Mise à jour en mai 2020 : le Comité européen de la protection des données (CEPD) a mis à jour ses lignes directrices en ce qui concerne les mécanismes de recueil de consentement recommandés. Pour en savoir plus, cliquez ici.
Quand on pense au droit des donnĂ©es et aux lĂ©gislations en matiĂšre de protection de la vie privĂ©e, on pense souvent aux cookies puisquâils se rapportent directement Ă ces deux sujets. On pense donc souvent Ă tort que la Loi cookies (la Directive ePrivacy) a Ă©tĂ© abrogĂ©e par le RĂšglement gĂ©nĂ©ral sur la protection des donnĂ©es (RGPD), alors que ce nâest pas le cas. Au contraire, vous pouvez considĂ©rer que la Directive ePrivacy et le RGPD sâappliquent conjointement et se complĂštent.
En résumé
- La Loi cookies nâa pas Ă©tĂ© abrogĂ©e par le RGPD et est toujours en vigueur.
- En rĂ©alitĂ©, la Loi cookies ne sâapplique pas seulement aux cookies, mais plus largement Ă tout autre type de technologie qui dĂ©pose ou consulte des informations sur lâappareil dâun utilisateur (p.ex. pixel espion, empreinte dâappareil ou identifiant unique). Pour faire simple, toutes ces technologies, dont les cookies, sont couramment appelĂ©es traqueurs. Toutefois, dans ce guide, les termes cookie et traqueur sont utilisĂ©s de façon interchangeable.
- La Loi cookies exige dâobtenir le consentement Ă©clairĂ© dâun utilisateur avant de dĂ©poser ou de consulter des informations sur son appareil.
- Le consentement aux cookies doit ĂȘtre spĂ©cifique, Ă©clairĂ© et donnĂ© librement par un acte positif explicite ; de nombreuses autoritĂ©s de protection des donnĂ©es de lâUE ont publiĂ© des guides sur les cookies et les technologies similaires qui contiennent des conseils et des recommandations quant aux mĂ©thodes valables dâobtention du consentement.
- Bien que la Loi cookies nâexige pas explicitement la tenue dâun registre des consentements, dans la plupart des cas, les cookies traitent des donnĂ©es personnelles, de sorte que les exigences de tenue de registre prĂ©vues par le RGPD sây appliquent. Par consĂ©quent, la grande majoritĂ© des autoritĂ©s de protection des donnĂ©es (Ă©galement appelĂ©es APD) Ă travers lâUE ont alignĂ© leurs rĂšgles en matiĂšre de cookies sur les exigences du RGPD.
- La Loi cookies ne vous impose pas de lister les cookies un par un, mais seulement dâen indiquer le type, lâutilisation et la finalitĂ©.
- Lorsque vous avez recours Ă des cookies tiers, la fourniture dâinformations claires aux utilisateurs et lâobtention de leur consentement incombent Ă la fois au tiers concernĂ© et Ă vous-mĂȘme. Pour respecter cette obligation, vous devriez toujours vous assurer de fournir des informations sur ces tiers et dâinclure un lien vers leurs politiques de confidentialitĂ© ou de cookies respectives.
La Directive ePrivacy 2002/58/CE (Ă©galement appelĂ©e Loi cookies) a Ă©tĂ© promulguĂ©e afin de mettre en place des lignes directrices sur la protection de la vie privĂ©e Ă©lectronique, y compris en matiĂšre de marketing par e-mail et dâutilisation des cookies. Elle est toujours en vigueur Ă ce jour. Comme nous lâavons mentionnĂ© plus haut, le RGPD nâa pas abrogĂ© la Directive ePrivacy ; vous pouvez considĂ©rer quâelle le « complĂšte ».
Ă proprement parler, lorsque vous utilisez des cookies, vous devez vous mettre en conformitĂ© avec la Loi cookies avant de vous intĂ©resser au RGPD. La Loi cookies est en effet une « loi spĂ©ciale » dans le jargon juridique, ce qui signifie quâelle prĂ©vaut sur le RGPD.
De façon gĂ©nĂ©rale, les directives dĂ©finissent des objectifs et des lignes directrices que les Ătats membres sont alors tenus de transposer en droit national. Ă la diffĂ©rence des directives, les rĂšglements sont des actes lĂ©gislatifs contraignants dans tous les Ătats membres dĂšs leur entrĂ©e en vigueur. Les rĂšglements sont mis en application conformĂ©ment aux rĂšgles Ă©tablies dans lâensemble de lâUE.
đĄ Pour en savoir plus sur les rĂšgles de lâUE en matiĂšre de consentement aux cookies qui sâappliquent dans chaque pays, consultez notre Aide-mĂ©moire sur le consentement aux cookies.
Cela dit, la Directive ePrivacy sera bientĂŽt abrogĂ©e par le RĂšglement ePrivacy. Le RĂšglement ePrivacy devrait ĂȘtre finalisĂ© prochainement. Il sâappliquera en plus du RGPD pour rĂ©guler lâutilisation des cookies, les communications Ă©lectroniques ainsi que la protection des donnĂ©es et de la vie privĂ©e.
En dehors des cookies, de quels sujets traite la Loi cookies ?
En rĂ©alitĂ©, la Loi cookies ne sâapplique pas seulement aux cookies, mais plus largement Ă tout autre type de technologie qui dĂ©pose ou consulte des informations sur lâappareil dâun utilisateur (p.ex. pixel espion, empreinte dâappareil ou identifiant unique). Pour faire simple, toutes ces technologies, dont les cookies, sont couramment appelĂ©es traqueurs*.
De plus, la Loi cookies est en quelque sorte « neutre sur le plan technologique », ce qui signifie quâelle sâapplique non seulement aux sites Web et aux navigateurs, mais aussi Ă dâautres technologies, comme les applications pour smartphones, tablettes, tĂ©lĂ©visions connectĂ©es et autres appareils.
*Toutefois, dans ce guide, les termes « cookie » et « traqueur » sont utilisés de façon interchangeable.
Quelles sont exactement les exigences de la Loi cookies ?
La Loi cookies exige dâobtenir le consentement Ă©clairĂ© dâun utilisateur avant de dĂ©poser ou de consulter des informations sur son appareil.
Cela signifie que, lorsque vous utilisez des cookies, vous devez :
- informer vos utilisateurs de lâutilisation de cookies par votre site ou application (ou par tout service tiers utilisĂ© par votre site ou application) ;
- expliquer, de façon claire et exhaustive, comment fonctionnent les cookies et à quoi ils vous servent ;
- obtenir le consentement Ă©clairĂ© de lâutilisateur avant de dĂ©poser ces cookies sur son appareil.
En pratique, vous devrez afficher un bandeau cookies (Ă©galement appelĂ© notification de cookie) lors de la premiĂšre visite dâun utilisateur, mettre en Ćuvre une politique relative aux cookies et permettre Ă lâutilisateur de donner son consentement, exceptĂ© lorsque votre site Web nâutilise que des cookies exemptĂ©s, ce qui est peu probable. Vous ne devez installer aucun cookie (Ă lâexception des cookies exemptĂ©s) avant dâavoir obtenu le consentement de lâutilisateur.
Vous devrez afficher un bandeau cookies lors de la premiĂšre visite dâun utilisateur, mettre en Ćuvre une politique relative aux cookies et permettre Ă lâutilisateur de donner son consentement. Vous ne devez installer aucun cookie (Ă lâexception des cookies exemptĂ©s) avant dâavoir obtenu le consentement de lâutilisateur
Affichage dâun bandeau cookies lors de la premiĂšre visite dâun utilisateur
Le bandeau cookies doit :
- informer les utilisateurs de lâutilisation de cookies par votre site ou application (ou par tout service tiers utilisĂ© par votre site ou application) ;
- indiquer clairement quels actes permettent de donner son consentement ;
- ĂȘtre suffisament visible pour le rendre remarquable ;
- inclure un lien vers une politique relative aux cookies ou fournir Ă lâutilisateur des informations dĂ©taillĂ©es sur les finalitĂ©s des cookies, leur utilisation et les activitĂ©s tierces qui sây rapportent.
Gardez Ă lâesprit que les exigences Ă©lĂ©mentaires mentionnĂ©es ci-dessus reprĂ©sentent le minimum exigĂ©. Les exigences relatives au contenu du bandeau cookies peuvent varier dâun pays Ă lâautre en fonction du point de vue de chaque APD.

Mise en Ćuvre dâune politique relative aux cookies
La politique relative aux cookies doit :
- indiquer le type de cookies installé (cookies de premiÚre partie ou cookies tiers*) ;
- indiquer tous les tiers qui installent, gÚrent ou consultent des cookies par le biais de votre site ou application, en incluant un lien vers leurs politiques respectives et tout formulaire de refus (le cas échéant) ;
- dĂ©crire en dĂ©tail les finalitĂ©s de lâutilisation des cookies ;
- ĂȘtre disponible dans toutes les langues dans lesquelles le service est fourni.
đĄ Quelle est la diffĂ©rence entre les cookies « de premiĂšre partie » et « tiers »?
Les cookies de premiĂšre partie sont ceux que vous gĂ©rez directement, en tant que propriĂ©taire du site ou de lâapplication, tandis que les cookies tiers sont gĂ©rĂ©s par des tiers aux fins des services quâils fournissent. Les cookies tiers sont gĂ©nĂ©ralement prĂ©sents lorsque votre site ou application utilise des services tiers, par exemple pour intĂ©grer des images, des modules de mĂ©dias sociaux ou de la publicitĂ©.
Blocage des cookies jusquâau consentement
ConformĂ©ment aux principes gĂ©nĂ©raux de la lĂ©gislation en matiĂšre de protection de la vie privĂ©e, qui interdisent tout traitement prĂ©alable au consentement, la Loi cookies interdit le dĂ©pĂŽt dâinformations ou la consultation dâinformations dĂ©posĂ©es sur les appareils de lâutilisateur tant que ce dernier nâa pas donnĂ© son consentement. En pratique, vous devrez peut-ĂȘtre mettre en place un script pour bloquer les cookies jusquâĂ lâobtention du consentement de lâutilisateur.
Consentement aux cookies
Le consentement aux cookies doit ĂȘtre donnĂ© librement, spĂ©cifique, Ă©clairĂ© et explicite, ce qui signifie quâil doit ĂȘtre indiquĂ© par un acte positif (dâacceptation) clair. Par consĂ©quent, lorsque vous utilisez par exemple des cases Ă cocher, celles-ci ne doivent pas ĂȘtre prĂ©-cochĂ©es.
DâaprĂšs le document du Groupe de travail sur la Loi cookies :
Pour faire en sorte quâun mĂ©canisme de consentement de cookies satisfasse aux conditions posĂ©es dans chaque Ătat membre, ce mĂ©canisme devrait prĂ©senter chacune des principales caractĂ©ristiques suivantes : informations spĂ©cifiques, consentement prĂ©alable, manifestation de volontĂ© exprimĂ©e par le comportement actif de lâutilisateur et capacitĂ© de choisir librement.
De nombreuses autoritĂ©s de protection des donnĂ©es de lâUE ont publiĂ© des guides sur les cookies et les technologies similaires qui contiennent des conseils et des recommandations quant aux mĂ©thodes valables dâobtention du consentement.
Par ailleurs, lâAPD italienne a rĂ©cemment mis Ă jour ses lignes directrices relatives Ă lâutilisation de cookies et autres traqueurs. Celles-ci ont Ă©tĂ© adoptĂ©es en juin 2021. Pour en lire un rĂ©sumĂ©, cliquez ici.
Mise en garde
Le ComitĂ© europĂ©en de la protection des donnĂ©es (CEPD) a mis Ă jour ses lignes directrices sur le consentement : Lignes directrices 05/2020 sur le consentement au sens du RĂšglement 2016/679. Cette mise Ă jour est importante, car elle vise Ă Ă©liminer toute ambiguĂŻtĂ© quant Ă sa position officielle sur plusieurs aspects de lâutilisation des cookies. Surtout, ces lignes directrices interdisent clairement les murs de traqueurs (« cookie walls ») et indiquent que le CEPD ne considĂšre pas le dĂ©filement de la page ou la poursuite de la navigation comme un mĂ©canisme de consentement valable.
đĄ Pour en savoir plus sur les rĂšgles de lâUE en matiĂšre de consentement aux cookies qui sâappliquent dans chaque pays, consultez notre Aide-mĂ©moire sur le consentement aux cookies.
Par ailleurs, la loi impose de « donner la possibilitĂ© » aux utilisateurs de refuser leur consentement ou de retirer ce dernier une fois quâils lâont donnĂ©. Le document du Groupe de travail dĂ©veloppe ce point en indiquant que vous devez fournir aux utilisateurs, Ă lâĂ©gard du retrait ou refus de consentement :
- des informations sur la façon dont les utilisateurs peuvent retirer leur consentement ;
- un moyen de choisir dâaccepter ou de refuser les cookies.
Vous nâĂȘtes pas forcĂ©ment tenu dâhĂ©berger directement ce moyen ou mĂ©canisme. Dans certains cas, en vertu de la loi de certains Ătats membres, les paramĂštres du navigateur sont considĂ©rĂ©s comme un moyen acceptable de retirer son consentement.
Les mĂ©canismes de recueil de consentement considĂ©rĂ©s comme valables peuvent varier dâun Ătat membre Ă un autre
Est-il nécessaire de lister les cookies un par un ?
En gĂ©nĂ©ral, la directive ne vous impose pas spĂ©cifiquement de lister les cookies un par un. Ă la place, vous ĂȘtes explicitement tenu dâen indiquer clairement le type, la finalitĂ© et, sâagissant de cookies tiers, le tiers qui les gĂšre (en incluant un lien vers sa politique de confidentialitĂ© ou de cookies).
Cette dĂ©cision nâa certainement pas Ă©tĂ© prise par hasard, car demander de lister les cookies un par un imposerait aux propriĂ©taires de sites Web et dâapplications de surveiller constamment le moindre cookie tiers afin dâidentifier des changements qui Ă©chappent Ă leur contrĂŽle ; cette obligation serait fort dĂ©raisonnable, inefficace et probablement inutile pour les utilisateurs.
Pour aller plus loin, voici un extrait du Guide de lâICO consacrĂ© aux cookies (lâICO Ă©tant lâAPD du Royaume-Uni) :
Il serait possible de lister tous les cookies utilisĂ©s, mais pour la plupart des utilisateurs, une explication plus gĂ©nĂ©rale du fonctionnement des cookies et des catĂ©gories de cookies utilisĂ©s sera la bienvenue. Une description des types de finalitĂ©s des cookies dâanalyse utilisĂ©s sur le site aura plus de chances de satisfaire les exigences quâune simple liste exhaustive des cookies utilisĂ©s accompagnĂ©e de rĂ©fĂ©rences Ă©lĂ©mentaires Ă leur fonction.
Un sentiment que partage lâautoritĂ© italienne de protection des donnĂ©es (la Garante Privacy) qui indique explicitement :
Il semblerait impossible dâimposer Ă un Ă©diteur de fournir des informations sur les cookies installĂ©s par des « tiers » sur son propre site et dâobtenir le consentement Ă lâinstallation de ces cookies, et ce, pour plusieurs raisons.
En premier lieu, cela demanderait Ă un Ă©diteur de disposer des outils et des compĂ©tences juridiques et commerciales nĂ©cessaires pour assumer lui-mĂȘme les obligations de tiers. Ainsi, lâĂ©diteur serait tenu de vĂ©rifier rĂ©guliĂšrement que les dĂ©clarations des tiers correspondent aux finalitĂ©s rĂ©ellement visĂ©es par le biais des cookies. Il sâagirait dâune tĂąche trĂšs ardue, car un Ă©diteur nâa souvent aucun contact direct avec lâensemble des tiers qui installent des cookies par le biais de son site Web et connaĂźt rarement la logique sous-jacente de chaque traitement.
Par ailleurs, il nâest pas rare que des preneurs de licence sâinterposent entre lâĂ©diteur et ces tiers, s bien quâen fin de compte, lâĂ©diteur aurait de grandes difficultĂ©s Ă suivre toutes les activitĂ©s de lâensemble des parties prenantes.
En second lieu, les tiers peuvent modifier leurs cookies au fil du temps, et il serait irrĂ©aliste dâimposer aux Ă©diteurs de suivre Ă©galement ces modifications ultĂ©rieures.
De plus, il ne faut pas oublier que les Ă©diteurs â une catĂ©gorie qui inclut des personnes physiques et des PME â sont souvent la partie « faible » dans ce cadre. Ă lâinverse, les tiers sont habituellement de grandes sociĂ©tĂ©s au poids Ă©conomique important qui travaillent en rĂšgle gĂ©nĂ©rale avec plusieurs Ă©diteurs, si bien quâun Ă©diteur a souvent affaire Ă un nombre de tiers considĂ©rable.
Pour toutes les raisons mentionnĂ©es ci-dessus, cette APD estime que les Ă©diteurs ne devraient pas ĂȘtre tenus dâinclure, sur la page dâaccueil de leur site Web, de dĂ©claration relative aux cookies installĂ©s par des tiers par le biais du site Web concernĂ©.
Pour en savoir plus Ă ce sujet, cliquez ici.
Consentement « donné librement » et interdiction des murs de traqueurs
DâaprĂšs la loi, le consentement recueilli doit ĂȘtre donnĂ© librement par lâutilisateur pour ĂȘtre jugĂ© valable. Le recours Ă des mĂ©thodes coercitives pour obtenir le consentement peut invalider ce dernier. La loi fait quelques concessions (dans la limite du raisonnable) dans les cas oĂč le consentement ou lâabsence de ce dernier affecte directement la capacitĂ© rĂ©elle dâun site Ă fournir certains services.
DâaprĂšs le document du Groupe de travail :
Les sites Web ne devraient pas subordonner « lâaccĂšs gĂ©nĂ©ral » au site Ă lâacceptation de lâensemble des cookies et ne peuvent limiter que certains contenus lorsque lâutilisateur ne consent pas aux cookies.
Par consĂ©quent, bien que certains contenus (dans la limite du raisonnable et pour des motifs lĂ©gitimes) puissent ĂȘtre limitĂ©s en fonction des prĂ©fĂ©rences en matiĂšre de cookies, vous ne devez ni empĂȘcher les utilisateurs dâaccĂ©der Ă lâensemble de votre site lorsquâils ne donnent pas leur consentement ni les forcer Ă le donner.
Ă cet Ă©gard, gardez Ă lâesprit que dans leurs lignes directrices et recommandations, le CEPD et plusieurs APD de lâUE interdisent explicitement lâutilisation des murs de traqueurs (« cookie walls ») sur la base dâune approche « Ă prendre ou Ă laisser » qui impose aux utilisateurs de donner leur consentement pour accĂ©der au contenu dâun service en ligne. Les murs de traqueurs ne sont pas considĂ©rĂ©s comme un moyen valable dâobtenir le consentement de lâutilisateur, puisque ce dernier nâa pas rĂ©ellement le choix.
Update L’APD italienne (Garante Privacy) a dĂ©clarĂ© dans ses derniĂšres lignes directrices sur les cookies et autres outils de suivi qu’elle interdit actuellement l’utilisation des murs de traqueurs sauf si le site web offre Ă l’utilisateur une alternative Ă©quivalente permettant d’accĂ©der au contenu ou aux services sans donner un consentement aux cookies ou autres mĂ©canismes de suivi, ce qui devra ĂȘtre Ă©valuĂ© au cas par cas.
Nous suivons les Ă©volutions Ă ce sujet depuis que le Garante a publiĂ© un communiquĂ© de presse pour annoncer qu’une analyse de cette solution – qui a d’ailleurs Ă©tĂ© mise en place par certains Ă©diteurs italiens – est en cours.
iubenda, comme toujours, surveillera de prÚs cette affaire et vous tiendra informé de potentiels futurs jugements.
Exemptions de lâexigence de consentement
La Loi cookies prĂ©voit deux exemptions de lâexigence de consentement, Ă savoir :
- lâexemption de communication, qui sâapplique aux cookies et autres traqueurs ayant pour seule finalitĂ© de transmettre une communication sur un rĂ©seau (p.ex. identifier les points terminaux de communication, permettre lâĂ©change de donnĂ©es dans lâordre souhaitĂ©, ou dĂ©tecter les erreurs de transmission ou les pertes de donnĂ©es) ;
Exemple : vous utilisez un cookie dâĂ©quilibrage des charges pour distribuer le trafic du rĂ©seau sur diffĂ©rents serveurs. Ce cookie a pour seule finalitĂ© lâidentification de lâun des serveurs (soit un point terminal de communication) et, en tant que tel, bĂ©nĂ©ficie de lâexemption de communication.
- lâexemption de stricte nĂ©cessitĂ© qui sâapplique aux cookies et autres traqueurs essentiels Ă la fourniture dâun « service de la sociĂ©tĂ© de lâinformation » (soit un service fourni sur Internet, comme un site ou une application) demandĂ© par lâutilisateur.
Exemple : votre site e-commerce utilise un cookie de session qui permet Ă ses utilisateurs de « conserver » des articles dans leur panier tant quâils utilisent le site ou pendant la durĂ©e dâune session. Dans ce scĂ©nario, le cookie est nĂ©cessaire au fonctionnement du service dâachat explicitement demandĂ© par lâutilisateur lorsquâil indique quâil souhaite ajouter lâarticle Ă son panier. De la mĂȘme façon, les cookies utilisĂ©s pour retenir les prĂ©fĂ©rences linguistiques dâun utilisateur peuvent bĂ©nĂ©ficier de lâexemption de stricte nĂ©cessitĂ©.
Il est essentiel de comprendre que lorsque ces exceptions Ă lâexigence de consentement sâappliquent, vous devez tout de mĂȘme informer lâutilisateur de votre utilisation de cookies et de technologies similaires par le biais dâune politique relative aux cookies. Le bandeau cookies nâest pas forcĂ©ment obligatoire dans ces cas prĂ©cis, Ă condition que la politique relative aux cookies soit facile dâaccĂšs et visible depuis chaque page du site.
Les cookies et autres traqueurs utilisĂ©s Ă des fins dâanalyse sont-ils susceptibles de bĂ©nĂ©ficier dâune exemption ?
Il est impossible de rĂ©pondre Ă cette question de façon catĂ©gorique. En effet, les autoritĂ©s de protection des donnĂ©es de lâUE ont des points de vue diffĂ©rents en la matiĂšre. Par exemple, dâaprĂšs les lignes directrices de lâICO du Royaume-Uni, les cookies dâanalyse ne bĂ©nĂ©ficient pas de lâexemption de stricte nĂ©cessitĂ© et requiĂšrent donc toujours le consentement de lâutilisateur. Les APD belge et irlandaise ont des points de vue similaires. Ă lâinverse, les APD française, allemande, nĂ©erlandaise et italienne estiment que les cookies dâanalyse peuvent bĂ©nĂ©ficier de lâexemption de stricte nĂ©cessitĂ© dans des situations prĂ©cises (p.ex. lorsquâil sâagit de cookies de premiĂšre partie, que les donnĂ©es sont anonymisĂ©es en cas de refus ou de retrait du consentement et que le suivi sur plusieurs domaines nâest pas activĂ©). En conclusion, vous devriez vĂ©rifier avec le plus grand soin quelles rĂšgles sâappliquent aux cookies dâanalyse dans votre pays de rĂ©fĂ©rence.
Ă quelle frĂ©quence le consentement peut-il ĂȘtre demandĂ© et le bandeau cookies affichĂ© ?
AprĂšs avoir affichĂ© le bandeau cookies lors de la premiĂšre visite dâun utilisateur, vous nâavez pas Ă lâafficher de nouveau Ă chaque visite ultĂ©rieure de cet utilisateur. Toutefois, il est prĂ©fĂ©rable de donner aux utilisateurs la possibilitĂ© de faire rĂ©apparaĂźtre la banniĂšre ultĂ©rieurement, au cas oĂč ils auraient besoin de modifier leurs prĂ©fĂ©rences.
Si l’utilisateur n’a pas donnĂ© son consentement, ou a donnĂ© son consentement seulement Ă l’utilisation de certains cookies, le bandeau ne doit pas ĂȘtre prĂ©sentĂ© Ă nouveau, sauf dans les cas spĂ©cifiques suivants :
- lorsque au moins une des conditions relatives au traitement change de maniĂšre significative, ex. les tiers ;
- lorsqu’il est impossible pour le fournisseur de savoir si un cookie technique a dĂ©jĂ Ă©tĂ© installĂ© sur l’appareil de l’utilisateur (ex. lorsque l’utilisateur supprime les cookies) ;
- lorsque au moins six mois se sont écoulés depuis le dernier affichage du bandeau.
Il existe un certain nombre de raisons pour lesquelles vous devriez donner la possibilitĂ© Ă vos utilisateurs de retirer leur consentement. Certaines autoritĂ©s de protection des donnĂ©es exigent que les utilisateurs aient facilement accĂšs aux prĂ©fĂ©rences qu’ils ont exprimĂ©es et puissent les modifier. Par exemple, l’APD italienne (le « Garante ») suggĂšre d’afficher une icĂŽne constamment visible lors de la navigation et qui rĂ©capitule les choix exprimĂ©s par l’utilisateur. Pour en savoir plus et comprendre les exigences d’autres APD Ă ce sujet, consultez notre Aide-mĂ©moire sur la conformitĂ© RGPD du consentement aux cookies. Il est bon de mentionner que ceci est Ă©galement un point fondamental pour les ONG sur la protection de la vie privĂ©e comme Noyb, qui requiert la possibilitĂ© pour les utilisateurs de retirer leur consentement.
Assurez-vous de bien donner la possibilitĂ© Ă vos utilisateurs de rouvrir votre bandeau cookies. Pour ce faire, activez le widget de confidentialitĂ© dans l’outil Privacy Controls and Cookie Solution.

Gardez Ă©galement Ă lâesprit que de nombreuses raisons et situations peuvent nĂ©cessiter une nouvelle demande du consentement des visiteurs et, par consĂ©quent, un nouvel affichage du bandeau cookies.
Prenons pour exemple lâutilisation dâun nouveau cookie tiers qui ne bĂ©nĂ©ficie dâaucune exemption. Dans cette situation, vous devez obtenir un nouveau consentement, car le consentement dĂ©jĂ donnĂ© par lâutilisateur nâest valable que pour les tiers que vous aviez dĂ©clarĂ©s au moment du recueil du consentement prĂ©cĂ©dent.
Pour vous aider Ă satisfaire cette exigence, nous vous permettons de renouveler facilement le recueil de consentement Ă chaque mise Ă jour de votre politique relative aux cookies.

Veuillez noter que certaines APD de lâUE ont prĂ©cisĂ© quelle pĂ©riode de validitĂ© du consentement aux cookies peut ĂȘtre considĂ©rĂ©e comme raisonnable. Par exemple, dâaprĂšs lâAPD française, une pĂ©riode de six mois est considĂ©rĂ©e comme raisonnable. Notre produit Privacy Controls and Cookie Solution vous permet de dĂ©finir facilement cette pĂ©riode. Pour en savoir plus sur les pĂ©riodes de validitĂ© du consentement aux cookies, consultez notre Aide-mĂ©moire sur le consentement aux cookies.

Registre des consentements
Bien que la Loi cookies nâexige pas explicitement la tenue dâun registre des consentements (seulement la conservation de preuves), dans la plupart des cas, les cookies traitent des donnĂ©es personnelles, de sorte que les exigences de tenue de registre prĂ©vues par le RGPD peuvent sâappliquer. De nombreuses autoritĂ©s de protection des donnĂ©es Ă travers lâUE ont donc alignĂ© leurs rĂšgles en matiĂšre de cookies et traqueurs sur les exigences du RGPD.
Le Registre des PrĂ©fĂ©rences Cookies et Consentements est dĂ©sormais disponible dans Privacy Controls and Cookie Solution. Activez cette fonctionnalitĂ© dâun simple clic pour conserver et gĂ©rer facilement les preuves du consentement de vos utilisateurs exigĂ©es par le RGPD.
En quoi iubenda peut vous aider à gérer le consentement aux cookies
Notre solution complĂšte de gestion des cookies simplifie la mise en conformitĂ© avec les dispositions de la Loi cookies de lâUE. En tant que plateforme de gestion du consentement (CMP) validĂ©e par lâIAB, notre produit Privacy Controls and Cookie Solution vous permet de respecter les normes du secteur et de transmettre les prĂ©fĂ©rences en matiĂšre de consentement aux annonceurs en toute conformitĂ©.
Elle vous permet de :
- fournir facilement des informations aux utilisateurs par le biais dâun bandeau cookies et dâune page dĂ©diĂ©e Ă votre politique relative aux cookies (qui est automatiquement liĂ©e Ă votre politique de confidentialitĂ© et qui intĂšgre toutes les informations nĂ©cessaires Ă la conformitĂ© avec la Loi cookies) ;
- recueillir et sauvegarder les paramĂštres de consentement aux cookies ;
- recueillir un consentement précis pour chaque finalité ;
- bloquer les scripts jusquâau consentement Ă titre prĂ©ventif ;
- appliquer le Cadre de transparence et de consentement (TCF) de lâIAB dâun simple clic ;
- conserver des preuves des préférences des utilisateurs dans le Registre des Préférences Cookies et Consentements.
Privacy Controls and Cookie Solution fournit aux utilisateurs des informations adéquates sur :
- les cookies potentiels, leur finalité et leur utilisation ;
- les cookies tiers et leur finalité (avec un lien direct vers les politiques des tiers) ;
- leurs (nombreuses) options Ă lâĂ©gard du consentement et de son retrait ;
- les actes qui leur permettent de donner leur consentement ;
- la façon dont ils peuvent gérer leurs préférences en matiÚre de cookies.
Notre solution permet dâobtenir un consentement actif par le biais :
- de la poursuite de la navigation ;
- du défilement de la page ;
- dâun clic Ă un endroit prĂ©cis.
Elle vous propose des options supplémentaires pour :
- choisir entre le dĂ©pĂŽt de cookies « avec consentement prĂ©alable » (avec un blocage des scripts jusquâau consentement de lâutilisateur et rĂ©activation aprĂšs son obtention) et « sans consentement prĂ©alable » (sans blocage des scripts) ; lorsque lâoption « avec consentement prĂ©alable » est sĂ©lectionnĂ©e, avant de donner son consentement, lâutilisateur peut lire la politique relative aux cookies et refuser les scripts de suivi Ă lâaide des outils de refus proposĂ©s par chaque tiers. Nâoubliez pas que le blocage des scripts jusquâau consentement est exigĂ© dans certaines rĂ©gions, dont lâUE ;
- ajouter les boutons explicites « Accepter » et « Refuser » exigĂ©s en vertu de la loi de certains Ătats membres ;
- personnaliser lâemplacement et lâapparence de votre bandeau cookies, p.ex. modifier les couleurs du bandeau pour lâassortir Ă votre site Web, y ajouter votre logo et le personnaliser en accord avec votre marque ;
- suivre et sauvegarder les paramĂštres de consentement de chaque utilisateur pendant une pĂ©riode pouvant aller jusquâĂ 12 mois Ă compter de sa derniĂšre visite sur le site, tel que lâexige la loi ;
- lâintĂ©grer facilement Ă votre site. Copiez-collez directement le code dâintĂ©gration dans lâen-tĂȘte (section <head>) des pages de votre site, ou utilisez un module (il en existe actuellement pour WordPress, Joomla!, PrestaShop et Magento).