58 termes, définis tels qu'un praticien les emploie. Des liens d'ancrage fonctionnent pour chaque entrée.
Adtech
L'écosystème des plateformes, places de marché et intermédiaires qui automatisent l'achat et la vente publicitaires ; la cible principale de l'application moderne des règles de consentement.
AIPD
Analyse d'impact relative à la protection des données (AIPD) : une analyse de risque documentée exigée pour les traitements à haut risque au titre du RGPD et des lois qui en découlent.
Anonymisation
Traitement empêchant irréversiblement toute identification. Les données véritablement anonymes échappent à la plupart des lois sur la vie privée ; les données pseudonymisées, non.
APPI
La loi japonaise sur la protection des informations personnelles, une loi fondée sur la notification et la finalité, modifiée selon un cycle triennal.
Audience similaire
Cibler des utilisateurs statistiquement proches d'une liste existante ; le statut du consentement des données sources détermine sa licéité dans les marchés opt-in.
Balisage côté serveur
Acheminement des données de balises via un serveur first-party plutôt que par le navigateur. Cela modifie la surface technique du consentement, sans changer l'exigence légale sous-jacente.
Base légale
La justification (consentement, contrat, intérêt légitime, obligation légale, intérêts vitaux, mission d'intérêt public) qu'exigent les lois de la famille RGPD pour tout traitement.
BCR
Binding Corporate Rules (BCR) : politiques internes de groupe approuvées par les autorités de contrôle de l'UE, qui autorisent les transferts internationaux intragroupe.
CAN-SPAM
La loi fédérale américaine de 2003 sur le courrier électronique : un régime opt-out exigeant des en-têtes honnêtes, une identification et un mécanisme de désabonnement fonctionnel.
CASL
La loi canadienne anti-pourriel (CASL) : consentement opt-in explicite pour les messages électroniques commerciaux, avec des sanctions pouvant atteindre CAD 10 M.
CCPA/CPRA
La loi californienne sur la protection des consommateurs (CCPA), telle que modifiée par le California Privacy Rights Act ; la loi d'État américaine la plus stricte, appliquée par la CPPA.
CCT
Clauses contractuelles types (CCT) : clauses contractuelles approuvées par les autorités de contrôle qui autorisent les transferts internationaux ; l'UE, le Royaume-Uni, le Brésil, la Turquie et la Chine tiennent chacun leurs propres versions.
CEPD
Le Comité européen de la protection des données (CEPD) : l'organe regroupant les autorités de contrôle nationales de l'UE, qui rend des décisions contraignantes en cas de litige et publie des lignes directrices.
Consent Mode
Un cadre de signalisation dans lequel les balises lisent l'état du consentement de l'utilisateur et ajustent ce qu'elles collectent.
Consentement
Accord au traitement, donné librement, de façon spécifique, éclairée et univoque. Le RGPD fixe la définition de référence à l'échelle mondiale ; de nombreuses lois ajoutent la mention « explicite » pour les données sensibles.
Courtier en données
Une entreprise qui vend des données personnelles concernant des consommateurs avec lesquels elle n'a aucune relation directe ; des lois d'enregistrement existent en Californie, dans le Vermont, au Texas et en Oregon.
CPPA
L'Agence californienne de protection de la vie privée, la seule autorité de contrôle dédiée à la vie privée aux États-Unis.
Dark patterns
Des interfaces conçues pour orienter les utilisateurs vers un consentement ou un partage allant au-delà de leur intention ; explicitement visées par la CPPA, la FTC et les autorités de contrôle de l'UE.
Décision d'adéquation
Une décision de la Commission européenne (ou de l'équivalent d'une autre juridiction) constatant qu'un pays protège suffisamment les données personnelles pour que les transferts puissent s'effectuer sans garanties supplémentaires.
Directive ePrivacy
La directive européenne de 2002 régissant les cookies et le marketing électronique ; le règlement destiné à la remplacer a été retiré en 2025.
Données personnelles / informations personnelles
Toute information se rapportant à une personne identifiée ou identifiable ; la porte d'entrée définitionnelle sur laquelle repose chaque loi.
Données propriétaires
Les données qu'une entreprise collecte auprès de ses propres clients et sur ses propres supports ; l'actif stratégique que chaque loi sur la vie privée rend plus précieux.
Données sensibles / catégories particulières
Types de données (santé, biométrie, origine raciale, religion, orientation sexuelle, localisation précise, et dans certaines lois données financières ou de mineurs) qui déclenchent un consentement opt-in ou des limites strictes.
DPDP Act
La loi indienne de 2023 sur la protection des données personnelles numériques (DPDP), opérationnelle par phases de novembre 2025 à mai 2027.
DPF
Le cadre de protection des données UE-États-Unis (DPF) : le dispositif d'adéquation en vertu duquel les entreprises américaines certifiées peuvent recevoir des données personnelles de l'UE.
DPO
Délégué à la protection des données (DPO) : un rôle de conformité indépendant obligatoire pour certains responsables de traitement au titre du RGPD, de la LGPD brésilienne et d'autres lois.
Droit à l'effacement
Le droit d'obtenir l'effacement des données personnelles (l'article 17 du RGPD), repris dans presque toutes les lois modernes.
GAID
La directive générale d'application et de mise en œuvre du Nigéria (GAID, 2025), le corpus de règles opérationnelles au titre du NDPA.
Gestionnaire de consentement
Un intermédiaire enregistré (un rôle formel au titre du cadre DPDP indien) par lequel les personnes donnent, gèrent et retirent leur consentement.
Global Privacy Control
Un signal d'opt-out au niveau du navigateur que la Californie, le Colorado et une liste croissante d'États obligent les entreprises à respecter.
Habeas data
Un droit constitutionnel, courant en Amérique latine, d'accéder à ses données et de les faire rectifier par voie judiciaire.
Intérêts légitimes
La base souple du RGPD, qui met en balance les besoins de l'entreprise et les droits des personnes ; indisponible dans la PIPL chinoise, récemment codifiée avec des exemples nommés au Royaume-Uni.
LGPD
La Lei Geral de Proteção de Dados (LGPD) du Brésil, la cousine de grand marché la plus proche du RGPD.
Localisation
Voir « Localisation des données ».
Localisation des données
Une obligation légale de stocker ou de traiter les données sur des serveurs situés dans le pays ; des règles strictes existent en Russie, en Chine (sous condition), au Kazakhstan, en Ouzbékistan, au Rwanda et en Zambie (données sensibles).
MHMD
Le My Health My Data Act de l'État de Washington : protection des données de santé des consommateurs assortie d'un droit d'action privé, couvrant les données de bien-être et les données déduites bien au-delà d'HIPAA.
Minimisation des données
Ne collecter que ce qu'exige une finalité déclarée. Le MODPA du Maryland en a fait la règle par défaut dans une loi américaine.
Mur de cookies
Bloquer l'accès tant que l'utilisateur n'accepte pas le suivi. Interdit ou restreint dans une grande partie de l'UE, sauf en présence d'une véritable alternative.
NDPA
La loi nigériane de 2023 sur la protection des données (NDPA).
Notification de violation de données
L'obligation de signaler une violation de données personnelles à une autorité de contrôle (72 heures au titre du RGPD) et, souvent, aux personnes concernées.
Opt-in
Autorisation préalable au traitement : la posture par défaut du monde RGPD en matière de suivi et de marketing.
Opt-in souple
L'exception UE/Royaume-Uni qui permet de faire de la prospection auprès de clients existants pour des produits similaires sans nouveau consentement, toujours assortie d'un moyen de désinscription.
Opt-out
Traitement jusqu'à ce que la personne s'y oppose : la posture par défaut des lois d'État américaines pour les données non sensibles des adultes.
PECR
Le Privacy and Electronic Communications Regulations (PECR) du Royaume-Uni, qui régit les cookies et le marketing électronique aux côtés du RGPD britannique.
PIPL
La loi chinoise sur la protection des informations personnelles (PIPL) : centrée sur le consentement, sans base d'intérêt légitime, transferts sous supervision gouvernementale.
Politique de confidentialité
La divulgation décrivant ce qui est collecté, pourquoi, et avec qui les données sont partagées ; l'obligation de transparence de base dans chaque cadre juridique.
POPIA
La loi sud-africaine sur la protection des informations personnelles (POPIA).
Profilage
Évaluation automatisée d'aspects personnels, notamment pour prédire un comportement ; déclenche des droits d'opt-out, des obligations de transparence et, parfois, des droits d'opposition.
Pseudonymisation
Remplacer les identifiants afin que les données ne puissent être attribuées à une personne sans une clé conservée séparément. Il s'agit d'une garantie, et les données restent dans le champ d'application de la loi.
Publicité ciblée
Publicité sélectionnée à partir de données personnelles : l'activité précise à laquelle la plupart des lois des États américains attachent un droit d'opposition (opt-out), et à laquelle la plupart des lois de type opt-in attachent une exigence de consentement.
Publicité comportementale
Ciblage fondé sur le comportement observé sur des sites, applications ou appareils. Exige un consentement dans l'UE ; fonctionne sur la base de l'opt-out dans la plupart des États américains.
Reciblage publicitaire
Publicité adressée aux utilisateurs en fonction d'une visite ou d'une action antérieure ; soumise au consentement dans l'UE, régie par l'opt-out aux États-Unis.
Responsable du traitement
L'entité qui décide pourquoi et comment les données personnelles sont traitées ; elle porte les principales obligations de conformité dans les lois de la famille RGPD.
RGPD
Le règlement général sur la protection des données de l'UE (RGPD, 2016/679), la loi générale de référence mondiale en matière de vie privée.
Sous-traitant
Une entité qui traite des données personnelles sur instruction d'un responsable de traitement ; elle porte des obligations directes de sécurité et contractuelles dans les lois modernes.
TCPA
La loi américaine Telephone Consumer Protection Act (TCPA) : consentement écrit exprès préalable pour les appels et messages publicitaires, avec des dommages-intérêts légaux sans plafond.
Transfert transfrontalier
Le déplacement de données personnelles vers une autre juridiction ; le problème de conformité le plus lourdement outillé dans les piles marketing mondiales.
UOOM
Mécanisme d'opposition universel : un signal (comme le GPC) qui exprime le refus (opt-out) d'un consommateur sur l'ensemble des sites ; son respect est obligatoire dans un nombre croissant d'États américains.