Une politique de cookies protège la vie privée de vos visiteurs tout en répondant à une obligation légale : définir clairement vos pratiques de collecte, offrir un contrôle réel sur les préférences, et garantir la transparence sur l’usage des données.
Cette politique de cookies exemple vous permet de comprendre vos obligations et de disposer d’un modèle prêt à personnaliser pour votre site. Vous y retrouverez les différentes catégories de cookies à distinguer, les mentions obligatoires à intégrer et les erreurs les plus fréquentes à éviter.
Politique de cookies : pourquoi c’est obligatoire ?
Contrairement à une idée reçue, ce n’est pas le RGPD qui encadre directement les cookies, mais l’article 82 de la loi Informatique et Libertés, qui transpose en droit français la directive ePrivacy.
C’est ce texte qui impose d’informer vos visiteurs de l’existence de tous vos cookies, et de recueillir leur consentement avant d’en déposer un qui n’est pas strictement nécessaire au fonctionnement du site.
Le RGPD, lui, entre en jeu dès que ces cookies permettent de collecter des données à caractère personnel (email, historique d’achat, etc.). En résumé : l’article 82 régit le dépôt du cookie, le RGPD régit ce que vous faites des données qu’il collecte.
En pratique, votre site doit lister l’ensemble de ses cookies dans une politique dédiée (finalité, durée de conservation, émetteur), qu’ils soient essentiels ou non.
Pour connaître précisément vos obligations, consultez la fiche pratique de la CNIL sur les cookies et traceurs.
Comment adapter notre modèle à votre site web, une fois votre politique de cookies exemple téléchargée ?
- Auditez les cookies réellement déposés sur votre site
Avant de rédiger votre politique, vérifiez quels cookies votre site dépose concrètement. La version gratuite d’une extension comme Wappalyzer permet d’identifier en quelques clics les traceurs présents sur une page.
- Identifiez les différents types de cookies
On distingue les cookies techniques (panier, session, authentification, préférence de langue), qui ne nécessitent pas de consentement ; les cookies statistiques, soumis à consentement sauf exemption CNIL stricte ; les cookies de publicité (retargeting, fidélité), toujours soumis à consentement ; et les cookies de partage (boutons de partage sur les réseaux sociaux), également soumis à consentement.
Attention : l’exemption de consentement ne dispense jamais de l’obligation d’informer vos visiteurs, donc même les cookies techniques doivent être listés dans votre politique.
- Renseignez les données traitées et leur durée de conservation
Pour chaque cookie, précisez sa finalité, qui traite les données et pendant combien de temps (13 mois maximum recommandés par la CNIL pour les cookies non essentiels).
- Signalez les transferts de données effectués hors UE
Si des données collectées via les cookies sont transmises hors UE, indiquez le mécanisme juridique encadrant ce transfert.
- Renseignez votre adresse email DPO dédiée
Rappelez que les visiteurs disposent d’un droit d’accès, de rectification et d’opposition sur les données collectées via les cookies, avec un contact dédié pour les exercer (DPO ou responsable RGPD).
Où rendre accessible la politique de cookies ?
Une fois votre exemple de politique de cookies adapté, le footer de votre site est l’emplacement incontournable : un lien vers votre politique de cookies doit y figurer sur toutes les pages, de manière permanente et facilement identifiable.
Le bandeau de consentement doit également renvoyer directement vers la politique complète, pour que le visiteur puisse consulter le détail avant de faire son choix.
Quelles erreurs sont les plus fréquentes en matière de cookies ?
- Un bandeau de consentement non conforme. Bouton « Refuser » absent ou moins visible que « Tout accepter », cookies déposés avant même que l’utilisateur n’ait fait son choix : ce sont les non-conformités les plus fréquemment sanctionnées par la CNIL. (Pour aller plus loin, consultez notre check-list dédiée).
- L’absence de lien vers le module de gestion des cookies. Une fois le consentement donné, l’utilisateur doit pouvoir revenir sur son choix aisément. Sans lien permanent et visible, cette possibilité reste théorique.
- Des durées de conservation non conformes. Conserver les cookies non essentiels au-delà de 13 mois, ou les renouveler automatiquement sans nouveau recueil de consentement des utilisateurs, est une non-conformité fréquente et facilement détectable lors d’un contrôle.
- Une politique non mise à jour après un changement d’outils. Vous ajoutez un nouveau pixel publicitaire ou changez de régie en cours d’année, mais oubliez de mettre à jour votre politique de cookies en conséquence. Elle continue alors de lister des outils que vous n’utilisez plus et omet les nouveaux.
- Une politique copiée d’un autre site sans adaptation. Récupérer le modèle d’un site trouvé en ligne peut sembler pratique, mais si les cookies listés ne correspondent pas à ceux réellement déposés sur votre site, le document perd toute valeur juridique et peut même se retourner contre vous en cas de contrôle.
Télécharger gratuitement votre modèle de politique cookies
Avoir une politique de cookies est une première étape : elle explique à vos visiteurs quels cookies sont utilisés sur votre site, par qui et dans quel but.
La deuxième étape, c’est le bandeau cookies : il permet de recueillir les choix de vos visiteurs. Et son paramétrage est crucial ! La CNIL peut le vérifier à distance en quelques clics, sans même avoir besoin d’auditer votre site en profondeur.
Vous devez notamment vérifier que le refus est aussi simple que l’acceptation, que les boutons « Accepter » et « Refuser » sont présentés de manière équivalente, que le choix de l’utilisateur est redemandé après 6 mois et que les cookies soumis au consentement ne sont pas déposés avant son accord.
Téléchargez notre check-list et vérifiez la conformité de votre bandeau cookies en 6 minutes chrono. Sinon, confiez à Dipeeo la rédaction de votre politique de cookies et le paramétrage de votre bandeau cookies : on prend en charge votre conformité de A à Z.
- Des documents juridiques sur mesure : politique de confidentialité, politique de cookies, registre des traitements…
- Des conseils illimités : un juriste dédié, disponible au quotidien pour répondre à toutes vos questions.
- Une plateforme collaborative (SaaS) : suivi de votre conformité en temps réel et centralisation de vos documents par entité.
- Un label « RGPD conforme » : une preuve de conformité affichable, un atout commercial différenciant pour rassurer vos clients et partenaires.
- Le contrôle de vos outils : vérification de la conformité de votre CMP, de vos pixels publicitaires et de vos outils de tracking.
- La sensibilisation de vos équipes : des sessions de quiz ludique pour former vos salariés.
Prendre contact avec Dipeeo, DPO externe pour plus de 600 entreprises.
FAQ : politique de cookies
Quels sont les risques de non-conformité en matière de politique de cookies ?
Le non-respect des règles applicables aux cookies expose à des sanctions de la CNIL, qui peuvent aller jusqu’à 2 % du chiffre d’affaires mondial et entraîne une mauvaise réputation pour votre site web. Le bandeau cookies fait partie des manquements les plus fréquemment sanctionnés, car il peut être contrôlé à distance en quelques clics.
Dois-je mettre à jour ma politique de cookies régulièrement ?
Oui, à chaque changement d’outil de tracking (nouveau pixel publicitaire, nouvelle régie, nouvel outil d’analytics) et a minima une fois par an.
Une politique qui ne reflète plus les cookies réellement déposés sur votre site perd toute valeur juridique, même si elle était conforme au moment de sa rédaction.
Politique de cookies et politique de confidentialité, quelle différence ?
La politique de confidentialité couvre l’ensemble des traitements de données personnelles de votre entreprise (formulaires, clients, RH… ).
La politique de cookies est un document spécifique, dédié uniquement aux traceurs déposés sur votre site et aux règles de consentement qui leur sont propres.
Les deux documents se complètent, sans se substituer l’un à l’autre.
Tous les cookies nécessitent-ils le consentement de l’utilisateur ?
Non. Les cookies strictement nécessaires au fonctionnement du site (panier, session, authentification) sont exemptés de consentement, tout comme certains cookies statistiques respectant les conditions strictes fixées par la CNIL (anonymisation, absence de croisement de données).
Les cookies publicitaires, de partage social ou statistiques non exemptés requièrent obligatoirement un consentement préalable.