← TOUTES LES RÉGLEMENTATIONS
Le consentement aux cookies selon le RGPD, et ce qui le rend valable.
Dans l’UE, un site doit obtenir un consentement préalable (opt-in) avant de déposer tout cookie qui n’est pas strictement nécessaire. C’est la directive ePrivacy qui fixe cette règle, et le RGPD qui définit un consentement valable : libre, spécifique, éclairé, exprimé par un acte positif, et aussi facile à retirer qu’à donner.
RGPD en brefOpt-in avant tout suivi
- Champ d’application
- Tout site qui stocke ou lit des cookies sur des appareils situés dans l’UE ou l’EEE, où qu’il soit établi
- Règle sur les cookies
- Directive ePrivacy, article 5, paragraphe 3
- Consentement valable
- RGPD, article 4, point 11, et article 7
- Autorité compétente
- Les autorités nationales, comme la CNIL en France, l’IMY en Suède et la DPC en Irlande
- Sanctions
- Amendes RGPD jusqu’à 20 millions d’euros ou 4 % du chiffre d’affaires annuel mondial. Les règles sur les cookies sont souvent appliquées au titre du droit national.
RGPD : LES EXIGENCES
Cinq points que toute bannière de cookies doit respecter dans l’UE.
LA RÈGLEDemander avant de déposer des cookies non essentielsLes cookies analytiques, publicitaires et la plupart des cookies de personnalisation exigent un consentement préalable. Seuls les cookies strictement nécessaires à un service demandé par le visiteur en sont exemptés.
AVEC KATLAEn mode RGPD, le bloqueur de cookies refuse tout cookie hors de la catégorie « Fonctionnels » tant que le visiteur n’a pas fait son choix, et supprime ceux qui avaient été déposés avant son exécution.
LA RÈGLERendre le refus aussi simple que l’acceptationDes cases précochées ne valent pas consentement (arrêt Planet49, 2019), et la plupart des autorités européennes considèrent qu’une bannière sans possibilité de refus au premier niveau constitue une infraction. Poursuivre le défilement ou la navigation ne vaut pas non plus consentement.
AVEC KATLA« Tout accepter », « Refuser » et « Personnaliser » figurent côte à côte au premier niveau de la bannière, et rien n’est présélectionné.
LA RÈGLEPermettre de retirer son consentement aussi facilement qu’on l’a donnéL’article 7, paragraphe 3, exige qu’il soit aussi simple de retirer son consentement que de le donner : le choix doit donc rester accessible après la fermeture de la bannière.
AVEC KATLAUne icône de paramètres flottante, ou votre propre lien « Paramètres des cookies » qui appelle katla.open(), rouvre le choix sur n’importe quelle page.
LA RÈGLEPouvoir démontrer le consentementArticle 7, paragraphe 1 : le site doit être en mesure de démontrer qu’un visiteur a consenti, à quoi et quand.
AVEC KATLAChaque décision est enregistrée avec ses catégories, son horodatage et une adresse IP tronquée, et peut être consultée et exportée via l’API, la CLI ou le serveur MCP. Katla conserve la dernière décision de chaque visiteur.
LA RÈGLEDire à quoi sert chaque cookieLe consentement n’est éclairé que si le visiteur peut voir quels cookies sont utilisés, dans quel but et qui les dépose.
AVEC KATLAKatla analyse le site, classe chaque cookie trouvé et génère la politique de cookies à partir de cette liste, en 13 langues.
RGPD : vos questions, nos réponses
Un résumé pour les propriétaires de sites, pas un conseil juridique. Revu le à partir des sources ci-dessous.
- Les cookies analytiques nécessitent-ils un consentement selon le RGPD ?
- Dans la plupart des pays de l’UE, oui. La directive ePrivacy n’exempte que les cookies strictement nécessaires à un service demandé par le visiteur, ce que n’est pas la mesure d’audience. Quelques autorités, comme la CNIL en France, exemptent une mesure d’audience strictement encadrée, selon leurs propres conditions.
- Un cookie wall est-il autorisé ?
- Selon les lignes directrices du CEPD sur le consentement, subordonner l’accès à un contenu à l’acceptation des cookies ne permet pas d’obtenir un consentement libre. Certaines autorités acceptent une alternative payante sous des conditions strictes, et les règles varient d’un pays à l’autre.
- Le RGPD s’applique-t-il à un site situé hors de l’UE ?
- La règle sur les cookies suit l’appareil : elle s’applique dès qu’un site stocke ou lit des informations sur un appareil situé dans l’UE. Le RGPD lui-même s’applique aux entreprises hors de l’UE qui proposent des biens ou des services à des personnes dans l’UE ou qui suivent leur comportement.
- Combien de temps dure un consentement ?
- La loi ne fixe aucune durée, et les autorités attendent que vous redemandiez après un délai raisonnable : la CNIL recommande environ six mois. Katla conserve un choix pendant 12 mois.
- Où Katla conserve-t-il les preuves de consentement ?
- Dans l’UE. Katla fonctionne dans la région eu-central-1 d’AWS, à Francfort, et enregistre chaque preuve avec une adresse IP tronquée plutôt que complète.
Voyez ce que votre site dépose avant qu’on vous le demande.
L’offre gratuite analyse votre site, classe chaque cookie et génère la politique, sans carte bancaire. Le vérificateur de cookies ne demande même pas de compte.