RGPD et LinkedIn Insight Tag
Le LinkedIn Insight Tag est un script JavaScript développé par LinkedIn (Microsoft) permettant aux annonceurs de mesurer les conversions générées par leurs campagnes LinkedIn Ads, d'alimenter des audiences de retargeting et d'obtenir des données démographiques sur les visiteurs de leur site. Il s'adresse principalement aux professionnels du marketing B2B qui ciblent une audience de décideurs d'entreprise.
Comme tout traceur publicitaire, le LinkedIn Insight Tag est soumis à l'obligation de consentement préalable en France et dans l'Union Européenne. Sa spécificité B2B ne modifie pas cette obligation : même si vos visiteurs sont des professionnels, ils restent des personnes physiques bénéficiant des protections du RGPD et de la directive ePrivacy.
Obligations de consentement pour le suivi LinkedIn
Le LinkedIn Insight Tag (script snap.licdn.com/li.lms-analytics/insight.min.js) dépose des cookies de tracking à finalité publicitaire — mesure des conversions LinkedIn Campaign Manager, constitution d'audiences de retargeting, enrichissement démographique. Ces traitements ne peuvent pas reposer sur l'intérêt légitime : la CNIL et le CEPD ont clairement indiqué que le profilage publicitaire comportemental requiert le consentement de la personne concernée.
Votre CMP doit conditionner le chargement du script LinkedIn Insight Tag à l'accord explicite de l'utilisateur dans la catégorie 'publicité' ou 'analyse publicitaire'. Bloquer le script avant consentement est techniquement simple : il suffit d'envelopper le tag dans un gestionnaire de consentement. La pratique consistant à activer le tag sur l'ensemble du site et à ne le désactiver que pour les utilisateurs ayant refusé n'est pas conforme.
LinkedIn propose également un mode de conversion étendu qui transmet des données de formulaire (email hashé notamment) pour améliorer la correspondance des conversions. Si vous activez cette fonctionnalité, déclarez-la explicitement dans votre politique de confidentialité en précisant les catégories de données hachées transmises.
Retargeting LinkedIn et données démographiques
La fonctionnalité 'Matched Audiences' permet de cibler sur LinkedIn des visiteurs de votre site, des listes de contacts ou des personnes similaires à vos clients. Cette constitution d'audiences repose sur le traitement de données comportementales et potentiellement sur le croisement avec des données de comptes LinkedIn — ce qui renforce la nécessité d'un consentement clair et documenté.
LinkedIn propose également des données d'analyse démographique (secteur d'activité, poste, taille d'entreprise des visiteurs ayant consenti) via Campaign Manager. Ces informations sont agrégées et ne permettent pas d'identifier individuellement les visiteurs, mais elles sont générées à partir de données personnelles des membres LinkedIn. Mentionnez cette fonctionnalité dans votre politique si vous l'utilisez.
Transferts hors UE et sous-traitance Microsoft
LinkedIn Corporation est une filiale de Microsoft Corporation, dont les serveurs sont principalement situés aux États-Unis. Les transferts de données vers les États-Unis s'appuient sur le Data Privacy Framework (DPF) et, en complément, sur les Clauses Contractuelles Types (CCT) pour les flux non couverts. L'entité contractante pour les annonceurs européens est LinkedIn Ireland Unlimited Company (Dublin).
Votre politique de confidentialité doit mentionner LinkedIn comme sous-traitant ou responsable conjoint (selon la fonctionnalité), préciser les pays de destination des données, et indiquer le mécanisme de transfert applicable. La durée de conservation des données d'événements dans Campaign Manager est configurable dans votre compte annonceur et doit être indiquée dans votre politique.
Générez votre document en 5 minutes
Notre générateur pré-remplit automatiquement les options adaptées à votre cas. Document personnalisé prêt à être copié-collé sur votre site.
Générer ma politique RGPD LinkedIn Insight TagQuestions fréquentes
Le contexte B2B dispense-t-il du consentement pour le LinkedIn Insight Tag ?
Non. Le RGPD et la directive ePrivacy s'appliquent aux personnes physiques, y compris dans un contexte professionnel. Un dirigeant ou un salarié visitant votre site depuis un ordinateur professionnel reste une personne physique protégée. Le caractère B2B de votre activité n'exonère pas du consentement pour les traceurs publicitaires.
Peut-on utiliser l'intérêt légitime comme base légale pour le LinkedIn Insight Tag ?
Non pour les cookies et traceurs. L'article 82 de la loi Informatique et Libertés exige un consentement pour tout dépôt ou lecture de traceur non exempté, indépendamment de la base légale RGPD que vous pourriez invoquer pour les traitements sous-jacents. L'intérêt légitime n'est pas une alternative valable pour les cookies publicitaires.
Comment déclarer le LinkedIn Insight Tag dans le registre des traitements ?
Créez une fiche de traitement : finalité 'mesure des conversions et retargeting LinkedIn Ads', responsable de traitement (vous) et sous-traitant (LinkedIn Ireland / LinkedIn Corporation), base légale (consentement), données concernées (données de navigation, identifiant publicitaire), durée de conservation, transferts hors UE (USA via DPF).
Que se passe-t-il si un visiteur refuse le LinkedIn Insight Tag ?
Le script ne doit pas se charger sur son navigateur. Vous perdez les données de conversion et d'audience pour cet utilisateur. LinkedIn propose un mode de modélisation des conversions pour pallier partiellement cette perte de signal dans Campaign Manager, similaire au Consent Mode de Google.