Encore davantage de clarté sur les cookies en 2023
Vous arrive-t-il d’avoir l’impression que votre téléphone vous écoute ? Nous laissons eu quotidien des « traces » derrière nous qui, agrégées, peuvent donner une idée parfois très précise de nos intérêts et peuvent ainsi donner l’impression que nous sommes surveillés.
Parmi ces traces : les cookies, sorte de « mini-fichiers » qui peuvent être placés sur un appareil connecté à internet.
Face à, d’une part, la préoccupation croissante des citoyens à ce sujet, et, d’autre part, la volonté des responsables du traitement d’être soutenus dans leur mise en conformité en matière de cookies, l’APD avait annoncé que les cookies (et autres traceurs) constitueraient une priorité transversale pour l’année 2023.
L’APD s’est donc attelée en 2023 à créer des outils pour sensibiliser à l’utilisation des cookies, et a participé via l’EDPB à l’harmonisation des points de vue sur le sujet au niveau européen.
Cookie banner taskforce
En février, l’EDPB a publié un rapport sur le travail effectué par sa « Cookie Banner Taskforce », concernant les bannières de cookies. Ce rapport, issu de la coopération entre les différentes autorités de protection des données européennes, est le résultat d’une collaboration mise en place en vue de traiter des plaintes concernant des bannières cookies reçues par l’organisation NOYB.
Le rapport, disponible en entier sur le site internet de l’EDPB, se penche entre autres sur les pratiques de cases précochées, de design trompeur ou encore sur l’absence d’un bouton de type « refuser tout » au même niveau que le bouton « accepter tout ».
L’APD a saisi cette occasion pour publier et diffuser un visuel permettant aux différents publics cibles de saisir d’un coup d’œil la bonne pratique en termes de boutons de bannières cookies.
Elle a publié également un résumé du rapport pour une diffusion plus large auprès du public belge.
Thème « cookies » et « Checklist cookies»
Afin de faciliter la mise en conformité des responsables du traitement de cookies ou autres traceurs, l’APD a publié en octobre 2023 un outil synthétique qui permet de parcourir étape par étape quelques « do’s et don’ts » liés aux cookies et autres mécanismes de traçage similaires, la « Checklist cookies ».
Elle y rappelle notamment que seuls les cookies strictement nécéssaires sont exemptés d’un consentement, et que toutes les autres catégories de cookies ne peuvent être placées et lues qu’à condition que l’utilisateur y ait consenti préalablement et de manière libre, spécifique, informée, univoque et active.
L’APD met également à jour la page thématique dédiée aux cookies sur son site web, à la fois dans le volet « Citoyens » et dans le volet« Professionnels ».
Ces contenus sont le résultat d’une collaboration entre tous les services de l’APD, de sorte qu’ils cristallisent différentes expertises et prennent en considération les multiples facettes de la conformité en termes de cookies et traceurs.
Lignes directrices concernant le périmètre d’application de l’article 5(3) de la directive ePrivacy
En novembre, l’EDPB publie des lignes directrices concernant le périmètre d’application de l’article 5(3) de la directive ePrivacy qui vont permettre aux responsables du traitement de mieux comprendre quelles techniques de traçage de l’internaute, outre les cookies, sont couvertes par la directive. Celles-ci apportent davantage de clarté en matière de cookies et autres traceurs, contribuent à une meilleure protection des utilisateurs de services internet, et offrent une sécurité juridique accrue aux responsables de traitement.
En pratique
Outre ces travaux de sensibilisation et de soutien nés de la collaboration interne à l’APD (entre services) ou externe (avec les autres autorités de protection des données européennes), l’APD a également en 2023 concrètement appliqué les règles en matière de cookies et autres traceurs, notamment dans ses tâches de contrôle de conformité des responsables du traitement (voir chapitre «Transactions de la Chambre Contentieuse – La politique de transaction et la « Checklist cookies »), mais aussi en mettant à jour la bannière cookies sur ses propres sites internet.