Comment fonctionne le Global Privacy Control (GPC)

Découvrez comment fonctionne le Global Privacy Control (GPC) dans votre boutique Shopify grâce à notre guide complet. Comprenez ses avantages et comment le mettre en place pour renforcer votre conformité en matière de confidentialité.


Comprendre les signaux GPC


Le Global Privacy Control (GPC) est une initiative pionnière qui renforce considérablement la confidentialité en ligne, en permettant aux utilisateurs de définir leurs préférences de confidentialité sur plusieurs plateformes d'une seule commande. Cet outil simple mais efficace communique l'intention d'un utilisateur de restreindre la vente ou le partage de ses informations personnelles, ce qui garantit la conformité à des réglementations telles que le California Consumer Privacy Act (CCPA) et le Règlement général sur la protection des données (RGPD).


La portée juridique du GPC


Le signal GPC illustre l'évolution des lois sur la confidentialité et reflète l'exigence du CCPA selon laquelle les entreprises doivent respecter le choix d'un utilisateur de refuser la vente de ses informations personnelles. De même, selon le RGPD, le signal GPC permet aux utilisateurs de limiter le transfert de leurs données à d'autres responsables du traitement, conformément à leurs droits au titre des articles 7 et 21. À mesure que les réglementations mondiales sur la confidentialité évoluent, les signaux GPC sont appelés à devenir un élément essentiel de la conformité juridique.


Qui prend en charge le signal GPC


Le GPC a été conçu par un groupe collaboratif composé d'éditeurs, d'entreprises technologiques, de créateurs de navigateurs et d'extensions, et d'organisations de défense des droits civiques. Le projet est dirigé par Ashkan Soltani de Georgetown Law et Sebastian Zimmeck de Wesleyan University.


Bien que la norme soit encore en cours d'élaboration, elle est déjà soutenue par de grands navigateurs et extensions comme Abine, Brave, Disconnect, DuckDuckGo, OptMeowt et Privacy Badger. Des sites de premier plan tels que The New York Times et Financial Times respectent également ce signal.


Pandectes est un fervent partisan de ce mouvement et défend des solutions de conformité qui respectent les préférences et les droits des consommateurs.


Cette fonctionnalité aide les éditeurs à respecter facilement une demande d'un consommateur californien de refuser la vente de ses données. Toutefois, ce signal est pertinent pour tout site web opérant dans une juridiction fondée sur un modèle d'opt-out.


Navigateurs qui prennent en charge navigator.globalPrivacyControl


Browser

Status

Notes

Mozilla Firefox

✅ Pris en charge

Le GPC doit être activé manuellement dans les paramètres

Brave

✅ Pris en charge

Activé par défaut

DuckDuckGo (mobile + extension)

✅ Pris en charge

Activé par défaut

Mozilla Firefox Focus

✅ Pris en charge

Activé par défaut

Safari

❌ Non pris en charge

Aucune prise en charge officielle (pour l'instant)

Chrome

❌ Non pris en charge

Google n'a pas adopté le GPC

Edge

❌ Non pris en charge

Aucune prise en charge, sauf si une extension l'ajoute

Opera

❌ Non pris en charge

Comme Chrome (basé sur Chromium)


Fonctionnement avec Shopify et Pandectes


La localisation du visiteur doit être une zone CCPA (Californie, Virginie, etc.).


Lorsque les deux conditions précédentes sont remplies, window.Shopify.trackingConsent.getRegulation() renvoie la chaîne « CCPA ». C'est la première vérification que j'effectue.



Le commerçant doit avoir l'intégration GPC dans les intégrations de notre application (elle est toujours active).



Dans le navigateur, nous vérifions si globalPrivacyControl a été activé par le visiteur.



Cela se faisait avec le flag Shopify. Nous utilisions window.Shopify.trackingConsent.currentVisitorConsent().



Cela se fait désormais via le flag navigator.globalPrivacyControl, qui n'est pas propre à Shopify. Il est vrai lorsque l'utilisateur a activé l'option (https://global-privacy-control.glitch.me/).



Si le flag du navigateur est défini (navigator.globalPrivacyControl === true ou 1 (chrome)), nous définissons la propriété sale_of_data de currentVisitorConsent sur « no ».



L'ensemble du processus n'affecte que la propriété sale_of_data et non les autres propriétés (marketing, analytics, preferences).


Pour le tester, appelez la méthode window.Shopify.trackingConsent.currentVisitorConsent() et observez l'objet.


Remarque : si la boutique a activé la page CCPA, l'utilisateur peut choisir d'accepter la vente de ses données. Si sale_of_data est déjà « yes », il n'est pas affecté par le flag GPC.

Mis à jour le : 02/10/2026

Cet article a-t-il répondu à vos questions ?

Partagez vos commentaires

Annuler

Merci !