Les « bandeaux de Cookies » se sont considérablement généralisés sur le Web. Force est de constater qu’une certaine réticence des utilisateurs s’est développée, voire renforcée, ces derniers craignant que leur activité sur la toile, partie intégrante de leur vie privée, ne soit « traquée » par des sites trop gourmands d’informations personnelles. Dans ce contexte, les détenteurs de site(-s) internet n’ont cependant d’autres choix que d’obtenir le consentement des utilisateurs préalablement à toute consultation de leur site internet, conformément à l’article 5 de la directive européenne 2002/58/CE vie privée et communication électronique.

Pour être conforme, le bandeau de cookies devra être explicite et transparent quant aux types de cookies utilisés et à leurs caractéristiques (nécessaire, fonctionnel, « sessionnaire », permanent, etc.). Dans la négative, les détendeurs de site(-s) internet s’exposent aux sanctions légales, à savoir, une peine d’emprisonnement de 8 jours à 1 an, une amende de 251,00 € à 125.000,00 €, voire même à la fermeture du site internet litigieux.

Qu’est-ce qu’un Cookie ? Quel rôle joue-t-il ?

Un Cookie est une petite masse d’informations, échangée entre le serveur d’un site web et le terminal d’un utilisateur connecté à Internet, permettant au serveur du site visité de récupérer des données d’ordre statistique relatives à la fréquentation et l’utilisation du site.

En pratique, le Cookie déposé sur le terminal de l’utilisateur est essentiel à la production de statistiques anonymes, dans le but, in fine, de faciliter la consultation ultérieure d’un site internet par leurs utilisateurs. Certains Cookies, dits persistants, peuvent ainsi mémoriser les usages et options choisies par l’utilisateur (langue, région, notamment) afin d’optimiser les consultations ultérieures du site internet.

Il est ainsi strictement interdit d’utiliser des Cookies, de type « social plugin », pour observer le comportement de l’utilisateur à travers d’autres sites ou pour sauvegarder les données de non-membres sans le consentement préalable de ces derniers.

Bandeau de Cookies et Consentement de l’utilisateur

Les utilisateurs doivent préalablement consentir au traitement des données collectées par le biais de Cookies.

Un bandeau de Cookies est dès lors indispensable à l’obtention claire, explicite et non équivoque du consentement de l’utilisateur, qui doit pouvoir accepter ou refuser le dépôt des Cookies.

Le Consentement ne peut être valable que si la personne concernée est en mesure d’exercer valablement son choix et n’est pas exposée à des pressions si elle venait à refuser de donner son Consentement.

Il est recommandé de faire apparaître le bandeau de Cookies, préalablement à l’insertion de Cookies, à savoir dès la page d’accueil, lequel doit renseigner les catégories de Cookies utilisées et permettre à l’utilisateur de gérer les Cookies selon ses besoins et préférences.

La personne qui refuse un Cookie nécessitant un consentement doit pouvoir continuer à bénéficier du service. Il en sera toutefois différemment en cas de refus de Cookies strictement nécessaire au fonctionnement du site.

Certains Cookies sont, toutefois, exempts de tout Consentement.

Selon l’article 5, paragraphe 3 de la Directive vie privée et communication électronique, il est ainsi possible de placer un “Cookie” sans le consentement explicite de l’utilisateur, dans les deux cas suivants :

  • si le cookie vise “exclusivement à effectuer ou à faciliter la transmission d’une communication par la voie d’un réseau de communications électroniques” ; ou,
  • si le cookie est “strictement nécessaire à la fourniture d’un service de la société de l’information expressément demandé par l’abonné ou l’utilisateur”.

 Utilité de la politique Cookies

Le bandeau étant insuffisant pour informer les utilisateurs quant au rôle des Cookies, il renvoie la plupart du temps à une politique Cookies plus étoffée et à même d’informer pleinement l’utilisateur au moment où celui-ci doit consentir à leur insertion.

La politique Cookies est indispensable à tout site internet utilisant des cookies et doit figurer sur la page d’accueil du site internet de telle sorte que l’utilisateur puisse aisément en prendre connaissance. Un onglet « mention légale » ou « politique cookies » situé en bas de page est prévu à cet effet, en pratique.

Plus précisément, « la politique cookies » a vocation à informer l’utilisateur :

  • des catégories de cookies exploités par le serveur du site internet,
  • de la durée de conservation de l’information recueillie (session, permanent), ainsi que
  • des solutions pour limiter, gérer sinon désactiver tout cookie sur un équipement.

La durée maximale de conservation est de 13 mois selon la CNIL.

En conclusion, les cookies sont un moyen, pour les détenteurs de sites internet, de comprendre l’utilisation du site internet, d’en améliorer le fonctionnement, le contenu et de proposer des services plus adaptés aux attentes de ces derniers. La publication d’un bandeau de Cookies conforme est dès lors un mal nécessaire, pour ne pas s’exposer aux sanctions légales et surtout, éviter tout risque de voir les internautes se désintéresser du site internet.

MARTIN AVOCATS SARL est à votre disposition si vous souhaitez être accompagné dans l’analyse et la mise en conformité de votre site internet.