Le DPDPA est en vigueur en Inde. Lancez une analyse de confidentialité gratuite de votre site. Analyser

GDPR

Comment vérifier si votre site est conforme au GDPR

Une méthode pratique et directe pour repérer les erreurs de consentement aux cookies les plus courantes au regard du GDPR, et voir à quoi ressemble une configuration conforme.

ConsentX TeamPublished 2 min read
Share
Réponse rapide
Le moyen le plus rapide de vérifier votre conformité au GDPR est de charger votre site comme un visiteur entièrement nouveau et d’observer ce qui s’exécute avant tout consentement. Si des cookies d’analyse, de publicité ou de réseaux sociaux se déclenchent avant qu’un choix ne soit fait, il s’agit de la violation du GDPR la plus fréquente. Une configuration conforme bloque les traceurs non essentiels jusqu’à l’opt-in, rend « Refuser » aussi simple qu’« Accepter », conserve des registres de consentement démontrables et honore le retrait à tout moment.
On this page

Commencez là où commencent les régulateurs : avant le consentement

Le GDPR, lu conjointement avec les règles ePrivacy, exige un consentement préalable libre, spécifique, éclairé et univoque avant l’exécution de cookies et de traceurs non essentiels. Le mot qui compte est « préalable ». La plupart des sanctions ne portent pas sur une bannière absente, mais sur des traceurs qui s’étaient déjà déclenchés au moment où la bannière est apparue. La première vérification est donc simple : chargez votre page d’accueil comme si vous n’y étiez jamais allé, et regardez ce qui s’exécute avant le moindre clic.

Les cinq vérifications qui détectent la plupart des problèmes

  1. Rien de non essentiel ne se déclenche avant le consentement. Aucun tag d’analyse, de publicité ou de réseau social, et aucun cookie non essentiel, tant que le visiteur n’a pas donné son accord. C’est de loin la première cause d’amendes.
  2. Refuser est aussi simple qu’accepter. Une bannière qui ne propose qu’« Accepter », ou dont le « Refuser » est caché un niveau plus bas, ne constitue pas un consentement valide. Les deux choix doivent figurer sur le premier écran, avec le même poids.
  3. Les catégories sont granulaires. Les visiteurs peuvent accepter l’analyse sans être contraints d’accepter la publicité. Rien n’est précoché.
  4. Vous pouvez prouver le consentement. Vous êtes capable de montrer, visiteur par visiteur, ce qui a été accepté et quand. Une capture d’écran de bannière n’est pas une preuve.
  5. Le retrait est toujours possible. Changer d’avis est aussi simple que donner son consentement, via un contrôle permanent.

Faites-le en quelques secondes

Vous n’avez pas à lire les journaux réseau à la main. Le scanner de conformité GDPR gratuit charge vos pages publiques, liste les cookies et traceurs qui se déclenchent avant le consentement, et rattache chaque constat à une obligation du GDPR sous forme de réussite, d’échec ou de point à revoir. Pour un inventaire complet de chaque traceur et de chaque tiers présent sur la page, le scanner de cookies vous fournit la liste brute et un score de risque en langage clair.

Une analyse est un point de départ, pas un feu vert juridique

Une analyse repère de façon fiable les lacunes techniques, en particulier les traceurs qui se déclenchent avant le consentement. Elle ne peut pas lire vos processus internes, vos contrats de sous-traitance ni votre politique de conservation. Considérez le résultat comme une liste de tâches priorisée, puis comblez les écarts et conservez les preuves.

Comment ConsentX comble ces écarts

ConsentX utilise le blocage préalable des scripts pour retenir chaque tag non essentiel jusqu’au consentement du visiteur, propose des commandes « Accepter » et « Refuser » de poids équivalent, enregistre pour chaque consentement un reçu infalsifiable comportant la version et l’empreinte de la politique, et fournit un flux DSAR doté d’un compteur de 30 jours. Consultez la page de conformité GDPR pour voir comment chaque obligation est traitée, ou commencez gratuitement.

Dernière revue

Rendez la gestion du consentement simple et prête pour l'audit

Bloquez les traceurs non essentiels jusqu'à ce que les personnes acceptent, recueillez un consentement démontrable dans chaque région où vous opérez, et conservez les preuves qu'un régulateur demanderait.

Ou lancez une analyse gratuite pour voir ce qui se déclenche sur votre site avant le consentement.