Du bon usage des cookies

La Cnil a publié des recommandations sur les modalités d’utilisation des cookies et autres traceurs, lesquels permettent notamment le ciblage publicitaire des internautes.

Publié et mis à jour le 25 septembre 20142 min de lecture
Du bon usage des cookies

La Cnil a publié des recommandations sur les modalités d’utilisation des cookies et autres traceurs, lesquels permettent notamment le ciblage publicitaire des internautes.

Les cookies, ces fichiers que les sites enregistrent sur les terminaux utilisés pour naviguer sur le Web, sont depuis longtemps sous l’œil des autorités en charge de la protection des données personnelles. S’ils sont nécessaires pour bénéficier des multiples fonctionnalités offertes par les sites Internet, ces fichiers sont également utilisés pour recueillir des informations du type « adresse IP ».

Après l’adoption, en 2009, d’une directive au niveau européen, le législateur français a, en 2011, amendé la loi Informatique et libertés, et notamment précisé que l’utilisateur doit exprimer son accord après avoir été informé de manière claire et complète, sauf pour les cookies bénéficiant d’une exemption. Les conditions pratiques dans lesquelles le consentement doit être recueilli laissent néanmoins place à de nombreuses interprétations. La Cnil, après divers échanges avec les principaux acteurs du domaine, a dans ce cadre émis le 5 décembre 2013 une recommandation.

Après avoir rappelé que l’information doit être visible, mise en évidence et complète, la Commission recommande qu’elle soit rédigée en des termes simples et compréhensibles par tous. Le consentement ne pouvant être valablement donné que si l’utilisateur peut exercer un choix, la Cnil précise que la personne qui refuse un cookie (ou toute autre technologie assimilable) doit pouvoir continuer à bénéficier du service. Partant de ces principes, la Cnil recommande une procédure de recueil du consentement en deux étapes.

La première étape se matérialise par l’apparition d’un bandeau sur le site qui mentionne les finalités précises des cookies utilisés, la possibilité de s’opposer à ceux-ci et de changer les paramètres en cliquant sur un lien, et le fait que la poursuite de la navigation vaut accord pour le dépôt de cookies. La Cnil admet donc que le simple fait de poursuivre la navigation vaut consentement, décision saluée par les parties prenantes qui redoutaient l’adoption d’une position plus contraignante. La seconde étape vise à informer les utilisateurs des solutions mises à leur disposition pour accepter (ou refuser) tout ou partie des cookies par catégories de finalités, à savoir généralement la publicité, les réseaux sociaux et les mesures d’audience.

Au-delà, la Cnil rappelle que le reste de l’arsenal protecteur des libertés doit être respecté, et notamment que le droit d’accès et d’opposition doit pouvoir être exercé ou encore que le consentement donné doit pouvoir être retiré à tout moment. Elle préconise que les cookies et autres technologies utilisées aient une durée de vie limitée à treize mois. Quant aux responsabilités, la Cnil, prenant en compte la multiplicité des intervenants, pose un principe de coresponsabilité des éditeurs et de leurs partenaires (régies publicitaires, réseaux sociaux, etc.).

L’adoption de cette recommandation, associée aux nouveaux pouvoirs de contrôle en ligne issus de la récente loi relative à la consommation, annonce certainement, à l’instar de nos voisins espagnols, la fin de la tolérance dont ont, jusqu’à présent, bénéficié les sites Web en matière de cookies.

Autres articles

Cyber Resilience Act : Les fabricants du numériques sous la règle des 24 heures

réglementation

Cyber Resilience Act : Les fabricants du numériques sous la règle des 24 heures 

Depuis ce 11 septembre, les fabricants de produits numériques vendus dans l’UE doivent signaler certaines failles et incidents en 24 heures. Une première épreuve avant 2027. 

En France, seuls 17 % des salariés se sentent pleinement préparés à l’évolution de leur métier

étude

En France, seuls 17 % des salariés se sentent pleinement préparés à l’évolution de leur métier 

Alors que l’IA accélère la transformation des métiers, une étude de Cornerstone pointe le manque de coordination entre les directions RH et IT pour préparer les salariés aux changements.  

Éducation nationale : la doctrine cyber existe, mais son exécution reste trop inégale

Chronique

Éducation nationale : la doctrine cyber existe, mais son exécution reste trop inégale

La rentrée scolaire 2026 s'est faite dans un contexte où les perturbations informatiques qui ont touché les académies de Nantes et de Toulouse ont donné une traduction concrète à la crise cyber de l'été.

Teleperformance mis en demeure, les petites mains de la tech sortent de l’ombre

Travail vs IA

Teleperformance mis en demeure, les petites mains de la tech sortent de l’ombre 

Trois organisations mettent en demeure le français Teleperformance sur les risques encourus par ses travailleurs de la donnée. Une première en Europe qui expose le coût humain des services numériques et de l’IA. 

Pacte numérique et IA, l’État veut transformer la souveraineté en commandes

commande publique

Pacte numérique et IA, l’État veut transformer la souveraineté en commandes

Ce jeudi 10 septembre à la Station-F, David Amiel et Anne Le Hénanff ont signé le Pacte numérique et IA avec l’appui de la DINUM, le CSF et Hexatrust. Objectif : faire de la commande publique un levier industriel. 


Préférences de consentement