Cookies et bannières : ce que dit la CNIL, comment refuser et supprimer, le guide

Les cookies sont partout, et les bannières qui les accompagnent aussi. Cliquer sur « Tout accepter » pour passer plus vite est devenu un réflexe, alors que la loi vous laisse le choix : le refus doit être aussi simple que l’acceptation. Voici ce qu’est un cookie, ce que dit la loi selon la CNIL, comment refuser sans y passer dix minutes, comment retirer votre consentement et comment effacer ou bloquer les cookies dans votre navigateur.

Qu’est-ce qu’un cookie ou un traceur

Un cookie est un petit fichier stocké par un serveur dans votre appareil (ordinateur, téléphone…) et associé à un domaine web. La CNIL parle plus largement de « traceurs » : cookies HTTP, cookies « flash », pixels invisibles (« web bugs »), identifiants générés par un système d’exploitation, ou encore le « fingerprinting », qui calcule un identifiant unique de votre appareil à partir de sa configuration. Ils peuvent être déposés ou lus lors de la consultation d’un site, d’une application mobile ou de l’utilisation d’un logiciel, sur tout type d’appareil, y compris une console de jeux connectée.

Certains sont utiles : ils mémorisent un panier d’achat ou votre langue. D’autres servent à la publicité ciblée en collectant le détail de vos habitudes de navigation. La différence entre les deux fait l’objet de règles précises.

Ce que dit la loi

En application de la directive ePrivacy, transposée en France par l’article 82 de la loi Informatique et Libertés, vous devez être informé et donner votre consentement avant le dépôt ou la lecture de certains traceurs. Ce consentement doit être libre, spécifique, éclairé et univoque, et vous devez pouvoir le retirer à tout moment, aussi simplement que vous l’avez donné.

Concrètement, la CNIL précise que :

  • Tant que vous n’avez pas donné votre accord, les cookies soumis à consentement ne peuvent être ni déposés ni lus sur votre appareil.
  • Le consentement se manifeste par une action positive claire, comme un clic sur « Tout accepter ». Poursuivre la navigation vaut refus, et non acceptation.
  • L’acceptation de conditions générales d’utilisation ne constitue pas un consentement valable.
  • Le consentement doit être redemandé si une nouvelle finalité vient s’ajouter.

Quels cookies demandent votre accord

Cookies qui demandent votre accordCookies dispensés de consentement
Publicité personnaliséeMémorisation de vos choix sur les cookies
Boutons de partage des réseaux sociauxAuthentification à un service, sécurité de la connexion
Traceurs de profilage publicitaireContenu du panier d’achat, facturation
Tout traceur non strictement nécessaire au service demandéPersonnalisation de l’interface (langue, présentation), équilibrage de charge, certains traceurs de mesure d’audience sous conditions

D’après la CNIL, tous les cookies qui ne sont pas strictement nécessaires à la fourniture d’un service que vous avez expressément demandé nécessitent votre consentement préalable.

Refuser doit être aussi simple qu’accepter

La règle centrale tient en une phrase : refuser les cookies doit être aussi facile que les accepter. La CNIL considère qu’un bouton « Tout refuser », placé au même niveau et avec le même aspect que « Tout accepter » dès le premier écran, est un moyen clair et simple d’exprimer son choix. À défaut, le refus peut se déduire du silence de l’internaute ou d’une action aussi simple que celle qui permet d’accepter, et vous devez être clairement informé de la marche à suivre.

Le design des boutons est laissé à l’appréciation de l’éditeur, à condition de ne pas chercher à vous tromper ni à rendre le refus plus compliqué que l’acceptation. La CNIL recommande d’éviter les pratiques qui laissent penser que le consentement est obligatoire ou qui mettent visuellement en valeur un choix plutôt qu’un autre.

Les bannières jugées trompeuses

En décembre 2024, à la suite de plaintes d’internautes, la CNIL a mis en demeure plusieurs éditeurs de sites de modifier leur bannière. Parmi les pratiques non conformes relevées :

  • l’option de refus prend la forme d’un simple lien dont la couleur, la taille et la police mettent l’acceptation en valeur de manière disproportionnée ;
  • l’option de refus se confond avec les mentions d’information et n’est pas facile à repérer ;
  • l’option d’acceptation apparaît plusieurs fois alors que le refus n’apparaît qu’une fois, en des termes peu explicites comme « je décline les finalités non essentielles ».

Les éditeurs avaient un mois pour se mettre en conformité. Des campagnes de mises en demeure avaient déjà eu lieu en 2021, avec des sanctions possibles pouvant aller jusqu’à 2 % du chiffre d’affaires, précise la CNIL. Si une bannière vous paraît trompeuse, vous pouvez la signaler à la CNIL : elle traite les plaintes au cas par cas.

Le « cookie wall » : accepter ou payer

Certains sites bloquent l’accès à leur contenu si vous refusez les cookies, parfois en proposant un abonnement payant à la place. Le Conseil d’État a estimé le 19 juin 2020 que la CNIL ne pouvait pas interdire cette pratique par principe. La CNIL examine donc chaque cas et regarde notamment s’il existe une alternative réelle et satisfaisante pour l’internaute.

Retirer son consentement

Vous pouvez revenir sur votre décision à tout moment. Les sites sont invités à proposer, sur toutes leurs pages, un lien ou une icône « gérer mes cookies » facilement repérable, par exemple en bas à gauche de l’écran. Pensez à le chercher en bas de page ou dans le menu des mentions légales.

Quand vous refusez, votre choix doit en principe être conservé, pour ne pas vous solliciter à chaque page. La CNIL indique qu’une conservation de six mois constitue une bonne pratique, avant de redemander votre avis.

Limiter et supprimer les cookies dans son navigateur

Pour limiter vos traces, la CNIL propose deux actions : limiter l’usage des cookies dans les paramètres de votre navigateur, ordinateur ou téléphone, ou utiliser la navigation privée ; et effacer les cookies déposés par les sites. Elle recommande de refuser les cookies tiers par défaut, ceux déposés par d’autres sites que celui que vous visitez, car ils ne sont pas forcément nécessaires pour profiter d’Internet.

  • Firefox (ordinateur) : menu, Paramètres, « Vie privée et sécurité ». La « protection standard » bloque la plupart des traqueurs et est recommandée pour un usage normal ; la « protection stricte » en bloque davantage mais peut gêner certaines vidéos ou actions ; la protection personnalisée permet de régler chaque option. Vous pouvez aussi envoyer un signal « Ne pas me pister » et effacer automatiquement les cookies à la fermeture.
  • Chrome (ordinateur) : menu, Paramètres, « Sécurité et confidentialité », puis « Paramètres du site » et « Cookies et données de sites » : bloquer les cookies tiers, effacer les cookies en quittant le navigateur.
  • Effacer les données de navigation : dans Firefox, Chrome et Opera, le raccourci Ctrl + Maj + Suppr ouvre directement la fenêtre d’effacement, où vous choisissez les cookies.
  • Sur mobile : les applications proposent des réglages équivalents dans les paramètres de confidentialité, avec la possibilité de refuser les cookies tiers ou d’effacer les données à la fermeture.

Attention : les menus varient d’un navigateur à l’autre et d’une version à l’autre. La CNIL publie des pas à pas pour Firefox, Chrome, Opera, Brave, Vivaldi, Edge, Internet Explorer et Safari sur sa page dédiée. Bloquer tous les cookies peut aussi déconnecter des sites ou vider des paniers d’achat.

Voir les cookies qui vous suivent

La CNIL propose un outil de visualisation, CookieViz, qui mesure l’impact des cookies et autres traceurs pendant votre navigation. C’est un bon moyen de voir, concrètement, combien de sociétés tierces sont en contact avec vous lorsque vous visitez un site.

Les bons gestes au quotidien

  • Cherchez le bouton « Tout refuser » avant de cliquer sur « Tout accepter ».
  • Si le refus n’est pas visible, utilisez « Paramétrer » et décochez les finalités.
  • Ignorez la bannière : poursuivre la navigation sans cliquer vaut refus pour les cookies soumis à consentement.
  • Réglez votre navigateur pour bloquer les cookies tiers.
  • Effacez régulièrement les cookies, surtout sur un ordinateur partagé.

Pour aller plus loin sur la protection de vos données, voir notre guide pour protéger ses données personnelles en ligne. Les bannières piégées font aussi partie des techniques utilisées dans les faux sites : voir notre guide sur les arnaques et le phishing.

FAQ

Poursuivre la navigation vaut-il acceptation des cookies ?

Non. Selon la CNIL, cela s’interprète aujourd’hui comme un refus : aucun traceur soumis à consentement ne peut être déposé ou lu.

Un site peut-il m’empêcher de refuser ?

Non : il doit être aussi simple de refuser que d’accepter. Un site peut toutefois conditionner l’accès à son contenu, dans le cas d’un « cookie wall », sous réserve que le consentement reste libre et qu’une alternative réelle existe, appréciée par la CNIL au cas par cas.

Puis-je retirer mon consentement après avoir accepté ?

Oui, à tout moment et aussi simplement que vous l’avez donné. Cherchez un lien ou une icône « gérer mes cookies » sur le site.

Quels cookies puis-je garder sans risque ?

Ceux qui sont strictement nécessaires au service demandé, comme le panier d’achat, l’authentification ou la mémorisation de votre langue, sont dispensés de consentement.

Comment supprimer les cookies de mon navigateur ?

Dans les paramètres de confidentialité, ou avec le raccourci Ctrl + Maj + Suppr sur Firefox, Chrome et Opera. Cochez les cookies et validez.

Sources : CNIL, cookies et traceurs : que dit la loi ? ; CNIL, questions-réponses sur les lignes directrices et la recommandation « cookies et autres traceurs » (29 avril 2026) ; CNIL, bannières cookies trompeuses (12 décembre 2024) ; CNIL, refuser les cookies doit être aussi simple qu’accepter (14 décembre 2021) ; CNIL, maîtriser votre navigateur.

Laisser un commentaire