Le but d’un bandeau cookies et de laisser la possibilité à vos visiteurs d’accepter les cookies ou non. En réalité, il s’agit surtout d’un consentement aux traceurs que vous pouvez poser sur votre site Internet. Autant d’outils qui doivent être activés uniquement si l’utilisateur accepte votre bandeau cookies. Il faut donc que ces outils ne se déclenchent seulement dans ce scénario-là.
Depuis l’entrée en vigueur du RGPD et de la directive ePrivacy, tout site web collectant des données via des cookies doit informer clairement ses visiteurs et obtenir leur consentement explicite. 💡 Attention ! Un simple message du type « En poursuivant votre navigation, vous acceptez les cookies » n’est plus conforme. Besoin d’aide pour mettre en place un bandeau cookies conforme ? Découvrez les étapes à suivre dans la suite de cet article. Une fois dessus, créez-vous simplement un compte en remplissant les informations sur votre entreprise. Vous allez devoir ensuite créer un nouveau projet. Un projet équivaut à un bandeau cookies pour un site internet précis. Une fois dans votre projet, vous allez devoir cliquer sur « Gestion des cookies » et vous créez une configuration personnalisée. À partir de cet endroit, laissez-vous guider pour customiser votre bandeau cookies.
Une fois la « page de bienvenue » configurée dans la partie précédente, vous allez pouvoir maintenant ajouter vos outils. Axeptio propose un grand nombre d’outils dans sa bibliothèque mais donne aussi la possibilité de faire du custom. Ajouter donc tous les outils que vous utilisez et qui nécessitent l’utilisation de trackings et de cookies. Vous pouvez avoir des outils comme Meta, Google Ads ou encore Calendly qui collectent de la donnée.
Si vous n’avez pas encore installé Google Tag Manager sur votre WordPress, ne vous inquiétez pas ! Votre meilleure agence web vous a déjà concocté un article juste ici. Pour trouver le code de votre bannière donc, il suffit de cliquer sur l’icône Paramètre en haut à droite de votre écran, et de vous rendre sur l’onglet « Installation ». Une fois muni de votre code Axeptio, il faudra ensuite vous rendre sur votre compte Google Tag Manager. Dans votre espace de travail, rendez-vous sur l’onglet « Balises » et cliquer sur « Nouvelle » pour ajouter votre bout de code. Donnez-lui d’abord un titre pour que vous puissiez l’identifier par la suite. « Configuration de la balise » : Quand vous cliquez dessus, scrollez vers le bas jusqu’à trouver « HTML personnalisée ». Déclenchement : Vous allez devoir choisir le premier déclencheur qui apparait, soit « All Pages ». Une fois ces deux éléments enregistrés, il vous suffit de cliquer sur « Envoyer » en haut à droite de votre écran, de donner un nom à votre publication (exemple : configuration Axeptio) puis de publier. Et voilà, le tour est joué !
Maintenant que votre bandeau cookies est opérationnel, il convient désormais de déclencher vos outils en fonction du consentement de l’utilisateur. Pour chaque partenaire configuré dans l’étape 1 de ce tutoriel, vous allez devoir récupérer le nom indiqué comme dans l’image avec le champ entouré en rouge. Chaque outil que vous avez inséré doit posséder un nom différent. Retournons maintenant dans Google Tag Manager (GTM) ! Vous allez d’abord devoir créer un nouveau déclencheur. En scrollant la liste des déclencheurs, choisissez « Événement personnalisé ». Et voilà !
Les internautes doivent consentir préalablement au dépôt de certains cookies effectué par des sites web sur leur terminal. Lorsqu'ils naviguent sur le web ou utilisent des applications mobiles, les internautes sont de plus en plus suivis par différents acteurs (éditeurs de service, régies publicitaires, réseaux sociaux, etc.) qui analysent leur navigation, leurs déplacements et leurs habitudes de consultation ou de consommation, afin notamment de leur proposer des publicités ciblées ou des services personnalisés. Il s'agit des traceurs strictement nécessaires à la fourniture d'un service de communication en ligne expressément demandé par l'utilisateur ou bien les traceurs qui visent à permettre ou faciliter la transmission de la communication par voie électronique. Ces traceurs ne nécessitent pas de consentement des internautes mais vous pouvez cependant les informer de leur utilisation et leur rappeler que des réglages du navigateur peuvent leur permettre de les bloquer, avec des effets potentiellement négatifs pour le fonctionnement du site.
Informer l’utilisateur de l’ensemble des finalités d’usages liées aux traceurs, qui doit être présentée à l'utilisateur au moment de faire son choix. Permettre à l’utilisateur de consentir par un acte positif clair : le silence des personnes, qui peut passer par la simple poursuite de leur navigation, doit désormais s’interpréter comme un refus. En revanche, une demande de consentement effectuée au moyen de cases à cocher, et décochées par défaut, est facilement compréhensible par les utilisateurs. Permettre à l’utilisateur de faire un choix par finalité : il est recommandé de permettre à l’utilisateur de donner son consentement de façon indépendante et spécifique pour chaque finalité, par exemple au moyen de cases à cocher.
Permettre à l’utilisateur d’exercer ses choix avec le même degré de simplicité : par exemple, au stade du premier niveau d’information, les utilisateurs peuvent avoir le choix entre deux boutons présentés au même niveau et sur le même format, sur lesquels sont inscrits respectivement « tout accepter » et « tout refuser ». Les choix de l’utilisateur doivent, en principe, être conservés durant leur navigation sur le site. La CNIL recommande que le choix exprimé par les utilisateurs, qu’il s’agisse d’un consentement ou d’un refus, soit enregistré de manière à ne pas les solliciter à nouveau pendant un certain laps de temps.
La CNIL propose ci-dessous un exemple de bandeau permettant d’assurer le recueil d’un consentement valide de l’utilisateur. Cet exemple s’appuie sur les lignes directrices et la recommandation de la CNIL et a pour seul objectif d’aider les professionnels concernés dans leur démarche de mise en conformité. Les « cookies » (aussi appelés traceurs) sont de petits fichiers déposés par un serveur sur le terminal d’un utilisateur lors de sa visite d’une page web notamment. Lorsqu’un internaute arrive sur une page web, le fichier est déposé sur son terminal pour permettre aux sites web de se souvenir de son passage, voire de le suivre dans ses navigations ultérieures.
• Cookies internes (ou propriétaires) : ces fichiers sont déposés sur le terminal de l’utilisateur directement par le site consulté. Les informations des cookies internes sont disponibles uniquement pour le domaine qui les a créés. • Cookies tiers : ces fichiers sont déposés sur le terminal de l’utilisateur par des sites différents du site consulté. Ils sont gérés par des tiers.
En lisant le RGPD, force est de constater que le terme de « cookie » n’y figure pas. Le lien est toutefois évident car le consentement au traitement des données à caractère personnel est un des piliers du RGPD. Or, les cookies permettent de collecter ces informations. Bandeau-Cookie.com permet la gestion des cookies tiers conformément au RGPD. Il est très important d’informer de façon claire l’utilisateur sur le dépôt de cookies afin d’obtenir leur acceptation et le consentement de l’internaute. 1. 2. En revanche certains cookies ne nécessitent ni information ni consentement préalable.
✗ Les cookies permettant de sauvegarder le panier de l’utilisateur sur un site e-commerce, même après déconnexion, afin qu’il n’ait pas à recommencer ses achats lorsqu’il a été interrompu dans sa commande. ✗ Les cookies permettant de personnaliser l'interface utilisateur selon ses choix sans avoir à recommencer à chaque connexion (ex : le choix de la langue). 🔎 Certains cookies de mesure d’audience d’un site sont également exemptés d’obligation de consentement. Il peut alors être admis que l’éditeur du site dépose ces cookies sans consentement préalable de son audience. Cependant, ces cookies ne doivent avoir aucune finalité marketing et commerciale.
⚠️ Attention notamment à l’utilisation de Google Analytics. Que ce soit dans la gestion des cookies de votre site web par Bandeau Cookie ou bien la gestion des formulaires de collecte de données, assurez-vous que les individus aient bien reçu toutes les informations concernant la collecte des données et leur finalité de traitement. Pour faire simple, c’est la règle de la transparence qui s’impose. À ce jour, la solution de gestion des consentements Bandeau Cookie, avance un taux de consentement de 97%, bien au-dessus de la plupart des solutions de gestion de cookies. Le consentement aux cookies fait l’objet d’un encadrement strict.
Selon la définition de l’article 4 du RGPD, le consentement doit être libre, positif, spécifique et éclairé. A défaut, ces traceurs ne doivent pas être déposés ni lus sur son ordinateur ou ils seront réputés illégaux. Il s’agit de l’une des exigences de l’article 4 du RGPD. Le consentement au dépôt de traceurs doit se faire par un acte positif clair. Comment ? Vous pouvez notamment intégrer un bouton « J’accepte » dans la bannière de cookie. Dans tous les cas, un silence ne vaut pas acceptation mais bien refus. Consentir ou non aux cookies doit relever d’une action permettant l’exercice d’un choix réel. Le terme de choix réel est essentiel.
En effet, l’utilisateur doit être en mesure d’accepter, de refuser le dépôt de cookies mais aussi de pouvoir donner son consentement pour certains et d’en refuser d’autres. La liberté de consentement posée par le RGPD doit se traduire dans les faits par une liberté de choix. ⚠️ La CNIL considère comme non valable deux boutons « Accepter » et « Personnaliser » sans bouton « Refuser ». En effet, la plupart des internautes auront tendance à accepter par défaut pour ne pas avoir à personnaliser leur consentement. L’article 4 du RGPD indique que le consentement doit être une manifestation de volonté éclairée et informée des finalités des cookies.
Concrètement, le mieux est de faire figurer cette information dans le bandeau cookie qui s’affiche sur les sites web lorsque l’internaute arrive dessus. En effet, le consentement doit pouvoir être retiré à tout moment et le processus pour le faire doit être simple. Donner accès à un centre de gestion des préférences et renouveler la demande de consentement sont recommandés par la CNIL, avec une périodicité suggérée tous les 6 mois. Les cookies de mesure d’audience ne doivent pas avoir une durée de vie supérieure à 13 mois après leur dépôt.
La CNIL insiste aussi sur l’importance de la transparence et de la granularité du consentement. Le consentement doit être explicite et obtenu par une action positive claire. Le consentement doit être enregistré afin de démontrer sa validité en cas d’audit et pour éviter de solliciter inutilement l’utilisateur. Des solutions comme une CMP (Consent Management Platform) permettent de centraliser ces tâches et d’assurer le stockage des preuves nécessaires.

La CNIL rappelle que le consentement renvoie à la définition et aux conditions prévues aux articles 4(11) et 7 du RGPD, et s’applique aux responsables qui déposent des traceurs soumis au consentement selon l’article 82 de la loi Informatique et Libertés. Tous les cookies n’ayant pas pour finalité exclusive de permettre ou faciliter une communication en ligne ou n’étant pas strictement nécessaire nécessitent le consentement préalable de l’internaute. Le consentement est une manifestation de volonté libre, spécifique, univoque et éclairée.
Exemples, pratiques et tables de gouvernance
La CNIL propose des bonnes pratiques comme la gestion granulaire du consentement, les boutons clairs et simples pour accepter ou refuser, et la gestion des préférences par l’utilisateur. La CNIL recommande également le renouvellement régulier du consentement et l’usage d’un centre de gestion des préférences afin de permettre à l’utilisateur de retirer son consentement facilement. La CNIL donne aussi des conseils sur l’utilisation des outils de mesure d’audience et sur les exemptions lorsque les cookies ne visent pas le marketing ou la collecte de données personnelles à des fins commerciales.
Pour l’implémentation technique, la meilleure solution reste une plateforme de gestion des cookies (CMP) qui permet de configurer le bandeau, de recueillir les consentements, de stocker les preuves et de fournir des rapports en cas d’audit. Ceux qui souhaitent déployer rapidement une solution peuvent s’appuyer sur des plateformes existantes et s’assurer qu’elles respectent le cadre Règlementaire (TCF v2.2, analyse des performances, cross-device et preuves d’audit).
Les cas d’usage et les exemples concrets montrent que des organisations de tous secteurs peuvent obtenir des taux élevés de consentement lorsque leur bandeau est clair, transparent et aligné sur les valeurs de la marque. La réalité est que la conformité RGPD n’est pas seulement une exigence légale : elle peut aussi améliorer l’expérience utilisateur, la confiance et, à terme, les résultats marketing.
La CNIL rappelle que le consentement doit être libre, explicite et éclairé et que les cookies ne doivent pas être déposés sans consentement préalable sauf exemptions clairement définies. Le recours à une CMP permet de gérer les finalités, les partenaires et les preuves nécessaires pour démontrer la conformité lors d’un contrôle.
Lettre de la CNIL sur les nouvelles règles pour les cookies et autres traceurs.
Tableau récapitulatif des points clés
| Aspect | Description |
|---|---|
| Consentement | Doit être libre, explicite, spécifique et éclairé; action positive claire requise |
| Granularité | Consentement par finalité et par outil; possibilité de tout accepter/refuser ou personnaliser |
| Exemptions | Certains cookies techniques ou strictement nécessaires peuvent être exemptés, mais informer demeure important |
| Preuves | Le consentement doit être enregistré et vérifiable en cas d’audit |
| Périodicité | Renouvellement recommandé (CNIL ~ tous les 6 mois) |
En résumé, pour créer un bandeau cookies conforme au RGPD et répondre aux exigences CNIL, il faut informer clairement les utilisateurs, proposer des choix réels et faciles à gérer, offrir un centre de gestion des préférences, et utiliser une CMP fiable pour l’audit et la traçabilité. La conformité n’est pas une finalité isolée, mais un élément central de l’expérience utilisateur et de la confiance envers votre marque.
tags: #message #cookies #obligatoire