L’IAB Tech Lab, l’organisme de normalisation technique de la publicité digitale, a annoncé le lancement de sa plateforme mondiale de protection de la vie privée (Global Privacy Platform, GPP) en 2022. Dans le cadre de son projet Rearc, l’IAB Tech Lab a conçu le GPP pour optimiser la transmission des signaux de confidentialité, de consentement et de choix des consommateurs des sites Web et applications aux fournisseurs de technologies publicitaires. Le GPP a été créé après des années de collaboration avec le secteur, notamment avec des experts techniques et juridiques du monde entier. La gestion des réglementations sur la protection de la vie privée dans différentes juridictions est compliquée et le GPP va être un outil précieux pour naviguer dans ces complexités à l’échelle mondiale.
Qu’est-ce que le GPP ?
Le GPP permet aux annonceurs, aux éditeurs et aux fournisseurs de technologie de s’adapter aux exigences réglementaires sur tous les marchés. Il permet aux entreprises d'utiliser une plateforme de gestion du consentement (CMP), telle que OneTrust, pour enregistrer et transmettre les signaux de consentement tout au long de la chaîne d'approvisionnement publicitaire digitale. Le GPP centralise la gestion des différents signaux de consentement issus de multiples juridictions sur la protection de la vie privée et prend également en charge le Global Privacy Control (GPC), un signal au niveau du navigateur qui permet aux individus de refuser la vente ou le partage de leurs informations. Il prend actuellement en charge les chaînes de consentement pour la confidentialité aux États-Unis et du TCF de l’IAB Europe.
Comment le GPP va affecter le cadre de référence TCF v2.0
Le TCF v2.0, deuxième version du cadre de référence sur la transparence et le consentement de l’IAB Europe, est toujours disponible et pris en charge. Cependant, l’IAB recommande aux personnes qui doivent gérer les signaux de consentement dans plusieurs juridictions — notamment en raison de l’essor des lois sur la vie privée aux États-Unis — d’adopter le GPP, qui sera le seul cadre permettant de centraliser les futurs signaux mondiaux de consentement et de préférences des utilisateurs. Si et quand des changements sont apportés au cadre TCF, ils seront mis à jour et reflétés dans le GPP.
Implications du GPP sur les lois à venir sur la protection de la vie privée aux États-Unis
Historiquement, les spécifications de protection de la vie privée aux États-Unis créées par l’IAB Tech Lab étaient utilisées pour soutenir le cadre de référence de conformité au CCPA de l’IAB. Elles comprenaient des spécifications pour la création et le transport de chaînes de confidentialité ainsi que pour le traitement des demandes de suppression de données. Cependant, ces spécifications de protection de la vie privée américaines ne seront pas mises à jour pour inclure les chaînes spécifiques aux différents États américains qui entreront en vigueur en 2023. Les nouvelles spécifications seront uniquement disponibles en utilisant le GPP.
L’IAB recommande aux entreprises d’abandonner les spécifications de protection de la vie privée des États-Unis pour adopter le GPP, qui sera la seule plateforme capable de répondre aux exigences futures en matière de protection de la vie privée et de gestion du consentement aux États-Unis.
Qu’est-ce que l’accord de protection de la vie privée (MSPA) multi-États ?
L’accord de protection des données personnelles multi-États (MSPA) est une évolution de l’accord de fournisseur de service limité (LSPA) de l’IAB. Quand le LSPA, introduite en 2020, se concentrait sur les droits des consommateurs à la vie privée et les normes que les entreprises doivent suivre pour être conformes au CCPA, sa version révisée tient compte des nouvelles exigences légales des États et du GPP (notamment ses chaînes de confidentialité spécifiques aux États) pour faciliter la conformité des transactions publicitaires digitales.
Le MSPA, en association avec la Global Privacy Platform (GPP) de l’IAB Tech Lab, aidera les sociétés membres à relever les défis de plus en plus complexes de la protection de la vie privée à l’échelle mondiale et à gérer des signaux de consentement provenant de différentes juridictions.
Comment OneTrust soutient le GPP
La plateforme de gestion du consentement (CMP) de OneTrust permet aux entreprises d’enregistrer, de gérer et de synchroniser les choix de consentement des individus dans l'ensemble de l'écosystème.
OneTrust est heureux d’annoncer la prise en charge du GPP. Notre CMP intègre les modèles et signaux de consentement du CCPA (modifié par le CPRA) et du standard national américain, avec un élargissement régional prévu dans les prochaines versions.
Principaux enseignements et ressources
- IAB Tech Lab, l’organisme de normalisation technique de la publicité digitale, a créé la plateforme mondiale de protection de la vie privée (Global Privacy Platform, GPP)
- Ce cadre de référence permet aux entreprises d'utiliser une plateforme de gestion du consentement (CMP), telle que OneTrust, pour enregistrer et transmettre les signaux de consentement tout au long de la chaîne d'approvisionnement publicitaire digitale
- Le GPP centralise la gestion des différents signaux de consentement issus de multiples juridictions sur la protection de la vie privée et prend également en charge le Global Privacy Control (GPC)
- Le cadre de référence existant de l’IAB pour la protection de la vie privée aux États-Unis ne sera pas mis à jour pour s’aligner sur les nouvelles lois des États et sera déclassé au fur et à mesure de l’adoption du GPP
- Les entreprises peuvent aussi s’engager avec le MSPA pour suivre l’évolution du contexte de la confidentialité
- L’IAB recommande aux organisations d’adopter le GPP, car il s’agira de la seule plateforme capable de prendre en charge les signaux de consentement pour les lois sur la protection de la vie privée aux États-Unis
Pour en savoir plus sur la façon dont votre organisation peut tirer parti du GPP et adopter efficacement ce nouveau cadre de référence, inscrivez-vous à notre webinaire, « Global Privacy Platform (GPP) de l’IAB : ce qu’ il faut savoir et comment adopter le cadre de référence », où des experts en protection de la vie privée OneTrust développent les implications de ce nouveau cadre de référence dans le contexte de la protection de la vie privée et les bonnes pratiques pour l’adoption du GPP.