
Get exclusive insights on privacy laws, compliance strategies, and product updates delivered to your inbox
La Commission nationale luxembourgeoise pour la protection des données (CNPD) a publié des lignes directrices sur les cookies et autres technologies similaires. Découvrez-les ici!

Secure Privacy Team
La Commission nationale luxembourgeoise pour la protection des données (CNPD) a publié des lignes directrices sur les cookies et autres technologies similaires. Cet article explique ce qu'est la CNPD et quelles sont ses exigences en matière de cookies.
La Commission Nationale pour la Protection des Données (CNPD) est une institution publique indépendante qui agit en tant qu'autorité officielle de protection des données au Grand-Duché de Luxembourg.
Elle vérifie la légalité du traitement des données personnelles et assure la protection des libertés individuelles et des droits fondamentaux en matière de protection des données et de la vie privée.
La DPA - CNPD du Luxembourg a publié ses lignes directrices sur les cookies et les technologies similaires (Cookies) le 26 octobre 2021. Les lignes directrices visent à aider les opérateurs de sites web et d'applications mobiles à se conformer au cadre juridique applicable au Luxembourg.
Les directives relatives aux cookies font la distinction entre les cookies essentiels et les cookies non essentiels. Les cookies essentiels sont ceux pour lesquels le consentement n'est pas requis. En revanche, les cookies non essentiels nécessitent le consentement préalable des utilisateurs.
Afin de vous conformer aux directives de l'autorité luxembourgeoise en matière de cookies, vous devez veiller à respecter les exigences suivantes :
1. Il n'est pas nécessaire d'obtenir le consentement pour les cookies essentiels.
Il n'est pas nécessaire d'obtenir le consentement pour les cookies essentiels. Les cookies essentiels sont ceux qui sont soit 1) utilisés pour effectuer la transmission d'une communication sur un réseau de communications électroniques, soit 2) strictement nécessaires à la fourniture des services explicitement demandés par l'utilisateur.
2. Fournir des informations sur l'utilisation des cookies essentiels.
Les lignes directrices recommandent aux opérateurs de sites web de fournir des informations sur l'utilisation des cookies essentiels, comme une bannière de cookies. Si l'utilisation des cookies implique le traitement de données à caractère personnel, vous devez fournir des informations conformément à l'article 13 du GDPR par le biais d'une politique relative aux cookies ou d'une politique de confidentialité.
3. Vous devez obtenir le consentement pour utiliser des cookies non essentiels.
Les opérateurs de sites web doivent obtenir un consentement préalable avant de placer des cookies non essentiels sur les appareils de leurs utilisateurs. Ces cookies comprennent les cookies de suivi et de profilage, les cookies de publicité ciblée, les cookies de suivi de géolocalisation, les plugins de médias sociaux (c'est-à-dire le bouton "like"), à condition que le plugin soit lié à l'utilisation de cookies.
4. Vous ne pouvez pas utiliser des motifs sombres pour obtenir le consentement.
Vous devez éviter les pratiques trompeuses qui induisent vos utilisateurs en erreur sur vos pratiques en matière de confidentialité et influencent leurs choix. Les pratiques suivantes doivent être évitées :
Cette exigence est conforme aux lignes directrices sur les cookies de plusieurs autres autorités de protection des données de l'UE, qui demandent également aux opérateurs de sites web et d'applications mobiles de présenter aux utilisateurs une bannière de cookies comprenant des boutons d'acceptation et de refus de la même taille, de la même importance et de la même couleur.
5. Le retrait du consentement doit être aussi facile que de le donner.
La personne concernée doit pouvoir retirer son consentement à tout moment et aussi facilement qu'elle l'a donné. Cela signifie que si le consentement peut être accordé en un seul clic, il doit être tout aussi simple à retirer.
6. Vous devez demander le consentement après 12 mois après avoir obtenu le premier consentement.
Selon la DPA luxembourgeoise, la période de maintien du choix du consentement ne doit pas dépasser 12 mois, après quoi le consentement de l'utilisateur doit être demandé à nouveau.
Si la période de consentement n'a pas expiré, la CNPD recommande de ne pas demander à nouveau le consentement des personnes concernées, sauf en cas de changement significatif du traitement de données en question (c'est-à-dire changement de partenaire publicitaire, modification des catégories de données collectées via les cookies, modification des pays de destination, modification d'une finalité de traitement, etc.)
Le consentement peut également être demandé à nouveau si l'utilisateur change de terminal (utilise un autre appareil) ou supprime les cookies utilisés pour enregistrer la collecte du consentement.
7. Avoir une bannière de biscuits à deux couches.
Vous devez obtenir un consentement librement donné, informé, non ambigu et spécifique pour l'utilisation de cookies non essentiels. Les lignes directrices recommandent d'utiliser une bannière de cookies à deux couches pour fournir les informations nécessaires sur les cookies.
La première couche d'informations est généralement fournie par une bannière de cookies ou une fenêtre contextuelle qui contient également un lien vers la deuxième couche plus détaillée.
La première couche devrait inclure des informations sur les cookies, leurs objectifs, qui en est responsable (c'est-à-dire la première partie ou la tierce partie ou les deux), comment les cookies peuvent être acceptés et refusés, comment retirer le consentement à tout moment, et les conséquences du refus de consentement, entre autres choses.
La première couche comprend également des options telles que "tout accepter" et "tout rejeter".
La deuxième couche, qui est communément appelée politique en matière de cookies, doit être accessible par la première couche. Les informations suivantes doivent être fournies aux utilisateurs par le biais de la politique en matière de cookies :
La solution de conformité GDPR de Secure Privacy comprend des fonctionnalités de niveau entreprise telles que :
Réservez un appel de 30 minutes dès aujourd'hui et bénéficiez d'une vérification rapide de votre site web, de la bannière de consentement aux cookies ou de votre politique en matière de cookies par un expert en confidentialité des données.
Vous pouvez également vous inscrire pour un essai gratuit de notre solution complète de conformité au GDPR.
Luxembourg DPA Cookie Guidelines (disponible en français)
Consultez les autres lignes directrices sur le consentement aux cookies d'autres autorités européennes de protection des données pour voir si vous devez également vous y conformer :
Qu'est-ce qu'une bannière de Cookies, comment en obtenir une et pourquoi vous en avez besoin ?
Se mettre en conformité avec le RGPD et les directives de la CNIL sur les cookies
Explore more privacy compliance insights and best practices