L’affichage du consentement des cookies sur le site, perturbe, agace vos visiteurs.
À cause de la proposition de consentement des cookies RGPD, beaucoup d’utilisateurs n’acceptent pas les cookies. Entre 20 et 60 % des visiteurs d’un site n’acceptent plus les cookies.
Certains sites courent le risque de se limiter à une simple « bannière » informant de l’utilisation de « cookies », sans différencier les cookies « techniques » des cookies de « pistage ». Et donc comme beaucoup de sites, leur Google Analytics continue à tracer les utilisateurs malgré leur refus ou malgré leur non-interaction avec le bandeau de cookies. C’est pourquoi il est très important d’implémenter sur votre site un bandeau de cookies conforme RGPD. Il n’est pas chose aisée d’en trouver un qui respecte le RGPD tout en permettant de maintenir un niveau élevé d’acceptation des cookies. En effet, le taux d’acceptation aura d’énormes répercussions sur le suivi analytique des visiteurs dans vos outils tels que Matomo (ou Google Analytics) ainsi que sur la valorisation de vos efforts sur les leviers d’acquisition comme le SEO (référencement naturel) et le SEA (référencement payant).
Mais pour d’autres sites, qui eux ont un système de consentement conforme au RGPD, les KPI sur Google Analytics ne sont plus fiables. La navigation et le comportement des visiteurs qui n’acceptent pas les cookies via le bandeau de consentement RGPD ne sont plus reportés sur Google Analytics.
En effet, bon nombre de webmasters de site ont vu une partie importante (20 à 30% d’après l’étude de Meet Your Data) de leur trafic en baisse.
En solution, existe à la place de Google Analytics pour éviter de demander le consentement des cookies.
Zoom technique sur le bandeau de cookie RGPD imposé par la CNIL
Qu’est-ce qu’un cookie ?
Toujours présent et parfois très encombrant lors de l’ouverture d’un site web ou d’un blog, vous avez déjà sûrement fait face à un message relatif à l’usage des cookies. Contrairement à ce que pense beaucoup de personnes, un cookie n’est ni un virus ni un logiciel malveillant à caractère péjoratif. Un cookie est plutôt un fichier texte informatique automatiquement enregistré dans le disque dur via le navigateur. Il sert de témoin et de traceur lorsqu’un client HTTP entre en contact avec un serveur HTTP. L’objectif du cookie est d’améliorer l’expérience utilisateur. Ainsi, il permet de donner des informations relatives aux préférences de la personne qui visite le site web. Cela permet ainsi de poster et de proposer des produits et des publicités adaptées à votre personne.
Pourquoi saturer les sites web avec les messages portant sur les cookies ?
La présence massive des messages relatifs aux cookies n’est pas proposée au grand public et visiteur de manière hasardeuse ou par grimace. En effet, suite à une bonne dose de plainte de la part des utilisateurs à cause de l’usage abusif des cookies à l’instar du suivi des utilisateurs à travers les sites web qu’ils visitent. Après cette série de plaintes, l’union a décidé de réglementer l’usage des cookies en mettant en place une directive en vue de protéger les différents utilisateurs. De ce fait, avant tout envoi ou utilisation d’un cookie, l’utilisateur doit donner à l’avance son accord.
Avoir un bandeau cookies conforme RGPD
À travers le ‘’paquet télécom’’ qui est une directive de l’Union européenne, les internautes doivent être informés et surtout valider leur consentement avant une probable insertion d’un traceur dans leurs disques durs via leur navigateur. La transposition en droit français des directives dites « paquet télécom » renforce notamment l’obligation d’information des internautes à l’égard des cookies via le fameux RGPD. En mai 2018 avait été déjà mis en place le règlement général sur la protection des données (RGPD). Conformément à cela, les nouvelles recommandations de la CNIL ont été pensées. L’obligation de consentement des cookies de façon informative et technique devaient être implémentés avant le 1er avril 2021 (non, il ne s’agit pas d’un poisson d’avril) sur tous les sites internet, les applications mobiles, les TV connectées et les jeux vidéo.
De ce fait, l’internaute a la possibilité de choisir si oui ou non, ils souhaitent être tracés lorsqu’il navigue sur un site ou une plateforme.
Exemples de texte de bandeau de cookies
Voici un exemple de texte pour un bandeau de cookies :
« Notre site web utilise des cookies afin d’améliorer votre expérience de navigation. En continuant à utiliser notre site, vous acceptez l’utilisation de ces cookies. Vous pouvez en savoir plus sur la manière dont nous utilisons les cookies en lisant notre politique de confidentialité. Si vous souhaitez désactiver l’utilisation de cookies, vous pouvez le faire en modifiant les paramètres de votre navigateur. Veuillez noter que cela peut affecter certaines fonctionnalités de notre site. »
Voici d’autres exemples de bandeaux de cookies conformes et qui mêlent messages de sécurité et message de leur marque.
Waze a beaucoup à offrir. En autorisant Waze et ses partenaires à utiliser des cookies et d’autres outils sur ce site, vous pourrez voir des publicités pour Waze sur d’autres sites ou applications afin de vous promouvoir nos services et offres spéciales. Nous utilisons aussi des cookies pour l’analyse du trafic et la mesure publicitaire. En savoir plus sur les cookies.
Nous utilisons également des cookies pour analyser le trafic et pour évaluer notre audience publicitaire.En savoir plus sur les cookies.
Autre exemple de texte de bandeau de cookies:
En cliquant sur « Tout accepter », vous acceptez l’utilisation de cookies à usages techniques nécessaires à son bon fonctionnement, ainsi que des cookies, y compris des cookies tiers, à des fins statistiques, de publicité ou de personnalisation pour vous proposer des services et des offres adaptés à vos centres d’intérêts sur notre site et ceux de tiers.
Mauvaise implémentation du bandeau des cookies sur la plupart des sites
Malgré la volonté de l’Union européenne de mieux réguler cette question liée aux cookies, il est tout à fait possible de constater une mauvaise application de ses directives. En effet, triste est de constater que l’exception de quelques sites, la majorité des sites web appliquent mal cette directive de manière volontaire ou pas.
Afficher une bannière avec un message avisant les utilisateurs et internautes d’une utilisation des cookies lors de leur passage sur un site web n’est qu’une infime partie de la directive. Pour la rendre complète, il est important de tenir informé du type de cookies utilisé à chaque fois. Il faut donc préciser aux utilisateurs s’il s’agit du cookie technique à l’instar du panier de gestion des achats ou le cookie pistage.
Au cas où un site web utilise les deux types de cookies, les internautes doivent obligatoirement avoir le choix d’utiliser les deux types ou tout simplement de donner l’autorisation pour un seul type de cookies sans pour autant être contraints à devoir aussi valider l’autre type de cookie.
Risque et sanction encourue en cas d’usage de cookies sans consentement
Les directives portant sur les cookies sont encadrées par la CNIL. Dans le cas de la France, le non-respect de ses directives peut entraîner de nombreuses sanctions allant des plus légères aux plus lourdes. En cas de manquement présenté à cette institution, les mises en cause s’exposent à un avertissement.
Dans ce cas, l’avertissement peut être adressé aux mises en cause ou dans un autre cas, rendu public. L’avertissement est rendu public dans la mesure où le président de la CNIL aurait au préalable prononcé une mise en demeure que le mis en cause n’a pas respectée. À la suite de l’avertissement, si le mis en cause ne respecte toujours pas les injonctions alors il s’expose encore à :
- Une sanction pécuniaire : la sanction pécuniaire, sauf exception faite du traitement de l’État, peut s’élever jusqu’à 150 000 euros. En cas de récidive, la sanction est immédiatement doublée (300 000 euros). Les sommes sont versées au niveau du trésor public. Comme mentionnées précédemment, les sanctions peuvent être rendues publiques. De ce fait, la formation restreinte peut également ordonner l’insertion de sa décision dans la presse, aux frais de l’organisme sanctionné.
- Une injonction de cesser le traitement
- Un retrait de l’autorisation accordée par la CNIL en application de l’article 25 de la loi
Pourquoi Google Analytics est inexploitable maintenant ?
Les visiteurs qui ne valident pas le bandeau de cookies ne sont généralement pas comptabilisés dans Google Analytics. Voici pourquoi :
- Consentement des Cookies : Google Analytics utilise des cookies pour suivre les interactions des utilisateurs sur un site web. Si un utilisateur ne donne pas son consentement pour l'utilisation de cookies, ces cookies ne seront pas déposés sur son navigateur, et Google Analytics ne pourra pas suivre ses actions.
- RGPD et CNIL : En vertu du Règlement Général sur la Protection des Données (RGPD) et des recommandations de la CNIL (Commission Nationale de l'Informatique et des Libertés), les sites web doivent obtenir le consentement explicite des utilisateurs avant de déposer des cookies non essentiels. Cela inclut les cookies utilisés par Google Analytics pour le suivi des données d'audience.
- Fonctionnement Technique : Sans le consentement des cookies, les scripts de suivi de Google Analytics ne seront pas activés, et les données de ces utilisateurs ne seront pas collectées ni envoyées aux serveurs de Google Analytics.
En résumé, les visiteurs qui ne valident pas le bandeau de cookies ne seront pas suivis par Google Analytics, et leurs interactions ne seront pas comptabilisées dans les rapports d'analyse. Cela peut avoir un impact sur la précision des données d'audience, surtout si une proportion significative des visiteurs ne donne pas son consentement.
Pour qu’un outil de tracking et reporting analytique soit conforme au RGPD et ne nécessite pas le consentement des cookies, il faut que cet outil respecte certaines règles. La CNIL confirme bien que les cookies Analytics sont dispensés de demande de consentement sous certaines conditions. Par défaut, Google Analytic ne respecte pas ces conditions. L’outil de tracking pour être en conformité avec le RGPE et éviter de demander le consentement de cookies :
- ne doit pas regrouper les données collectées avec d’autres traitements (fichiers clients ou statistiques de fréquentation d’autres sites par exemple) ;
- ne doit pas permettre de suivre l’internaute sur un autre site ;
- anonymiser les statistiques issues de la récolte des cookies ;
- doit supprimer les deux derniers octets de l’adresse IP. En effet, la géolocalisation permettant d’avoir la situation géographique d’un internaute doit se limiter au niveau de la ville. Une géolocalisation plus précise que celle de la ville constitue une violation de la directive.
- sauvegarder les cookies permettant la traçabilité des internautes et les adresses IP dans un délai de conservation maximal de 13 mois.
À ce titre, plusieurs outils sont conformes. Il est possible de recourir à des alternatives à Google Analytics conformes à ces exigences. À l’instar de Matomo. Un autre outil semblable capable de faire le même travail est Xiti. En ce qui concerne GOOGLE Analytics, l’outil n’est pas complètement adéquat, car les données récoltées ont une durée de vie supérieure à 13 mois.
Ne plus avoir des KPI fiables dans Google Analytics est un vrai problème pour vérifier les actions de Growth menées à travers une stratégie d’acquisition et activation de leads. Comment parer à ce problème.
S’affranchir du bandeau de consentement des cookies sur votre site
Pour ne pas devoir afficher le bandeau de consentement des cookies sur son site, il suffit de ne plus utiliser Google Analytics mais un logiciel conforme au RGPD et recommandé par la CNIL.
Le site de la CNIL explique précisément pourquoi :
Parmi ces outils en respect avec les recommandations de la CNIL, Matomo vous permettra de vous affranchir du bandeau de consentement. Matomo Analytics est un logiciel open source servant à mesurer les statistiques d’un site web. Autrefois appelé Piwik Analytics, il est une alternative libre à l’outil phare de Google. L’extension Matomo pour wordpress est simple à installer et vous permettra de déployer Matomo sur votre propre serveur.
De manière générale, voici quelques fonctionnalités clés de Matomo :
- Statistiques sur l’audience (visiteurs, périphériques, mappemonde, logiciels, etc.)
- Suivi des visites en temps réel
- Analyse comportementale (page d’entrée, page de sortie, recherche sur le site, etc.)
- Analyse de l’acquisition (sites référents, moteurs de recherche, réseaux sociaux, etc.)
- Suivi de vos campagnes Google Adwords dans Matomo
Vous pouvez retrouver une vidéo explicative sur comment configurer Matomo pour être en conformité avec le RGPD
Des alternatives à Google Analytics
Découvrez dès maintenant notre sélection de 6 outils alternatifs à Google Analytics qui n'ont pas besoin de cookies pour tracker vos viciteurs :
#1 Fathom Analytics
Fathom Analytics est un outil d’analyse simple à utiliser avec une interface minimaliste. Toutes les informations clés sur l’audience de votre site web sont affichées sur une seule page. Fathom ne traque ni ne stocke les données personnelles et n’utilise pas de cookies analytics. Cette solution permet de connaître le nombre de visites uniques, de pages vues, la durée moyenne des sessions, le taux de rebond, les pages les plus vues, les canaux d’acquisition, et la répartition du trafic par pays, appareil, navigateur, etc.
Offres & Tarifs Fathom propose trois formules principales basées sur le trafic web :
- $14 par mois jusqu’à 100 000 pages vues.
- $44 par mois jusqu’à 200 000 pages vues.
- $34 par mois jusqu’à 400 000 pages vues.
Remarques :
- Nombre illimité de sites web.
- Période d’essai gratuit de 7 jours.
- Formules sans engagement, avec une réduction de 17% pour un engagement annuel.
- Trois autres formules pour les sites à fort trafic.
#2 SimpleAnalytics
SimpleAnalytics partage la même philosophie que Fathom : proposer un outil éthique et simple d’utilisation, sans tracker les parcours utilisateurs ni les données personnelles. Pas d’IPs, pas de cookies, pas de traceurs. Les informations essentielles incluent le nombre de pages vues, les sites référents, les pages les plus vues, et la répartition par navigateur, pays, taille d’écran, et canal. Les données sont hébergées en Islande et sont la propriété de l’utilisateur.
Offres & Tarifs SimpleAnalytics propose trois formules :
- Starter, à $19 par mois : Jusqu’à 100 000 pages vues, 1 administrateur, nombre de sites web illimité, événements (bêta), export de données.
- Business, à $59 par mois : Jusqu’à 1 million de pages vues, jusqu’à 10 administrateurs, nombre de sites web illimité, événements (bêta), export de données.
- Enterprise, sur devis : Plus d’1 million de pages vues, plus de 10 administrateurs, nombre de sites web illimité, événements (bêta), export de données.
#3 Matomo
Matomo (anciennement Piwik) est une solution recommandée par la CNIL, développée par un Français, Matthieu Aubry. Matomo est une solution open source qui peut être hébergée sur vos propres serveurs ou via une formule auto-hébergée payante. Matomo offre une couverture fonctionnelle plus large que Fathom et SimpleAnalytics, avec des fonctionnalités comme les heatmaps, les enregistrements de sessions, les tests A/B, et le suivi d’objectifs e-commerce.
Offres & Tarifs Matomo propose deux types de formules (+1 formule Enterprise personnalisée, sur devis) :
- Standard : 3 sites web, 3 membres d’équipe, 6 mois de conservation des données. Le prix dépend du nombre de vues de page.
- Business : 30 sites web, 30 membres d’équipe, 24 mois de conservation des données. Le prix dépend également du nombre de vues de page.
#4 AT Internet
AT Internet est une solution française recommandée par la CNIL. Elle offre une interface conviviale et une richesse fonctionnelle certaine, avec des fonctionnalités comme le marquage, l’analyse de la navigation, l’analyse e-commerce, la segmentation en temps réel, et les tableaux de bord. Les données sont stockées en cloud sur des serveurs européens.
Offres & Tarifs Analytics Suite 2 propose une offre à partir de 355€ par mois sans engagement, ainsi qu’une formule Premium avec des fonctionnalités plus avancées.
#5 Pirsch Analytics
Pirsch Analytics est un outil d’analyse basé en Allemagne, axé sur la confidentialité. Il est léger (moins de 1 Ko) et open source, offrant des fonctionnalités comme le suivi des événements et des objectifs. Pirsch propose une démo en direct et une intégration à Google Search Console.
Tarifs Les tarifs démarrent à 6$/mois (5$/mois facturés annuellement). Tous les plans ont les mêmes fonctionnalités, seul le nombre de pages vues augmente. Chaque plan peut être utilisé pour un nombre illimité de sites web.
Hébergement Pirsch est hébergé dans l’UE chez le fournisseur d’hébergement Hetzner.
#6 Plausible
Plausible est un service d’analyse web léger et sans cookies. Il n’est pas nécessaire d’afficher une bannière de cookies pour ce service. Le logiciel est open source et peut être hébergé soi-même, mais ils proposent également un service hébergé.
Tarifs La tarification est basée sur le nombre de pages vues. Tous les plans ont les mêmes fonctionnalités. Le plus petit plan démarre à 6 €/mois ou 60 €/an, incluant 10 000 pages vues pour 50 sites.
.