Si tu veux te rafraĂźchir la mĂ©moire sur ce que sont les cookies c’est par ici.

Les Cookies, c’est Quoi en Fait ? đŸȘ
Acceptez les cookies par ci, voulez-vous accepter les cookies par lĂ  ? On a vu fleurir sur tous les sites ces banniĂšres (insupportables) qui nous demandent Ă  longueur de journĂ©e notre consentement pour accepter les cookies. Super, topitop, mais pourquoi on nous demande ça ? Et au final, c’est quoi ces

Petit disclaimer: cet article concerne des sujets juridiques complexes et sur lesquels les textes et interprétations varient fréquemment. Cet article est à visée pédagogique et pas un conseil juridique, si vous avez des doutes, faites vous accompagner.

La raison pour laquelle on te demande ton consentement pour qu’un site web dĂ©pose des cookies sur ton ordinateur c’est parce que le RGPD a rendu obligatoire de te le demander pour certains types de cookies.

Et en fait c’est ça le truc, c’est que les exemples qu’on a vu prĂ©cĂ©demment ne nĂ©cessitent en fait pas forcĂ©ment de bandeau de consentement car ils sont considĂ©rĂ©s nĂ©cessaires au bon fonctionnement du site et ne stockent pas d’informations personnelles.

Or les cookies ne servent pas toujours qu’à ça
. Et en plus il existe d’autres types de cookies.

Les 2 types de cookies qui ne nĂ©cessitent pas de consentement RGPD đŸ‡ȘđŸ‡ș

Il existe des cookies qui ne nécessitent pas de demande de consentement, tout en respectant le cadre légal du RGPD:

  • Les cookies nĂ©cessaires au bon fonctionnement du site. Consentement: Sexe, amour and GDPR ! Souvent des cookies techniques, soit pour garantir votre sĂ©curitĂ© ou la sĂ©curitĂ© du site, des cookies qui permettent d’avoir une navigation confortable, par exemple sauvegarder tes prĂ©fĂ©rences de langues ou ta session quand tu es connectĂ©, sinon tu vas devoir Ă  chaque chargement de page sĂ©lectionner ta langue ou te reconnecter et c’est l'enfer. Bref, si c’est obligatoire pour que le site fonctionne, c’est OK de ne pas demander l’autorisation de l’utilisateur lors de la visite sur le site. Cependant il faut expliquer la prĂ©sence et l’usage de ces cookies dans ta privacy policy.
  • Les autres cookies autorisĂ©s sans demande de consentement Ă  l’arrivĂ©e sur le site, sont les cookies qui permettent de rĂ©aliser une action expressĂ©ment souhaitĂ©e par l’utilisateur - sans toutefois stocker de donnĂ©es personnelles - comme l’exemple qu'on a vu prĂ©cĂ©demment des cookies pour faire fonctionner le panier de produits entre deux connexions.

⚠ Attention Ă  cette deuxiĂšme catĂ©gorie. Sur le plan lĂ©gal tu dois te faire accompagner par des juristes spĂ©cialisĂ©s sur ce point car les interprĂ©tations que tu peux en avoir peuvent ĂȘtre trĂšs diffĂ©rentes d’une cour de justice, et cela ouvre trĂšs facilement la porte Ă  des dĂ©rives.

Les cookies qui nĂ©cessitent le consentement RGPD đŸ‡ȘđŸ‡ș

Tous les autres cookies nĂ©cessitent obligatoirement de demander le consentement de l’utilisateur pour en dĂ©poser sur ton ordinateur.

Prenons l’exemple du cas prĂ©cĂ©dent oĂč est stockĂ© sur un cookie la liste des produits que tu as mis dans ta liste.

Si ce cookie est utilisé pour que tu puisses retrouver ta liste de produits quand tu cliques sur ton panier il y a de fortes chances que tu puisses justifier de ne pas avoir demandé le consentement.

Cependant, si tu utilises ce mĂȘme cookie pour afficher dans un encart publicitaire, une pop-up ou tout support publicitaire/marketing, un des produits de cette liste, mis en avant quand tu reviens sur le site, de maniĂšre ciblĂ©e, tu dois demander le consentement pour ce genre d’utilisation car ce n’est absolument pas un usage nĂ©cessaire au bon fonctionnement du site, ni un usage expressĂ©ment demandĂ© par la personne qui visite ton site.

C'est la notion de finalitĂ© du RGPD, un mĂȘme cookie peut ĂȘtre lĂ©gal ou pas selon la maniĂšre dont il est utilisĂ©.

L’autre type de cookie qui est la principale raison de ces bandeaux, ce sont les cookies dits “third-party”. Ce sont des cookies spĂ©ciaux.

Les cookies coquins: les third-party 😈

Quand tu visites ton site d’e-commerce, ce site peut contenir du code appartenant à autre "site", par exemple (totalement au hasard) Google Ads & Analytics.

Google Ads peut dĂ©poser un cookie sur ton ordinateur quand tu visites le site de e-commerce fnac.com. C’est un cookie third-party. C’est un cookie qui n’est pas dĂ©posĂ© par le site que tu visites, mais par un autre systĂšme (bien sĂ»r autorisĂ© par le site d'e-commerce) mais dont tu n’as pas connaissance sans aller fouiller le code de la page (et on a autre chose Ă  faire).

L’exemple typique de ces cookies c’est le retargeting, tu sais les publicitĂ©s qui te suivent partout lĂ .. si si tu sais..

Exemple du retargeting

Tu visites un site de e-commerce avec des produits pour bébé.

Ce site d’e-commerce contient le code d’un service de retargeting qui dĂ©pose un cookie sur ton ordinateur et stocke l’information que tu as regardĂ© des produits pour bĂ©bĂ©.

Ensuite tu vas sur Facebook, et lĂ , tu vois que la pub Facebook te propose les mĂȘme produits que tu as vu sur le site d’e-commerce, alors que ces deux sites n’ont rien Ă  voir. Puis tu vas sur un blog quelconque, et lĂ  aussi il y a un encart publicitaire avec des produits pour bĂ©bĂ©.

C’est parce que l’acteur tiers, qui dĂ©pose donc le “third-party cookie”, une fois que tu es allĂ© sur Facebook, a pu lire ce mĂȘme cookie dĂ©posĂ© sur un autre site.

Et quand tu as 2-3 grands acteurs de publicitĂ© en ligne dans le monde qui sont sur Ă  peu prĂšs tous les sites possibles et inimaginables, et ben en lisant ces petits cookies tu as l’impression d’ĂȘtre complĂštement poursuivi pour te vendre des trucs que tu as regardĂ© sur un autre site.

VoilĂ  donc, en quelques minutes, le petit point sur les cookies et le RGPD!