Faut-il obtenir le consentement avant de déposer des cookies ?
Oui, pour tout cookie ou traceur non essentiel : la directive ePrivacy exige un consentement recueilli AVANT le dépôt, pas après.
La règle
L'article 5(3) de la directive ePrivacy (2002/58/CE) pose le principe : le dépôt ou la lecture d'informations sur le terminal d'un utilisateur (cookies, pixels, SDK) nécessite son consentement préalable, sauf exception pour les traceurs strictement nécessaires au service demandé. « Préalable » signifie avant toute exécution du script — pas un simple affichage de bannière en parallèle du chargement des traceurs.
Ce que ça implique techniquement
Concrètement, les scripts publicitaires (Meta Pixel, Google Ads, TikTok Pixel...) et la plupart des outils d'analytics ne devraient s'exécuter qu'après un clic explicite sur « Accepter ». Si un script se déclenche dès le chargement de la page, avant toute interaction avec la bannière, l'exigence de consentement préalable n'est pas respectée — même si la bannière existe et semble correcte visuellement.
Le cas Shopify
Sur Shopify, les traceurs peuvent être injectés via le thème, une app tierce, Google Tag Manager, ou le Pixel natif Shopify. Chacune de ces sources peut se déclencher indépendamment de la bannière de consentement installée. C'est ce qui explique qu'une boutique avec un CMP (OneTrust, Axeptio, Didomi...) bien installé peut quand même laisser filer des traceurs avant consentement : le blocage technique n'a pas été configuré pour couvrir toutes les sources.
Votre boutique respecte-t-elle ces règles ?
Notre scanner gratuit vérifie techniquement ce qui se déclenche avant consentement sur votre boutique Shopify, en ~30 secondes.
Scanner ma boutique gratuitementSources
Contenu informatif indépendant, non affilié à Shopify. Ne constitue pas un conseil juridique ; pour une analyse de votre situation, consultez un avocat ou votre DPO.