Conformité US : CCPA, GPC et DoNotTrack
Gérez la conformité vie privée pour vos utilisateurs américains (CCPA/CPRA, GPC, DoNotTrack) avec le widget de consentement Dastra.
Contexte réglementaire
Contrairement au RGPD qui impose un opt-in (consentement préalable), la législation américaine repose principalement sur un modèle opt-out : les traceurs peuvent être déposés par défaut, mais l'utilisateur doit pouvoir s'y opposer facilement.
Les principales réglementations à connaître :
CCPA / CPRA
Californie
Opt-out
2020 / 2023
CPA
Colorado
Opt-out
2023
VCDPA
Virginie
Opt-out
2023
CTDPA
Connecticut
Opt-out
2023
Approche recommandée avec Dastra
1. Créer une variante géo-ciblée pour les États-Unis
La façon la plus simple de gérer vos utilisateurs américains est de créer une variante géo-ciblée depuis l'onglet Variantes de votre widget.
Pour la Californie (CCPA/CPRA), configurez la variante avec un modèle opt-out : les cookies non essentiels sont actifs par défaut, l'utilisateur peut se désinscrire. Pensez également à ajouter un lien "Ne pas vendre ni partager mes données" dans le footer de votre site, qui ouvre directement le widget.
Pour les autres États américains sans obligation de bannière, vous pouvez activer l'option "Ne pas afficher de bannière" avec les consentements par défaut configurés selon votre politique.
Variantes géo-ciblées2. Honorer les signaux GPC et DoNotTrack
Deux signaux navigateur permettent à un utilisateur d'indiquer son refus de suivi sans interagir avec une bannière :
GPC (globalPrivacyControl)
W3C
✅ Oui (CPRA)
Signal opt-out de la vente/partage des données
DNT (doNotTrack)
W3C
❌ Non
Signal de préférence "ne pas pister" (non contraignant légalement)
Activation native (recommandée)
Dastra prend désormais en charge ces signaux nativement via un toggle dans la configuration du widget. Activez l'option "Activer le Global Privacy Control (GPC)" depuis Configuration du widget > Paramètres avancés.

Lorsque cette option est activée, le widget refuse automatiquement les cookies analytiques et marketing pour tout visiteur dont le navigateur envoie un signal GPC ou DoNotTrack — sans aucun code supplémentaire.
Option avancée — Snippet JS personnalisé
Si vous avez besoin d'un comportement plus fin (par exemple afficher un message d'acquittement ou appliquer l'opt-out sur des catégories spécifiques), vous pouvez utiliser le snippet JS suivant en complément de l'activation native, ou à la place si vous gérez le widget via l'API JS :
Ce snippet doit être placé avant la balise de chargement du widget Dastra pour qu'il soit pris en compte dès le premier chargement de la page.
Les labels de catégories à utiliser avec setPurposeConsent :
Nécessaires
Necessary
Préférences
Preference
Analytique
Analytical
Marketing
Marketing
Autre
Other
Non classé
Unclassified
3. Afficher un message d'acquittement ("Opt-Out Request Honored")
Lorsqu'un signal GPC ou DNT est détecté, les réglementations comme la CPRA recommandent d'informer l'utilisateur que sa demande a bien été prise en compte. Dastra ne génère pas ce message nativement — vous devez l'injecter dans la page.
Deux approches sont possibles selon l'expérience utilisateur souhaitée.
Option A — Toast éphémère
Un message qui apparaît quelques secondes puis disparaît automatiquement. Simple à intégrer, mais l'utilisateur peut le manquer s'il ne regarde pas la page au bon moment.
Option B — Bandeau persistant (recommandé)
Un bandeau fixe en bas de page, visible tant que GPC est actif dans le navigateur. Plus robuste pour la conformité : l'indication est permanente, pas seulement visible au premier chargement. Un bouton "Dismiss" permet à l'utilisateur de le fermer.
Récapitulatif
Variante géo-ciblée CCPA
Interface Dastra
✅ Oui
Détection GPC
Toggle natif (config widget) — recommandé
✅ Oui (CPRA)
Détection DNT
Toggle natif (config widget) — recommandé
❌ Recommandé
Message d'acquittement
Snippet JS (option avancée)
❌ Recommandé
Mis à jour
Ce contenu vous a-t-il été utile ?