Mise à jour importante : nouvelles lignes directrices de la CNIL sur le consentement aux cookies
En décembre 2024, la CNIL a actualisé ses recommandations sur les pratiques en matière de cookies, avec un accent particulier sur l’utilisation des « dark patterns » dans les bannières de consentement. Ces nouvelles règles, désormais en vigueur, pourraient modifier de manière significative les exigences de conformité pour les entreprises opérant en France et à l’international.
Découvrez les points clés de cette mise à jour et leurs implications pour votre site web dans notre dernier article.
Google visée par une amende liée à l’utilisation des cookies
- les cookies à des fins commerciales étaient automatiquement installés sur les appareils des utilisateurs sans consentement préalable.
- une bannière d’informations présentant deux options (boutons) « Me le rappeler plus tard » et « Accéder maintenant » ne fournit pas des informations suffisantes, ou aucune information à l’utilisateur concernant l’installation automatique de cookies commerciaux.
- Le dispositif de refus permettant de désactiver les publicités personnalisées ne fonctionnait pas de la manière décrite, étant donné que les cookies commerciaux étaient déjà installés sur l’équipement des utilisateurs afin de collecter des informations personnelles.
Comment se conformer aux réglementations de confidentialité en vigueur
Les réglementations européennes relatives aux cookies sont décrites dans la directive ePrivacy. Pourtant, la majorité des informations collectées par les cookies sont personnelles et sont donc régies par le RGPD.
Si votre site Internet utilise des cookies, qu’il s’agisse de cookies internes ou de cookies tiers des services comme Google Analytics, Facebook Pixel, LinkedIn Insights ou YouTube, vous devez collecter le consentement valide aux cookies des utilisateurs.
Les cookies des services mentionnés précédemment collectent les données personnelles de vos utilisateurs à des fins de traitement. Par conséquent, l’utilisation de ces types de cookies requiert la collecte d’un consentement répondant aux exigences du considérant 32 du RGPD.
« Le consentement devrait être donné par un acte positif clair par lequel la personne concernée manifeste de façon libre, spécifique, éclairée et univoque son accord au traitement des données à caractère personnel la concernant […] Il ne saurait dès lors y avoir de consentement en cas de silence, de cases cochées par défaut ou d’inactivité ».
GDPR Recital 32
- Informez vos utilisateurs des cookies utilisés par votre site Internet
- Demandez le consentement de vos utilisateurs pour l’utilisation des cookies
- Donnez à vos utilisateurs la possibilité de refuser les cookies
Liste de contrôle pour la collecte
de consentements valides des cookies
- Blocage des cookies avant l’obtention du consentement
- Mise à disposition d’un moyen simple pour les utilisateurs de refuser les cookies
- Indication de l’utilisation de cookies aux utilisateurs
- Respect de leurs choix en matière de confidentialité
- Mise à disposition d’un moyen simple de modifier ou de révoquer le consentement
- Conservation des consentements pendant 5 ans
Lorsqu’il s’agit d’informer les utilisateurs sur les cookies, sur l’obtention et le stockage de consentements valides, vous devriez avoir recours à une plateforme certifiée de gestion des consentements.
Essayez gratuitement notre plateforme de gestion des consentements et notre bannière professionnelle de consentement aux cookies pendant 30 jours. Nous vous assistons tout au long du processus : de la configuration jusqu’à l’intégration.