Le RGPD, Règlement Général de la Protection des Données, est un texte assez imprécis sur les outils web analytics. Les informations trouvées sur Internet sont contradictoires, vagues ou partielles. Il n'est de toute façon pas possible d'être exhaustif sur un tel sujet, qui dépend directement de chaque site ou dispositif digital. Prenons le parti de battre en brèche quelques idées reçues, avant d'en parler de vive voix si vous le souhaitez.
Le Règlement Général de la Protection des Données européen s’applique depuis le 25 mai 2018 à toute entreprise qui collecte, traite, stocke des données personnelles dont l’utilisation peut directement ou indirectement identifier une personne.
Les entreprises ne sont pas sanctionnées dès aujourd'hui mais doivent être en mesure de montrer que le processus est enclenché.
Tous les acteurs économiques, sociaux et administration sont concernés vis-à-vis de leurs employés, partenaires, clients ou prospects.
L’amende en cas de non-respect des règles peut aller jusqu’à 4% du CA mondial.
Être transparent dans le traitement des données personnelles est une bonne opportunité d’image éthique.
Pas du tout : en fait, c’est aussi de nombreux autres sujets à traiter. Le RGPD concerne les données à caractère personnel sur le web, mais aussi dans les systèmes d’information et outils internes : DPO, sécurisation des données, portabilité des données, recueil de consentement, droit d’accès, de rectification, d’opposition, droit à l’oubli, justification / raison nécessitant la collecte de chaque donnée à caractère personnel, … Le processus peut être long et contraignant, n’attendez plus et visitez le site de la CNIL pour bâtir votre plan d’action.
Sur ce point le RGPD dicte des règles assez peu précises, mais on peut aisément dire que ce n’est pas vrai dans tous les cas.
Certains sites peuvent donc exemptés de recueil de consentement pour les données web analytics mais ils sont rares. Pour tous les autres, le recueil d'un consentement éclairé est nécessaire.
Google Analytics (ou tout autre solution Web Analytics) est rarement le seul tracking qui est déployé, intentionnellement ou pas. Peu nombreux sont les sites qui n’ont aucun de ces éléments : boutons de partages, fils réseaux sociaux, vidéos embarquées ou modules partenaires intégrées dans une page, widgets de sondages ou de jeux, Pixel Facebook et autres marqueurs de conversion publicitaire, etc. Il est nécessaire de vérifier l'ensemble des suivis intégrés sous des formes variées dans chaque page du site.
Le RGPD s'étend bien au-delà des trackings déployés sur Internet. L'aspect Web Analytics du RGPD est particulièrement mis en avant bien que ce ne soit pas le sujet le plus structurant.
L'inquiétude la plus grande au sujets des Web Analytics concerne la perte d'un volume de données important, engendrant une incapacité à suivre les résultats et la performance d'un site. Les récriminations que l'on entend concernent essentiellement la lourdeur du processus, l'aspect rédhibitoire des demandes de consentement. Il n'y a pas de solution clés-en-main, universelle : chaque marquage a ses particularités, chaque site a ses Kpi.
Le RGPD implique de faire le point sur les données essentielles et celles qui n'ont pas d'intérêt ou ne sont jamais exploitées. Il oblige les personnes concernées à s'emparer du sujet des données de façon responsable et éthique. Sa plus-value, au-delà de la protection des données personnelles, pourrait bien être de répandre une conscience informée et pointue autour de la donnée, de sa valeur et de ses exploitations.