Project

General

Profile

Actions

Demande #5456

open

Voir s'il faut ajouter une page politique de confidentialité de données pour Matomo notamment

Added by Frédéric Couchet over 3 years ago. Updated 5 days ago.

Status:
Nouveau
Priority:
Normale
Category:
-
Target version:
Start date:
07/02/2021
Due date:
% Done:

0%

Estimated time:
Difficulté:
2 Facile

Description

Je ré-ouvre un vieux ticket (dont je mets le contenu plus bas) spécifiquement pour la partie Matomo.

Si je vais sur deux sites April : https://www.librealire.org/ et https://april.org/ uMatrix me dit qu'il y a « 1 mouchard » et indique
que c'est Matomo. Plus exactement, notre matomo qui est https://statistiques.april.org/

J'ai demandé conseil à Ronan Chardonneau https://ronan-chardonneau.fr/ qui est intervenu dans Libre à vous ! sur Matomo, en lui demandant s'il faudrait ajouter une gestion d'autorisation de cookie sur ces sites.

Il me dit :

En fait qu'il s'agisse d'un cookie, d'un fingerprint ou d'un traceur au
sens large du terme, la règle générale est d'avoir l'accord de
l'utilisateur (et donc un bandeau d'autorisation).

OUI MAIS, en France, la CNIL, accorde des exemptions de consentement
si la solution en analyse d'audience est respectueuse de la vie privée
des utilisateurs
<https://www.cnil.fr/fr/cookies-solutions-pour-les-outils-de-mesure-daudience>
(en réalité Matomo n'y est pas encore listée car le dossier est
toujours en cours d'examen mais on voit mal la CNIL ne pas le faire,
vu que c'est historiquement la solution qui était exemptée depuis 2013
et qui est présente sur le site de la CNIL) ce qui est le cas avec
Matomo.

Tu peux donc t'en passer, même s'il faut tout de même avoir une page
de confidentialité des données qui explique ce que fait la solution et
y proposer un mécanisme d'opposition.  Le seul point de vigilance que
je vois ici est qu'il faut bien faire des sites distincts dans Matomo
pour https://www.librealire.org/ et https://april.org/ car on a pas le
droit de suivre l'utilisateur d'un site à un autre si les sites ne
sont pas clairement identifiables comme étant le même
propriétaire. c'est surtout si vous utilisez le même idsite dans les
deux sites.

Concernant sa suggestion de page de présentation de confidentialité des données qui explique ce que fait la solution et y proposer un mécanisme d'opposition, J'ai été voir sur https://ronan-chardonneau.fr/politique-de-confidentialite-des-donnees/ pour voir comment li fait. Dans la partie « Solution en analyse d'audience » il y a « vous pouvez désactiver leur installation en décochant la case ci-dessous » (il faut désactive uBlock origin et/ou uMatrix pour voir la case). Ronan me dit concernant le mécanisme d'opposition, il a pris site la situation de facilité qui est celle donc de l'iframe, voici la page qui décrit comment faire mécanisme d'opposition en mode personnalisé: https://developer.matomo.org/guides/tracking-javascript-guide#optional-creating-a-custom-opt-out-form

======= vieux ticket =========

https://agir.april.org/issues/3227

Concernant la mise en conformité au RGPD et la dans « Politique concernant les cookies » (cf https://pad.april.org/p/rgpd ) :

Il faudrait vérifier que nous n'utilisons que des cookies exemptés de consentement, strictement nécessaires à la fourniture d’un service expressément demandé par la personne qui se connecte sur un de nos sites (cf https://www.cnil.fr/fr/cookies-traceurs-que-dit-la-loi ).

Genre cookie de session, d'auth, de personnalisation d'interfaces ou que
sais-je.

Car sinon il faut obtenir le consentement de la personne.

Voir par exemple ce que précise le site des œufs : https://www.easter-eggs.com/Nous-contacter

   Cookies

   Nous n’utilisons que des cookies exemptés de consentement.

   Il s’agit des cookies et des traceurs strictement nécessaires à la fourniture d’un service expressément demandé par l’utilisateur.

   Ainsi, par exemple, les traceurs suivants ne requièrent pas de consentement :

    - les cookies " identifiants de session ", pour la durée d’une session, ou les cookies persistants limités à quelques heures dans
      certains cas ;

    - les cookies d’authentification ;

    - les cookies de session créés par un lecteur multimédia ;

    - les cookies de session d’équilibrage de charge (" load balancing
      ") ;

    - certaines solutions d’analyse de mesure d’audience (analytics), dont le logiciel libre Matomo (anciennement Piwik), que nous
      utilisons ;

    - les cookies persistants de personnalisation de l’interface utilisateur (choix de langue ou de présentation).

Je précise que ce n'est pas spécialement nouveau, iirc c'est aussi une obligation d'une loi française récente.

Une fois cette vérification faite, il faudra compléter les « mentions d'informations/à propos » pour indiquer que nous n'utilisons que des cookies exemptés de consentement bla bla.

Décider aussi si on met en place un popup d'information comme sur le site https://www.easter-eggs.com qui, lorsqu'on va sur le site, affiche un popup (j'ai DNT activé) :

« Votre choix relatif au suivi sur ce site 

Nous utilisons les cookies pour le bon fonctionnement du site (maintien de la session) ainsi qu'à des fins de mesure d'audience.

Vous n'êtes pas suivi parce que votre navigateur transmet que vous ne voulez pas l'être. Ceci est un paramètre de votre navigateur (fonctionnalité "Ne pas suivre"). »

Enregistrer et quitter »
Actions #1

Updated by Frédéric Couchet over 3 years ago

  • Description updated (diff)
Actions #2

Updated by Frédéric Couchet almost 3 years ago

Vidéo atelier BlueHats (1h15) « mise à jour RGPD pour Matomo » https://www.dailymotion.com/video/x82vcug

Actions #3

Updated by Quentin Gibeaux over 2 years ago

  • Assignee set to Frédéric Couchet
  • Target version changed from Backlog to Juin 2022
Actions #4

Updated by Quentin Gibeaux over 2 years ago

  • Target version changed from Juin 2022 to Été 2022
Actions #5

Updated by Quentin Gibeaux over 2 years ago

  • Target version changed from Été 2022 to Septembre 2022
Actions #6

Updated by Quentin Gibeaux about 2 years ago

  • Target version changed from Septembre 2022 to Octobre 2022
Actions #7

Updated by Quentin Gibeaux about 2 years ago

  • Target version changed from Octobre 2022 to Novembre 2022
Actions #8

Updated by Quentin Gibeaux about 2 years ago

  • Target version changed from Novembre 2022 to Décembre 2022
Actions #9

Updated by Quentin Gibeaux almost 2 years ago

  • Target version changed from Décembre 2022 to Janvier 2023
Actions #10

Updated by Quentin Gibeaux almost 2 years ago

  • Target version changed from Janvier 2023 to Février 2023
Actions #11

Updated by Frédéric Couchet almost 2 years ago

  • Target version changed from Février 2023 to Mars 2023
Actions #12

Updated by Quentin Gibeaux over 1 year ago

  • Target version changed from Mars 2023 to Avril 2023
Actions #13

Updated by Quentin Gibeaux over 1 year ago

  • Target version changed from Avril 2023 to Mai 2023
Actions #14

Updated by Quentin Gibeaux over 1 year ago

  • Target version changed from Mai 2023 to Juin 2023
Actions #15

Updated by Quentin Gibeaux over 1 year ago

  • Target version changed from Juin 2023 to Été 2023
Actions #16

Updated by Quentin Gibeaux over 1 year ago

  • Target version changed from Été 2023 to Septembre 2023
Actions #17

Updated by Quentin Gibeaux about 1 year ago

  • Target version changed from Septembre 2023 to Octobre 2023
Actions #18

Updated by Quentin Gibeaux about 1 year ago

  • Target version changed from Octobre 2023 to Novembre 2023
Actions #19

Updated by Quentin Gibeaux about 1 year ago

  • Target version changed from Novembre 2023 to Décembre 2023
Actions #20

Updated by Quentin Gibeaux 11 months ago

  • Target version changed from Décembre 2023 to Janvier 2024
Actions #21

Updated by Quentin Gibeaux 10 months ago

  • Target version changed from Janvier 2024 to Février 2024
Actions #22

Updated by Quentin Gibeaux 9 months ago

  • Target version changed from Février 2024 to Mars 2024
Actions #23

Updated by Quentin Gibeaux 8 months ago

  • Target version changed from Mars 2024 to Avril 2024
Actions #24

Updated by Quentin Gibeaux 7 months ago

  • Target version changed from Avril 2024 to Mai 2024
Actions #25

Updated by Quentin Gibeaux 6 months ago

  • Target version changed from Mai 2024 to Juin 2024
Actions #26

Updated by Quentin Gibeaux 5 months ago

  • Target version changed from Juin 2024 to Été 2024
Actions #27

Updated by Quentin Gibeaux 3 months ago

  • Target version changed from Été 2024 to Septembre 2024
Actions #28

Updated by Quentin Gibeaux about 2 months ago

  • Target version changed from Septembre 2024 to Octobre 2024
Actions #29

Updated by Quentin Gibeaux about 1 month ago

  • Target version changed from Octobre 2024 to Novembre 2024
Actions #30

Updated by Quentin Gibeaux 5 days ago

  • Target version changed from Novembre 2024 to Décembre 2024
Actions

Also available in: Atom PDF