
“Le Tartuffe ou l’Imposteur” à l’ère de la privacy, ça donne une injonction de la CNIL adressée à l’ensemble des annonceurs français, leur demandant de supprimer les cookies lorsqu’un utilisateur retire son consentement.
Ce sujet avait fait la une notamment par l’amende record qu’avait reçue l’opérateur télécom français Orange en novembre 2024. Néanmoins, cette nouvelle a surtout mis en lumière un sujet plus complexe : qui dépose des cookies sur mon site et comment les supprimer ?
Que vous soyez un vrai dévot de la protection des données personnelles ou non, cet article va présenter ce que nous avons déployé chez fifty-five afin de gérer cette problématique d’un point de vue technique.
De quels cookies parlons-nous : Cookies tiers (Third-party cookies) ? Cookies internes (First-party cookies) ? Tous !
Car comme l’explique très bien la CNIL, “le fait que les cookies soient « internes » ou « tiers » est une distinction technique qui n’a pas de conséquence sur le fait de devoir demander ou pas le consentement”. Ce qui compte c’est : est-ce que j’ai choisi de faire créer un cookie pour un visiteur sur mon site ? Si je maîtrise la création de ce cookie, alors je maîtrise aussi sa suppression.
Par exemple, chez fifty-five, nous avons 3 partenaires qui utilisent des cookies (Google, LinkedIn et Hubspot), associés au domaine fifty-five.com ou à un domaine tiers (ex : linkedin.com). Tous ces cookies qui ont été déposés après que l’utilisateur ait donné son consentement devront être retirés s’il retire ce même consentement.


Les principaux fournisseurs de CMP (Didomi ou OneTrust par exemple) fournissent un script et des explications détaillant comment le mettre en place afin de modifier la date d’expiration du cookie (c.-à-d. le supprimer). Toutefois, ces solutions ne sont pas “plug & play” et des adaptations sont nécessaires afin de réussir à supprimer les cookies après le retrait du consentement de l’utilisateur.
Selon notre expérience auprès de différents clients pour mettre en place cette suppression, voici les grandes étapes à suivre en ce sens :
En plus de ces étapes, il faut être vigilant concernant les points suivants :
Sur le papier, la suppression des cookies lors d’un retrait de consentement semble évidente mais comme nous l’avons ici montré, les fournisseurs de CMP n’ont pas de fonctionnalité native pour le faire et, pour être 100% conforme, plusieurs étapes clés doivent être suivies.
La protection des données et le suivi du respect des règles de conformité en matière de privacy sur les sites est un enjeu de taille pour les entreprises. Afin de protéger ses clients en cas d’éventuels audits de leurs sites, fifty-five combine les expertises tech, data et privacy. N’hésitez pas à nous contacter pour en savoir plus !

Discover all the latest news, articles, webinar replays and fifty-five events in our monthly newsletter, Tea O'Clock.