Cookie compliance under GDPR

Je voudrais aussi avoir une solution pour cela.

Il est nécessaire que les utilisateurs aient le choix d’accepter ou de refuser, et qu’ils puissent également choisir les cookies qu’ils autorisent et ceux qu’ils n’autorisent pas.

Je suis nouveau dans le monde de Discourse. N’y a-t-il vraiment aucun plugin qui fait ce travail ?

2 « J'aime »

Ok, la semaine prochaine, mon nouveau forum discourse sera en ligne.

Pour autant que je sache en Allemagne, et du moins à ma connaissance dans toute l’UE, la loi exige une telle possibilité de consentement aux cookies. Vous devez d’abord demander si le visiteur est disposé à accepter les cookies ou quels cookies il acceptera, et il doit faire son choix en cliquant sur le bouton correspondant. Il doit également y avoir une option pour configurer quels cookies il souhaite ou une option pour refuser tous les cookies (sauf ceux qui sont nécessaires à l’utilisation des fonctionnalités de base du site).

Si je regarde dans le monde de WordPress, il existe de nombreuses solutions pour cela et les bonnes font payer.

Je me demande donc s’il n’y a pas de développeur intéressé par ce marché ? La base d’utilisateurs dans l’UE est-elle si petite ? Combien de communautés discourse fonctionnent dans l’UE ? Comment ont-elles résolu le problème ? L’équipe peut-elle y répondre ?

Y a-t-il des administrateurs de communautés dans l’UE ici ? Comment l’avez-vous configuré ?

C’est une question juridique importante et je ne comprends pas pourquoi il n’y a pas de solution. :pensive_face:

3 « J'aime »

La solution évidente est de n’utiliser que les cookies essentiels.

Étant donné que Google Fonts et Google Analytics semblent être illégaux en Europe, quelles que soient vos préférences en matière de cookies, il est préférable de rester prudent de nos jours.

Il serait cependant appréciable que le plugin Discourse Advertising puisse en tenir compte.

5 « J'aime »

Pas encore. La situation est… un désordre.

Il y a plusieurs choses différentes, comme ce que Google fait de toutes ces données ou si ces cookies sont considérés comme essentiels.

Et encore une fois – le RGPD ne s’applique pas lorsqu’un forum/site/quelque chose est géré par une personne privée.

Mais il existe une autre solution : Matomo

1 « J'aime »

D’après ce que je comprends, il n’y a aucun problème de cookies en utilisant la fonctionnalité de base de Discourse.

Mais j’utiliserai l’abonnement Discourse (il y a une connexion à Stripe et je ne sais pas si cela compte comme nécessaire) et j’utiliserai également le plugin AdSense.

Pour l’analyse, je ne prévois aucun service externe.

1 « J'aime »

C’est vrai. Mais des moyens assez courants de suivre les statistiques peuvent être considérés comme une sorte de fonctionnalité de base de Discourse, même si cela se fait par un tiers, car Discourse sert ces cookies. Identique à WordPress.

1 « J'aime »

Comme je l’ai dit, l’analytique ne me concerne pas. :slight_smile: Les abonnements et AdSense, oui.
Et peut-être le WP Discourse que je pense utiliser aussi.

Vous êtes tous les deux basés en Europe, n’est-ce pas ? Comment gérez-vous votre communauté Discourse avec le RGPD ? Vous n’utilisez pas AdSense ou quelque chose de similaire ?

1 « J'aime »

Je n’ai pas besoin de témoigner contre moi-même :smile:

Eh bien… Je dis juste tout et si un utilisateur continue, il/elle/iel acceptera la situation. Et j’utilise GA et Adsense, mais je n’autorise pas les choses personnelles du côté de Google, donc je perds des données démographiques.

C’est contre le RGPD mais… je grille aussi les feux rouges et c’est considéré comme un crime grave en Finlande, donc je suis une sorte de méchant :rofl:

Mon forum n’est cependant pas soumis au RGPD. Le propriétaire/administrateur principal est une personne privée, Jakke Lehtonen, pas mon entreprise.

Ce sont trois choses différentes :

  • ce que font les petits poissons
  • ce que font les vraies entreprises
  • ce que les plateformes comme Discourse doivent faire
3 « J'aime »

Cher @Jagster, d’où tenez-vous cela ? Je travaille en tant qu’expert en protection des données et, à mon avis, les sites web entrent dans le champ d’application du RGPD indépendamment du fait que l’éditeur soit une personne privée/physique/morale.

En effet, il existe une exemption pour les ménages. Si un fournisseur de forum Discourse limite l’accès à son propre ménage et aux membres de sa famille/amis, alors le RGPD ne s’applique pas. Consultez le RGPD considérant 18 à ce sujet :

Le présent règlement ne s’applique pas au traitement de données à caractère personnel par une personne physique dans le cadre d’une activité purement personnelle ou familiale et donc sans lien avec une activité professionnelle ou commerciale. […]

Si le fournisseur de forum Discourse limite l’accès à un ménage étranger et aux membres de sa famille/amis, alors le forum est à nouveau soumis au RGPD.

Par conséquent, je conclus qu’à mon avis, votre forum est probablement soumis au RGPD, tout comme le forum d’autres personnes qui autorisent l’accès (lecture ou écriture) à des personnes extérieures à leur ménage/famille/amis.

Pouvez-vous s’il vous plaît préciser ce que vous entendez exactement ?

Pertinent ici est l’article 5(3) de la Directive ePrivacy :

  1. Les États membres veillent à ce que le stockage d’informations, ou l’accès à des informations déjà stockées, dans l’équipement terminal d’un abonné ou d’un utilisateur ne soit autorisé qu’à condition que l’abonné ou l’utilisateur concerné ait donné son consentement, après avoir été informé de manière claire et complète, conformément à la directive 95/46/CE, notamment sur les finalités du traitement. Cela n’empêche pas le stockage technique ou l’accès dans le seul but de réaliser la transmission d’une communication par le biais d’un réseau de communications électroniques, ou tel que strictement nécessaire pour qu’un fournisseur d’un service de la société de l’information explicitement demandé par l’abonné ou l’utilisateur puisse fournir ce service.

Je ne vois pas comment le traitement de données à caractère personnel ou le stockage de cookies à des fins de statistiques pourrait être « strictement nécessaire » au sens de l’exemption prévue à l’article 5(3) ci-dessus.

Pour ceux qui s’intéressent à l’utilisation de publicités basées sur le comportement/ciblées, je recommande de suivre la récente décision de l’autorité belge de protection des données :

4 « J'aime »

Alors je suis vraiment confus car c’est comme ça depuis toujours. Le RGPD ne réglemente pas John Doe. C’est une des raisons des sanctions. Combien dois-je payer d’amendes ou faire de la prison quand je viole le RGPD :wink:

Non, je n’ai pas le droit de créer une base de données illégale, mais c’est une chose totalement différente et non réglementée par le RGPD.

Oui, tu ne vois pas. Quelqu’un d’autre voit. C’est pourquoi j’ai dit “courant”. Tu sais très bien que les cookies de GA vont bien au-delà des simples exigences techniques. Et même dans ce cas, chaque utilisation de cookie et sa durée de stockage doivent être communiquées à un utilisateur — mais il n’y a pas d’exigence de consentement dans le sens où un utilisateur peut choisir.

Pouvez-vous développer cela et donner une source ?

Si, il le fait, les autorités se concentrent juste sur les grandes entreprises pour le moment. Votre forum est soumis au RGPD s’il dépasse le cadre d’une activité domestique.

5 « J'aime »

Moro Jakke,

Existe-t-il un cas ou un article d’expert auquel vous faites référence ? Oui, l’esprit du RGPD vise les entreprises et les géants de la technologie et il a effectivement fait du bien aux citoyens de l’UE (par exemple, les pratiques de données de Whatsapp). Mais à ma connaissance, les petites organisations ou les particuliers ne sont pas exclus de la loi.

Dans notre cas, nous dépendons à 100 % des revenus générés par Google AdSense. Je pourrais me passer de GAnalytics, même si les données historiques sont intéressantes et utiles pour les administrateurs.

3 « J'aime »

Cher @Discourse Team,

Y a-t-il une chance que vous offriez une opportunité aux administrateurs de Discourse dans l’UE de gérer la communauté Discourse selon les règles de la loi ? Pour être précis : proposer une boîte de choix de cookies où les visiteurs peuvent choisir leurs priorités pour les cookies ? (comme Cookie Bot ou Borlabs Cookie pour WordPress)

Juste une boîte qui dit « nous utilisons des cookies » ne suffit pas.

Je sais qu’aux États-Unis, personne ne s’en soucie, mais il existe également des communautés Discourse basées dans l’UE, et la loi de l’UE est un peu différente, et il y a beaucoup d’avocats qui rédigeront des factures si vous ne respectez pas la loi. Je pense que ce serait vraiment nécessaire !

Merci.

4 « J'aime »

Avez-vous vu Discourse Cookie Consent Banner ? On dirait que c’est un début, mais peut-être pas suffisant ?

2 « J'aime »

En effet, en vertu de la directive ePrivacy de l’UE et du RGPD, les cookies autres que ceux nécessaires à la connexion, à la sécurité et à d’autres services spécifiques demandés par l’utilisateur nécessitent le consentement de l’utilisateur, qui doit être spécifique, éclairé et affirmatif.

« Nous utilisons des cookies » n’informe pas sur le but, est vague, non spécifique et n’offre pas de choix affirmatif.

3 « J'aime »

Je le connais et je l’utilise déjà. Mais vous avez raison, ce n’est pas suffisant. Vous devez informer spécifiquement sur tous les cookies que vous utilisez, s’ils sont essentiels, pour le marketing, pour les statistiques, etc. Et les utilisateurs doivent avoir la possibilité de choisir ceux qu’ils accepteront et ceux qu’ils refuseront, à l’exception de ceux qui sont essentiels.

1 « J'aime »

Quelqu’un d’autre a-t-il activé la fonctionnalité de consentement de Google Adsense ? Nous essayons maintenant, car il devrait s’agir d’une solution légalement conforme au RGPD pour Adsense et Analytics, mais l’expérience utilisateur est loin d’être idéale.

La fenêtre contextuelle de consentement est à moitié décente, mais même après le consentement, vous obtenez un élément flottant apparaissant aléatoirement en bas de l’écran.

Voyez-le en direct sur Tappara.co.

3 « J'aime »

Il y a eu quelques plaintes, mais pas trop nombreuses, concernant l’élément flottant de la fenêtre contextuelle de consentement AdSense. Il flotte parfois sur les boutons de l’interface utilisateur de Discourse, ce qui est un problème évident.

J’ai envoyé une question/un rapport à Google, mais je serais surpris qu’ils reviennent avec autre chose qu’une réponse générique.

Comment d’autres ont-ils résolu le problème du RGPD ?

2 « J'aime »

Ce n’est pas seulement Adsense. Tout ce qui est intégré (comme YouTube, etc.) nécessite le consentement explicite pour se charger.

Je suppose donc que la meilleure option est une solution générale de Discourse lui-même ou une bonne façon de créer un plugin comme Borlabs Cookie.

5 « J'aime »

Bonjour, y a-t-il des nouvelles ?
Avez-vous trouvé une alternative ?

1 « J'aime »