement avoisinent les 90% lorsque les organisations recourent au « soft consent ». Mais la donne aura changé d’ici à juillet 2020 : une action positive de l’internaute sera requise. Et pour la motiver un texte strictement légal ne suffira pas. Le contrat que représente la collecte des consentements doit désormais être travaillé conjointement entre légal et marketing pour emporter l’adhésion des audiences.

    Objectif : formuler de la manière la plus lisible possible la valeur de ce consentement et les engagements de la marque. À chacun de trouver sa formule…

    PASSER DE LA GESTION DU CONSENTEMENT À CELLE DES PRÉFÉRENCES ou comment faire du consentement une expérience utilisateur.

    Puisque le consentement ne consiste plus à demander à l’internaute de hocher la tête devant un écran prérempli, il semble logique de considérer cette collecte comme un moment à part entière de l’expérience utilisateur. Et d’utiliser ce moment non seulement pour collecter le consentement, mais aussi pour offrir aux visiteurs la possibilité de déterminer l’ensemble de leurs préférences. On le perçoit avec ces exemples, la gestion des préférences sera d’autant plus exhaustive et « utile » si l’utilisateur est logué. Dans tous les cas, le chemin se dessine : le « privacy center » (cette page où l’internaute visualise ses consentements) devient un « preferences center ». Ce lieu où chaque visiteur dispose d’une vue globale des points de contact et des informations qu’il accepte ou non de partager. Un lieu où il ne se rend pas par défaut, mais pour réguler sa relation à la marque.

    SCÉNARISER LE CONSENTEMENT ou comment booster la collaboration entre marketing et martech.

    Puisque le « soft consent » appartient au passé, chaque organisation doit se préparer à une collecte beaucoup plus explicite des consentements. Et, aussi, à une chute sensible des taux de consentement. Jusqu’à quel point ? Près de 32% des sites étudiés s’en tiennent à un consentement « super soft » (validation du consentement au scroll ou premier clic sur un élément) et 31% à un consentement « soft » (validation à la deuxième page visitée). D’où des taux de consentement dans des secteurs comme « Mode & Retail » ou « Voyages » qui oscillent entre 66% et 91% ! Ces taux contrastent fortement avec ceux d’acteurs de la finance qui, appliquant davantage un « strict consent » (clic explicite sur un bouton accepter), enregistrent pour leur part un taux moyen de consentement de… 29%*. Voilà qui donne un aperçu de ce à quoi peuvent s’attendre les éditeurs de site avec la fin du « soft consent ». Avec des consentements divisés par 2 ou 3, la scénarisation du consentement devient un sujet. Sans question tabou. Il est probable que, dans la pratique, la collecte et la complétion du consentement s’inscrivent peu à peu dans une logique proche de celle du marketing automation, avec des scénarios conditionnés et du testing. Une discipline à part entière ? Un terrain en tout cas sur lequel chaque organisation va devoir cultiver son expérience.

    SUPERVISER LE CONSENTEMENT ou comment s’outiller pour agir.

    Parce qu’elle fait partie de l’expérience utilisateur, parce qu’elle détermine la capacité à acquérir de la connaissance client et à activer des leviers digitaux, la collecte des consentements appelle un suivi de précision avec des KPI (Key Performance Indicators) dédiés. Des données précieuses pour se donner les moyens d’une amélioration continue du consentement et soigner ce contrat de confiance avec son audience.

    Puisque le consentement est là et pour longtemps, les tentatives de contournement sont vouées à l’échec. Les marques ont tout intérêt à travailler le consentement comme un moment de l’expérience utilisateur. Un moment qui, pour être réussi, appelle une collaboration resserrée entre équipes juridique, technique et marketing.

    * Source : Baromètre Privacy Commanders Act

    Tous ces points plus détaillés et les réponses dans le Livre Blanc Commanders Act « Gestion des consentements : Donnez du rythme à votre Marketing »

  • Être responsable, influencer, expliquer l’usage des données, personnaliser et s’engager … les tendances en matière de Data et de marketing

    10 Tendances 2020 en matière de Data et Marketing

    Par Didier Farge, Président de Conexance. Wunderman Thompson Data, Président du comité stratégique SNCD, Membre du Board de la FEDMA

    1- L’ère Post RGPD va encore générer du budget juridique !

    Une grande majorité d’entreprises a bien avancé dans la démarche de conformité (78% ont effectué une étude d’évaluation) et souhaitent véritablement être « à jour » (38% vont augmenter leur budget juridique en 2020) les avocats et juristes ont donc encore le sourire aux lèvres. On voit également en 2019 et 2020 émerger les labels et certifications comme le Privacy protection Pact (SNCD) ou la certification AFNOR . Avec l’arrivée du CCPA aux états unis de nouvelles sources de revenus s’ouvrent aux Juristes travaillant avec les Datas sur les deux continents

    2- et met les entreprises sur la voie de la confiance

    Les chiffres sont là pour le confirmer : les internautes avertis et informés du RGPD et des manières de collecter de l’information sont plus ouverts à la réception de messages personnalisés que les autres ! Entre ceux qui sont juste au courant du RGPD et ceux qui se disent être bien informés le taux d’acceptation (« je suis confortable avec l’idée de partager mes données » ) ou même de ciblage enligne gagne 10% pour atteindre  46% des internautes qui disent être d’accord avec l’idée de recevoir de la  publicité adressée comportementale basée sur leur données ( OBA on’line Behavioural Advertising. Etude EDA Mars 2019)

    Nous entrons dans une année de pédagogie sur l’utilisation des données : La pédagogie crée de la confiance et la confiance de l’acceptation au ciblage, donc de la valeur !

    3- Prédominance de la Data First Party Multi-sources

    Autre conséquence indirecte du RGPD : l’émergence de la Data First Party comme source principale pour les marketeurs qui pratiquent le « People Based marketing ». La concentration des acteurs observée en 2019 avec les rachats (ex : Epsilon par Publicis) et l’émergence de nouveaux acteurs Retail ( ex Auchan, carrefour, Casino,  et les prestataires) devrait se poursuivre.

    4- Marketing Automation et Hyperpersonnalisation

    Plus de 9 consommateurs sur dix préfèrent acheter à partir d’offres appropriées et recommandées. La mise en place de la personnalisation et des campagnes sur mesure à base de scénarios automatisés est devenue incontournable. Elle est aujourd’hui représentée par une ligne budgétaire chez les annonceurs. L’émergence de plateformes associant la recommandation produit sous forme de scénarios à une plateforme de Customer data connectée à l’univers digital va se développer et se concentrer.

    5- L’omnicanalité : une nécessité

    En passant d’une logique Multicanal (plusieurs canaux pour communiquer avec ses clients) à une logique Omnicanal ( une seule expérience shopping avec des canaux connectés et un consommateur en ligne) les retaileurs comprennent que 2020 est ( enfin ) l’année de l’omnicanal : pour 65% d’entre eux cela va leur permettre d’améliorer cette expérience.

    6- la Mort du cookie ?

    La mort annoncée depuis plusieurs années du cookie oblige les annonceurs et les prestataires à repenser la manière d’approcher le consommateur, à se fabriquer de nouvelles offres dans les médias digitaux qui tentent d’échapper à la prédominance de Google et Facebook. Ils tentent de jouer la carte des cibles contextuelles (de type audiences construites sur des thématiques) ou des Alliances ( type Gravity) ou encore celles de fabriquer leur propre environnement logué ( type TF1) mais cette année les surprises pourraient également arriver des ID numériques ou multicanaux et des référentiels clients logués .. En attendant l’arrivée de la TV Connectée.

    7- Connaissance client toujours en développement

    Le secret de la réussite d’Amazon tient à la connaissance du comportement des consommateurs. Les retailers l’ont bien compris, et pourtant seules 2 entreprises sur 10 déclarent avoir un bon niveau de connaissance client. L’émergence d’offres de connaissance client de type Tiny clues ou plus récemment My Model montre l’engouement des marques pour les solutions leur permettant de mieux connaitre, analyser et cibler leurs meilleurs clients. Mieux connaitre son client reste l’objectif principal dans la valorisation des données consommateur » pour 82% des distributeurs (Usine nouvelle )  Et lorsque les données consommateurs sont en mode service cela permet d’améliorer les performances. La Data as a service a de beaux jours devant elle.

    8- Le contenu et l’engagement sont au centre des préoccupations des marques

    Cette année, le contenu revient au centre des préoccupations : l’authenticité des marques et leur discours est plus citée que l’émotion disait Jeanne Bordeau (Auteur de « Storytelling et contenu de marque » et fondatrice de l’institut de la qualité d’expression) dans une récente conférence sur les mots fin 2019 . Elle précisait que la nécessité pour les marques de devoir être responsables et le dire, de véhiculer du sens et de l’engagement est devenue une nécessité en 2020.

    A titre d’exemple rappelons nous que l’environnement n’est plus seulement la priorité des jeunes mais également la deuxième priorité des plus de 60 ans, avec 49 % de citations, juste derrière l’avenir du système social ».

    Pour 62% des consommateurs dans le monde les valeurs et les convictions sont primordiales et ceux qui sont déçus par les engagements de leur marque indiquent dans près de 50% des cas à avoir cessé d’acheter le produit. (Etude Accenture )  en 2020 le contenu et les valeurs sont une nécessité vitale .

    9- Les réseaux sociaux canaux d’influence, mais quid des nouveaux entrants ?

    Selon une étude d’eMarketer menée en mai 2019, les deux canaux qui influencent le plus les internautes dans leurs décisions d’achat sont les sites web (pour 54 % ) et les réseaux sociaux (33 %).  Par exemple chez  Nordstrom  50 % des visites en magasin commencent par une session en ligne et 35 % des sessions en ligne débutent par une visite en magasin précise   Frank Rosenthal ( expert en retail et auteur de 7 livres sur le sujet dont «  donner du sens au commerce «  en 2018.)

    De plus, pour un achat sur deux en magasin, le client utilise son mobile durant le parcours d’achat. Les ventes en ligne de Nordstrom représentent 30 % de son chiffre d’affaires L’enseigne compte ainsi plus de 10 millions de visiteurs uniques mensuels sur Pinterest,

    Mais l’émergence de nouvelles offres sociales de type  TikTok, Twitch, Discord et Fortnite  risquent fort  de prendre le relais des canaux d’influence et prendre le relais «  conversationnel » notamment par les plus jeunes, prédit Arthur Kannas, directeur général et co-fondateur de l’agence Heaven.

    10- Une certaine Banalisation de l’IA

    L’utilisation de Data Science, c’est-à-dire d’IA par les acteurs du marché de la Data semble se généraliser, cela devient le véritable moteur du marché de l’Analyse et intelligence en France ( étude Isoskele sur le Marché de la Data 2019) En matière de Data Driven marketing tous les acteurs de la filière déclarent que l’utilisation de Machine Learning et l’analyse prédictive se généralise également. L’accès au cloud et la présence de Microsoft et IBM sur le sujet permettent maintenant un accès plus facile.

    Pour preuve 20% des entreprises ont mis en place une solution intégrant de l’IA, et deux sur trois le font pour améliorer leur expérience client.

    Enfin les multiples formations de Data scientistes devraient permettre au marché de pouvoir entrer dans une phase plus mature. Reste à bien intégrer le cadre règlementaire dans l’utilisation de ces données.

     

     

  • Comment personnaliser l’expérience client sans paraître intrusif ?

    Où se situe la limite entre personnalisation et intrusion ?

    Par Jay M’Bei, Head of Operations EMEA de Jahia

    Une étude menée par Accenture en mai 2018 révèle que 83 % des Français sont prêts à partager leurs données avec une entreprise afin d’accéder à une expérience client personnalisée. Avec une condition sine qua non : qu’elles soient utilisées à bon escient. Dès lors, comment personnaliser l’expérience client sans paraître intrusif ?

    Où se situe la limite entre personnalisation et intrusion ?

    Nous sortons d’une ère où les entreprises ont récolté un grand nombre de données utilisateurs sans transparence, sans réelle pertinence et sans information sur la manière dont elles ont été exploitées. Si les utilisateurs sont globalement très favorables à la collecte de leurs données pour une expérience sur-mesure, il faut néanmoins faire attention à ne pas se montrer trop intrusif, au risque de perdre leur confiance.

    Ainsi, qu’est-ce qui est acceptable, et qu’est-ce qui ne l’est pas ? La question de l’intrusion est aussi celle de l’utilité : avant de mettre en place une fonction personnalisée, les communicants et marqueteurs doivent se demander si celle-ci répond à un besoin de l’utilisateur.

    Est-ce utile de connaître l’identité, l’adresse et le numéro de téléphone d’un utilisateur pour lui envoyer une newsletter ? Pas nécessairement. Est-ce utile de connaître ses informations pour pré-remplir ses formulaires ? Cela lui fait gagner du temps, on peut alors estimer que oui.

    Les analytics peuvent apporter une première réponse à cette question : c’est en analysant le parcours clients via son chemin et les contenus sur lesquels il a cliqué que l’on pourra tout d’abord vérifier de l’utilité de la personnalisation, mais également sa pertinence pour un profil donné.

    Transparence : l’antidote de l’intrusion

    L’explosion du nombre de contenus web submerge les utilisateurs qui ne peuvent pas tout lire ni tout trier. Pour naviguer efficacement et trouver des contenus pertinents, la personnalisation selon le profil et l’historique est alors indispensable. Dans un CMS, certains contenus peuvent être arbitraires. Néanmoins, tous ne doivent pas l’être : les entreprises doivent veiller à laisser à l’utilisateur le contrôle de sa navigation web : si ce n’est pas le cas, on rentre à nouveau dans une logique intrusive qui érode la confiance client.

    Pour maintenir une bonne relation avec l’utilisateur, il est essentiel d’être le plus transparent possible. Ainsi, le CMS doit permettre de mettre en avant les contenus arbitraires pour les bons profils, mais doit aussi le faire de manière explicite. Un utilisateur doit pouvoir identifier ces contenus et choisir – ou non – de les consulter. Si ce choix disparaît par manque d’information, il y a de grandes chances que cela soit considéré comme intrusif… et encore plus si le contenu ne répond pas au besoin de l’utilisateur !

    Peut-on collecter des données personnelles en protégeant la vie privée ?

    La transparence doit aussi – et surtout – permettre à l’utilisateur d’être informé sur la façon dont ses données sont collectées et exploitées, mais également sur son droit de les révoquer. Cette directive issue du RGPD, vise à réguler la collecte abusive de données et à redonner le pouvoir à l’utilisateur sur ses propres informations.

    Néanmoins, attention : si le client doit pouvoir demander à ce que l’ensemble de ses informations soient supprimées, la gymnastique est complexe en interne. En effet, les données clients sont rarement contenues au même endroit : elles passent par le CMS, par une base de données, par des outils de mailing, par le CRM, etc. Dès lors, il faut pouvoir connecter les outils afin que l’utilisateur ou client puisse effacer l’ensemble de ses données, lorsque cela est nécessaire.

    En somme, le RGPD dit que l’on ne peut pas faire de troc avec le client : il faut sortir de la logique où « toute donnée est bonne à prendre » et où l’on exploite la data à l’insu de ses utilisateurs.

    C’est une évidence aujourd’hui : il ne faut pas commencer à personnaliser l’UX sans le dire. La relation entre l’utilisateur et l’entreprise doit être contractualisée par des fonctionnalités spécifiques comme l’opt-in pour confirmer son consentement et s’assurer que la relation entre les deux parties est saine.

    Pour conclure…

    Certains CMS ne proposent pas de contenus personnalisés. D’autres le font de manière tronquée, c’est-à-dire en prenant uniquement en compte les actions immédiates des clients. Or, pour proposer une expérience client satisfaisante, il faut combiner l’historique du client et ce que l’on sait de lui pour lui proposer les contenus les plus pertinents de façon transparente, afin d’éviter toute perte de confiance.

    Culturellement, ces réglementations et ces pratiques seront amenées à évoluer dans le futur : ce qui était acceptable il y a quelques années ne l’est plus aujourd’hui. Il est donc essentiel d’avoir un CMS extrêmement flexible, mais également de faire appel à l’intelligence humaine pour savoir où placer la limite entre une meilleure UX et une expérience intrusive.