
Auteur : Kurt Schauer
La loi allemande sur la protection des données dans le secteur des télécommunications et des télémédias (TTDSG) a été adoptée par le Parlement allemand afin d'harmoniser la réglementation existante en matière de protection des données avec les exigences du Règlement général sur la protection des données (RGPD) et de la directive ePrivacy. Cette réglementation concerne principalement les entreprises qui utilisent leur propre site web pour commercialiser leurs produits. Afin de garantir la protection des données, le consentement des visiteurs doit être recueilli avant l'utilisation de cookies et de services de suivi. Les exploitants de sites web qui enfreignent cette nouvelle réglementation s'exposent à des sanctions.
Adaptez votre site Web à l'état actuel de la technique et rendez-le conforme au RGPD pour être en sécurité et répondre aux exigences du TTDSG. L'effort est gérable. Quiconque s’attaque au projet maintenant s’assurera un avantage concurrentiel clair et la confiance de ses clients et des visiteurs de son site Web.
Toute personne ayant déjà accepté l'utilisation de cookies ou de technologies similaires, telles que Toute personne ayant traité certaines activités de traitement, telles que le suivi des empreintes digitales, conformément au RGPD n’aura aucune mesure à prendre, même après l’entrée en vigueur du TTDSG. Pour tous les autres, le TTDSG devrait être un signal d’alarme. Il faut s'attendre à ce que les autorités de contrôle fassent à l'avenir pleinement usage du champ d'application des amendes élargi par la TTDSG.
En mai 2018, l’Union européenne a adopté le règlement général sur la protection des données (RGPD) dans le but de réglementer de manière exhaustive la protection des données. Toutefois, la jurisprudence en cours, comme l'arrêt de la Cour fédérale de justice sur l'obligation de consentement aux cookies (arrêt BGH du 28 mai 2020, numéro d'affaire : I ZR 7/16), a rendu nécessaire l'adoption d'une loi au niveau national pour renforcer encore la protection des données. La loi sur la protection des données des télécommunications et des télémédias (TTDSG) est en vigueur depuis le 1er décembre 2021.
Les nouvelles réglementations s’appliquent également aux opérateurs de sites Web, aux fournisseurs d’applications et aux fournisseurs de télécommunications. S’ils utilisent des cookies sur leur présence en ligne pour faire la publicité de leur entreprise ou d’un produit, les utilisateurs qui visitent la page d’accueil doivent être invités à donner leur consentement.
Avec la TTDSG, le législateur allemand a notamment à l'esprit l'utilisation des cookies. Il s’agit de petits fichiers texte que les opérateurs de sites Web utilisent pour placer des publicités ciblées. Ces fichiers texte permettent, par exemple, d'enregistrer les paramètres d'un utilisateur lors de sa première visite sur le site Web. Les cookies techniquement nécessaires au fonctionnement du site Web ne sont pas couverts par ce règlement et peuvent être utilisés sans le consentement de l'utilisateur.
Le message principal du TTDSG est qu'un exploitant de site Web a besoin du consentement explicite d'un visiteur s'il souhaite utiliser des cookies sur son site Web. La TTDSG transpose ainsi dans le droit national les décisions de la Cour fédérale de justice et de la Cour de justice de l'Union européenne de ces dernières années sur le thème de la protection des données sur Internet.
Concrètement, cela signifie qu'un exploitant de site Web doit obtenir le consentement de l'utilisateur s'il souhaite accéder aux informations que l'utilisateur a laissées dans ses paramètres. Cela s’applique par exemple au fait de laisser une adresse e-mail dans un commentaire d’invité. Si l’opérateur souhaite ultérieurement utiliser cette adresse e-mail à des fins publicitaires, le consentement de l’utilisateur est requis.
Sont exemptés des nouvelles réglementations du TTDSG les cookies et informations techniquement nécessaires que l'exploitant du site Web utilise pour transmettre des messages via le réseau public de télécommunications.
Les cookies techniquement nécessaires sont des fichiers texte nécessaires au fonctionnement d'un site Web. Aucun consentement de l'utilisateur n'est requis pour leur utilisation. L'exploitant du site Web doit toutefois accorder au visiteur de son site Web le droit de choisir. L'utilisateur doit avoir la possibilité de donner son consentement à l'utilisation des données personnelles ou de le retirer s'il ne souhaite plus que ses données soient traitées.
Le champ d’application du TTDSG ne s’applique pas seulement aux ordinateurs, mais à tous les appareils finaux qu’un utilisateur utilise pour établir une connexion Internet. Cela signifie que même lors de l’utilisation d’un smartphone, le consentement de l’utilisateur doit être obtenu si l’opérateur du site Web souhaite utiliser des données personnelles à des fins de marketing. L'utilisation d'une bannière de cookies est donc également nécessaire ici.
La TTDSG contient d'autres réglementations concernant la protection des données et l'utilisation de cookies sur les sites Web. Une règle importante est qu'un exploitant de site Web doit fournir à tout moment des informations sur les données qu'il a stockées s'il est invité à le faire par une autorité publique (par exemple l'autorité de protection des données). Cette obligation de fournir des informations s’étend à la fois aux comptes utilisateurs et aux données d’inventaire.
Des sanctions sont prévues non seulement pour les violations des dispositions du règlement général européen sur la protection des données (RGPD), mais également pour les violations des dispositions du TTDSG. Dans de tels cas, l’opérateur du site Web peut être condamné à une amende.
La question de savoir quelles exigences sont imposées à l'apparence appropriée d'une bannière de consentement aux cookies n'est pas explicitement répondue dans le TTDSG. Toutefois, selon une déclaration de l'autorité de protection des données, un exploitant de site Web remplit ses obligations d'utilisation appropriée des cookies si la bannière de consentement aux cookies placée sur la page d'accueil répond aux exigences suivantes :
L'exploitant du site Web doit conserver les cookies désactivés jusqu'à ce que le visiteur ait donné son consentement à l'utilisation des données personnelles.
L’exploitant du site Web doit demander activement au visiteur de donner le consentement requis. Cela peut être fait, par exemple, en cochant une case. Toutefois, si une case à cocher a déjà été prédéfinie, cela constitue une violation de la protection des données, ce qui peut avoir des conséquences pour l'exploitant du site Web.
L'utilisateur doit avoir la possibilité d'accepter ou de refuser l'utilisation de cookies. Cela peut être réglementé, par exemple, en veillant à ce que la bannière de consentement aux cookies contienne à la fois un bouton « Accepter » et un bouton « Refuser ».
L’exploitant du site Web ne peut prendre aucune mesure pour mettre en évidence le bouton « Accepter » et influencer le consentement de l’utilisateur. Si l'autorité de protection des données le constate, une amende peut être infligée à l'exploitant du site Web.
L’exploitant du site Web doit informer l’utilisateur de tous les aspects importants. Cela inclut par exemple le siège social de l’entreprise, notamment s’il est situé en dehors d’un État membre de l’Union européenne.
Si un exploitant de site Web ne respecte pas les dispositions relatives à la protection des données fixées par le législateur avec la TTDSG, il doit s'attendre à des sanctions. Si le consentement des visiteurs du site Internet n’est pas demandé au plus tard lors de l’entrée en vigueur de la nouvelle réglementation, l’autorité de protection des données est en droit d’infliger une amende. Cette amende peut s'élever jusqu'à 300.000 XNUMX euros au maximum.
En outre, les dispositions du RGPD relatives à l’utilisation des cookies s’appliquent. L’exploitant d’un site Internet qui n’obtient pas le consentement requis de ses utilisateurs peut être condamné à une amende pouvant aller jusqu’à 20 millions d’euros ou 4 % de son chiffre d’affaires annuel mondial.
Si le site Web ne contient pas de bannière de consentement aux cookies conforme aux exigences en vigueur, l'exploitant du site Web peut également recevoir un avertissement. Dans un tel cas, la personne concernée doit d’abord vérifier si l’avertissement est justifié et si l’accusation de violation de la protection des données est justifiée. En outre, la question se pose de savoir si la violation aurait dû être signalée. Dans tous les cas, il est conseillé de demander un avis juridique.
En tant qu'agence spécialisée, entre autres, dans les agences WordPress , nous recommandons l'utilisation d'une bannière d'information sur les cookies avec analyse automatique de l'ensemble du site WordPress.
Notre recommandation : www.pictibe.de/wordpress-dsgvo-plugin-ttdsg-datenschutz-konform-cookie-loesung
