Aller au contenu
Gravité: ÉlevéeResponsable: MarketingTemps de correction: 15-45 min

Hotjar avant consentement

Empêchez Hotjar de charger des scripts de session replay ou de heatmap avant que le visiteur n'ait accordé un consentement analytics ou marketing.

Couvre: hotjar_before_consent, pre_consent_hotjar

Pourquoi c'est important

Hotjar peut capter des données comportementales et de session qui ne devraient pas commencer avant une décision de consentement valable.

Comment vérifier manuellement

  1. Inspectez dans le panneau Réseau les scripts Hotjar et les requêtes de télémétrie au premier chargement.
  2. Vérifiez si des cookies Hotjar apparaissent avant consentement.
  3. Confirmez si Hotjar est injecté via GTM, plugin ou snippet hardcodé.

Causes typiques

  • Hotjar est configuré comme analytics toujours actif.
  • Un snippet de thème duplique la logique Hotjar gérée par GTM.
  • La CMP classe Hotjar comme fonctionnel au lieu d'optionnel.

Correction dans GTM

  1. Placez les tags Hotjar derrière un consentement analytics ou marketing selon votre catégorisation.
  2. Supprimez les déclencheurs inconditionnels des tags Hotjar.
  3. Vérifiez en mode Preview qu'aucune requête Hotjar ne part avant consentement.

Correction dans WordPress ou les plugins CMP

  1. Contrôlez les plugins et options de thème qui injectent Hotjar directement.
  2. Désactivez les snippets en doublon hors de votre configuration contrôlée par CMP.
  3. Retestez après invalidation du cache.

Correction générique côté développeur

  1. Chargez Hotjar seulement après consentement explicite.
  2. Gardez une seule source de vérité pour l'initialisation Hotjar.
  3. Auditez templates et tag manager pour supprimer tout loader parallèle.

Comment confirmer que la correction fonctionne

  • Confirmez que Hotjar ne se charge pas avant consentement.
  • Confirmez que les cookies Hotjar sont absents en pré-consentement.
  • Lancez un nouveau scan et vérifiez que Hotjar n'est plus signalé.

Étape suivante

Relancez un scan après déploiement pour confirmer que le comportement réel a changé, et pas seulement le texte de la bannière.

Hotjar avant consentement — GDPR Fix Guide