E-mail. Intelligent. Concentré.
Un e-mail rapide et multiplateforme conçu pour filtrer le bruit.
💡 CCPA : le California Consumer Privacy Act, une loi de l'État qui vous donne le droit de savoir quelles informations personnelles les entreprises collectent à votre sujet, de leur demander de les supprimer et de leur ordonner de cesser de les vendre. Si vous avez déjà vu un lien « Do Not Sell My Personal Info » en bas d'un site web, c'est le CCPA en action. Le CCPA s'applique aux résidents de Californie, mais de nombreuses entreprises appliquent les mêmes règles partout, car c'est plus simple que de maintenir deux systèmes. Si une entreprise collecte votre adresse e-mail, votre comportement de navigation ou votre historique d'achats, le CCPA vous donne un moyen d'agir sur ce qu'il en advient ensuite.
La plupart des gens considèrent la loi sur la confidentialité comme quelque chose dont les équipes de conformité doivent se préoccuper. C'est bien compréhensible. Mais le CCPA est l'une des rares lois sur la confidentialité rédigées avec un véritable droit d'action pour le consommateur, et non une simple politique enfouie dans les petits caractères. C'est aussi une tout autre affaire que le CAN-SPAM Act, qui régit ce que vos e-mails marketing peuvent dire. Le CCPA régit ce qu'il advient de vos données par la suite.
Réfléchissez à la part de votre empreinte numérique qui transite par votre boîte de réception. Chaque inscription à une newsletter, chaque achat en ligne, chaque processus de « création de compte », tout cela commence en général par une adresse e-mail. Cette adresse devient un fil qui relie votre identité à travers des dizaines d'entreprises que vous n'avez jamais rencontrées en personne. Le CCPA est l'outil qui vous permet de tirer sur ce fil.
En vertu de la loi, vous pouvez demander trois choses à toute entreprise concernée : ce qu'elle a collecté à votre sujet, qu'elle le supprime et qu'elle cesse de le vendre. Cela fonctionne un peu comme une demande de désabonnement, sauf qu'au lieu de simplement arrêter les e-mails, cela peut empêcher totalement la vente ou le partage de vos données. Les entreprises doivent vous fournir un moyen fonctionnel de soumettre cette demande, qu'il s'agisse d'un numéro gratuit, d'un formulaire web ou (de plus en plus courant) d'une adresse e-mail dédiée. Et elles doivent généralement répondre dans un délai de 45 jours.
Voici la partie qui surprend les gens : cela ne se limite pas aux plateformes technologiques géantes. Toute entreprise à but lucratif qui atteint certains seuils, généralement 25 millions de dollars ou plus de chiffre d'affaires annuel, ou l'achat et la vente de données concernant 100 000 personnes ou plus, relève du CCPA. Même un expéditeur que vous avez délibérément ajouté à votre liste blanche d'e-mails reste une entreprise qui peut collecter et vendre toutes les données qu'elle recueille auprès de vous, à moins que vous n'exerciez vos droits. Cela représente une bonne partie des entreprises qui remplissent votre dossier promotions.
Le CCPA se manifeste concrètement de deux façons, et elles sont assez différentes l'une de l'autre.
Les demandes de données. Vous envoyez un e-mail à une entreprise (ou utilisez son formulaire) et demandez ce qu'elle détient sur vous. Celle-ci est lente et formelle, mais elle fonctionne. Attendez-vous à une réponse dans un délai de quelques semaines, et non immédiatement.
Global Privacy Control. C'est l'option la plus récente et la plus rapide. Il s'agit d'un signal au niveau du navigateur, disponible dans Firefox, DuckDuckGo et Brave, qui indique automatiquement à chaque site que vous visitez « ne vendez pas et ne partagez pas mes données ». Aucune demande individuelle n'est nécessaire. Configurez-le une fois, et il s'applique partout.
La voie des demandes de données vous donne plus de détails. La voie basée sur le signal vous évite les tracas. La plupart des gens ont tout intérêt à activer le signal et à ne déposer des demandes manuelles que pour la poignée d'entreprises qui comptent réellement pour eux.
Pour soumettre une demande : trouvez la politique de confidentialité de l'entreprise (généralement liée en bas de sa page d'accueil) et recherchez la méthode de demande désignée. La plupart vous proposent un formulaire ou une adresse e-mail dédiée. Certaines enverront d'abord un e-mail de vérification, simplement pour confirmer que la demande provient bien de vous avant d'y donner suite.
Pour utiliser Global Privacy Control : activez-le dans les paramètres de votre navigateur ou installez une extension compatible. Une fois activé, il diffuse automatiquement votre préférence d'opt-out à chaque site que vous visitez et qui reconnaît le signal.
Si une entreprise vous ignore : vous pouvez déposer une plainte directement auprès du bureau du procureur général de Californie. Les entreprises qui ne fournissent pas de méthode d'opt-out fonctionnelle sont, techniquement, en infraction.
Le CCPA protège-t-il uniquement les résidents de Californie ?
Techniquement, oui. Mais de nombreuses entreprises appliquent les mêmes droits à tout le monde plutôt que de créer deux systèmes distincts, si bien que vous pouvez bénéficier de protections de type CCPA même en dehors de la Californie.
En quoi Global Privacy Control diffère-t-il du dépôt d'une demande ?
Une demande vous permet d'obtenir des détails précis sur une entreprise. Global Privacy Control est un signal permanent qui indique à chaque site que vous visitez de cesser de vendre ou de partager vos données, sans que vous ayez à lever le petit doigt pour chaque site. Ça fonctionne.
De combien de temps une entreprise dispose-t-elle pour répondre à ma demande ?
Généralement 45 jours. C'est plus lent que ce à quoi la plupart des gens s'attendent, alors ne paniquez pas si vous n'avez pas de réponse la même semaine.
Que se passe-t-il si une entreprise ignore ma demande d'opt-out ?
Signalez-le au bureau du procureur général de Californie. Une entreprise incapable de fournir une méthode d'opt-out fonctionnelle est en infraction, tout simplement.
Le CCPA est-il la même chose que le RGPD ?
Non. Ils se recoupent dans l'esprit, mais le RGPD est plus large et s'applique à l'ensemble de l'UE, tandis que le CCPA est une loi de l'État de Californie avec ses propres seuils et droits spécifiques.