Comment ajouter une page politique de cookies à votre site web

Par : Masha Komnenic CIPP/E, CIPM, CIPT, FIP Masha Komnenic CIPP/E, CIPM, CIPT, FIP | Mise à jour le : 22 octobre 2024

Générer un formulaire gratuit politique de cookies
Comment ajouter une politique de cookies à votre site web

Votre site web a besoin d'un site politique de cookies parce que les cookies Internet sont considérés comme des données personnelles et sont soumis à des exigences juridiques spécifiques en vertu de presque toutes les lois sur la protection de la vie privée.

Ci-dessous, j'explique pourquoi les sites web ont besoin d'une politique en matière de cookies et j'explique comment en ajouter une dans le format de votre choix à l'aide d'un générateur, d'un modèle et d'une approche à faire soi-même.

Table des matières
  1. Comment ajouter correctement une page politique de cookies à votre site web ?
  2. Pourquoi les sites web utilisent-ils des politiques en matière de cookies ?
  3. Quand votre site web a-t-il besoin d'un politique de cookies?
  4. Quelles sont les lois qui requièrent une adresse politique de cookies?
  5. Résumé

Vous pouvez ajouter une page politique de cookies à votre site web en utilisant un générateur politique de cookies , en personnalisant un modèle gratuit ou en adoptant une approche personnelle.

Examinons ces trois méthodes plus en détail :

Utilisez le générateur Termly's politique de cookies

La manière la plus simple de créer un politique de cookies pour votre site web est d'utiliser notre générateurpolitique de cookies .

Termly-Scanner de cookies

Tout d'abord, votre site web est scanné à l'aide de notre logiciel Analyseur de cookies.

Le scanner classera automatiquement vos cookies en six catégories, que vous pourrez ensuite examiner et modifier si nécessaire :

  1. Essentiel
  2. Performance et fonction
  3. Analyse et personnalisation
  4. Publicité
  5. Réseaux sociaux
  6. Autres

Votre politique de cookies est alors automatiquement généré, ce qui vous permet de gagner du temps et de simplifier le processus.

Vous serez ensuite guidé dans le processus de personnalisation d'une bannière de consentement, comme le montre la capture d'écran ci-dessous.

Termly-cookie-consent-settings

Nous vous proposons quelques thèmes de bannières dans notre générateur, mais vous pouvez également ajouter les vôtres pour qu'elles correspondent parfaitement à l'esthétique de votre marque, comme le montre l'illustration ci-dessous.

Termly-consent-banner-themes

Nos outils bloquent même les cookies et les scripts de tiers jusqu'à ce que vos utilisateurs y consentent, ce qui vous permet de rester en conformité avec les lois mentionnées ci-dessus et d'autres encore.

Il conserve également un journal des préférences de consentement définies par vos utilisateurs pendant au moins 180 jours, ce qui est recommandé pour rester en conformité avec le GDPR. Vous pouvez définir une plage de dates et exporter le journal des consentements des utilisateurs à tout moment directement dans le tableau de bord Termly , présenté ci-dessous.

Termly-consentement-logs

Une fois créé, sélectionnez le bouton Ajouter au site web dans le coin supérieur droit de l'écran :

Lien vers la politique du site web

Trois options s'offrent à vous pour ajouter la police à votre site web, comme le montre la capture d'écran ci-dessous.

Termly-cookie-policy-preferred-method

Choisissez votre méthode préférée, puis cliquez sur le bouton vert Copier dans le presse-papiers et ajoutez le code ou l'URL directement aux endroits pertinents où vous souhaitez héberger l'accord dans le backend de votre site web.

Par exemple, nous établissons notre lien à plusieurs endroits, mais il apparaît toujours dans le pied de page de notre site web, comme vous pouvez le voir dans la capture d'écran ci-dessous.

Termly-Exemple de bas de page de site web

Utilisez notre modèle gratuit politique de cookies

Une autre façon facile d'ajouter un politique de cookies à votre site web est d'utiliser notre modèlepolitique de cookies téléchargeable gratuitement .

Il ne faut que quelques minutes pour le remplir, surtout si vous utilisez notre site gratuit Analyseur de cookies pour analyser, classer et passer en revue les cookies utilisés par votre site web.

Ensuite, il vous suffit de personnaliser les sections violettes de la politique pour refléter les cookies, les informations et les détails spécifiques à votre entreprise, comme le montre la capture d'écran ci-dessous.

Termly-cookie-policy-template-example

La capture d'écran ci-dessous vous montre l'une des multiples sections du modèle où vous pouvez énumérer le type de cookies utilisés par votre site web en fonction de la catégorie à laquelle ils appartiennent.

Termly-cookie-policy-category

Vous pouvez ensuite publier la politique sur votre site web ou la convertir au format de code que vous préférez et la lier à chaque fois que vous souhaitez que vos utilisateurs y aient accès, par exemple dans le pied de page de votre site web ou dans une notification de cookie.

Vous êtes toujours responsable du suivi des préférences de vos utilisateurs en matière de consentement et, si vous relevez du GDPR, de la tenue d'un registre des consentements pendant au moins 180 jours.

Tout faire manuellement

Vous pouvez choisir de rédiger votre propre site politique de cookies, mais vous devez vous attendre à ce que cette méthode prenne beaucoup de temps, d'énergie et de ressources, car elle vous sera imposée :

  • Effectuer un audit des cookies sur votre site web
  • Fabriquer un politique de cookies à partir de rien
  • Créez votre propre bannière de consentement
  • Tenir un registre précis des consentements

Il n'est recommandé de faire soi-même que si l'on possède les compétences techniques nécessaires et des connaissances approfondies en matière de droit et de protection de la vie privée. L'omission d'un élément peut entraîner des problèmes juridiques.

Les sites web utilisent des politiques en matière de cookies pour expliquer aux visiteurs l'utilisation qu'ils font des cookies, car il s'agit d'une obligation légale en vertu de lois telles que le GDPR et l'ACPR, et parce qu'être honnête sur les types d'informations personnelles que l'on suit est la bonne chose à faire.

Mais avant d'aller plus loin, définissons rapidement ce que sont les cookies:

  • Les cookies sont de petits fichiers texte de données qui contiennent généralement un identifiant unique ou ID de cookie.

Étant donné que les identifiants des cookies peuvent être utilisés pour identifier une personne, les cookies sont considérés comme des informations personnelles en vertu de certaines lois sur la confidentialité des données, notamment le GDPR et le CCPA/CPRA.

Ces lois fixent des lignes directrices supplémentaires que les entreprises doivent respecter pour collecter, utiliser, stocker, partager ou vendre les informations personnelles recueillies auprès de leurs utilisateurs.

La transparence des données est la bonne chose à faire

Même si vous ne tombez pas sous le coup d'une loi sur la confidentialité des données, je pense qu'il est bon d'être transparent avec les utilisateurs sur les données personnelles que vous suivez, ce qui implique de dresser la liste des différents types de cookies Internet que vous utilisez dans un site politique de cookies.

Aujourd'hui, les consommateurs se soucient plus que jamais de leur vie privée. Il suffit de regarder ces statistiques sur la confidentialité des données pour s'en convaincre:

  • 63% des internautes pensent que la plupart des entreprises ne sont pas transparentes sur l'utilisation de leurs données(Tableau)
  • 92% des Américains s'inquiètent de la protection de leur vie privée sur l'internet(TrustArc)
  • 48 % des utilisateurs ont cessé de faire des achats auprès d'une entreprise en raison de préoccupations liées à la protection de la vie privée(Tableau)
  • 33 % des utilisateurs ont mis fin à leurs relations avec les entreprises pour des questions de données - c'est-à-dire les entreprises de médias sociaux, les fournisseurs d'accès à Internet, les détaillants, les fournisseurs de cartes de crédit, etc.

Votre site web a besoin d'une adresse politique de cookies s'il utilise des cookies pour suivre les données des utilisateurs et si votre entreprise respecte les seuils des lois sur la protection de la vie privée.

Dans le tableau ci-dessous, j'ai résumé les seuils légaux de plusieurs lois sur la protection de la vie privée afin que vous puissiez déterminer si votre entreprise relève de leur juridiction.

Loi sur la protection des données Seuil légal
Règlement général sur la protection des donnéesGDPR Toute entreprise ciblant des personnes concernées dans l'Union européenne (UE) qui :

  • Offre de biens ou de services ou
  • Surveillance des comportements en ligne
Loi californienne sur la protection des consommateurs (CCPA) &
Loi californienne sur les droits à la vie privée (CPRA)
Les organisations à but lucratif qui exercent leurs activités en Californie et qui répondent à un ou plusieurs des critères suivants :

  • Avoir réalisé un chiffre d'affaires annuel brut de 25 millions de dollars au 1er janvier de l'année précédente.
  • vend, achète ou partage les informations personnelles de 100 000 ménages ou consommateurs californiens
  • tire plus de 50 % de ses revenus du partage ou de la vente d'informations personnelles
Loi sur la protection des données des consommateurs de Virginie (VCDPA) Toute organisation exerçant des activités en Virginie ou proposant des produits et services aux résidents de la Virginie et contrôlant ou traitant les données personnelles d'au moins :

  • 100 000 consommateurs de Virginie au cours d'une année civile
  • 25 000 consommateurs de Virginie au cours d'une année civile si vous tirez 50 % de votre revenu annuel brut de la vente de données à caractère personnel .

Si vous atteignez l'un de ces seuils, il existe des obligations spécifiques que vous devez respecter en vertu de chaque loi pour utiliser des cookies afin de collecter, stocker et traiter les données à caractère personnel des utilisateurs, que je résume pour vous dans la section suivante.

Toutes les lois suivantes sur la protection de la vie privée obligent les entreprises à publier des politiques en matière de cookies ou à affecter l'utilisation des cookies d'une manière ou d'une autre.

RGPD

Parce que les cookies sont légalement considérés comme des informations personnelles, vous devez respecter des exigences très spécifiques pour les utiliser dans le cadre du GDPR.

Les lignes directrices de base que vous devez suivre sont les suivantes :

  • Savoir quels sont les cookies utilisés par votre site web et dans quelle catégorie ils se situent
  • Décrivez l'utilisation des cookies dans une politique de confidentialité et un guide de l'utilisateur. politique de cookies
  • Sensibiliser les utilisateurs aux deux politiques en utilisant un langage clair
  • Obtenir le consentement clair et explicite des utilisateurs avant de placer des cookies sur leur navigateur.
  • Permettre aux utilisateurs de modifier leurs préférences en matière de cookies ou de refuser le suivi à tout moment.
  • Respecter les préférences de vos utilisateurs en matière de consentement
  • Conservez un journal récupérable des préférences consentement aux cookies de vos utilisateurs.

L'article 7 du GDPR stipule que lorsque le traitement est basé sur le consentement, les entreprises doivent être en mesure de démontrer que les utilisateurs ont consenti au traitement de leurs données personnelles. Par conséquent, le consentement au sens du GDPR ne signifie pas des cases à cocher pré-cochées pour les cookies.

Au lieu de cela, utilisez une bannière de consentement aux cookies aux consentement aux cookies qui présente la méthode de consentement par clic pour aider à obtenir et à suivre les préférences de vos utilisateurs en matière de consentement aux cookies d'une manière GDPR.

La directive "vie privée et communications électroniques

La directive "vie privée et communications électroniques", ou loi européenne sur les cookies, est un texte législatif de l'UE qui impose aux sites web d'obtenir le consentement des utilisateurs avant de récupérer ou de stocker leurs informations personnelles, y compris par l'utilisation de cookies.

Cette loi donne aux consommateurs le droit de refuser que leurs données soient collectées, stockées et utilisées.

Si vous avez un site web dont les utilisateurs sont originaires de l'UE et que vous traquez leurs données personnelles, vous êtes tenu de respecter toutes les obligations suivantes en vertu de la loi sur les cookies de l'UE :

  • S'abstenir de placer des cookies sur les navigateurs des utilisateurs jusqu'à ce qu'ils donnent leur consentement
  • Demander le consentement pour tous les traceurs et cookies sur votre site
  • Fournir aux utilisateurs des informations détaillées sur tous les traceurs et cookies présents sur votre site.
  • Donner aux utilisateurs un moyen de se désengager ou de retirer leur consentement aussi facilement qu'ils le font pour l'acceptation.

Pour vous conformer à la directive "vie privée et communications électroniques", vous devez demander le consentement explicite des utilisateurs avant de placer des cookies sur leur navigateur, respecter leurs préférences en matière de consentement et leur fournir un site web complet ( politique de cookies).

CCPA/CPRA

La CPRA modifie certaines parties de la CCPA, de sorte que les deux lois fonctionnent ensemble pour fournir un ensemble unique d'obligations pour les entreprises et de droits à la vie privée pour les consommateurs californiens.

Ces amendements classent spécifiquement les identifiants de cookies parmi les informations personnelles, qui sont définies à l'article 1798.140 de la loi comme suit :

...des informations qui identifient, concernent, décrivent, sont raisonnablement susceptibles d'être associées ou pourraient raisonnablement être liées, directement ou indirectement, à un consommateur ou à un ménage particulier.

En vertu de la CCPA et de la CPRA, vous n'êtes pas tenu d'obtenir le consentement explicite des utilisateurs avant d'utiliser des cookies. La seule exception concerne le ciblage et le traitement des informations relatives aux enfants de moins de 13 ans.

Cependant, vous devez informer les utilisateurs que vous utilisez des cookies et leur fournir des détails tels que :

  • Quelles sont les catégories de cookies que vous utilisez et pourquoi ?
  • Si les cookies collectent des informations personnelles sensibles et quel est leur but
  • Comment refuser l'utilisation de cookies
  • Avec quels tiers vendez-vous ou partagez-vous les informations personnelles collectées à l'aide de cookies ?
  • Détails supplémentaires sur les droits d'opt-in pour les enfants de moins de 13 ans

L'ACPR définit les informations personnelles sensibles comme suit

  • Numéros d'identification (sécurité sociale, permis de conduire, cartes d'identité nationales, numéros de passeport)
  • les informations de connexion au compte en combinaison avec les codes d'accès de sécurité, les mots de passe ou les autres informations d'identification nécessaires pour accéder au compte
  • Géolocalisation précise
  • Origine raciale ou ethnique
  • Croyances religieuses ou philosophiques
  • Adhésion à un syndicat
  • Contenu du courrier, des courriels et des SMS des consommateurs
  • Données génétiques
  • Données biométriques
  • Données sur la santé
  • Vie sexuelle et orientation sexuelle

La conformité aux cookies de la CCPA et de l'ACPR peut être assurée par une configuration adéquate de bannière de cookies et par un lien vers un site politique de cookies qui décrit clairement tous les détails mentionnés ci-dessus.

Mais n'oubliez pas que l'ACPR accorde aux consommateurs le droit de refuser ou de limiter l'utilisation de leurs données personnelles sensibles à des fins de publicité ciblée, ce qui implique généralement l'utilisation de cookies de suivi.

Vous devez donc également fournir aux utilisateurs un moyen facile d'exercer ce droit de retrait et d'honorer leurs préférences en matière de consentement.

CDPA de Virginie

Les cookies sont considérés comme des données personnelles en vertu de la loi de Virginie sur la protection des données des consommateurs (CDPA), qui est définie dans la section 59.1-571 comme suit :

...toute information liée ou pouvant raisonnablement être liée à une personne physique identifiée ou identifiable.

La loi prévoit également une catégorie distincte de données à caractère personnel sensibles soumises à des droits d'utilisation encore plus étendus. Vous devez obtenir le consentement de l'utilisateur avant de traiter ces données, y compris celles que vous collectez au moyen de cookies.

La CDPA définit les données personnelles sensibles comme l'un des éléments suivants :

  • Origine raciale ou ethnique
  • Croyances religieuses ou philosophiques
  • Diagnostic de santé mentale ou physique
  • Orientation sexuelle
  • Citoyenneté ou statut d'immigrant
  • Données génétiques
  • Données biométriques
  • Géolocalisation précise
  • Données personnelles collectées auprès d'un enfant connu

En vertu de cette loi, vous êtes également tenu d'établir une note d'information sur la protection de la vie privée et sur la sécurité des données. politique de cookies qui présente toutes les informations suivantes d'une manière claire, raisonnablement accessible et significative :

  • L'objectif de la collecte d'informations personnelles
  • Quelles sont les catégories de données à caractère personnel que vous traitez ?
  • Si des catégories d'informations personnelles sont partagées ou vendues à des tiers
  • Expliquer comment les utilisateurs peuvent soumettre des demandes
  • Fournir aux utilisateurs un moyen de faire appel des décisions relatives à leurs demandes
  • divulguer clairement le traitement des données à caractère personnel à des fins de publicité ciblée
  • Fournir des droits de retrait pour le traitement des données

Résumé

Le site politique de cookies est un document nécessaire pour informer les utilisateurs des cookies utilisés par votre site web et pour préciser leurs droits sur la manière dont ces données sont suivies, traitées, partagées, vendues ou utilisées.

L'existence d'un tel système est un élément essentiel du respect de la plupart des lois sur la protection de la vie privée, au même titre que l'obtention et le respect du consentement de l'utilisateur.

Bien que vous puissiez le faire vous-même, notre générateur ou modèle politique de cookies peut vous aider à assurer la conformité de votre site web en matière de cookies, conformément aux lois applicables en matière de protection de la vie privée.

Masha Komnenic CIPP/E, CIPM, CIPT, FIP
En savoir plus sur l'auteur

Écrit par Masha Komnenic CIPP/E, CIPM, CIPT, FIP

Masha est spécialiste en sécurité de l'information et en protection des données, ainsi que déléguée à la protection des données certifiée. Depuis six ans, elle aide les petites et moyennes entreprises à se conformer aux réglementations et accompagne de nombreux accélérateurs internationaux en tant que mentor en conformité. Elle est spécialisée dans la mise en œuvre, le suivi et l’audit de la conformité des entreprises aux réglementations sur la protection des données (HIPAA, LPRDE, Directive ePrivacy, RGPD, CCPA, POPIA, LGPD). Masha a étudié le droit à l’Université de Belgrade et a obtenu son examen du barreau en 2016. En savoir plus sur l'auteur

Articles connexes

Explorer d'autres ressources

Entrez l'URL de votre site web

Afin de vous aider à créer une solution de cookies conforme au GDPR et à la loi sur les cookies, nous devons d'abord rechercher des cookies sur votre site web.