Politique de confidentialité de Criteo et Conformité à la loi CCPA : comment nous gérons la protection des données

Découvrez et comprenez comment Criteo traite les données à caractère personnel, comment fonctionnent nos services et quels sont vos droits en vertu de la loi californienne sur la confidentialité des consommateurs (CCPA). Ce document résume les points essentiels de notre politique de confidentialité complète et vous guide à travers ceux-ci ; il regroupe également tous les liens utiles pour vous permettre d'en savoir plus ou de passer à l'action.

Criteo agit en tant que responsable conjoint du traitement, aux côtés de ses clients et partenaires, lors du traitement de vos données à caractère personnel. Pour en savoir plus, cliquez ici.

Comment fonctionnent les services de Criteo ?

  • Aucune identification directe

    Criteo n'utilise pas de données permettant de vous identifier directement, telles que :

    • Prénom et nom

    • Adresse postale

    • Adresse e-mail en texte clair

    Nous utilisons plutôt des identifiants indirects (par exemple, des identifiants de cookies ou des identifiants publicitaires).

  • Lors d'une visite du site ou de l'application d'un annonceur

    Lorsque vous naviguez sur le site web ou l'application mobile d'un annonceur qui utilise les technologies de Criteo, notre technologie collecte un nombre limité de données de navigation, telles que :

    • Les produits que vous avez consultés

    • Les produits que vous avez ajoutés à votre panier

    • Les produits que vous avez achetés

    Ces données de navigation sont associées à un identifiant unique, tel que :

    • Un identifiant de cookie

    • Un identifiant publicitaire mobile

    • D'autres technologies similaires aux cookies, en fonction de votre appareil et de votre navigateur

  • Lors d'une visite du site ou de l'application d'un éditeur

    Lorsque vous naviguez sur le site web ou l'application mobile d'un éditeur qui utilise les technologies de Criteo :

    • L'éditeur (directement ou via Ad Exchange) nous indique qu'un espace publicitaire est disponible

    • La technologie de Criteo, en collaboration avec nos annonceurs, peut décider d'acheter cet espace publicitaire

    • Si nous l'achetons, nous diffusons une annonce personnalisée qui, selon nous, pourrait vous intéresser.

Exemple illustrant comment nous diffusons des annonces personnalisées
  1. L'utilisateur effectue une visite sur le site web d'un annonceur

    • Un utilisateur dont l'identifiant de cookie est 123f94d8-a745-4f8b-a1d0-bf6fbbd60058 (que nous appellerons « identifiant Criteo 123 ») consulte le produit A sur https://www.exemple-annonceur.com/ le 01/01/2018 à 13 h 37.

    • Criteo collecte cet événement de navigation :

      • Criteo ID 123

      • Produit A consulté

      • Date et heure

      • URL du site web de l'annonceur

  1. Criteo effectue des comparaisons avec des données agrégées

    La technologie de Criteo compare ces informations avec des données agrégées provenant du site de l'annonceur, par exemple :

  1. Un utilisateur effectue une visite du site web d'un éditeur

    • Par la suite, l'identifiant Criteo 123 effectue des visites https://www.example-publisher.com/

    • Criteo est informé qu'une annonce est disponible, avec des caractéristiques spécifiques (taille, visibilité, etc.)

  1. Criteo qui décide quelle annonce afficher

    Les algorithmes de Criteo décident s'il faut acheter cet espace d'annonce et quel contenu afficher. Par exemple, nous pouvons :

    • Acheter l'espace publicitaire sur https://www.example-publisher.com/

    • Afficher une annonce présentant : 

      • Produit A (l'utilisateur a manifesté de l'intérêt lors d'une session récente)

      • Produit B (les utilisateurs qui aiment A aiment souvent B)

      • Produit C (ce produit est globalement très apprécié)

Comment nos technologies fonctionnent-elles dans différents environnements ?

Nous exigeons de nos partenaires qu'ils :

  • vous fournissent des informations complètes et pertinentes, et

  • Obtiennent votre consentement lorsque la loi l'exige avant de nous communiquer vos données à caractère personnel.

Nos technologies peuvent fonctionner de manière similaire :

  • Sur les pages Web : utilisation de cookies, pris en charge par la plupart des navigateurs Web

  • Sur les applications mobiles : utilisation des identifiants publicitaires mobiles fournis par les éditeurs de systèmes d'exploitation (par exemple, Google, Apple)

  • Sur les navigateurs dont les paramètres par défaut sont stricts (comme Safari) : lorsque les cookies tiers et le suivi intersite sont limités, nous ne pouvons fonctionner que si vous avez donné votre consentement permettant à nos services de fonctionner avec ces paramètres.

Données supplémentaires que nous pouvons recevoir de la part de partenaires de confiance

Afin de vous proposer des annonces mieux adaptées à vos centres d'intérêt, nous pouvons recevoir des informations sur les audiences et la segmentation de la part de partenaires tiers de confiance, sur la base des données que vous avez accepté de partager avec eux.

Exemples de données que nous pouvons recevoir :

  • Centres d'intérêt en matière d'achats (par exemple : intérêt pour les vêtements, le mobilier ou l'électronique)

  • Lieux d'intérêt près de chez vous, sur la base d'une géolocalisation approximative (par exemple : des magasins situés dans votre région)

  • Les produits que vous avez achetés dans un magasin physique (magasin traditionnel) d'un annonceur qui utilise les services de Criteo pour son marketing en ligne

Dans tous ces cas :

  • Criteo traite uniquement des identifiants non directs (tels que les identifiants de cookies et les MAID) ainsi que des informations de géolocalisation non précises.

  • Nous n'utilisons pas de données qui nous permettent de vous identifier directement

Nous pensons que les annonces personnalisées présentent l'avantage :

  • d'afficher des annonces plus pertinentes pour vous plutôt que des annonces choisies au hasard

  • En aidant les éditeurs à réaliser la monétisation de leurs contenus, l'écosystème d'Internet contribue à préserver un Internet libre et ouvert.

Nos principes fondamentaux en matière de confidentialité

Dès le départ, nous avons conçu les services Criteo en intégrant des mesures solides de protection de la confidentialité. Nos principes fondamentaux en matière de confidentialité sont les suivants :

Réduction au minimum des données

Nous nous engageons à ne jamais utiliser de données permettant de vous identifier directement, telles que :

  • Prénom et nom

  • Adresse postale

  • Adresse e-mail en texte clair

Au lieu de cela, nos technologies :

  • Identifient vos appareils et/ou navigateurs à l'aide d'un identifiant composé d'une série de caractères (tel qu'un identifiant de cookie ou équivalent)

  • Ces identifiants, associés aux données de navigation, sont considérés comme des données à caractère personnel au sens du droit européen et comme des informations personnelles au sens du droit californien.

  • Nous traitons ces données avec le plus grand soin, en appliquant des mesures rigoureuses en matière de sécurité et de confidentialité.

Privacy by design

Nous appliquons le principe de « Privacy by Design », ou protection dès la conception, dans toutes nos activités de développement de produits. Cela signifie que la confidentialité est intégrée à nos technologies dès le départ.

Parmi les éléments clés, on peut citer :

  • Un délégué à la confidentialité des données (DPO) nommé depuis 2013, conformément aux exigences du RGPD

  • Une équipe d'experts en confidentialité au sein de notre organisation Produits et R&D

  • Évaluations continues de l'impact sur la confidentialité visant à :

    • Identifier les risques potentiels liés à la confidentialité tout au long du cycle de vie du produit

    • Atténuer ces risques de manière proactive

  • Une équipe chargée de la confidentialité qui dispense des formations sur la confidentialité à l'échelle de l'entreprise, veille au respect des codes de conduite et s'assure que nous développons les meilleurs produits et services.

  • Révision et documentation régulières de nos politiques internes, de nos déclarations de confidentialité destinées au public, ainsi que des exigences applicables à nos partenaires et fournisseurs.

Les engagements de Criteo : les données que nous ne collectons pas

Pour diffuser nos annonces, nous n'avons pas besoin et ne collectons pas :

  • Les données qui nous permettent de vous identifier directement (telles que votre nom, votre adresse postale ou votre adresse e-mail en texte clair)

  • Des informations sensibles permettant de créer des segments ou de réaliser le ciblage d’annonces, telles que :

    • Religion

    • Opinions politiques

    • Informations sur la santé

    • Orientation sexuelle

  • Identifiants irrévocables, tels que les identifiants matériels des appareils (par exemple, l'UDID, l'adresse MAC)

  • Données de géolocalisation précises et en temps réel

Initiatives et certifications du secteur

Criteo soutient et participe à plusieurs initiatives d'autorégulation et de transparence dans le domaine de la publicité personnalisée.

Les exigences que nous imposons à nos partenaires

Nous imposons des exigences élevées aux annonceurs et aux éditeurs avec lesquels nous travaillons. Nous leur imposons contractuellement de respecter la charte publicitaire de Criteo, la Charte éditoriale de Criteo, ainsi que toutes les réglementations applicables en matière de protection des données, y compris le RGPD

  • De plus, lorsque la loi l'exige, nous avons besoin qu'ils :

  • affichent sur leurs sites web et leurs applications des mentions et des informations appropriées concernant les services de Criteo et la procédure à suivre pour s'y opposer

  • obtiennent le consentement de l'utilisateur avant d'installer des cookies ou des technologies similaires à des fins de publicité personnalisée

Criteo partage régulièrement les meilleures pratiques du secteur avec ses partenaires afin de les aider à respecter ces obligations légales et contractuelles.


Vos données, votre choix

Vous gardez le contrôle de vos données. Vous avez la possibilité de :

Si vous avez des questions concernant la présente déclaration de confidentialité ou nos pratiques en matière de protection des données, ou si vous souhaitez contacter notre délégué à la protection des données (DPO) :

  • Par courrier : Data Protection Officer

    32 rue Blanche, 75009 Paris, FRANCE

  • Par e-mail : dpo@criteo.com

Si vous avez des questions concernant la confidentialité ou l'utilisation de vos données dans le cadre de nos services, vous pouvez également contacter gratuitement notre prestataire de services de résolution des litiges basé aux États-Unis ici.


Modifications apportées à la présente politique de confidentialité

Nous pouvons être amenés à mettre à jour ou à modifier la présente politique de confidentialité de temps à autre. En cas de modification de notre politique de confidentialité :

  • Nous publierons les modifications apportées à la présente déclaration de confidentialité ainsi qu'aux autres endroits appropriés.

  • Vous pourrez voir :

    • Les informations que nous collectons

    • Comment nous les utilisons

    • Dans quelles circonstances, le cas échéant, nous les divulguons

Si nous apportons des modifications importantes, nous vous en informerons en publiant un avis sur ce site avant l'entrée en vigueur de ces modifications.


Informations complémentaires à l'intention des résidents californiens (CCPA)

Cette section s'adresse exclusivement aux résidents de Californie et a pour but de fournir des informations conformément à la loi californienne sur la protection de la confidentialité des consommateurs (CCPA). Ce document doit être lu en complément (et non en remplacement) de la Politique de confidentialité.

Si vous résidez en Californie, la loi CCPA vous confère plusieurs droits.

  • Droit à l'information

    Vous avez le droit de nous demander de vous communiquer quelles sont les données à caractère personnel que nous collectons, utilisons, divulguons, partageons ou vendons.

    Pour obtenir une copie des données à caractère personnel que nous détenons actuellement à votre sujet, envoyez-nous un e-mail à l'adresse suivante : dpo@criteo.com.

  • Droit de suppression

    Vous avez le droit de demander à Criteo de supprimer les données à caractère personnel que nous détenons actuellement à votre sujet.

    Pour exercer ce droit, veuillez remplir notre formulaire de contact ici.

  • Droit de rectification

    Vous avez le droit de demander à Criteo de rectifier toute information personnelle inexacte.

    Pour exercer ce droit, veuillez remplir notre formulaire de contact ici.

  • Droit de se désabonner de la « vente » ou du « partage » de données à caractère personnel

    Si vous résidez en Californie, la loi CCPA vous autorise à demander à Criteo de ne plus « vendre » ni « partager » vos données personnelles.

    Pour se désabonner de ces « ventes » ou de ce « partage » et, plus généralement, désactiver tous les services Criteo, suivez les instructions disponibles ici.

  • Droit àla non-discrimination

    Vous avez le droit de ne pas faire l'objet d'un traitement discriminatoire de la part de Criteo pour avoir exercé l'un de vos droits en matière de confidentialité en vertu de la CCPA.


Données personnelles que nous collectons et comment nous les utilisons (CCPA)

Criteo collecte les catégories suivantes de données à caractère personnel dans le but de diffuser des annonces personnalisées :

  • Les identifiants, tels que :

    • Identifiants de cookies

    • Identifiants publicitaires mobiles

    • E-mails hachés

    • Adresses IP

    • Agent utilisateur, etc.

  • Informations relatives à l'activité sur Internet ou sur d'autres réseaux électroniques, telles que :

    • Historique de navigation (par exemple, les URL des sites web consultés, les noms des applications ouvertes)

    • Interactions avec des sites web, des applications ou des annonces (par exemple, annonces consultées, annonces sur lesquelles l'utilisateur a cliqué)

  • Informations commerciales, telles que :

    • Historique des produits ou services achetés, obtenus ou envisagés

    • Par exemple : les produits consultés, ajoutés au panier ou achetés


Au cours des douze (12) derniers mois, nous avons partagé et/ou vendu les catégories de données à caractère personnel suivantes :

  • À des fins commerciales, dans le but de proposerde la publicité comportementale au sein de différents contextes


Nous collectons des données principalement dans les buts suivants :

  • Marketing et publicité, y compris la publicité comportementale multi-contexte

  • Services d'analyse


Nous utilisons également les données collectées pour :

  • Audit:

    • Comptage des impressions d'annonces

    • Vérifier la qualité à l'aide d'identifiants uniques

  • Débogage:

    • Détecter et corriger les erreurs afin d'assurer le bon fonctionnement des services

  • Sécurité:

    • Détecter les menaces et se protéger contre celles-ci

  • Recherche & Développement:

    • Améliorer les performances technologiques et prestations de service

  • Qualité et Sécurité:

    • Améliorer la qualité et la sécurité globales de nos services

Nous communiquons des données à caractère personnel à des fins commerciales, comme décrit ci-dessus, et aux catégories de tiers énumérées dans la section « Catégories de destinataires de vos données » ici.


Pour en savoir plus sur :

  • Les catégories de données à caractère personnel que nous collectons

  • Les sources à partir desquelles les données à caractère personnel sont collectées

  • Pour connaître les catégories de tiers avec lesquels nous sommes susceptibles de partager des données à caractère personnel, veuillez consulter ce lien

Les explications ci-dessus reflètent nos pratiques actuelles ainsi que celles des 12 derniers mois.