Les bannières de consentement pour accepter ou refuser les cookies sont au centre de la navigation web en Europe. Des bandeaux qui sont omniprésents, mais vis-à-vis desquels les internautes ne prêteraient plus guère attention. Un projet de réforme existe pour moderniser ces bannières, mais soulève d'autres enjeux pour les sites web.
Les bannières de consentement pour accepter ou refuser les cookies sont au centre de la navigation web en Europe. Des bandeaux qui sont omniprésents, mais vis-à-vis desquels les internautes ne prêteraient plus guère attention. Un projet de réforme existe pour moderniser ces bannières, mais soulève d'autres enjeux pour les sites web.
Vous en avez marre de cliquer sur “Accepter les cookies” à chaque fois que vous visitez un site web ? Du genre vraiment marre, au point de parfois renoncer à lire un article plutôt que de devoir encore cliquer sur ces bannières ? Et bien si j’en crois
Mashable
, la Commission européenne envisage sérieusement de revoir la directive e-Privacy de 2009 qui nous a imposé cette avalanche de bandeaux moches.
Enfin !!
Il était temps qu’ils se réveillent à Bruxelles, parce que bon, l’intention de départ était louable c’est sûr… Il s’agissait de protéger notre vie privée en nous demandant notre consentement avant de nous traquer. Sauf que dans les faits, on s’est tous retrouvés à cliquer frénétiquement sur “Accepter tout” juste pour pouvoir lire tranquillement notre article. C’est ce qu’on appelle la “cookie fatigue”, et elle a complètement détourné l’objectif initial de la loi, en plus de faire perdre des heures de travail
à toute l’économie européenne
.
La Commission européenne explore donc plusieurs pistes pour simplifier tout ça. L’idée principale de leurs réflexions, ce serait de permettre aux utilisateurs de définir leurs préférences une bonne fois pour toutes dans les paramètres de leur navigateur. Fini les popups sur chaque site et vos navigateurs Chrome, Firefox, Safari et consorts deviendraient les gardiens de vos préférences cookies. Techniquement, c’est déjà possible avec le Do Not Track, mais personne ne l’utilise vraiment.
Ça m’énerve vraiment de lire ça, car ces bandeaux cookies, c’était vraiment la pire implémentation qu’ils pouvaient mettre en place alors que depuis J-0 tout le monde leur gueule fort dans les oreilles “Mais bande de nazes, faut l’implémenter dans le navigateur”.
Enfin, j’imagine qu’il vaut mieux tard que jamais.
Bref, bientôt les affreux bandeaux cookies qui faisaient mouiller les ayatollahs du RGPD vont disparaitre… quelle bonne nouvelle ! Pour ma part, en ce qui concerne mon site, j’ai écrit à la CNIL (en recommandé svp !) en début d’année pour leur demander leur avis, afin de savoir si je respectais bien le RGPD. Je n’ai jamais eu de réponse de leur part (snif), mais de mon point de vue, de celui de lecteurs dont c’est le métier, de
CookieViz
, et de ma régie pub, j’étais pas trop mal.
Après, depuis mon courrier à la CNIL y’a eu pas mal de changements quand même. J’sais pas si vous avez suivi mon actu, mais cet été, j’ai notamment retiré le bandeau des cookies.
What ??? Suis-je un vil criminel ?
Non, en fait c’est parce que j’ai supprimé tout ce qui était scripts de stats (Google analytics / Matomo) parce qu’elles n’avaient plus aucun sens vu que tout le monde les bloque… J’utilise également uniquement le player “no-cookies” de Youtube, et j’ai aussi enlevé toutes les bannières de pubs parce que c’est quelque chose que je voulais faire depuis loooongtemps. Ça me fait des revenus en moins c’est sûr (ouille), mais je compte
sur mon Patreon
pour contrebalancer ça.
C’était pas une décision simple puisqu’un peu risqué, et j’espère que l’avenir me donnera raison. En plus, comme j’ai aussi totalement
arrêté de partager mes articles sur mes comptes de réseaux sociaux
, ça a provoqué également une jolie petite baisse de trafic. Après, contrairement à mes confrères de la presse tech, je ne suis pas équipé pour faire la course à l’audience vu que je suis à 99% tout seul à écrire, à gérer la technique, le code du site, faire rentrer la thune, et la gestion de ma boite…etc., donc bon, ça ne change pas grand-chose, toutefois ne plus avoir de publicités programmatiques, ça renforce encore cette absence d’enjeux liés au trafic et ça me fait un truc en moins à gérer.
Par conséquent, le site est plus rapide à charger, il est visuellement plus joli (à mon goût), bref, j’en suis très content ! Et ça se ressent sur mes dernières stats (réalisées sans tracking car générées à partir des logs de mon serveur web), puisque mon site a enregistré au mois d’août (le pire mois de l’année à cause des vacances), 1,4 million de visiteurs uniques ! Du coup, je suis assez content et fier parce que ça veut dire que ce que j’écris vous intéresse et ça c’est cool !
Voilà, je referme cette parenthèse sur le meilleur site Tech de France (hein, quoi ?? ^^) pour revenir à cette réforme européenne. Histoire d’avancer un peu, le Danemark a suggéré que les cookies “techniquement nécessaires” ou pour des “statistiques simples” ne devraient plus nécessiter de consentement. Ça paraît logique, mais faut pas oublier quand même que malgré tout, les données s’envolent aux États-Unis la plupart du temps (je pense à Google Analytics) et ça, c’est pas cool, donc j’espère qu’ils resteront vigilants là-dessus, même pour de simples stats.
De leur côté, les lobbyistes de l’industrie Tech poussent fort pour avoir plus de marge de manœuvre afin de décider eux-mêmes de ce qui nécessite un consentement ou pas (lol, tu m’étonnes), mais forcément, les défenseurs de la vie privée tirent la sonnette d’alarme et je les rejoins là-dessus ! En effet, ces derniers craignent qu’on donne trop de pouvoir aux entreprises et qu’on se retrouve avec encore plus de tracking qu’avant, mais cette fois, sans qu’on le sache.
Du coup, la vraie question pour le régulateur c’est de trouver l’équilibre entre une bonne protection de la vie privée et une expérience utilisateur fonctionnelle. Pas simple, mais le Do Not Track (ou un équivalent) pourra aider.
Bref, est-ce qu’on verra disparaître ces satanées bannières RGPD ? Peut-être pas complètement, mais on pourrait au moins avoir quelque chose de plus intelligent qui permettrait de configurer une seule fois vos préférences dans Firefox ou Chrome, et hop, tous les sites respecteront automatiquement vos choix. Comme ça, plus besoin de cliquer sur quoi que ce soit… Les cookies strictement nécessaires passeront alors directement et les cookies marketing seront bloqués si vous l’avez décidé.
Comme ça tout le monde sera content… enfin, j’imagine ?
Un piratage via Salesloft Drift-Salesforce expose Cloudflare, Zscaler et Palo Alto Networks. L’incident souligne les risques des intégrations SaaS et des tokens OAuth.
Allianz Life piratée via ingénierie sociale : données de 1,4 million de clients exposées. ZATAZ repère les données sur le darknet. Enquête FBI en cours....
Analyse complète des moteurs de recherche faciale inversée : Lenso.ai, FaceCheck.ID, ProFaceFinder, leurs usages OSINT et les risques pour la vie privée. Enquête sur une technologie aussi utile que menaçante....
Testée par Zataz, la carte biométrique OFFPAD de PONE Biometrics remplace les mots de passe par une authentification FIDO2, sécurisée et sans cloud. Découverte d’un objet cyber interessant....
Quand vos cartes de fidélité deviennent des cibles, les pirates exploitent chaque donnée pour construire une cyberattaque de précision. Voici pourquoi agir d’urgence....
Nouveau piratage chez Auchan : des données personnelles liées aux cartes de fidélité ont été exposées. Un incident discret mais grave qui questionne la résilience cyber du secteur....
Enquête sur Lockup, bot Telegram gérant 85 milliards de données volées : fonctionnement, économie souterraine et risques en matière de cyber-renseignement....
Un pirate revendique une fuite massive de données clients d’ENI. Parmi elles, le PDL, identifiant technique méconnu mais hautement exploitable dans des attaques ciblées.
...
Un hacker affirme avoir piraté 300 arbitres en Haute‑Savoie. Ce piratage inédit éclaire les failles numériques du football amateur et ses enjeux de renseignement....
DragonForce a revendiqué une cyberattaque contre 5àSec, exfiltrant près de 290 Go de données sensibles. Retour sur cette attaque et sur l'identité de ce groupe de ransomware....
Pandora victime d’une cyberattaque : récit d’un incident qui révèle les enjeux cruciaux de la cybersécurité et du renseignement numérique dans le secteur du luxe. Conseils et analyse....
Quand la sécurité des géants vacille, chaque voyageur devient la cible : récit d’une cyberattaque qui secoue Air France, entre vigilance et coulisses du renseignement....
Bouygues Telecom victime d’une cyberattaque majeure : 6,4 millions de clients touchés. Données sensibles en fuite, le secteur télécoms sous tension....
Chanel a subi en juillet 2025 une cyberattaque ciblée sur son système CRM via un prestataire Salesforce. L’attaque révèle une faille humaine dans les écosystèmes numériques du luxe....
Des conversations ChatGPT privées, partagées par lien, ont été accessibles via Google, révélant un risque majeur pour la confidentialité. Google bloque désormais cette indexation, mais le débat sur la protection des données reste vif....