Tarte au Citron et RGPD : La Solution Incontournable pour la Gestion des Cookies

Dans l’écosystème web actuel, la gestion des cookies est devenue primordiale (et obligatoire). Les sites Web sont en premier concernés par la protection des données. Ils se doivent ainsi faire l’objet d’une politique de protection des données de l’utilisateur et respecter le fameux RGPD (Règlement Général de Protection des Données), que tout le monde connait désormais depuis mai 2018.

Pourquoi une Plateforme de Gestion du Consentement (CMP) est-elle Essentielle ?

Avec le RGPD en Europe, les sites web doivent gérer les cookies pour respecter la vie privée des utilisateurs et la loi. Une CMP permet de recueillir le consentement des utilisateurs aux traitements de leurs données personnelles, conformément aux exigences du RGPD. D'autant plus de la CNIL a rappelé fin 2020 que chaque éditeur de site internet doit informer systématiquement et souvent obtenir le consentement de l'internaute des cookies, traceurs et autres solutions de mesure d'audience que vous avez mise en place.

Fonctionnalités Clés d'une CMP

Les plateformes de gestion du consentement servent aux éditeurs de site web à mettre facilement en place une interface de recueil du consentement aux cookies et autres traceurs des utilisateurs. Concrètement une plateforme de gestion de consentement vous permettra de :

  • Informer clairement les utilisateurs sur la façon dont leurs données seront collectées et utilisées. Cela se fait généralement au moyen d'une bannière de cookies qui apparaît lorsque l'utilisateur visite le site web ou l'application pour la première fois.
  • Obtenir le consentement des utilisateurs pour la collecte et l'utilisation de leurs données. Cela peut se faire par le biais de cases à cocher ou de boutons que l'utilisateur peut cliquer.
  • Enregistrer les choix des utilisateurs et en les respectant.

Bénéfices d'une CMP

Pour gérer efficacement les cookies sur son site internet, le recours à une plateforme de gestion du consentement n'est pas une obligation légale. En revanche, ces dernières permettent :

  • De ne pas investir du temps de développement : Développer en interne une gestion du consentement efficace suppose de disposer de compétences en informatique (lecture, écriture des cookies, paramètre de sécurité...) et juridique (obligations légales liés au RGPD) avancées. Des moyens qu'une entreprise n'a pas toujours à sa disposition.
  • Etre toujours à jour des nouvelles règlementations : Les règles concernant les cookies et autres traceurs évoluent en fonction des avancées technologiques très rapidement. Le recours à une plateforme de gestion de consentement permet de s'assurer que l'organisation respecte en continu toutes ses obligations légales.
  • Réduire le risque de sanction : La gestion des cookies conforme est un élément que la CNIL contrôle. De plus dans le cadre de sa procédure d'enquête, la CNIL peut contrôler à distance si vous déposer des cookies de suivie publicitaire sans recueillir préalablement le consentement.

Tarteaucitron : Une Solution Adaptée à Vos Besoins

Face à ce défi, Tarteaucitron se présente comme une solution de choix pour la gestion des cookies. Il permet aux utilisateurs de choisir les cookies. Il garantit que les scripts ne se chargent que si l‘utilisateur donne son accord préalable. L’utilisateur a toujours le choix d’accepter ou de refuser tous les cookies de la même manière. Cet outil est un succès mondial utilisé sur plus de 35 000 sites, y compris des sites gouvernementaux français. Chez Numos, nous sommes persuadés que c’est LA solution idéale pour tous ceux souhaitant se conformer au RGPD.

Avantages de Tarteaucitron

  • Tarteaucitron se distingue de ses concurrents en proposant un tarif illimité pour les sites, sous-domaines et pages visitées.
  • Le deuxième avantage est que vous êtes automatiquement conforme au RGPD. Les balises détectées sont bloquées jusqu’à ce que l’utilisateur donne son consentement.
  • L’outil est en effet Open Source et peut-être déployé sans coûts pourvu que vous ayez les compétences techniques.

Attention, la version auto hébergée n’a pas d’interface web pour modifier les traductions ou l’apparence du bandeau. Vous pourrez quand même le faire, mais en modifiant directement le code. Après avoir installé le script, il reconnaîtra automatiquement les balises sur votre site et ajustera le bandeau en conséquence.

Installation et Configuration de Tarteaucitron

Tarte au citron propose pour les débutants sur WordPress l’installation de son outil via un plugin très simple qui ne nécessitera aucune compétence en développement. La seule configuration que vous devrez faire sera de récupérer votre identifiant unique ainsi que votre token directement sur le site de Tarte au citron, via vos paramètres. Dans notre cas, nous allons voir comment le déployer sur WordPress en utilisant les éléments de GeneratePress et le fichier functions.php de notre thème enfant. L’installation de la version PRO est différente de celle-ci.

Installation Manuelle

  1. Connecté sur le site Tarteaucitron, cliquez sur la zone de gauche "Installation Manuelle Gratuite", une page "Guide d'installation" s'affiche.
  2. Choisissez, copiez le code complet correspondant, puis collez ce code complet là où vous souhaitez qu'il s'affiche sur votre site.
  3. Sélectionnez un article, puis dans l'éditeur de cet article, cliquez à gauche sur le bouton "Source".

Les fichiers contenus dans le .zip que nous venons de télécharger devront être placés dans l’un des dossiers de votre installation WordPress. Ce code permet de déployer Google Analytics 4 sur notre site web et d’attendre le consentement d’un utilisateur pour le charger. Sachez que ce dispositif est déjà très flexible dans sa configuration par défaut. Les plugins de mise en cache ou d’optimisation des fichiers javascripts peuvent créer des conflits avec le script et empêcher son chargement.

Configuration du Bandeau de Cookies

Un certain nombre de personnalisations sont possibles sur ce bandeau ! Pour cela, retournez dans le fichier header.php de votre thème enfant. Environ vingt-cinq lignes se trouvent dans ce script avec chacune une fonction bien particulière. La première ligne "privacyUrl" prévoit déjà un champ vide entre deux guillemets. Vous pouvez y renseigner l'adresse complète de votre politique de confidentialité. Il s'agit d'une page que vous aurez remplie au préalable.

  • Un lien vers la politique de confidentialité apparaît automatiquement s'il est configuré.
  • La ligne "closePopup" vous permet d'ajouter un bouton de suppression du bandeau pour l'utilisateur. Ceci sans qu'il n'ait manifesté un quelconque choix.
  • Vous pouvez aussi agir sur l'icône Tarteaucitron qui apparaît en bas à votre droite. Vous pouvez le masquer en réglant la ligne "ShowIcon" sur "false".
  • La ligne "cookielist" fonctionne en binôme avec "showAlertSmall". Si les deux sont activées, lorsque les cookies sont acceptés, une case apparaît en bas à gauche de l'écran indiquant le nombre de cookies traités sur votre site.

Comparaison avec d'Autres Solutions

Optimex Data vous propose son comparatif des gestionnaires de cookies. Nécessaires à la collecte du consentement cookies lors de visites internet, les gestionnaires sont légions. Néanmoins, ne nous trompons pas, l’objectif premier du gestionnaire de cookies est de garantir l’expression du consentement des visiteurs d’un site internet au dépôt de cookies et d’assurer sa conformité au RGPD. Le choix d’un gestionnaire de cookie nécessite donc de faire attention à la compatibilité de ses outils avec la législation européenne.

Tableau Comparatif des Plateformes de Gestion du Consentement (CMP)

Plateforme Localisation de l'éditeur Présence d'un DPO Transparence et support Prix et modèle économique
Axeptio France Oui Claires et détaillées 9€/mois pour < 500 pages
Tarte au citron France Moins important (Open Source) Peu d'informations Gratuit (Open Source) / 15€/mois (Pro)
Didomi France Oui Politique de confidentialité Solution la plus chère
Iubenda Italie Non Beaucoup d'informations À partir de 9€/mois
Popup Cookie Creator USA Non applicable Transfert de données aux USA Gratuit

Ce choix se fonde tout d’abord sur la nationalité de Cookiebot. En effet, ce gestionnaire est édité par la société Cybot de nationalité danoise. En ces temps d’instabilité juridique, conséquence de l’invalidation du Privacy Shield, le choix d’un prestataire Européen semble être une solution prudente pour palier le risque d’un transfert de données hors UE. Ensuite, Cookiebot présente une solution entièrement conforme aux dernières lignes directrices de la CNIL, ce qui est bien-sûr le sujet principal de cette étude.

Conclusion

En conclusion, Tarteaucitron, est une solution incontournable pour la gestion des cookies sur votre site web. Que vous soyez débutant ou pro, l’ajout de ce service sur votre site améliorera la confiance des utilisateurs. De plus, cela respectera la loi en vigueur.

TAG: #Tarte

En savoir plus sur le sujet: