Jetpack et le GDPR : ce que vous devez savoir

Le règlement général sur la protection des données de l’Union européenne (ou GDPR) est un nouveau règlement de grande portée sur la protection de la vie privée, fondé sur plusieurs principes fondamentaux. Parmi ces principes figurent la propriété des données personnelles, la transparence, la sécurité et le choix individuel.

Chez Automattic, nous sommes depuis longtemps attachés aux principes du GDPR et en avons respecté bon nombre — notamment la minimisation des données, le contrôle, la portabilité et la sécurité — avant même que la loi ne l’exige.

Aujourd’hui, nous souhaitions prendre le temps d’expliquer comment Jetpack a été conçu — et récemment amélioré — afin de respecter les droits importants garantis par le GDPR. Nous souhaitions également vous expliquer comment utiliser certaines des nouvelles fonctionnalités et certains des nouveaux outils de Jetpack et du cœur de WordPress afin de respecter les droits et les principes du GDPR pour les visiteurs de votre propre site.

Avant de commencer, il est important de retenir une chose : le GDPR repose sur des principes, et non sur des règles. Cela signifie qu’il n’existe aucune liste de contrôle standard à suivre ni aucune médaille à gagner en matière de conformité simplement parce que vous avez coché quelques cases.

La beauté de WordPress, c’est que chaque site est unique et différent — et que, pour cette raison, aucun propriétaire de site ne prendra, ou ne devrait prendre, exactement les mêmes mesures pour se conformer aux lois sur la protection de la vie privée de son pays ou des pays d’où viennent les visiteurs de son site.

Cela peut sembler un peu inquiétant, mais nous sommes tous concernés. En tant que l’un des millions de propriétaires de sites WordPress, vous faites partie d’une communauté plus vaste qui s’attache à comprendre les personnes et à respecter leurs droits. Les exigences du GDPR peuvent sembler intimidantes, mais elles ne sont pas insurmontables si nous travaillons tous ensemble.

À la manière de WordPress (et de Jetpack)

WordPress repose sur une base d’ouverture et de transparence, et Jetpack ne fait pas exception. Contrairement à de nombreux produits ou services propriétaires, vous pouvez consulter directement notre code.

Parallèlement, Jetpack comprend un puissant ensemble de services hébergés. Lorsque vous configurez Jetpack, votre site est connecté aux serveurs d’Automattic et partage des données du site avec Automattic. Cette connexion permet d’alimenter des fonctionnalités telles que les sauvegardes de sites, la vitesse et les performances, ainsi que la sécurité.

À grand pouvoir, grandes responsabilités, et nous prenons très au sérieux les nôtres en tant que dépositaires de vos données. Nos responsabilités commencent par une transparence totale concernant les données que nous recueillons, utilisons, stockons, partageons et traitons en votre nom, dès que vous connectez votre site pour la première fois.

Nous comprenons qu’en téléchargeant Jetpack et en connectant votre site à Automattic, vous nous avez accordé votre confiance pour que vos données restent sécurisées et privées, et pour que nous les utilisions de manière compréhensible, prévisible et conforme à vos choix.

Dans le cadre du GDPR, nous avons consacré beaucoup de temps, de réflexion et d’efforts à améliorer notre transparence et à créer de nouvelles fonctionnalités et de nouveaux outils afin de nous conformer aux nouvelles réglementations sur la vie privée, comme le GDPR.

De même, le projet open source WordPress a également apporté un certain nombre d’améliorations à ses fonctionnalités et a formulé des recommandations expliquant comment les extensions WordPress (comme Jetpack) doivent traiter les données, conformément aux principes du GDPR. Nous avons travaillé très dur pour mettre ces principes en œuvre lors du développement et de l’amélioration de Jetpack.

Les fonctionnalités de protection de la vie privée de Jetpack en détail

Voici un bref aperçu des fonctionnalités de Jetpack que nous avons mises à jour et améliorées en tenant compte du GDPR.

Nos principaux objectifs pour ces améliorations sont d’accroître la transparence autour des pratiques de Jetpack en matière de données et de donner aux utilisateurs de Jetpack un meilleur contrôle sur la manière dont Jetpack utilise leurs données.

Pour améliorer la transparence de Jetpack, nous avons créé un certain nombre de nouveaux documents, avis et guides explicatifs qui fournissent aux utilisateurs de Jetpack davantage d’informations sur les données que Jetpack recueille et utilise. Il s’agit notamment des éléments suivants :

Jetpack Sync

Lors de la première installation de Jetpack, vous serez invité à connecter votre site aux serveurs d’Automattic. Cette connexion active bon nombre des fonctionnalités de Jetpack. Ce document explique les données que Jetpack synchronise avec les serveurs d’Automattic après que vous avez connecté votre site Jetpack. Il traite également des données utilisées par les services WooCommerce, qui dépendent de la connexion Jetpack.

Vous pouvez consulter ce document à tout moment, mais nous avons ajouté un lien vers celui-ci sur l’écran de connexion afin que ces informations soient disponibles et faciles à trouver au moment même où Jetpack synchronise vos données avec nos serveurs.

Modules Jetpack

Chaque fonctionnalité ou « module » de Jetpack utilise des données différentes. Pour rendre ces informations plus claires, nous avons ajouté à la page d’assistance une section pour chaque module, détaillant les « Données utilisées », l’« Activité suivie » et les « Données synchronisées ». Nous avons également ventilé ces informations afin de distinguer les données concernant les propriétaires de sites Jetpack de celles concernant les visiteurs des sites Jetpack.

Il est important de noter que Jetpack synchronise avec les serveurs d’Automattic toutes les données requises par l’ensemble de ses modules, qu’ils soient activés ou non.

données synchronisées

Pour faciliter l’accès à ces informations, nous avons ajouté des notifications contextuelles contenant des liens vers la déclaration de confidentialité de chaque fonctionnalité, directement dans le tableau de bord de Jetpack :

informations de confidentialité dans une fenêtre contextuelle

Nous avons également ajouté un tableau indiquant quels modules sont activés par défaut, et lesquels vous devez activer vous-même.

Cookies

Comme la plupart des services, Jetpack utilise des cookies pour assurer le bon fonctionnement de notre produit et suivre d’autres données que nous utilisons pour alimenter nos fonctionnalités. Nous répertorions ces cookies et vous expliquons ici comment les contrôler.

Politique de confidentialité

Les pratiques de Jetpack en matière de données sont régies par la politique de confidentialité d’Automattic, que nous avons mise à jour à plusieurs reprises ces derniers mois afin de la rendre plus accessible et plus facile à comprendre. Vous pouvez consulter la politique de confidentialité ici, et découvrir ici les nouveautés.

Centre de confidentialité Jetpack

Pour faciliter l’accès à toutes ces informations nouvelles et mises à jour, nous avons créé le Centre de confidentialité Jetpack. Vous y trouverez plus de détails sur l’ensemble de nos fonctionnalités et documents relatifs à la confidentialité.

Nous continuerons d’ajouter des informations au Centre de confidentialité au fur et à mesure que nous développerons et lancerons de nouvelles fonctionnalités axées sur la confidentialité.

Vous offrir davantage de contrôle

Pour offrir aux utilisateurs de Jetpack un meilleur contrôle sur l’utilisation de leurs données à des fins d’analyse, nous avons également ajouté les éléments suivants :

Désactivation des analyses

Comme de nombreux services, nous surveillons certaines activités des utilisateurs au sein de nos produits — comme les consultations de pages et les clics dans nos tableaux de bord — afin de mieux comprendre comment nos produits sont utilisés. Toutefois, nous vous permettons de désactiver ce suivi d’utilisation.

Vous pouvez désactiver notre système d’analyse depuis les paramètres de confidentialité de Jetpack, accessibles en cliquant sur le lien Confidentialité dans le pied de page du tableau de bord de votre Jetpack. Vous pouvez en savoir plus sur nos analyses et le fonctionnement de nos options de désactivation ici.

paramètres de désactivation de la confidentialité dans Jetpack

Activation ou désactivation des modules

Jetpack synchronise les données de votre site avec les serveurs d’Automattic lorsque vous connectez votre site. Après cette connexion, les données utilisées par Jetpack sont en grande partie déterminées par les modules que vous avez activés.

En plus de vous fournir davantage d’informations sur les données utilisées par chaque module de Jetpack, nous avons également ajouté des informations plus claires et détaillées sur la manière d’activer ou de désactiver chaque module. Vous trouverez ces informations sur la page d’assistance de chaque module.

Activation et désactivation des fonctionnalités de Jetpack

Accès à vos données

Vous pouvez désormais demander une copie des données qu’Automattic a associées à votre compte wordpress.com. Pour ce faire, veuillez contacter l’assistance Jetpack, et un ingénieur Happiness vous aidera dans votre démarche.

Déconnecter Jetpack et fermer votre compte WordPress.com

Si vous souhaitez déconnecter votre site Jetpack des serveurs d’Automattic, ou fermer définitivement votre compte chez nous, nous serions attristés de vous voir partir… mais vous disposez des outils nécessaires pour le faire. Il vous suffit de suivre ces étapes pour déconnecter votre site, puis ces étapes pour fermer votre compte.

Outils pour assurer votre conformité en continu

Tout comme Jetpack renforce la transparence et les outils destinés à faire respecter vos droits à la confidentialité en tant que propriétaire d’un site, vous devriez faire de même pour les visiteurs de votre site. En vertu du GDPR, vous devez informer les visiteurs de votre site de la manière dont vous collectez, stockez et utilisez leurs données, de façon claire et transparente. Vous devez également leur permettre de demander une copie de leurs données et de les supprimer (si vous les stockez).

Jetpack et WordPress incluent désormais des outils pour vous aider à respecter ces engagements. Ceux-ci comprennent :

Assistant de politique de confidentialité

Nous avons développé un nouvel outil qui facilite la collecte des informations dont vous avez besoin pour créer une notice de confidentialité claire et précise pour votre site.

L’assistant de politique de confidentialité vous permet de sélectionner les fonctionnalités de Jetpack que vous avez activées sur votre site, puis génère le contenu approprié de la politique de confidentialité destiné aux visiteurs et le copie dans votre presse-papiers (au format texte ou HTML).

Cet outil sera directement intégré à Jetpack dans une prochaine version.

Widget de cookies et de consentement

Le nouveau widget de cookies et de consentement crée une bannière de notification pour votre site afin d’informer les visiteurs des cookies que vous installez lorsqu’ils le visitent. Cette notification est particulièrement importante pour les sites qui participent à Jetpack Ads, ou diffusent d’autres publicités.

Le widget inclut de nouvelles fonctionnalités axées sur le consentement. Il vous permet également d’indiquer un lien vers votre politique de confidentialité et votre politique relative aux cookies, afin que les visiteurs puissent les trouver facilement. Si votre site comporte une page de politique de confidentialité définie (fonctionnalité introduite dans WordPress 4.9.6), nous renseignerons automatiquement les paramètres du widget avec l’URL.

Nous avons également ajouté un nouveau réglage permettant de contrôler la date d’expiration de la bannière de consentement, ainsi qu’un nouveau filtre, jetpack_disable_eu_cookie_law_widget, qui désactivera entièrement la bannière.

bannière de cookies de l’UE sur un site Jetpack

Demandes d’accès et de suppression

Un aspect important du GDPR consiste à respecter les demandes des utilisateurs inscrits sur votre site souhaitant accéder à leurs données ou les supprimer. WordPress inclut désormais des outils pour vous aider à traiter ces demandes.

L’outil Exporter les données personnelles vous permet d’exporter un fichier ZIP contenant les données personnelles d’un utilisateur depuis WordPress et certaines extensions. L’outil Effacer les données personnelles vous permet de supprimer les données personnelles d’un utilisateur, y compris celles collectées par les extensions participantes. Vous trouverez ces deux fonctionnalités dans le tableau de bord de votre WordPress (à condition, encore une fois, d’utiliser WordPress 4.9.6).

Il est important de noter que Jetpack ne s’intègre pas encore à ces outils, mais pourrait le faire à l’avenir. Pour le moment, veuillez consulter la section « Accès à vos données » ci-dessus pour demander une copie des données que Jetpack a recueillies pour vous ou pour un utilisateur de votre site, ou pour demander leur suppression.

Faire respecter vos droits partout dans le monde

Pour conclure cet article, nous souhaitons ajouter une dernière remarque : nous pensons que vos droits et ceux des utilisateurs de votre site sont universels et ne dépendent pas d’une zone géographique particulière. Tous les outils et toutes les fonctionnalités que nous avons inclus dans Jetpack s’appliquent et fonctionnent partout dans le monde par défaut.

Si vous souhaitez supprimer votre compte, demander vos données ou choisir de participer à notre système d’analyse, vous le pouvez. Toutes ces fonctionnalités sont à votre disposition, où que vous soyez (ou que se trouve votre site).

Si vous avez des questions sur les choix que nous avons faits, les outils ou fonctionnalités que nous avons créés, ou des suggestions pour rendre tout cela un peu plus simple, nous serions ravis de vous lire dans les commentaires.

Merci de votre attention !

Découvrez les avantages de Jetpack

Découvrez comment Jetpack peut vous aider à protéger, accélérer et développer votre site WordPress.

Découvrir les offres

Une question ?

Les commentaires sont fermés pour cet article, mais nous sommes toujours là pour vous aider ! Consultez le forum d’assistance et nous répondrons volontiers à toutes vos questions.

Voir le forum d’assistance