TikTok Events API : filtrer les données transmises
TikTok Events API : examinez URLs, propriétés et identifiants, bloquez les données interdites et contrôlez les flux serveur avant leur envoi.
Un événement serveur peut contenir plus que son nom : URL, propriété de produit, recherche saisie ou identifiant ajouté par un connecteur. Avant d’activer Events API, inspectez un exemple de chaque famille d’événements et définissez une liste de champs autorisés.
Traiter l’événement comme un ensemble
La documentation TikTok sur les données potentiellement interdites demande de revoir l’intégration Pixel ou Events API pour supprimer les informations non admises. Une absence d’alerte ne démontre pas l’absence de données problématiques.
| Partie du flux | Exemple de contrôle |
|---|---|
| URL | Retirer paramètres personnels et parcours confidentiels |
| Nom d’événement | Éviter les libellés révélant une situation sensible |
| Propriétés | Limiter aux éléments nécessaires et admis |
| Recherche libre | Ne pas recopier automatiquement le texte saisi |
| Identifiants | Vérifier origine, nécessité et format attendu |
| Journaux | Éviter de conserver une copie complète de chaque envoi |
Filtrer avant la transmission
Appliquez une liste positive de champs plutôt qu’un transfert de l’objet complet suivi de quelques suppressions. Un nouveau champ ajouté au formulaire ne doit pas partir automatiquement dans la publicité. Le guide des paramètres UTM couvre les données dissimulées dans les URL.
Les Art. 5(1)(c), 6(1) et, lorsque concerné, 9(1)-(2) du RGPD doivent être examinés. Le passage par un serveur ne crée aucune exemption à ces principes.
Contrôler les choix et les doublons séparément
Vérifiez que le mécanisme retenu respecte les choix applicables avant l’envoi. L’accès éventuel au terminal appelle aussi l’analyse des traceurs selon la CNIL. Le guide Meta CAPI illustre le problème général d’un serveur qui continue à envoyer malgré un blocage du navigateur.
TikTok documente aussi la déduplication Pixel et Events API. Cette fonction rapproche les copies d’un même événement ; elle ne décide pas si l’événement devait être transmis.
Organiser la réaction à une alerte
Identifiez le flux en cause, bloquez sa transmission si nécessaire, corrigez la source et examinez les données déjà envoyées. Une simple modification du libellé ne suffit pas si le contexte permet toujours d’inférer l’information sensible.
Reliez cette revue au contrôle des pages exclues du reciblage, puis vérifiez les versions mobile, les sous-domaines et les formulaires ajoutés après le lancement.
Ce qu’il faut retenir
- Inspectez chaque partie du message serveur.
- Filtrez les champs avant l’envoi et revoyez les nouveaux formulaires.
- Distinguez choix de la personne, données interdites et déduplication.
FAQ
Une notification absente prouve-t-elle que les données sont admissibles ?
Non. Les contrôles du fournisseur complètent votre propre revue ; ils ne garantissent pas la détection de tous les cas.
Renommer une page sensible suffit-il ?
Non si les autres données permettent encore de comprendre sa nature. Il peut être nécessaire d’exclure entièrement le parcours du flux publicitaire.
Recevez nos analyses pratiques sur la conformité : inscrivez-vous à la newsletter.
Thiébaut Devergranne est docteur en droit et fondateur de donneespersonnelles.fr. Il travaille depuis plus de vingt ans sur le droit des technologies et la protection des données personnelles.