DIGITAL PRIVACY REGULATIONSLe registre mondial du droit de la protection des données
Suivi de 197 juridictions
Langue: Français
Référence · Vocabulaire

Le glossaire

Le vocabulaire de travail du droit mondial de la vie privée, défini pour les personnes qui achètent et mesurent les médias.

Mis à jour le 28 septembre 2026 · digitalprivacyregs.com

58 termes, définis tels qu'un praticien les emploie. Des liens d'ancrage fonctionnent pour chaque entrée.

Adtech

L'écosystème des plateformes, places de marché et intermédiaires qui automatisent l'achat et la vente publicitaires ; la cible principale de l'application moderne des règles de consentement.

AIPD

Analyse d'impact relative à la protection des données (AIPD) : une analyse de risque documentée exigée pour les traitements à haut risque au titre du RGPD et des lois qui en découlent.

Anonymisation

Traitement empêchant irréversiblement toute identification. Les données véritablement anonymes échappent à la plupart des lois sur la vie privée ; les données pseudonymisées, non.

APPI

La loi japonaise sur la protection des informations personnelles, une loi fondée sur la notification et la finalité, modifiée selon un cycle triennal.

Audience similaire

Cibler des utilisateurs statistiquement proches d'une liste existante ; le statut du consentement des données sources détermine sa licéité dans les marchés opt-in.

Balisage côté serveur

Acheminement des données de balises via un serveur first-party plutôt que par le navigateur. Cela modifie la surface technique du consentement, sans changer l'exigence légale sous-jacente.

BCR

Binding Corporate Rules (BCR) : politiques internes de groupe approuvées par les autorités de contrôle de l'UE, qui autorisent les transferts internationaux intragroupe.

CAN-SPAM

La loi fédérale américaine de 2003 sur le courrier électronique : un régime opt-out exigeant des en-têtes honnêtes, une identification et un mécanisme de désabonnement fonctionnel.

CASL

La loi canadienne anti-pourriel (CASL) : consentement opt-in explicite pour les messages électroniques commerciaux, avec des sanctions pouvant atteindre CAD 10 M.

CCPA/CPRA

La loi californienne sur la protection des consommateurs (CCPA), telle que modifiée par le California Privacy Rights Act ; la loi d'État américaine la plus stricte, appliquée par la CPPA.

CCT

Clauses contractuelles types (CCT) : clauses contractuelles approuvées par les autorités de contrôle qui autorisent les transferts internationaux ; l'UE, le Royaume-Uni, le Brésil, la Turquie et la Chine tiennent chacun leurs propres versions.

CEPD

Le Comité européen de la protection des données (CEPD) : l'organe regroupant les autorités de contrôle nationales de l'UE, qui rend des décisions contraignantes en cas de litige et publie des lignes directrices.

Courtier en données

Une entreprise qui vend des données personnelles concernant des consommateurs avec lesquels elle n'a aucune relation directe ; des lois d'enregistrement existent en Californie, dans le Vermont, au Texas et en Oregon.

CPPA

L'Agence californienne de protection de la vie privée, la seule autorité de contrôle dédiée à la vie privée aux États-Unis.

Dark patterns

Des interfaces conçues pour orienter les utilisateurs vers un consentement ou un partage allant au-delà de leur intention ; explicitement visées par la CPPA, la FTC et les autorités de contrôle de l'UE.

Décision d'adéquation

Une décision de la Commission européenne (ou de l'équivalent d'une autre juridiction) constatant qu'un pays protège suffisamment les données personnelles pour que les transferts puissent s'effectuer sans garanties supplémentaires.

Directive ePrivacy

La directive européenne de 2002 régissant les cookies et le marketing électronique ; le règlement destiné à la remplacer a été retiré en 2025.

Données personnelles / informations personnelles

Toute information se rapportant à une personne identifiée ou identifiable ; la porte d'entrée définitionnelle sur laquelle repose chaque loi.

Données propriétaires

Les données qu'une entreprise collecte auprès de ses propres clients et sur ses propres supports ; l'actif stratégique que chaque loi sur la vie privée rend plus précieux.

Données sensibles / catégories particulières

Types de données (santé, biométrie, origine raciale, religion, orientation sexuelle, localisation précise, et dans certaines lois données financières ou de mineurs) qui déclenchent un consentement opt-in ou des limites strictes.

DPDP Act

La loi indienne de 2023 sur la protection des données personnelles numériques (DPDP), opérationnelle par phases de novembre 2025 à mai 2027.

DPF

Le cadre de protection des données UE-États-Unis (DPF) : le dispositif d'adéquation en vertu duquel les entreprises américaines certifiées peuvent recevoir des données personnelles de l'UE.

DPO

Délégué à la protection des données (DPO) : un rôle de conformité indépendant obligatoire pour certains responsables de traitement au titre du RGPD, de la LGPD brésilienne et d'autres lois.

Droit à l'effacement

Le droit d'obtenir l'effacement des données personnelles (l'article 17 du RGPD), repris dans presque toutes les lois modernes.

GAID

La directive générale d'application et de mise en œuvre du Nigéria (GAID, 2025), le corpus de règles opérationnelles au titre du NDPA.

Global Privacy Control

Un signal d'opt-out au niveau du navigateur que la Californie, le Colorado et une liste croissante d'États obligent les entreprises à respecter.

Habeas data

Un droit constitutionnel, courant en Amérique latine, d'accéder à ses données et de les faire rectifier par voie judiciaire.

Intérêts légitimes

La base souple du RGPD, qui met en balance les besoins de l'entreprise et les droits des personnes ; indisponible dans la PIPL chinoise, récemment codifiée avec des exemples nommés au Royaume-Uni.

LGPD

La Lei Geral de Proteção de Dados (LGPD) du Brésil, la cousine de grand marché la plus proche du RGPD.

Localisation

Voir « Localisation des données ».

Localisation des données

Une obligation légale de stocker ou de traiter les données sur des serveurs situés dans le pays ; des règles strictes existent en Russie, en Chine (sous condition), au Kazakhstan, en Ouzbékistan, au Rwanda et en Zambie (données sensibles).

MHMD

Le My Health My Data Act de l'État de Washington : protection des données de santé des consommateurs assortie d'un droit d'action privé, couvrant les données de bien-être et les données déduites bien au-delà d'HIPAA.

Minimisation des données

Ne collecter que ce qu'exige une finalité déclarée. Le MODPA du Maryland en a fait la règle par défaut dans une loi américaine.

NDPA

La loi nigériane de 2023 sur la protection des données (NDPA).

Notification de violation de données

L'obligation de signaler une violation de données personnelles à une autorité de contrôle (72 heures au titre du RGPD) et, souvent, aux personnes concernées.

Opt-in

Autorisation préalable au traitement : la posture par défaut du monde RGPD en matière de suivi et de marketing.

Opt-in souple

L'exception UE/Royaume-Uni qui permet de faire de la prospection auprès de clients existants pour des produits similaires sans nouveau consentement, toujours assortie d'un moyen de désinscription.

Opt-out

Traitement jusqu'à ce que la personne s'y oppose : la posture par défaut des lois d'État américaines pour les données non sensibles des adultes.

PECR

Le Privacy and Electronic Communications Regulations (PECR) du Royaume-Uni, qui régit les cookies et le marketing électronique aux côtés du RGPD britannique.

PIPL

La loi chinoise sur la protection des informations personnelles (PIPL) : centrée sur le consentement, sans base d'intérêt légitime, transferts sous supervision gouvernementale.

Politique de confidentialité

La divulgation décrivant ce qui est collecté, pourquoi, et avec qui les données sont partagées ; l'obligation de transparence de base dans chaque cadre juridique.

POPIA

La loi sud-africaine sur la protection des informations personnelles (POPIA).

Profilage

Évaluation automatisée d'aspects personnels, notamment pour prédire un comportement ; déclenche des droits d'opt-out, des obligations de transparence et, parfois, des droits d'opposition.

Pseudonymisation

Remplacer les identifiants afin que les données ne puissent être attribuées à une personne sans une clé conservée séparément. Il s'agit d'une garantie, et les données restent dans le champ d'application de la loi.

Publicité ciblée

Publicité sélectionnée à partir de données personnelles : l'activité précise à laquelle la plupart des lois des États américains attachent un droit d'opposition (opt-out), et à laquelle la plupart des lois de type opt-in attachent une exigence de consentement.

Publicité comportementale

Ciblage fondé sur le comportement observé sur des sites, applications ou appareils. Exige un consentement dans l'UE ; fonctionne sur la base de l'opt-out dans la plupart des États américains.

Reciblage publicitaire

Publicité adressée aux utilisateurs en fonction d'une visite ou d'une action antérieure ; soumise au consentement dans l'UE, régie par l'opt-out aux États-Unis.

Responsable du traitement

L'entité qui décide pourquoi et comment les données personnelles sont traitées ; elle porte les principales obligations de conformité dans les lois de la famille RGPD.

RGPD

Le règlement général sur la protection des données de l'UE (RGPD, 2016/679), la loi générale de référence mondiale en matière de vie privée.

Sous-traitant

Une entité qui traite des données personnelles sur instruction d'un responsable de traitement ; elle porte des obligations directes de sécurité et contractuelles dans les lois modernes.

TCPA

La loi américaine Telephone Consumer Protection Act (TCPA) : consentement écrit exprès préalable pour les appels et messages publicitaires, avec des dommages-intérêts légaux sans plafond.

Transfert transfrontalier

Le déplacement de données personnelles vers une autre juridiction ; le problème de conformité le plus lourdement outillé dans les piles marketing mondiales.

UOOM

Mécanisme d'opposition universel : un signal (comme le GPC) qui exprime le refus (opt-out) d'un consommateur sur l'ensemble des sites ; son respect est obligatoire dans un nombre croissant d'États américains.

Citer cette page : « Glossaire du droit de la protection des données ». Digital Privacy Regulations, 28 septembre 2026, https://digitalprivacyregs.com/fr/glossary.html. Consulté le [date].