Cookie compliance under GDPR

Aucune solution, alternative ou réponse de la part de Google.

3 « J'aime »

@équipe Une réponse de votre part ? Une solution à ce sujet directement depuis le forum ?

3 « J'aime »

Tant que @Discourse ne voit pas de nécessité de travailler sur ce sujet, j’ai fait quelques recherches et trouvé ceci : Legal Tools Plugin - plugin - Discourse Meta

@angus Y a-t-il une possibilité que vous et votre équipe puissiez créer un plugin pour ce sujet également, afin d’avoir une chance d’utiliser Discourse comme plateforme communautaire dans l’UE si l’on sort des fonctionnalités de base et que l’on utilise Adsense, Stripe, etc. ?

2 « J'aime »

Gardez à l’esprit que tous nos clients disposent d’une ligne de support directe. Vous pouvez toujours envoyer un e-mail à team@discourse.org pour obtenir de l’aide.

5 « J'aime »

J’audite des sites web pour une autorité de protection des données de l’UE.

J’ai remarqué que lorsque les sites web intègrent des vidéos YouTube, ils effectuent souvent des appels à doubleclick.net, qui est l’activité publicitaire de Google.

Nous demandons à ces sites web d’arrêter de faire ces appels, car ils signifient généralement :

  1. des transferts internationaux de données personnelles sans base légale
  2. un manque de transparence et de documentation malgré l’exigence légale
  3. si YouTube utilise des cookies ou du stockage local : un manque de consentement de l’utilisateur requis par la directive ePrivacy.

Vous pouvez vérifier comment la Cour de justice de l’UE utilise YouTube sur son site web. C’est la garantie minimale : Home - Court of Justice of the European Union - CURIA

EDIT : Je viens de vérifier – l’intégration actuelle de YouTube ici sur cette page provoque également des appels à doubleclick.net lorsqu’elle est lue.

5 « J'aime »

:point_up_2:

Alors, pour ceux qui utilisent l’édition “community”, quelles sont les options pour être conforme à la réglementation européenne ?

Le composant de thème mentionné précédemment n’est en aucun cas suffisant. Même l’utilisation de cadres tiers n’est pas vraiment une solution car elle ne permet pas le choix granulaire nécessaire qui devrait être fourni.

C’est quelque chose qui doit être profondément intégré à Discourse et, peu importe que l’UE se mêle de ses affaires ou non, c’est essentiellement un bon outil pour permettre à chaque personne de contrôler ses propres données. Ce n’est pas quelque chose à rejeter simplement parce qu’une partie du monde seulement l’utilise.

Modification pour ajouter ceci également :

Tout ce que OneBox fournit et qui apporte une manipulation/analyse de données supplémentaire devrait également demander la permission la première fois. Même une simple fenêtre pop-up qui empêche l’action après un message dans lequel l’utilisateur peut choisir d’accepter ou non suffirait. En regardant Reddit Enhanced Suite par exemple, lorsque vous développez un contenu qui nécessite un accès supplémentaire, la première fois on vous demande de confirmer que vous souhaitez donner la permission pour cela.

Pour clarifier davantage l’importance de ce sujet. Il ne s’agit pas tant de la malveillance des propriétaires d’un forum ou non. Je suppose que quiconque héberge un forum en 2023 est une meilleure personne que la moyenne :stuck_out_tongue: mais il suffit d’un seul utilisateur mécontent ou de quelqu’un qui veut causer des problèmes juste comme ça, pour ouvrir une grosse boîte de pandore pour quiconque héberge le site web et même pour arriver au point d’avoir des amendes à payer et le forum à fermer.

8 « J'aime »

Salut à tous,

Je voulais mentionner que nous avons récemment créé un guide Meta couvrant le consentement aux cookies, le RGPD et Discourse qui pourrait être pertinent pour certaines des discussions qui ont eu lieu ici.

Plus précisément, ce guide couvre quelques options pour la configuration des bannières de consentement aux cookies ainsi que d’autres options de services de gestion de contenu, et comment ceux-ci peuvent être implémentés sur un site Discourse.

Si vous avez des questions sur les informations couvertes dans ce guide, n’hésitez pas à nous le faire savoir.

14 « J'aime »

en tant que britannique (avec le serveur hébergé ici aussi), je suis content de ne pas avoir à m’en occuper

Je ne comprends pas pourquoi vous n’auriez pas besoin de vous occuper de la conformité. :person_shrugging:

4 « J'aime »

Je pensais que le Brexit aurait éliminé le RGPD

Non, je crains que non. C’est toujours d’actualité.

2 « J'aime »

ffs, bon travail, je déplace bientôt les serveurs en 'merica

Cela n’aidera pas non plus - tant que vous servez des utilisateurs basés dans l’UE, vous devrez suivre le RGPD. Votre seule échappatoire est de bloquer ces utilisateurs par adresse IP.

2 « J'aime »

bon sang de RGPD

je ne peux pas exactement bloquer les IP de l’UE, car cela signifierait que je me bloquerais moi-même

je pensais que cela ne s’appliquait pas « juste aux personnes » ?

1 « J'aime »

Le RGPD s’applique à toute personne « se trouvant dans l’Union européenne », ainsi même un citoyen américain en visite à Madrid sera soumis au RGPD pendant son séjour.

3 « J'aime »

oui, je voulais dire que je pensais que les sites web non détenus par des entreprises étaient exemptés

Ah désolé, je vous ai mal compris.

Non, ils ne sont pas exemptés.

3 « J'aime »

moins susceptible d’être condamné à une amende, n’est-ce pas ?

Ces lois existent dans un but précis. Il ne s’agit pas d’une amende ou non, il s’agit de protéger les gens. Si quelqu’un n’aime pas les gens, c’est son droit. Il suffit de ne pas leur proposer de services.

À titre de comparaison : http://chudbuds.lol

4 « J'aime »

mais que puis-je faire pour m’y conformer ? car je ne veux pas bloquer toute l’UE