Skip to content

Conformité aux lois sur la vie privée ​

Les lois sur la vie privée varient d'un pays à l'autre. Cabin est conçu pour les respecter toutes, grâce à ce qu'il ne collecte pas plutôt qu'à ce qu'il promet.

Cette page porte sur les lois qui s'appliquent à vous lorsque vous mesurez votre site avec Cabin. Pour savoir ce que Cabin fait des données de votre propre compte, et où elles sont stockées, consultez la politique de confidentialité.

RGPD (Europe et Royaume-Uni) ​

Le Règlement général sur la protection des données (RGPD) exige que les personnes concernées ne puissent pas être identifiables, sauf autorisation.

"Les personnes concernées sont identifiables si elles peuvent être identifiées directement ou indirectement, notamment par référence à un identifiant tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne ou à une ou plusieurs caractéristiques particulières, propres à l'identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale de ces personnes physiques."

NOTE

Cabin ne permet aucune identification personnelle, ni directe ni indirecte. Cabin ne permet pas que ses données "expriment l'identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale de ces personnes physiques."

Conformité au RGPD britannique ​

Depuis le Brexit, le Royaume-Uni applique sa propre version du RGPD (UK GDPR). Le modèle de données de Cabin respecte à la fois les exigences du RGPD européen et celles du RGPD britannique :

  • Il ne collecte ni ne traite aucune donnée personnelle permettant d'identifier une personne
  • Il n'utilise ni cookies, ni technologies de suivi, ni identifiants en ligne
  • Il ne stocke que des données statistiques agrégées et non personnelles (des totaux par domaine)
  • Il ne permet ni la création de profils d'utilisateurs, ni le suivi comportemental

Pour en savoir plus sur le RGPD britannique, consultez les recommandations de l'ICO.

Conformité au PECR ​

Le règlement britannique sur la vie privée et les communications électroniques (Privacy and Electronic Communications Regulations, PECR) complète le RGPD britannique et fixe des règles de confidentialité propres aux communications électroniques, notamment :

  • Des règles sur les cookies et les technologies similaires
  • Des exigences pour les communications marketing électroniques
  • Des exigences de sécurité pour les services publics de communications électroniques

Cabin respecte le PECR :

  • En n'utilisant ni cookies ni technologies de suivi similaires
  • En ne collectant aucune donnée personnelle à des fins marketing
  • En veillant à ce que toute collecte de données soit anonyme et non identifiante

CCPA/CPRA (Californie) ​

Le California Consumer Privacy Act (CCPA), tel que modifié par le California Privacy Rights Act (CPRA), accorde aux consommateurs californiens des droits précis sur leurs informations personnelles. En vertu du CCPA, les consommateurs californiens disposent des droits suivants :

  1. Le droit de savoir quelles informations personnelles sont collectées à leur sujet

    NOTE

    Cabin ne collecte aucune information permettant d'identifier une personne

  2. Le droit de savoir si leurs informations personnelles sont vendues ou divulguées, et à qui, et de s'opposer à leur vente ou à leur partage

    NOTE

    Cabin ne vend ni ne partage de données avec qui que ce soit

  3. Le droit d'accéder aux informations personnelles collectées à leur sujet

    NOTE

    Cabin n'est pas en mesure d'identifier des informations se rapportant à une personne

  4. Le droit de demander la suppression de leurs informations personnelles

    NOTE

    Cabin n'est pas en mesure d'identifier des informations se rapportant à une personne. Toutes les données peuvent être supprimées par un utilisateur de Cabin

  5. Le droit de faire rectifier des informations personnelles inexactes

    NOTE

    Cabin ne collecte aucune information permettant d'identifier une personne qui devrait être rectifiée

  6. Le droit de limiter l'utilisation et la divulgation des informations personnelles sensibles

    NOTE

    Cabin ne collecte aucune information personnelle sensible au sens du CCPA/CPRA

  7. Le droit de ne pas subir de discrimination pour avoir exercé leurs droits en vertu de la loi

    NOTE

    Cabin n'est pas en mesure d'identifier des informations se rapportant à une personne, les propriétaires d'entreprise ne peuvent donc pas cibler des individus à des fins discriminatoires

Le CCPA/CPRA définit les informations personnelles ainsi :

Les informations personnelles sont des informations qui vous identifient, qui se rapportent à vous ou à votre foyer, ou qui pourraient raisonnablement y être associées. Elles peuvent par exemple inclure votre nom, votre numéro de sécurité sociale, votre adresse e-mail, l'historique de vos achats, votre historique de navigation sur Internet, vos données de géolocalisation, vos empreintes digitales, ainsi que des déductions tirées d'autres informations personnelles qui permettraient de créer un profil de vos préférences et de vos caractéristiques.

NOTE

Le modèle de données de Cabin ne permet pas de tirer des déductions à partir d'informations personnelles. Cabin n'utilise pas d'identifiants ni d'empreintes (fingerprints). Cabin stocke bien une géolocalisation IP au niveau du pays, mais celle-ci n'est reliée à aucune autre donnée et ne peut pas servir à identifier des personnes.

Les propriétaires de sites peuvent lister des adresses et des plages d'adresses IP à exclure de leurs propres statistiques. L'adresse du visiteur est comparée à cette liste en mémoire, au même moment que la recherche du pays, et une visite correspondante est écartée sans être comptée ni stockée. La liste elle-même relève de la configuration du propriétaire du site, et non des données des visiteurs.

Loi Informatique et Libertés (France) ​

La loi Informatique et Libertés, adoptée en 1978 puis modifiée pour mettre en œuvre le RGPD, établit le cadre français de la protection des données. Son application est assurée par la Commission nationale de l'informatique et des libertés (CNIL).

Concernant l'utilisation des traceurs et des cookies :

  1. Les utilisateurs doivent donner un consentement libre, éclairé, spécifique et univoque.

    NOTE

    Même si les traceurs destinés à produire des statistiques de fréquentation sont exemptés au titre de la loi Informatique et Libertés, Cabin n'utilise pas de cookies et ne nécessite donc aucun consentement.

  2. Cookie walls et exigences de consentement

    Les lignes directrices de la CNIL précisent que le fait de continuer à naviguer sur un site, de faire défiler une page ou d'utiliser une application mobile ne constitue pas un consentement valable aux cookies. Par ailleurs, la validité des "cookie walls" (qui bloquent l'accès à un site si les cookies ne sont pas acceptés) doit être appréciée au cas par cas.

    NOTE

    Cabin ne met en place aucun cookie wall et n'utilise aucune technologie de suivi qui nécessiterait le consentement de l'utilisateur.

  3. Exemptions pour les cookies techniques

    Les obligations d'information préalable et de consentement ne s'appliquent pas aux cookies dont la seule finalité est de permettre ou de faciliter la communication, ou qui sont strictement nécessaires à la fourniture d'un service en ligne demandé par l'utilisateur.

    NOTE

    Cabin ne dépose absolument aucun cookie sur les sites qu'il mesure. Le tableau de bord Cabin utilise un cookie de session pour que vous restiez connecté, ce qui est strictement nécessaire au service que vous avez demandé et exempté de consentement. Vos visiteurs n'y sont jamais confrontés.

  4. Minimisation et sécurité des données

    La loi Informatique et Libertés impose de mettre en place des mesures techniques et organisationnelles appropriées pour protéger les données personnelles, et de veiller à ce que seul le minimum de données nécessaire soit collecté, stocké et traité.

    NOTE

    Le modèle de données de Cabin, pensé d'abord pour la vie privée, garantit une collecte minimale, sans identifiant personnel qui pourrait servir à identifier des personnes.

En savoir plus sur la loi Informatique et Libertés

LPRPDE (Canada) ​

La Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE, PIPEDA en anglais) est la loi fédérale canadienne qui encadre la façon dont les organisations du secteur privé collectent, utilisent et communiquent des renseignements personnels dans le cadre d'activités commerciales.

La LPRPDE exige des organisations qu'elles :

  • Obtiennent un consentement valable pour la collecte, l'utilisation et la communication de renseignements personnels
  • Ne collectent que les renseignements nécessaires aux fins déterminées
  • Protègent les renseignements personnels par des mesures de sécurité appropriées
  • Donnent aux personnes accès à leurs renseignements personnels
  • Fassent preuve de transparence sur leurs pratiques en matière de vie privée

NOTE

Cabin ne collecte aucun renseignement personnel au sens de la LPRPDE. Notre modèle de données, pensé d'abord pour la vie privée, garantit qu'aucune information permettant d'identifier une personne n'est stockée.

Par ailleurs, la Loi canadienne anti-pourriel (LCAP, ou CASL en anglais) exige un consentement exprès pour l'installation de cookies et de technologies similaires.

NOTE

Cabin n'utilise ni cookies ni technologies de suivi similaires, aucun consentement n'est donc requis au titre de la LCAP.

APP (Australie) ​

Les Australian Privacy Principles (APP) établissent le cadre australien de protection de la vie privée, dont l'application est assurée par l'Office of the Australian Information Commissioner (OAIC). Les APP exigent des organisations qu'elles :

  1. Mettent en place des pratiques de conformité

    Les organisations doivent prendre des mesures raisonnables pour mettre en place des pratiques, procédures et systèmes qui garantissent le respect des APP et permettent de traiter les demandes et plaintes relatives à la vie privée.

    NOTE

    L'approche de Cabin, pensée d'abord pour la vie privée, est conçue pour respecter les exigences des APP grâce à une collecte minimale de données et à des pratiques transparentes.

  2. Tiennent une politique de confidentialité claire et accessible

    Les organisations doivent disposer d'une politique de confidentialité clairement rédigée et à jour, qui explique comment les informations personnelles sont gérées, y compris les méthodes de collecte, les finalités et les pratiques de divulgation.

    NOTE

    La politique de confidentialité de Cabin décrit clairement nos pratiques de collecte limitée et la façon dont nous protégeons les informations des utilisateurs.

  3. Informent les personnes de la collecte de données

    Lorsqu'elles collectent des informations personnelles, les organisations doivent prendre des mesures raisonnables pour informer les personnes de cette collecte, de sa finalité et de la manière dont les informations seront utilisées et divulguées.

    NOTE

    Cabin collecte un minimum de données et fait preuve de transparence sur ses pratiques de collecte. Comme Cabin ne collecte aucune information personnelle permettant d'identifier une personne, de nombreuses obligations d'information ne s'appliquent pas.

  4. Offrent choix et contrôle

    Même si l'Australie n'impose pas explicitement de consentement aux cookies comme l'UE, l'OAIC insiste sur la transparence concernant les technologies de suivi et la collecte de données.

    NOTE

    Cabin n'utilise aucune technologie de suivi sur vos visiteurs, ils n'ont donc rien à refuser. Ce que Cabin collecte est décrit intégralement dans Collecte des données.

En savoir plus sur les Australian Privacy Principles

LGPD (Brésil) ​

La loi générale brésilienne sur la protection des données (Lei Geral de Proteção de Dados, ou LGPD) est entrée en vigueur en septembre 2020. Son application est assurée par l'autorité brésilienne de protection des données (ANPD). La loi s'applique à toute organisation qui traite des données personnelles de résidents brésiliens, où qu'elle soit située.

Les principales exigences de la LGPD sont :

  • Obtenir un consentement valable, "libre, éclairé et univoque"
  • Reposer sur l'une des dix bases légales prévues pour le traitement de données personnelles
  • Désigner un délégué à la protection des données (DPO)
  • Respecter les droits des personnes concernées (accès, rectification, suppression, etc.)
  • Notifier les violations de données aux autorités et aux personnes concernées
  • Protéger spécialement les données des enfants, avec consentement parental obligatoire

Les sanctions en cas de manquement vont jusqu'à des amendes de 2 % du chiffre d'affaires annuel réalisé au Brésil (plafonnées à 50 millions de reais par infraction), ainsi qu'à d'éventuelles suspensions ou interdictions de traitement des données.

NOTE

Cabin ne collecte aucune donnée personnelle au sens de la LGPD brésilienne. Comme Cabin n'utilise pas de cookies et ne collecte aucune information identifiante, de nombreuses exigences de la LGPD ne s'appliquent pas à notre service.

Pour en savoir plus sur le cadre brésilien de protection des données, consultez la documentation officielle de la LGPD.

PDPA (Argentine) ​

La loi argentine sur la protection des données personnelles (PDPA) encadre le traitement des données personnelles par les organismes publics comme par les organisations privées. Même si la loi ne mentionne pas spécifiquement les cookies, les principes de protection des données s'appliquent à toute forme de collecte de données personnelles.

Les principaux aspects de la PDPA argentine sont :

  1. Exigences de consentement : les organisations doivent obtenir un consentement explicite et éclairé avant de collecter ou de traiter des données personnelles

  2. Minimisation des données : seules les données nécessaires à la finalité indiquée doivent être collectées

  3. Limitation des finalités : les données ne doivent être utilisées qu'aux fins pour lesquelles elles ont été collectées

  4. Droits des personnes concernées : chacun a le droit d'accéder à ses données personnelles, de les faire rectifier et de les faire supprimer

NOTE

Cabin ne collecte aucune donnée personnelle au sens de la PDPA argentine. Comme Cabin n'utilise pas de cookies et ne collecte aucune information identifiante, les exigences de consentement de la PDPA ne s'appliquent pas à notre service.

Pour en savoir plus sur le cadre argentin de protection des données, consultez la documentation officielle de la PDPA.

POPIA (Afrique du Sud) ​

La loi sud-africaine sur la protection des informations personnelles (Protection of Personal Information Act, POPIA) est pleinement entrée en vigueur le 1er juillet 2021. Son application est assurée par l'Information Regulator. Même si la POPIA ne mentionne pas explicitement les cookies, elle encadre le traitement des informations personnelles, ce qui inclut les données collectées au moyen de cookies et d'identifiants en ligne.

Les aspects de la POPIA qui concernent la collecte de données :

  1. Définition des informations personnelles : la POPIA définit largement les informations personnelles, en y incluant les "identifiants en ligne" et les "informations se rapportant à une personne physique vivante et identifiable", ce qui peut englober les identifiants de cookies.

  2. Exigences de consentement : lorsqu'ils collectent des informations personnelles (y compris au moyen de cookies), les responsables du traitement doivent :

    • Prendre des mesures raisonnablement réalisables pour que les personnes concernées soient informées de la collecte
    • Obtenir le consentement au traitement des informations personnelles, en particulier à des fins de marketing direct
    • Fournir des informations claires sur les données collectées et sur leur utilisation
  3. Bandeaux et politiques relatifs aux cookies : au titre de la POPIA, les sites qui utilisent des cookies collectant des informations personnelles devraient mettre en place :

    • Un bandeau informant les utilisateurs de l'utilisation de cookies
    • Une politique de cookies complète, qui explique quels cookies sont utilisés et à quelles fins
    • Des mécanismes de consentement pour les cookies non essentiels, en particulier ceux utilisés pour le marketing direct
  4. Restrictions sur le marketing direct : la POPIA exige un consentement explicite préalable (opt-in) pour le marketing direct par communications électroniques auprès de personnes qui ne sont pas clientes, ce qui inclut le marketing rendu possible par les cookies.

NOTE

Cabin n'utilise ni cookies ni identifiants en ligne. Le modèle de données de Cabin, pensé d'abord pour la vie privée, garantit qu'aucune information personnelle au sens de la POPIA n'est collectée ni traitée, de sorte que de nombreuses exigences de la loi ne s'appliquent pas à notre service.

Pour en savoir plus sur le cadre sud-africain de protection des données, consultez le site de l'Information Regulator.

Loi fédérale sur la protection des données (Suisse) ​

La loi fédérale suisse sur la protection des données révisée (LPD, FADP en anglais, DSG en allemand) est entrée en vigueur le 1er septembre 2023. Bien qu'elle ne soit pas membre de l'UE, la Suisse a mis à jour sa loi sur la protection des données pour la rapprocher du RGPD, tout en conservant certaines dispositions propres.

Les principaux aspects de la LPD suisse sont :

  • L'exigence d'une base légale pour le traitement de données personnelles
  • Des droits pour les personnes concernées : accès, rectification, suppression de leurs données et portabilité des données
  • L'application des principes de "protection des données dès la conception" et de "protection des données par défaut"
  • La notification sans délai des violations de données lorsqu'elles présentent un risque élevé pour les données personnelles
  • La réalisation d'analyses de risques pour les traitements à haut risque
  • La tenue de registres détaillés de toutes les activités de traitement
  • Des sanctions pouvant atteindre 250 000 CHF (environ 280 000 USD) en cas d'infraction intentionnelle

Contrairement à la version précédente, la LPD révisée ne protège plus les données des personnes morales (entreprises), mais protège toujours celles des personnes physiques, y compris les employés des entreprises.

NOTE

Cabin ne collecte aucune donnée personnelle au sens de la LPD suisse. Comme Cabin n'utilise pas de cookies et ne collecte aucune information identifiante, de nombreuses exigences de la LPD ne s'appliquent pas à notre service. Notre approche de protection des données dès la conception est conforme aux exigences de la LPD.

Pour en savoir plus sur le cadre suisse de protection des données, consultez le site du Préposé fédéral à la protection des données et à la transparence.

Loi norvégienne sur les données personnelles (Norvège) ​

Bien qu'elle ne soit pas membre de l'UE, la Norvège a mis en œuvre le RGPD au moyen de sa loi sur les données personnelles (Personopplysningsloven). L'autorité norvégienne de protection des données (Datatilsynet) veille à l'application de cette loi, entrée en vigueur en juillet 2018.

Largement alignée sur le RGPD, la mise en œuvre norvégienne comporte des dispositions particulières concernant :

  • Le traitement des données personnelles des enfants (avec un âge du consentement fixé à 13 ans)
  • Le traitement dans le cadre de l'emploi
  • Le traitement des informations de crédit
  • La vidéosurveillance
  • Les exigences de protection des données dès la conception et par défaut

En tant que membre de l'Espace économique européen (EEE), la Norvège suit les lignes directrices du Comité européen de la protection des données (CEPD) sur les analyses d'impact relatives à la protection des données, les mécanismes de certification et les codes de conduite.

NOTE

Cabin respecte la loi norvégienne sur les données personnelles grâce à notre modèle de données pensé d'abord pour la vie privée, qui garantit qu'aucune information permettant d'identifier une personne n'est collectée ni traitée. Comme Cabin n'utilise pas de cookies et ne collecte aucune information identifiante, de nombreuses exigences propres au droit norvégien ne s'appliquent pas à notre service.

Pour en savoir plus sur le cadre norvégien de protection des données, consultez le site de l'autorité norvégienne de protection des données et le guide du CEPD destiné aux PME.

Loi organique espagnole sur la protection des données (Espagne) ​

L'Espagne a mis en œuvre le RGPD au moyen de la loi organique sur la protection des données personnelles et la garantie des droits numériques (LOPDGDD), entrée en vigueur en décembre 2018. Alignée sur le RGPD, la loi espagnole comporte des dispositions supplémentaires sur :

  • Les droits numériques dans les relations de travail
  • Le droit à la déconnexion numérique
  • La protection des mineurs en ligne
  • Le droit à l'oubli sur les réseaux sociaux et les services équivalents
  • Le droit à l'éducation numérique

L'autorité espagnole de protection des données (AEPD) a publié des lignes directrices spécifiques sur le consentement aux cookies, mises à jour en juillet 2023 et appliquées depuis le 11 janvier 2024.

NOTE

Cabin respecte la LOPDGDD espagnole grâce à notre modèle de données pensé d'abord pour la vie privée, qui garantit qu'aucune information permettant d'identifier une personne n'est collectée ni traitée. Comme Cabin n'utilise pas de cookies, les exigences espagnoles spécifiques en matière de consentement aux cookies ne s'appliquent pas à notre service.

Pour en savoir plus sur le cadre espagnol de protection des données, consultez le site de l'autorité espagnole de protection des données.

Code italien de protection des données personnelles (Italie) ​

L'Italie a mis en œuvre le RGPD en modifiant son Code de protection des données personnelles existant. L'autorité italienne de protection des données (Garante per la protezione dei dati personali) est réputée pour la rigueur de ses contrôles et a publié des lignes directrices spécifiques sur :

  • L'utilisation des cookies et les exigences de consentement
  • Le traitement des données dans le cadre de l'emploi
  • Le traitement des données biométriques
  • La vidéosurveillance

NOTE

Cabin respecte le Code italien de protection des données personnelles grâce à notre modèle de données pensé d'abord pour la vie privée, qui garantit qu'aucune information permettant d'identifier une personne n'est collectée ni traitée. Comme Cabin n'utilise pas de cookies, les exigences italiennes spécifiques en matière de consentement aux cookies ne s'appliquent pas à notre service.

Pour en savoir plus sur le cadre italien de protection des données, consultez le site de l'autorité italienne de protection des données.