Maîtriser le Consent Mode v2 pour le respect des données personnelles

Vous êtes ici :
illustration consent mode v2 et conformité légale pour récolte des cookies

Depuis plusieurs années déjà, les réglementations liées à la récupération des données à caractère personnel (les fameux cookies) et leur utilisation à des fins publicitaires et marketing sur Google évoluent. Le RGPD, publié en avril 2016 a renforcé la nécessité d’obtenir le consentement des utilisateurs pour protéger leurs données et respecter leur vie privée.

Chez Zooka, nous savons à quel point les données sont cruciales pour affiner les analyses marketing et ajuster en conséquence les stratégies de référencement, d’où la nécessité d’une mise en conformité. L’équipe vous aide à y voir plus clair sur le mode de consentement v2 (Consent Mode v2), afin d’entrer en conformité (si ce n’est pas déjà le cas) et d’éviter des potentielles sanctions.

Exemple d’un bandeau de cookies 🍪

Le Consent Mode v2 est entré en vigueur le 6 mars 2024 avec le Digital Markets Act (DMA). Le Consent Mode est la solution développée par Google pour gérer la collecte des données marketing sur les sites web conformément aux exigences de confidentialité des utilisateurs.

Le Consent Mode dicte la façon dont les tags (les éléments qui permettent d’enregistrer des données / d’identifier des évènements ou actions réalisées par les utilisateurs sur un site) s’activent, en fonction du consentement des utilisateurs. Il existe plusieurs outils de gestion de taggage, dont Google Tag Manager, le plus connu.

Pour faire simple, cette nouvelle précision fait en sorte que lorsqu’un nouvel utilisateur arrive sur le site, aucune information est prélevée même s’il ou elle n’a pas expressément refusé les cookies.

Les principaux objectifs du Consent Mode v2 sont de renforcer la transparence envers les utilisateurs, de réduire les risques de non-conformité, et d’améliorer la qualité des données collectées grâce à une gestion plus granulaire du consentement.

La modélisation des données, privilégiée avec ce Consent Mode v2, permet de combler les lacunes laissées par les utilisateurs qui n’ont pas donné leur consentement pour la collecte de données. En utilisant des tendances générales et des modèles prédictifs, les entreprises peuvent continuer à personnaliser les publicités et à optimiser leurs campagnes tout en respectant les régulations en vigueur.

Dans la pratique, énormément de sites web ne respectent pas du tout ce schéma …

Besoin d’aide pour paramétrer les tags sur votre site ?

Nous sommes expert en taggage Google Tag Manager.

Signaux de consentement dans la V1 vs la V2

Dans la version initiale du Consent Mode, deux principaux signaux de consentement étaient utilisés :

  • ad_storage : pour le stockage de données liées à la publicité
  • analytics_storage : pour le stockage des données liées à l’analyse (la durée des visites, etc.)

Avec cette deuxième version du mode de consentement, la gestion du consentement du partage de données à vocation publicitaire est beaucoup plus granulaire et précise.

  • ad_user_data : définit le consentement pour l’envoi à Google de données utilisateur liées à la publicité
  • ad_personalization : définit le consentement pour les publicités personnalisées

Ces signaux permettent de qualifier la donnée avant son partage.

En plus de ces paramètres, on, trouve aussi les suivants :

  • functionality_storage : permet le stockage des informations sur les fonctionnalités du site web (comme la langue)
  • personalization_storage : pour le stockage des données liées à la personnalisation (les recommandations)
  • security_storage : pour le stockage lié à la sécurité (l’authentification, la prévention des fraudes…)

Ceux-ci donnent des indications à Google sur la manière de traiter la donnée une fois qu’elle a été récupérée.

Consent Mode basique et Consent Mode avancé :

Il existe actuellement deux versions du Consent Mode :

  • Le Consent Mode basique : les Google tags ne sont pas utilisés pour spécifier les campagnes publicitaires et le suivi des données utilisateur si le consentement n’est pas donné.
  • Le Consent Mode avancé : les Google tags peuvent utiliser de la donnée anonymisée (des tendances générales d’utilisation, modélisées grâce à l’A) pour la personnalisation de campagnes publicitaires et le suivi des données, et ce, même lorsque le consentement n’a pas été donnée (conformément au RGPD/DMA). Dans la majorité des cas, c’est ce niveau qu’il vous faut privilégier, pour continuer à bénéficier des insights de la data.

L’impact du Consent Mode sur la publicité en ligne (Google Ads, Meta Ads, …)

Si vous utilisez à la fois Google Analytics, Google Ads, Meta Ads et autres régies publicitaires, les plans de taggage pour enregistrer les conversions, effectuer du remarketing, et personnaliser vos annonces doivent être tous conformes au consentement des utilisateurs. En effet, si vous n’êtes pas conformes, vous risquez une suspension de votre compte Google Ads.

Les signaux de consentement doivent aussi être correctement configurés pour éviter les pertes de données, telles que les conversions ou les audiences de remarketing, qui sont essentielles pour la réussite des campagnes.Par exemple, si le consentement pour ad_user_data n’est pas donné, certaines fonctionnalités comme le suivi des conversions pourraient être limitées, réduisant ainsi l’efficacité des campagnes publicitaires.

Les prérequis sur votre site web pour respecter le Consent Mode v2

Pour faciliter la conformité au RGPD, nous vous conseillons d’utiliser une extension de gestion des cookies ou plateformes de gestion du consentement (CMP), qui est compatible avec le Consent Mode v2. Google a établi une liste des CMP compatibles.Vous devez ensuite faire en sorte de bien paramétrer votre CMP et vos tags pour qu’ils respectent le choix des utilisateurs et ne récupèrent que les données expressément consenties par les visiteurs.

Attention aux amendes si vous n’êtes pas conformes au Consent Mode v2 !

Si votre site n’est pas en conformité avec la RGPD et le Consent Mode v2 vous risquez gros : jusqu’à 4% de votre chiffre d’affaires annuel mondial d’amende par la CNIL … Yahoo a notamment écopé d’une amende de 10 millions d’euros début 2024 pour ne pas avoir respecté le refus des cookies sur son site et de sa messagerie. Alors, autant investir pour être conforme et éviter tout risque !