
Questions fréquentes
Non, le Consent Raiser n’est pas une CMP et n’a pas pour vocation de remplacer la CMP. Le Consent Raiser est un complément de CMP, il fonctionne avec la CMP.
Il s’affiche dans un second temps si l’utilisateur refuse le consentement au niveau de la CMP.
L’objectif : convaincre ces utilisateurs de changer d’avis et de consentir en leur proposant en échange de faire un don à l’association de leur choix.
Le Consent Raiser de Gimii fonctionne avec toutes les CMPs.
Par défaut nous nous basons sur la « consent string » (chaîne de caractères qui contient les informations du consentement) pour l’affichage du Consent Raiser donc si votre CMP intègre le TCF (Transparency and Consent Framework), ça fonctionnera sans problème. Si vous utilisez une CMP « maison » qui ne gère pas le TCF, il faut juste que nous puissions récupérer quelque part l’information du consentement de l’utilisateur pour pouvoir afficher le Consent Raiser et ça fonctionnera.
Nous avons présenté Gimii à la CNIL France qui n’a pas remis en question la légalité de son fonctionnement. À date, il n’existe pas de certification officielle de la CNIL pour les solutions technologiques, les seules certifications officielles délivrées par la CNIL sont pour certifier des DPOs (Data Protection Officer) ou des organismes. En attendant qu’une certification officielle soit disponible pour le type de solution que nous proposons, nous avons fait faire un audit « e-privacy / RGPD » de notre solution par un DPO avec la certification RGPD qui a travaillé 8 ans au service des contrôles et des plaintes de la CNIL France.
Le Consent Raiser respecte tous les grands principes du RGPD :
– Un bouton pour refuser bien visible est toujours présent, le refus est simple (un clic) et gratuit, le consentement n’est donc pas forcé, il est libre.
– Nous n’utilisons aucune donnée personnelle.
– Aucun cookie ou autre traceur n’est déposé par Gimii tant que l’utilisateur n’a pas consenti.
– Le Consent Raiser est soit affiché juste après la CMP, soit après un délai si le client le souhaite. Si un délai est mis en place, nous réaffichons la CMP juste après le Consent Raiser, les utilisateurs auront donc forcément pu consulter le texte légal obligatoire juste avant de faire leur choix, le consentement est donc éclairé.
– Il est également possible de réafficher la CMP en cliquant sur le lien « Afficher les préférences cookies » présent sur le Consent Raiser, l’utilisateur peut donc accéder au détail de ses choix et les modifier s’il le souhaite via ce lien.
– Des délais sont paramétrables pour l’affichage et le réaffichage du Consent Raiser afin d’éviter la « consent fatigue » et que le consentement ne soit pas considéré comme forcé.
– Notre solution a été développée en suivant le principe de minimisation, nous ne mesurons que le strict nécessaire : les interactions sur la pop-in (affichages, acceptations, refus, choix d’association), nous ne mesurons rien d’autre. Pour le suivi des revenus, nous nous basons sur les statistiques du client, aucun traceur n’est déposé de notre part.
Notre script se base simplement sur les informations présentes dans la « consent string » pour afficher ou non le Consent Raiser. Par défaut nous affichons le Consent Raiser si l’utilisateur refuse l’un des fournisseurs ou finalités nécessaires pour diffuser de la publicité personnalisée. Par exemple, si le serveur publicitaire est Google Ad Manager, nous nous basons sur la liste issue de leur documentation ici. Nous pouvons tout à fait personnaliser ce fonctionnement et modifier les fournisseurs et finalités à prendre en compte pour afficher ou non Gimii.
Tout est customisable dans le Consent Raiser : le type d’affichage (pop-in, footer, footer rétractable), les délais (affichage et réaffichage), la couleur du fond, la couleur et la forme des boutons, la police du texte, la couleur du texte, le logo… L’idée est de faire du sur-mesure pour chaque client et de s’intégrer au mieux au design de votre site.
Le Consent Raiser est disponible :
– sur desktop, mobile et tablette,
– sur le web : un script à brancher dans le header du site,
– sur application mobile : IOS et Android, un SDK à intégrer.
Le Consent Raiser est développé en responsive, il s’adapte automatiquement aux différentes tailles d’écran.
Le Consent Raiser est pour l’instant disponible en français, anglais, allemand, espagnol, italien et néerlandais.
Le script Gimii détecte automatiquement la langue du navigateur de l’utilisateur pour afficher le Consent Raiser dans la bonne langue. Si vous avez besoin qu’on le traduise dans une autre langue, ce n’est pas un problème, nous pouvons le faire rapidement.
Il existe effectivement d’autres mécanismes de « reconsentement » sous forme de footer sans bouton « refuser ». Même si certains considèrent que le bouton « refuser » n’est pas nécessaire dans le cas d’un footer car il ne bloque pas complètement la navigation, chez Gimii nous souhaitons respecter au mieux les consignes de la CNIL et les textes de loi, c’est pourquoi nous recommandons de systématiquement mettre un bouton « refuser », y compris en footer. Le choix final reste cependant entre les mains de chaque client et de son équipe légale donc c’est possible mais nous ne le recommandons pas.
Chaque client choisit les associations et le nombre d’associations qu’il souhaite mettre en avant dans le Consent Raiser. Vous pouvez les choisir dans notre liste de plus de 120 associations partenaires mais ce n’est pas obligatoire : si les associations que vous souhaitez aider ne sont pas dans notre liste, ce n’est pas un problème, nous pouvons les contacter pour les intégrer.
Nous recommandons entre 5 et 10 associations pour laisser assez de choix aux utilisateurs mais ne pas trop diluer les dons non plus. Concernant l’ordre des associations dans le slider, par défaut c’est aléatoire, l’ordre change donc à chaque affichage, mais si vous souhaitez mettre un ordre précis, c’est possible.
Quand l’utilisateur accepte le consentement au niveau du Consent Raiser, nous mettons à jour la consent string en déclenchant la fonction javascript de la CMP qui permet de passer tous les fournisseurs et finalités en « opt-in » dans la consent string. Par défaut l’acceptation au niveau du Consent Raiser déclenche donc exactement la même action que quand l’utilisateur clique sur « Tout accepter » sur la CMP. Ce comportement peut être customisé, si le client souhaite que l’acceptation sur Gimii ne passe en « opt-in » que certains fournisseurs ou que certaines finalités (exemple : que les finalités liées à la publicité personnalisée), c’est tout à fait possible.
Quand l’utilisateur refuse sur le Consent Raiser, nous conservons ses choix exprimés au niveau de la CMP et ne modifions pas la consent string, en résumé, nous ne faisons rien à part fermer la pop-in Gimii !
Exemple : si l’utilisateur avait tout refusé au niveau de la CMP, tout restera en « opt-out » s’il refuse sur le Consent Raiser. En revanche si l’utilisateur n’avait refusé que certains fournisseurs ou que certaines finalités, nous conserverons exactement les mêmes fournisseurs et finalités en « opt-out ».
Oui c’est tout à fait possible d’afficher aussi Gimii aux utilisateurs qui n’ont pas encore fait de choix (1ère connexion ou cookies supprimés) si vous le souhaitez.
Rien dans les textes de loi n’interdit explicitement de le faire, il faut simplement faire attention à que ce ne soit pas assimilé à du « harcèlement » afin que le consentement soit bien donné librement. D’où l’importance des délais paramétrables que nous proposons, afin de ne pas être trop insistant et de conserver le caractère libre du consentement. Enfin, c’est précisément pour pouvoir réafficher une demande de consentement de temps en temps que l’option d’un lien « Continuer sans accepter » au niveau des CMPs (à la place d’un bouton « Refuser ») a été autorisée par la CNIL.
Ce que nous recommandons : un 1er affichage de Gimii juste après le refus CMP car plus clair pour les utilisateurs (qui viennent de voir la CMP et qui comprennent mieux la proposition), puis réaffichage de Gimii tous les 15 jours pour ne pas être trop insistant. La CNIL recommande minimum 10 jours entre les réaffichages du Consent Raiser.
Deux possibilités :
1) si le Consent Raiser est affiché juste après la CMP, dans ce cas la CNIL estime qu’il n’est pas nécessaire de réafficher la CMP car les utilisateurs viennent de la voir.
2) si le Consent Raiser est affiché après un délai plus long (plus d’une semaine), alors il peut être nécessaire de réafficher la CMP derrière car on pourrait considérer que l’utilisateur pourrait avoir oublié à quoi on lui demande de consentir précisément. L’option pour réafficher la CMP après Gimii est disponible dans le paramétrage de votre Consent Raiser.
De plus, un lien « Afficher les préférences cookies » sur la pop-up Gimii permet aux utilisateurs de réafficher simplement la CMP pour consulter et modifier leur choix de consentement.
Non, grâce à notre mécanisme de relance, nous arrivons à conserver tous ces consentements dans le temps et pas seulement pour 6 mois.
Ce que nous faisons : quelques jours avant le réaffichage de la CMP à 6 mois, nous affichons une pop-in de « relance » aux utilisateurs qui ont donné leur consentement via Gimii pour les remercier, les tenir au courant du montant récolté pour leur association et leur proposer de conserver leur consentement pour 6 nouveaux mois et continuer de générer des dons.
Ce chiffre est basé sur le taux de consentement moyen estimé en France (59%), si votre taux de consentement est beaucoup plus élevé, forcément la marge d’optimisation sera plus faible mais c’est la même chose dans l’autre sens, si votre taux de consentement est plus bas que la moyenne, nous pouvons aller chercher plus de 15 points supplémentaires. Le taux de consentement maximal que nous arrivons à atteindre chez certains de nos clients est de 90 / 95%, c’est un peu le « plafond de verre », les 5 / 10% restants sont les utilisateurs anti pub et anti traçage. Donc ce pourcentage est une estimation basée sur une moyenne mais ça peut être plus ou moins en fonction de votre taux de consentement actuel et ça varie aussi en fonction du type de site et de l’audience.
Actuellement, la solution Gimii permet de récupérer entre 0,8 et 1,5 point de consentement par mois, il faut donc entre 1 an et 1 an et demi pour récupérer ces 15 points de consentement.
L’intégration de Gimii est simple et clé en main, vous n’avez rien à modifier au niveau de votre CMP ou de vos tags publicitaires, tout se fait automatiquement, il faut juste insérer le tag Gimii dans le header de votre site, c’est tout !
L’intégration se fait en 3 grandes étapes :
1) Définir le paramétrage du Consent Raiser (type d’affichage, délais, couleurs, logo, associations etc…),
2) Insérer le script Gimii dans le header de votre site (fonctionne aussi si inséré dans un « tag contener » comme Google Tag Manager),
3) Programmer un rapport journalier dans votre serveur publicitaire pour le suivi des revenus générés par les utilisateurs « convertis » (nous nous basons sur ces statistiques pour les dons).
Oui nos clients ont bien sûr accès à une plateforme d’admin qui leur permet de :
1) suivre les statistiques grâce à différents rapports contenant :
– nombre d’affichages du Consent Raiser
– nombre d’acceptations (= consentements récupérés)
– nombre de refus
– revenu généré grâce aux consentements récupérés
– dons par association
– équivalences (ex : nombre de repas fournis, arbres plantés, coraux restaurés etc…)
– objectifs de développement durable (ex : pauvreté, santé, environnement etc…)
2) modifier à tout moment le paramétrage de vos Consent Raisers :
– type d’affichage (pop-in, footer, rétractable…)
– couleurs
– police du texte
– délais d’affichage
– associations
D’un point de vue légal, il est interdit de donner un avantage direct et concret à l’utilisateur en échange de son consentement ou inversement un désavantage s’il refuse le consentement. Dans le cas de Gimii, c’est le site qui fait un don à une association, concrètement l’utilisateur ne gagne rien directement, ce n’est pas lui qui reçoit le don et ce n’est pas lui qui fait le don, donc il ne défiscalise pas non plus. Si on compare à un autre mécanisme qui est aujourd’hui légal en France et dans la majorité des pays en Europe, les « pay walls », ces solutions obligent les utilisateurs à payer pour refuser le consentement, il s’agit donc là d’un désavantage direct et concret et une entrave claire au caractère libre du consentement, ils sont pourtant autorisés. Gimii, à l’inverse, permet d’accepter ou de refuser le consentement simplement et gratuitement, il serait donc difficile, voir impossible, de justifier une éventuelle interdiction de notre solution (qui en plus permet d’aider des bonnes causes) alors que des solutions beaucoup plus restrictives et agressives sont autorisées.
Si on regarde ce qui se fait plus globalement sur le marché, au niveau des pop-ins CMP personne n’est vraiment neutre et la grande majorité des sites influencent déjà les utilisateurs à consentir de différentes façons : que ce soit par le design (bouton « Accepter » plus visible, avec une couleur plus vive, lien « Continuer sans accepter » difficile à trouver, plus petit etc…) ou par le wording avec des formulations du type « défendez la presse libre », « pour une information de qualité », « pour un meilleur fonctionnement du site » etc… Ces pratiques sont tolérées par la CNIL et sont assez similaires à ce que nous proposons, mais nous le faisons de manière plus éthique. De plus, sur le Consent Raiser Gimii, il y a systématiquement un bouton « Refuser » à côté du bouton « Accepter » et de même taille.
Gimii a obtenu l’agrément d’ « Intermédiaire en Financement Participatif » auprès de l’ORIAS (Organisme pour le registre unique des intermédiaires en assurance, banque et finance), lui permettant de gérer des dons pour le compte de tiers. Le reversement des dons aux associations est donc géré par Gimii mais c’est bien le client qui fait ces dons et pas Gimii. Gimii joue simplement le rôle d’intermédiaire pour vous faciliter la tâche. De votre côté, vous recevrez en début de chaque mois une facture sans TVA (pas de TVA pour les dons) avec le montant global des dons récoltés (basé sur les statistiques de votre serveur publicitaire), nous nous chargeons ensuite de reverser ces dons pour vous à chaque association. En fin d’année, nous vous transmettons des reçus fiscaux (un par association) qui vous permettent d’avoir un document officiel attestant que les dons ont bien été versés, de vérifier les montants et de défiscaliser une partie du montant de ces dons (en France, 60% du montant des dons est défiscalisable). En effet, c’est considéré comme du mécénat car le client se déleste d’une partie de ses revenus sans demander de contrepartie aux associations.
Gimii est « transparent by design », nous nous basons sur les statistiques issues du serveur publicitaire du client pour comptabiliser les dons, il s’agit donc bien des revenus publicitaires réels générés par les utilisateurs qui acceptent le consentement via Gimii et c’est totalement transparent puisque basé sur les statistiques du client.
Exemple : si vous aviez refusé les cookies sur Leboncoin, vous changez d’avis et acceptez le consentement via Gimii en choisissant la SPA, ensuite pendant votre visite vous voyez 10 publicités qui génèrent 1€ de revenu publicitaire. Nous recevrons le lendemain le rapport du serveur publicitaire de Leboncoin sur la veille indiquant qu’1€ a été généré par un utilisateur qui a choisi la SPA, nous enverrons donc une facture de 0,10€ (10% des revenus pub) à Leboncoin, puis nous reverserons ces 0,10€ à la SPA.
Chaque client peut donc lui-même consulter les montants des dons récoltés directement dans son serveur publicitaire (ou dans la plateforme fournie par Gimii). Une seconde vérification se fait au niveau des reçus fiscaux que nous envoyons en fin d’année et qui attestent du montant des dons et que les dons ont bien été versés aux associations.
Concernant les utilisateurs, nous les tenons au courant des montants des dons récoltés et des projets financés via différents canaux :
– sur notre site corporate dans la page « ASSOS »,
– sur nos réseaux sociaux (Linkedin, Meta…),
– via des newsletters,
– directement sur les sites qui ont branché Gimii par la pop-in de « rappel » que nous affichons régulièrement (délai personnalisable) aux utilisateurs qui ont accepté sur Gimii pour les remercier et les tenir au courant.
Oui, la mécanique de Gimii peut s’appliquer à n’importe quelle solution qui génère de l’opt-in, ça demandera simplement un peu de développement de notre côté pour adapter le dispositif. Nous sommes par exemple en train de développer un prototype pour appliquer la mécanique Gimii aux pop-ins de préférences qui sont proposées aux utilisateurs qui créent un compte sur certains sites.