Glossaire
Audit de cookies GDPR
Un audit de cookies GDPR inventorie les cookies, pixels et technologies similaires qui se chargent sur un site, leur rôle, qui les dépose, et si la base légale (souvent le consentement pour le suivi non essentiel) correspond à ce qu'une session de navigation réelle effectue réellement.
Ce que l'audit couvre généralement
- Inventaire — noms, domaines, durées de vie, cookies internes vs tiers.
- Finalité — analytique, publicitaire, fonctionnelle, strictement nécessaire.
- Base légale — consentement, intérêt légitime ou contrat selon le cas.
- Comportement du consentement — ce qui se charge avant d'accepter vs après avoir refusé.
- Écarts — fournisseurs inconnus, documentation obsolète, dérive du gestionnaire de balises.
Pourquoi les feuilles de calcul seules échouent
Les listes de fournisseurs deviennent obsolètes dès que le marketing ajoute un pixel. Un scan en direct capture ce que le navigateur d'un visiteur reçoit aujourd'hui — y compris les balises injectées via GTM ou des outils d'A/B testing que vous avez oublié de documenter. C'est ce que les équipes de conformité et les régulateurs attendent lorsqu'ils demandent si votre politique relative aux cookies est toujours exacte.
Réaliser un audit avec CookieComply
- Ouvrez l'URL dans Chrome avec l'extension CookieComply (aucun script sur l'ensemble du site n'est requis).
- Capturez les cookies avant et après les choix de consentement lorsque vous avez besoin de l'état de pré-consentement.
- Examinez les classifications assistées par IA et les notes de risque, puis partagez un rapport avec le service juridique ou les clients.
- Relancez l'audit après des modifications de la bannière, du CMP ou des balises pour montrer l'amélioration.
Audit vs CMP
Une plateforme de gestion du consentement (CMP) collecte et stocke les choix des visiteurs sur le trafic en direct. CookieComply est la couche de vérification : elle vous indique si ces choix se reflètent dans ce qui est réellement chargé. La plupart des équipes qui prennent cela au sérieux utilisent les deux — un CMP pour les visiteurs, et des audits périodiques pour vérifier que la page correspond toujours à la bannière.