Les deux lois qui régissent les cookies
La conformité en matière de cookies en Europe est régie par deux lois qui se recoupent : le RGPD et la directive « e-Privacy » (la « loi sur les cookies »). Il est essentiel de comprendre comment elles interagissent.
La directive « e-Privacy » (article 5, paragraphe 3) stipule que le stockage ou l’accès à des informations sur l’appareil d’un utilisateur — c’est-à-dire l’installation de cookies — nécessite un consentement préalable et éclairé. Cela s’applique à presque tous les cookies, à l’exception de ceux qui sont strictement nécessaires.
Le RGPD régit ensuite le traitement des données à caractère personnel collectées par ces cookies. Le consentement doit être libre, spécifique, éclairé, sans ambiguïté et révocable.
En pratique :
Si votre boutique charge Google Analytics, Meta Pixel, Hotjar ou tout autre cookie marketing avant que l’utilisateur n’ait donné son accord explicite, il s’agit là de l’un des problèmes les plus courants identifiés par les autorités de régulation dans le cadre de leurs actions de contrôle du commerce électronique.
Quels cookies nécessitent un consentement ?
| Cookie Category | Consent Required | Common Examples |
|---|---|---|
| Catégorie de cookies Consentement requis Exemples courants | ||
| Strictement nécessaires Non requis Cookies de session pour le panier d’achat | Cookies de traitement des paiements | Jetons de sécurité CSRF · Cookies d’équilibrage de charge |
| Analyse / Performances Requis Google Analytics | Hotjar | Mixpanel · Matomo (sans anonymisation) |
| Marketing / Publicité Requis Meta Pixel (Facebook) | Suivi des conversions Google Ads | TikTok Pixel · Suivi Klaviyo |
Fonctionnels / Préférences Obligatoire Préférences linguistiques · Sélecteurs de devise · Produits récemment consultés · Paniers enregistrés (hors session)
6 erreurs courantes en matière de consentement aux cookies
Critical1
Cases de consentement pré-cochées
CriticalCritique
Le problème le plus courant qui attire l’attention des autorités de régulation. Les cases de consentement relatives aux cookies ou au marketing doivent être décochées par défaut. Les directives réglementaires indiquent que l’utilisateur doit effectuer une action affirmative pour donner son consentement.
Critical2
« Cookie walls » (barrières de cookies)
HighCritique
Subordonner l’accès à votre boutique à l’acceptation de tous les cookies n’est pas considéré comme un consentement valide selon les directives réglementaires. L’accès à votre contenu ne doit pas être subordonné à l’acceptation du suivi.
High3
Absence de bouton « Tout refuser »
MediumÉlevé
De nombreuses bannières de consentement facilitent l’acceptation de tous les cookies, mais nécessitent plusieurs clics pour les refuser. Les directives réglementaires indiquent que le refus doit être aussi simple que l’acceptation — idéalement en un seul clic.
4
Chargement des scripts avant le consentement
- Critique
- Les scripts de suivi tels que Google Analytics et Meta Pixel doivent être configurés pour ne se charger qu’après l’obtention du consentement. Leur chargement avant que l’utilisateur n’ait donné son consentement est l’un des problèmes les plus fréquemment relevés par les autorités de régulation.
- 5
- Consentement groupé (« tout ou rien »)
- Élevé
Les utilisateurs doivent pouvoir donner leur consentement séparément pour chaque catégorie de cookies. Un consentement global unique couvrant les cookies d’analyse, de marketing et fonctionnels peut ne pas répondre aux attentes réglementaires.
6
- Absence de journal des consentements ou de piste d’audit
- Moyen
- Les autorités de régulation attendent des organisations qu’elles soient en mesure de démontrer quand et comment le consentement a été obtenu. La tenue d’un journal des consentements constitue une preuve de vos efforts de conformité en cas de contestation.
- Recommandations spécifiques à la plateforme
- Shopify
Related Guides
Analysez votre boutique
Saisissez le domaine de votre boutique pour un aperçu gratuit. Découvrez votre score de conformité instantanément.
Obtenir le rapport unique