Modèle d’article
Sécurité des données et protection de la vie privée
Qualtrics respecte les lois en vigueur sur la confidentialité des données dans le cadre de son rôle de contrôleur de ses propres données et de son rôle de responsable du traitement des données client.
Plus particulièrement, Qualtrics se conforme au RGPD (Règlement général sur la protection des données) et au CCPA (California Consumer Privacy Act) et fournit une technologie qui permet à ses clients d’être en conformité également. Qualtrics s’engage à assurer la sécurité des données de ses clients et à leur fournir les moyens de se conformer aux réglementations relatives à la confidentialité et à la sécurité des données auxquelles ils peuvent être soumis.
Bien que Qualtrics fournisse une technologie qui permet à nos clients d’adhérer aux réglementations en matière de confidentialité et de sécurité des données, les clients de Qualtrics doivent demander leurs propres conseils juridiques sur la façon de se conformer aux réglementations locales pertinentes. Pour plus d’informations, voir Qualtrics & ; Conformité au RGPD.
Cette page d’assistance traite de la manière dont les utilisateurs peuvent respecter les réglementations applicables en matière de confidentialité et de sécurité des données tout en utilisant Digital Experience Analytics, en expliquant notamment les outils disponibles pour gérer les données et le consentement des clients au sein de Session Replay.
Si vous avez des questions supplémentaires sur les réglementations et la conformité, veuillez vous adresser à votre Customer Success Manager ou contacter le support de Qualtrics en vous connectant à votre Customer Success Hub.
Possibilité de rediffusion des sessions
La relecture de session est désactivée par défaut. Même si vous avez déjà déployé la balise Javascript de Qualtrics sur votre site web en direct pour votre projet Website Insights, les sessions ne seront pas automatiquement capturées. Pour commencer à capturer des sessions, vous devez activer la relecture de session dans l’onglet Paramètres . Voir la section Reprise de session pour plus d’informations.
Cryptage des données
Le cryptage des données peut être utilisé pour assurer la sécurité des données des clients. Les données des clients sont cryptées de 2 manières au sein de Digital Experience Analytics.
- Cryptage en mouvement : Les données de relecture de session sont capturées côté client au sein d’une session web et sont cryptées avant d’être envoyées aux serveurs de Qualtrics.
- Cryptage au repos : Les données de relecture de session sont cryptées avant d’être stockées sur les serveurs de Qualtrics.
Masquage des données
Pour éviter les problèmes liés à la confidentialité des données, vous pouvez vous assurer que les informations sensibles saisies par les utilisateurs de votre site web au cours d’une session web sont masquées. Lors de l’utilisation de la relecture de session, les IPI (informations personnelles identifiables) peuvent être capturées auprès des utilisateurs de votre site Web de plusieurs façons, notamment les suivantes :
- Les utilisateurs peuvent remplir des informations sensibles sur un formulaire, telles que leur nom, leur numéro de téléphone ou les détails de leur carte de crédit.
- Les champs statiques d’une page, tels que le numéro de compte d’un utilisateur, peuvent révéler des IIP.
- Les détails concernant les visiteurs que vous ou votre équipe avez ajoutés lors de la configuration de la relecture d’une session peuvent capturer des IIP.
Tous les champs des formulaires de saisie seront automatiquement masqués par défaut, mais vous pouvez également masquer les parties spécifiques de votre site web susceptibles de capturer des IPI. Voir Masquage pour plus d’informations.
Adresse IP
Par défaut, Qualtrics ne capturera pas l’adresse IP de vos utilisateurs dans le cadre de la capture de relecture de session. La technologie de l’information ne sera capturée que si vous l’ajoutez explicitement dans les détails du visiteur.
Consentement de l’utilisateur
L’une des façons de manager les données utilisateur que vous capturez est d’obtenir le consentement de l’utilisateur avant de capturer tout comportement numérique et toute session utilisateur. Ce paramètre est activé par défaut dans la section Enregistrement et consentement des paramètres de relecture des sessions.
Cette option vous permet d’obtenir le consentement d’un utilisateur avant d’enregistrer ses sessions. Lorsque ce paramètre est sélectionné, les sessions ne sont enregistrées que lorsqu’une API est appelée pour lancer la relecture de la session. Voir Enregistrement et consentement pour plus d’informations.
Demandes de données personnelles
De nombreuses réglementations sur la protection des données, telles que le RGPD, exigent l’application des droits des utilisateurs finaux sur leurs données IPI. Il peut s’agir du droit d’accéder à ses données, de les faire effacer, etc.
Dans l’onglet Relecture de session de votre projet Website Insights, vous pouvez accéder à des sessions spécifiques, les filtrer et les supprimer si nécessaire pour respecter les réglementations en vigueur. Pour plus d’informations, voir Rechercher et filtrer les sessions utilisateur et Supprimer les sessions utilisateur.