Pour gérer vos consentements :

Information sur les cookies : la CNIL hausse le ton pour les retardataires

Publicité, marketing, sites marchands, solutions de mesure d’audience… Que ce soit en matière d’information du public ou de recueil de son consentement, il y a encore du travail sur la question des cookies.

La CNIL est formelle : les éditeurs sont loin de solliciter systématiquement l’accord des internautes avant de déposer, sur leurs machines, ces petits « fichiers témoins » utilisés à des fins de traçage.

La Commission l’avait annoncé en octobre 2014 : tous les professionnels du Web qui ne respecteraient pas les dispositions inscrites à l’article 32-II de la loi Informatique et Libertés sur l’usage desdits cookies allaient s’exposer à des sanctions financières d’un montant pouvant atteindre 150 000 euros.

Sa présidente Isabelle Falque-Pierrotin vient d’adresser des mises en demeure à une vingtaine d’éditeurs de sites Internet qui devront se mettre, « dans un délai déterminé » (mais non précisé), en conformité avec les recommandations publiées en décembre 2013.

A l’époque, après concertation avec les principales organisations professionnelles (FEVAD, GESTE, IAB, SNCD, UDA, UFMD), le principe d’opt-in avait été retenu ; c’est-à-dire que l’exploitation de cookies est soumise à approbation préalable de l’utilisateur, qui doit clairement être informé, précise ITespresso.

Les cookies sont mi-cuits

Le bilan des 51 contrôles menés par la CNIL – 24 sur place et 27 en ligne ; le tout additionné de 2 auditions – est mitigé. Certains sites ont bien apposé un bandeau explicatif, mais aucun de ceux examinés n’attend d’avoir recueilli un quelconque consentement avant de déposer des cookies.

Autre constat : fournisseurs de services, régies publicitaires, réseaux sociaux et consorts invitent souvent les internautes à paramétrer leur navigateur pour empêcher le dépôt de cookies. Alors même qu’un tel mécanisme d’opposition n’est valable « que dans des cas très limités ». D’après la CNIL, les premières réponses apportées par les sites mis en demeure « témoignent […] de leur volonté de se mettre en conformité ». En sachant toutefois qu’il existe de nombreuses exceptions.

La variété des cookies complexifie effectivement l’application du règlement. Il a notamment fallu développer un script pour les sites qui exploitent Google DoubleClick et/ou des boutons pour les réseaux sociaux.

La CNIL a aussi publié une liste des cookies « exemptés » de consentement préalable. Il s’agit généralement de ceux qui sont strictement nécessaires à la fourniture d’un service expressément demandé par l’utilisateur. Illustration avec les paniers d’achats sur les sites e-commerce, les sessions dans les lecteurs multimédias ou encore la personnalisation de l’interface.

On notera l’impasse faite sur le cas du « fingerprinting » (« prise d’empreinte »). Le consentement préalable s’applique aussi à cette méthode alternative aux cookies conçue pour « rattraper » ceux qui cherchent à fuir l’exposition à la publicité.

Lors de la connexion à un site Web, il est demandé au navigateur de dessiner une image invisible pour l’utilisateur. Chaque machine, selon son système d’exploitation, sa configuration logicielle et ses composants, va reproduire le motif différemment. Il suffit alors de convertir cette empreinte en un identifiant unique.

Un système difficile à éliminer, que ce soit en activant une option ad hoc, en vidant le cache ou en installant des extensions comme AdBlock Plus.

A lire aussi :

Sécurité : Misfortune Cookies, une faille perdure sur des millions de routeurs
40 % de la taille d’une page web est lié au tracking et à la pub

Recent Posts

ChatGPT : le Financial Times signe avec OpenAI

FT Group, éditeur du Financal Times, a signé un accord avec OpenAI afin d'utiliser ses…

17 heures ago

Les hyperscalers renforcent leurs recherches et datacenters pour l’IA

Au premier trimestre, Microsoft, Meta/Facebook et Alphabet/Google ont déjà investi plus de 32 milliards $…

18 heures ago

Cybersécurité : Darktrace dans l’escarcelle de Thoma Bravo

La société britannique de cybersécurité Darktrace a accepté une offre de rachat de 5,32 milliards…

1 jour ago

Étude Trends of IT 2024 : comment les managers IT développent leurs projets

Silicon et KPMG lancent la deuxième édition de l'étude Trends of IT. Cette édition 2024…

2 jours ago

Atos : l’Etat veut acquérir les activités souveraines

Le ministère de l'économie a adressé une lettre d'intention à la direction d'Atos pour racheter…

2 jours ago

Arnaud Monier – SNCF Connect & Tech : « Notre moteur, c’est l’innovation et nous procédons par incrémentation »

Directeur Technologie de SNCF Connect & Tech, Arnaud Monier lance une campagne de recrutement pour…

2 jours ago