Tracking & conformité

Bandeau cookies conforme CNIL : les regles a respecter en 2026

8 min de lecture

Le bandeau cookies est devenu un incontournable, mais beaucoup sont non conformes — et la CNIL sanctionne regulierement des sites, y compris de grands acteurs, pour des bandeaux trompeurs. Le probleme n'est presque jamais l'absence de bandeau : c'est un bandeau mal concu qui piege l'internaute au lieu de recueillir un vrai consentement. Voici les regles precises a respecter, et les pieges qui coutent cher.

La regle cardinale : refuser aussi simple qu'accepter

C'est le point que la CNIL verifie en premier, et celui qui declenche le plus de sanctions. Si accepter tous les cookies se fait en un clic, alors refuser doit aussi se faire en un clic, au meme niveau et avec la meme visibilite. Un bouton « Tout accepter » bien visible face a un « Refuser » cache derriere plusieurs menus n'est pas conforme : c'est un consentement extorque, pas libre.

  • Un bouton « Tout refuser » aussi accessible et visible que « Tout accepter », des le premier ecran.
  • Pas de design trompeur (dark pattern) qui rend le refus penible ou peu lisible.
  • Continuer la navigation ne vaut PAS consentement : le silence ne peut pas etre interprete comme un accord.

Aucun depot avant le choix

Tant que l'internaute n'a pas donne son accord, aucun cookie non essentiel ne doit etre depose, et aucun tag de mesure ou de publicite ne doit se declencher. C'est la faute technique la plus frequente : le bandeau s'affiche joliment, mais en coulisses GA4, le Pixel Meta et d'autres scripts se sont deja executes. Le bandeau devient alors un simple decor sans effet reel.

  • Seuls les cookies strictement necessaires au fonctionnement du site sont autorises sans consentement.
  • Les tags analytics, publicitaires et de reseaux sociaux restent bloques tant qu'il n'y a pas d'accord.
  • Le blocage doit etre reel cote code, pas seulement visuel dans le bandeau.

Un consentement libre, eclaire et granulaire

Le consentement doit etre une action positive et informee. L'internaute doit comprendre a quoi il consent et pouvoir choisir finalite par finalite, sans etre force d'accepter en bloc pour acceder au site.

  • Aucune case pre-cochee : l'inaction ne vaut pas acceptation.
  • Un choix par finalite (mesure d'audience, publicite, reseaux sociaux) et pas seulement un « tout ou rien ».
  • Une information claire et accessible sur chaque categorie de cookies et leur duree.
  • La possibilite de retirer son consentement aussi facilement qu'il a ete donne.

La CMP : indispensable mais a bien configurer

Une CMP (Consent Management Platform) comme Axeptio, Didomi ou une solution equivalente gere l'affichage du bandeau, le recueil et la conservation des choix. Mais installer une CMP ne rend pas automatiquement conforme : mal configuree, elle laisse passer des tags avant consentement ou masque le bouton de refus. L'outil ne remplace pas un parametrage rigoureux.

Vous voulez un bandeau cookies reellement conforme, sans risque de sanction ?

Voir notre offre Tracking & Conformité

Les erreurs qui font sanctionner

  • « Tout accepter » en un clic mais « Refuser » cache en plusieurs etapes : la sanction la plus frequente.
  • Des tags qui se declenchent avant que l'internaute ait fait son choix.
  • Des cases pre-cochees ou un bandeau qui interprete la poursuite de navigation comme un accord.
  • Une CMP installee mais mal configuree, qui donne une fausse impression de conformite.
  • Aucune trace conservee des consentements, impossible a prouver en cas de controle.

Un bandeau cookies conforme n'est pas un obstacle a la mesure : bien concu, avec un Consent Mode et un parametrage propre, il permet de continuer a piloter son marketing tout en respectant la loi. Le vrai risque n'est pas de perdre quelques donnees, c'est la sanction et la perte de confiance qu'entraine un bandeau trompeur.

Questions fréquentes

Un bandeau cookies suffit-il a etre conforme a la CNIL ?

Non. La conformite depend de la maniere dont le bandeau est concu et configure : refuser doit etre aussi simple qu'accepter, aucun tag ne doit se declencher avant le consentement, aucune case ne doit etre pre-cochee, et les choix doivent etre conserves. Un bandeau present mais trompeur ou inefficace cote code reste non conforme.

Le bouton refuser doit-il etre aussi visible que accepter ?

Oui, c'est une exigence centrale de la CNIL. Si accepter tous les cookies se fait en un clic des le premier ecran, refuser doit se faire dans les memes conditions, au meme niveau de visibilite. Un « Refuser » cache derriere plusieurs menus est l'une des causes les plus frequentes de sanction.

Peut-on deposer des cookies avant le consentement ?

Uniquement les cookies strictement necessaires au fonctionnement du site. Tous les cookies de mesure d'audience, de publicite ou de reseaux sociaux doivent rester bloques tant que l'internaute n'a pas donne son accord. Le blocage doit etre reel dans le code, pas seulement visuel.

La poursuite de la navigation vaut-elle consentement ?

Non. La CNIL est claire : continuer a naviguer ne peut pas etre interprete comme un accord. Le consentement doit resulter d'une action positive et explicite. Un bandeau qui considere le silence ou la poursuite de navigation comme une acceptation est non conforme.

Installer une CMP comme Axeptio ou Didomi rend-il conforme ?

Pas automatiquement. Une CMP gere l'affichage, le recueil et la conservation des choix, mais une mauvaise configuration peut laisser passer des tags avant consentement ou masquer le refus. L'outil est indispensable, mais c'est son parametrage rigoureux qui rend le site reellement conforme.

Un projet en tête ?

Audit gratuit sous 48h.

Parler de mon projet
Discutons sur WhatsApp