Français
consentglass · Scanner RGPD pour sites web

AccueilGuides › Service

Configurer Cookiebot conformément au RGPD

Cookiebot CMP (cookiebot.com, appartient à Usercentrics) combine un scan mensuel des cookies, un bandeau de consentement et un blocage automatique des scripts. Son efficacité dépend entièrement d’une intégration correcte en mode « auto-blocking ».

Cookiebot fonctionne selon deux modes. En mode automatique (auto-blocking), le script tente d’empêcher tous les traceurs connus avant le consentement en interceptant leur exécution. Cela ne fonctionne que si le script Cookiebot est vraiment le premier dans le head — tout script placé avant lui échappe à son contrôle. En mode manuel, Cookiebot ne bloque rien lui-même ; toutes les balises doivent alors être marquées avec type="text/plain" et l’attribut data-cookieconsent, ou rattachées via l’API de consentement.

Le scan mensuel des cookies est la fonction centrale de Cookiebot, mais il a les limites habituelles des scanners automatiques : il explore un nombre limité de sous-pages, ne détecte que ce qui se charge au moment du scan et classe les cookies à l’aide d’une base de données qui ne connaît pas chaque service de niche. Les cookies inconnus se retrouvent en « non classés » et doivent être classés manuellement.

Cookiebot appartient à Usercentrics depuis 2021. Pour les petits sites, il existe une formule gratuite (jusqu’à 50 sous-pages) qui affiche la marque Cookiebot dans le bandeau. Les formules payantes permettent le white-labeling et davantage de sous-pages. Sur le plan fonctionnel, les formules ne diffèrent pas pour le blocage — l’élément décisif reste l’intégration technique correcte.

Est-ce un risque ?

En mode manuel, Cookiebot ne bloque rien de lui-même — chaque balise doit alors être rattachée via l’attribut data-cookieconsent ou via Google Consent Mode. Si on l’oublie, le traceur se charge malgré un refus et la base légale de l’art. 25 al. 1 TDDDG fait défaut. Même le mode auto-blocking ne capte pas de façon fiable les balises côté serveur ni les scripts chargés seulement après une interaction.

Ce que vous pouvez faire

Questions fréquentes

Le mode auto-blocking de Cookiebot suffit-il ?
Pour de nombreux traceurs standard oui, mais seulement si le script Cookiebot se charge vraiment en premier dans le head. Il ne capte pas de façon fiable les balises côté serveur et les scripts chargés seulement après un clic — ceux-ci doivent être rattachés manuellement.
La formule gratuite de Cookiebot est-elle conforme au RGPD ?
Oui, fonctionnellement identique pour le blocage. La différence porte uniquement sur la marque (logo Cookiebot dans le bandeau) et la limite de 50 sous-pages.
Dois-je contrôler le rapport de scan des cookies ?
Oui. Les cookies non classés doivent être attribués manuellement à une catégorie, sinon Cookiebot les traite en cas de doute comme « non nécessaires » et les bloque ou les affiche mal.
Cookiebot fonctionne-t-il avec Google Consent Mode v2 ?
Oui, l’intégration s’active dans les paramètres. Elle ne remplace pas le blocage des scripts mais le complète par la transmission de signaux à Google.

Comment consentglass aide

L'analyse gratuite vérifie le HTML livré et montre quels services sont intégrés, si une bannière cookies est détectée et si les liens vers la confidentialité et les mentions légales sont présents — avec un éclairage pour chaque constat. Elle ne remplace pas un conseil juridique.

À lire aussi

Ce texte est une information générale au mieux de nos connaissances, pas un conseil juridique. Pour un cas particulier, consultez un cabinet spécialisé en droit des nouvelles technologies.