aeris22’s avataraeris22’s Twitter Archive—№ 98,225

            1. …in reply to @Numendil
              @Numendil @ragorn44 @pixeldetracking Oui. Et c’est en fait mon point. « Un outil de tracking d’audience », ça veut tout dire et rien dire.
          1. …in reply to @aeris22
            @Numendil @ragorn44 @pixeldetracking C’est uniquement un moyen, et non une finalité.
        1. …in reply to @aeris22
          @Numendil @ragorn44 @pixeldetracking Tu as du coup plusieurs couches de réflexion à avoir pour déterminer si le consentement est nécessaire ou non. Et c’est là le problème, « les gens » se restreignent à la seule considération du moyen à ce niveau.
      1. …in reply to @aeris22
        @Numendil @ragorn44 @pixeldetracking Ton 1er niveau c’est « quelle est ma finalité ». Non ce n’est pas « faire du tracking d’audience ». Ça c’est un moyen. Ta finalité c’est « faire de l’A/B testing » ou « établir des KPI commerciales ».
    1. …in reply to @aeris22
      @Numendil @ragorn44 @pixeldetracking À cette étape, c’est EDPB qui édicte des lignes directrices. Si ta finalité n’est pas strictement nécessaire à la fourniture du service, ça ne peut pas relever de la base légale contractuelle. Il te reste donc soit consentement soit intérêt légitime.
  1. …in reply to @aeris22
    @Numendil @ragorn44 @pixeldetracking Intérêt légitime, c’est directement red flag et terrain glissant. Pour moi par exemple, A/B testing ça pourrait moralement entrer dedans sans problème, les KPI commerciales clairement non.
    1. …in reply to @aeris22
      @Numendil @ragorn44 @pixeldetracking Disons qu’on souhaite faire de l’A/B testing. Donc qu’on dit intérêt légitime. Du coup se pose la question du moyen. « Comment le fait-on ».
      1. …in reply to @aeris22
        @Numendil @ragorn44 @pixeldetracking On décide de faire de l’injection de log dans un matomo on premise ? Pas de soucis du coup, il n’y a pas de cookie, donc on n’a même pas à se poser la question du consentement de l’utilisateur (en tout cas par rapport aux lignes directrices CNIL sur le sujet).
        1. …in reply to @aeris22
          @Numendil @ragorn44 @pixeldetracking On décide de faire du Matomo via le JS ? Alors on a un cookie. Est-on en conformité avec les exceptions de consentement de la CNIL ? A priori oui. Donc pas besoin de consentement.
          1. …in reply to @aeris22
            @Numendil @ragorn44 @pixeldetracking On fait du GA ? Ah, zut, on n’est plus dans les conditions d’exemption et on doit alors réclamer un consentement, à cause du moyen, alors que la finalité elle, ne relève pas du consentement.
            1. …in reply to @aeris22
              @Numendil @ragorn44 @pixeldetracking Et si on passe sur le cas des KPI, on se retrouve avec 1 consentement à obtenir dans les 2 1ers cas (matomo+injection et matomo+cookie) et 2 dans le dernier cas (GA).
              1. …in reply to @aeris22
                @Numendil @ragorn44 @pixeldetracking ie tu dois obtenir le consentement : 1- pour la finalité (de faire des kpi commerciales & de partager tes données avec un tiers) 2- pour le moyen (de stocker un cookie d’audience)
                1. …in reply to @aeris22
                  @Numendil @ragorn44 @pixeldetracking Si l’utilisateur refuse la finalité (que tu fasses des kpi commerciales) ou le moyen (que tu passes par un GA), tu dois du coup t’exécuter et ne pas faire ta finalité sur ses données personnelles.