La plupart des sites ont une bannière cookie. Beaucoup moins sont réellement conformes. cookie-audit est un outil CLI open-source qui scanne les cookies que…
Demandez à n'importe quel développeur web si son site est conforme au RGPD pour les cookies, et la réponse est presque toujours la même : "Oui, on a une bannière cookie." Ce n'est pas la même chose. Une bannière cookie est un élément d'interface. La conformité RGPD concerne ce qui se passe réellement sous le capot, à savoir si des cookies de tracking sont déposés avant qu'un utilisateur ne clique sur quoi que ce soit, si ces cookies sont correctement sécurisés, et si le site peut réellement prouver ce qu'il fait et pourquoi. L'écart entre "on a une bannière" et "on est conforme" est l'endroit où vivent la plupart des violations. Des scripts d'analytics qui se déclenchent au chargement de la page sans tenir compte du consentement. Des pixels marketing qui s'exécutent avant que l'utilisateur n'ait vu la bannière. Des cookies de session auxquels il manque des flags de sécurité…