Informations personnelles sensibles : comparaison entre différents États américains

Toute information pouvant être utilisée pour identifier une personne physique constitue une information personnelle. La plupart des législations en matière de protection de la vie privée distinguent un type particulier de données personnelles, les informations personnelles sensibles. Cette distinction s’explique par le fait que ce type de données présente un risque de discrimination plus élevé pour la personne à laquelle il se rapporte.

👀 Nous nous sommes intéressés de près aux obligations qui vous incombent à l’égard des données sensibles (et bien plus) en vertu des lois CPRA et VCDPA. 

Cliquez ici pour découvrir comment gérer les informations personnelles sensibles →

🔎 Le tableau ci-dessous prĂ©sente plus en dĂ©tail la manière dont diffĂ©rents États amĂ©ricains dĂ©finissent les informations personnelles sensibles đꑇ

Informations personnelles qui révèlent des données relatives à la citoyenneté

Numéro de sécurité sociale, de permis de conduire, de carte d’identité ou de passeport

Citoyenneté ou statut d’immigration

Citoyenneté ou statut de citoyenneté

Citoyenneté ou statut d’immigration

Citoyenneté ou statut d’immigration

Informations personnelles qui révèlent des données relatives aux comptes

Identifiant de connexion à un compte, numéro de compte bancaire ou numéro de carte de crédit/débit associé à tout code de sécurité, code d’accès, mot de passe ou autre information nécessaire pour accéder à un compte.*

❌

❌

❌

❌

Informations personnelles qui révèlent l’emplacement

Géolocalisation précise

Données de géolocalisation précises

❌

Données de géolocalisation précises

Données de géolocalisation précises

Informations personnelles qui révèlent l’origine

Origine raciale ou ethnique

Origine raciale ou ethnique

Origine raciale ou ethnique

Origine raciale ou ethnique

Origine raciale ou ethnique

Informations personnelles qui révèlent les croyances

Croyances religieuses ou philosophiques

Croyances religieuses

Croyances religieuses

Croyances religieuses

Croyances religieuses

Informations personnelles qui révèlent l’appartenance syndicale

Appartenance syndicale

❌

❌

❌

❌

Informations personnelles qui révèlent des données relatives à la santé

Santé

Diagnostic de santé mentale ou physique

Problème ou diagnostic de santé mentale ou physique

Problème ou diagnostic de santé mentale ou physique

Historique médical, problème de santé mentale ou physique, traitement médical prescrit ou diagnostic réalisé par un professionnel de santé

Informations personnelles qui révèlent le sexe

Vie ou orientation sexuelle

Orientation sexuelle

Vie ou orientation sexuelle

Vie ou orientation sexuelle

Orientation sexuelle

Informations personnelles qui révèlent le contenu des emails ou SMS du consommateur

Contenu d’un email ou message textuel du consommateur, sauf lorsqu’il est expressément destiné à l’entreprise

❌

❌

❌

❌

Informations personnelles qui révèlent des données génétiques ou biométriques

Données génétiques et informations biométriques visant à identifier un consommateur de façon unique

Données génétiques ou biométriques visant à identifier une personne physique de façon unique

Données génétiques ou biométriques pouvant être traitées afin d’identifier une personne de façon unique

Données génétiques ou biométriques visant à identifier une personne de façon unique

Données personnelles génétiques ou données biométriques, lorsque le traitement vise à identifier une personne précise

Informations personnelles qui révèlent des données relatives à des mineurs

❌

Données personnelles recueillies auprès d’un enfant connu

Données personnelles d’un enfant connu

Données personnelles recueillies auprès d’un enfant connu

❌

* Veuillez noter qu’en vertu de la CPRA, les informations de connexion Ă  un compte, les mots de passe et les identifiants des consommateurs sont considĂ©rĂ©s comme des informations personnelles sensibles. Lors du traitement de ce type d’informations Ă  des fins autres que celles mentionnĂ©es Ă  la Sec. 1798.121., subdivision (a) du Code civil californien, vous ĂŞtes tenu d’informer et de permettre aux consommateurs d’exercer le droit de limiter l’utilisation ou la divulgation de leurs informations personnelles sensibles Ă  ces fins. Les exceptions incluent, mais sans s’y limiter, le traitement dans le finalitĂ© de fournir des services ou de fournir des biens demandĂ©s par un consommateur ou Ă  des fins qui ne dĂ©duisent pas de caractĂ©ristiques sur le consommateur. Veuillez vĂ©rifier si vos activitĂ©s de traitement d’informations personnelles sensibles entrent dans le champ d’application de ces exceptions.

Notez Ă©galement que des exceptions similaires s’appliquent Ă©galement aux autres lois, y compris la VCDPA, la CPA, la CTDPA et l’UCPA. Cependant, il y a une petite diffĂ©rence :

  • Pour le CPRA, les exceptions concernent le traitement des informations personnelles sensibles exclusivement ;
  • En vertu des autres lois d’États amĂ©ricains, des exceptions s’appliquent au traitement des n’importe quel type d’informations personnelles.

En d’autres termes, cela signifie que chaque fois que les responsables traitent des donnĂ©es personnelles afin d’effectuer l’une des activitĂ©s qui constituent une exception sur la liste, ils ne sont pas tenus de suivre les exigences lĂ©gales applicables.

  • se conformer aux lois, règles ou rĂ©glementations fĂ©dĂ©rales, Ă©tatiques ou locales ;
  • se conformer Ă  une demande civile, pĂ©nale ou rĂ©glementaire, une enquĂŞte, une citation Ă  comparaĂ®tre ou une convocation par les autoritĂ©s fĂ©dĂ©rales, Ă©tatiques, locales ou autres autoritĂ©s gouvernementales ;
  • effectuer des recherches internes pour amĂ©liorer, rĂ©parer ou dĂ©velopper des produits, des services ou des technologies ;
  • effectuer des opĂ©rations internes auxquelles le consommateur pourrait s’attendre, sur la base de sa relation existante avec le responsable du traitement ;
  • fournir un produit ou un service spĂ©cifiquement demandĂ© par un consommateur, exĂ©cuter un contrat avec un consommateur ou avant de conclure un contrat ;
  • protĂ©ger les intĂ©rĂŞts vitaux du consommateur ou d’une autre personne physique ;
  • prĂ©venir, dĂ©tecter, protĂ©ger contre ou rĂ©pondre aux incidents de sĂ©curitĂ©, au vol d’identitĂ©, Ă  la fraude, au harcèlement ou aux activitĂ©s malveillantes, trompeuses ou illĂ©gales ;
  • prĂ©server l’intĂ©gritĂ© ou la sĂ©curitĂ© des systèmes ; ou enquĂŞter sur, signaler ou poursuivre les responsables d’une telle action.

Comment iubenda peut vous aider à gérer les informations personnelles sensibles 

Vous devez bien sĂ»r manipuler les informations personnelles sensibles avec prĂ©caution, d’autant plus que leur traitement est gĂ©nĂ©ralement soumis Ă  des exigences supplĂ©mentaires. 

👋 Saviez-vous qu’une Politique de confidentialité générée avec iubenda est automatiquement connectée à Privacy Controls and Cookie Solution ? 

Comment ça ?

Une fois que vous avez configurĂ© votre Politique de confidentialitĂ©, notre solution « dĂ©tecte Â» si vous avez dĂ©clarĂ© des informations personnelles sensibles et configure Privacy Controls and Cookie Solution en consĂ©quence. 

Dans le GĂ©nĂ©rateur de Politique de ConfidentialitĂ© et de Cookies, sĂ©lectionnez « Activer les clauses pour les utilisateurs rĂ©sidant aux États-Unis Â». 

🚀 Encore mieux : notre GĂ©nĂ©rateur de Politique de ConfidentialitĂ© propose des options propres aux États-Unis. 

Lorsqu’une certaine information personnelle constitue Ă©galement une information personnelle sensible en vertu de la lĂ©gislation d’un État amĂ©ricain, elle apparait automatiquement dans la section correspondante de votre Politique de confidentialitĂ©. 

Pensez Ă  activer « Lois d’États amĂ©ricains Â» dans Privacy Controls and Cookie Solution : celle-ci adoptera automatiquement la bonne configuration pour vous aider Ă  respecter les nouvelles exigences des États-Unis. 

⚠️ Important : notre solution est actuellement compatible avec trois catégories d’informations personnelles sensibles (d’autres viendront bientôt s’y ajouter). Si vous avez déclaré d’autres catégories que ces trois-là dans votre Politique de confidentialité, vous ne pouvez pas les gérer par le biais de Privacy Controls and Cookie Solution pour le moment.

Comme toujours, iubenda vous informera de tout changement. Nous vous préviendrons dès que d’autres catégories seront disponibles pour vous permettre d’ajuster votre configuration en conséquence.

Vous n’avez pas gĂ©nĂ©rĂ© votre Politique de confidentialitĂ© avec notre gĂ©nĂ©rateur, ou vous voulez simplement la personnaliser vous-mĂŞme ? 

Dans le gĂ©nĂ©rateur Privacy Controls and Cookie Solution, il vous suffit d’activer l’option « Lois d’États amĂ©ricains Â» et la gestion du consentement aux informations personnelles sensibles (le cas Ă©chĂ©ant). 

Pour ce faire, activez « Lois d’États amĂ©ricains Â» et cliquez sur le bouton « Modifier Â». 

Cliquez ensuite sur « Configuration manuelle Â» et cochez la case « Demander aux utilisateurs de consentir au traitement de leurs informations personnelles sensibles Â». 

🚀 Au passage, Privacy Controls and Cookie Solution est compatible avec les signaux GPC et avec la Global Privacy Platform (GPP) de l’IAB !

Vous voyez alors apparaitre des options supplémentaires qui vous permettent de gérer le consentement aux informations personnelles sensibles.

Lorsque vous avez terminĂ©, cliquez sur le bouton de retour. Vos prĂ©fĂ©rences sont automatiquement enregistrĂ©es. Ă€ prĂ©sent, il ne vous reste plus qu’à terminer votre configuration en cliquant d’abord sur « Confirmer et poursuivre Â».

Cliquez enfin sur « Terminer la configuration Â». Nous vous redirigeons alors vers les instructions d’intĂ©gration ! 

🎉 FĂ©licitations, votre conformitĂ© avec les exigences des États-Unis est au point ! Et ensuite ? 

Nos solutions s’intègrent facilement, vous n’avez qu’à suivre le guide ! Retrouvez dans nos guides dĂ©taillĂ©s une description prĂ©cise des Ă©tapes Ă  suivre. 

Ce site est enregistré sur wpml.org en tant que site de développement. Passez à un site de production en utilisant la clé remove this banner.