Gravité: ÉlevéeResponsable: Admin CMPTemps de correction: 30-90 min
Analytics avant consentement
Empêchez les outils d'analytics de se charger ou d'écrire du stockage avant que le visiteur n'ait explicitement donné son accord.
Couvre: pre_consent_analytics_cookie, analytics_before_consent
Pourquoi c'est important
Les tags analytics déclenchés avant consentement comptent parmi les violations les plus fréquentes, car ils définissent des identifiants, envoient des requêtes et collectent des événements avant toute base légale claire.
Comment vérifier manuellement
- Ouvrez le site en navigation privée et n'interagissez pas avec la bannière.
- Inspectez les appels GA4, Google Analytics, Matomo, Plausible ou autres analytics au premier chargement.
- Vérifiez dans l'onglet Cookies si des cookies analytics apparaissent avant consentement.
Causes typiques
- Les tags analytics se déclenchent sur pageview sans condition de consentement.
- Le CMP se charge après les scripts analytics au lieu de les précéder.
- Des snippets analytics en dur contournent GTM ou la CMP.
Correction dans GTM
- Déplacez les tags analytics derrière des contrôles de consentement analytics_storage appropriés.
- Utilisez des événements Consent Initialization avant les déclencheurs analytics.
- Vérifiez dans GTM Preview qu'aucun tag analytics ne part avant opt-in.
Correction dans WordPress ou les plugins CMP
- Vérifiez les intégrations analytics de thème et de plugins qui peuvent injecter des scripts avant la CMP.
- Activez le blocage préalable dans le plugin CMP pour la catégorie analytics.
- Purge cache et CDN puis retestez en session propre.
Correction générique côté développeur
- Empêchez l'initialisation des bibliothèques analytics jusqu'à l'obtention d'un consentement valide.
- Évitez les initialisations automatiques dans le HTML, le layout ou les scripts globaux.
- Centralisez l'application du consentement afin que tous les analytics suivent la même logique.
Comment confirmer que la correction fonctionne
- Confirmez qu'aucune requête analytics ne part avant consentement.
- Confirmez qu'aucun cookie analytics n'est défini tant que l'utilisateur n'a pas accepté.
- Lancez un nouveau scan et vérifiez que le finding analytics avant consentement disparaît.
Étape suivante
Relancez un scan après déploiement pour confirmer que le comportement réel a changé, et pas seulement le texte de la bannière.