Directive ePrivacy et RGPD : la double obligation
La gestion des cookies est encadrée par deux textes complémentaires. La directive ePrivacy (2002/58/CE, transposée en France par l’article 82 de la loi Informatique et Libertés) impose le consentement préalable avant tout dépôt de cookie non essentiel. Le RGPD encadre le traitement des données personnelles collectées via ces cookies, avec des exigences strictes sur la transparence et le consentement libre.
Concrètement, la CNIL exige depuis ses recommandations du 17 septembre 2020 que tout site web proposant des cookies non essentiels dispose d’un bandeau de consentement respectant des règles précises. En 2025, 87 mises en demeure ont été adressées à des sites pour bandeau non conforme.
Les erreurs fréquentes des bandeaux cookies
La majorité des sites français présentent au moins une non-conformité dans leur gestion des cookies. Voici les erreurs les plus sanctionnées par la CNIL :
- Cases pré-cochées — les catégories « analytics » ou « marketing » sont activées par défaut, ce qui invalide le consentement (arrêt CJUE Planet49, C-673/17)
- Pas de bouton « Refuser » — le bouton de refus est absent ou remplacé par un lien « Paramétrer » nettement moins visible que « Accepter »
- Trackers chargés avant le consentement — Google Analytics, Meta Pixel ou d’autres scripts s’exécutent dès le chargement de la page, avant que l’utilisateur ne clique sur quoi que ce soit
- Bouton de refus caché — le refus nécessite 3 clics (paramétrer > décocher > valider) quand l’acceptation ne demande qu’un seul clic
Ce que notre scanner vérifie
ConformCheck charge votre site dans un navigateur réel (comme le ferait un visiteur) et analyse le comportement avant toute interaction. Nous détectons :
- Les requêtes réseau vers des domaines de tracking (Google, Meta, Hotjar, etc.) envoyées avant le consentement
- La présence et la conformité du bandeau de consentement (boutons accepter/refuser, visibilité)
- Les cookies déposés avant toute action utilisateur
Alternatives sans consentement
Si vous souhaitez simplifier votre gestion des cookies, des outils d’analyse exemptés de consentement existent. La CNIL a validé la configuration « exemptée » de Matomo et l’outil Plausible Analytics, qui ne déposent aucun cookie et ne collectent aucune donnée personnelle. Adopter ces alternatives peut vous dispenser de bandeau cookies pour la partie analytique — mais attention, les pixels publicitaires et boutons de partage social restent soumis au consentement.
Testez votre bandeau cookies dès maintenant : entrez l’URL de votre site ci-dessus. Le résultat est gratuit et instantané.