Bandeau cookies : guide d'installation
Site : Boulangerie Maison Dupont (https://boulangerie-maison-dupont.fr) — généré le 22/08/2026.
1. Pourquoi ce document
La loi Informatique et Libertés (art. 82) et les lignes directrices de la CNIL imposent de recueillir le consentement du visiteur avant de déposer tout traceur non essentiel (mesure d'audience non exemptée, pixels publicitaires, réseaux sociaux…). Le refus doit être aussi simple que l'acceptation : un bouton « Tout refuser » au même niveau que « Tout accepter ».
Traceurs détectés lors de l'analyse de votre site :
- Google Analytics (GA4 / gtag)
- Meta Pixel (Facebook / Instagram)
Le code ci-dessous est déjà configuré pour ces services — il ne vous reste qu'à renseigner vos identifiants.
2. Le code à installer
La solution retenue est tarteaucitron.js : libre (licence MIT), légère, en français, et pensée pour les recommandations de la CNIL (blocage préalable des traceurs, « Tout refuser » en un clic, icône de réouverture des préférences).
- Copiez le code ci-dessous (il est aussi dans le fichier
bandeau-cookies.snippet.htmlde ce kit). - Collez-le juste avant la balise
</head>, sur toutes les pages de votre site. - Remplacez les identifiants en
X(G-XXXXXXXXXX, GTM-XXXXXXX…) par les vôtres — vous les trouverez dans l'administration de chaque outil. - Supprimez les anciens snippets de ces outils de vos pages : c'est désormais tarteaucitron qui les charge, uniquement après consentement. Si vous laissez les deux, les traceurs partiront sans consentement et le bandeau ne servira à rien.
<!-- Bandeau de consentement cookies — tarteaucitron.js (licence MIT) -->
<!-- À coller juste avant </head>, sur TOUTES les pages du site. -->
<script src="https://cdn.jsdelivr.net/npm/tarteaucitronjs@1.19.0/tarteaucitron.min.js"></script>
<script>
tarteaucitron.init({
"privacyUrl": "/politique-de-confidentialite", /* page de votre politique de confidentialité */
"bodyPosition": "bottom",
"hashtag": "#tarteaucitron",
"cookieName": "tarteaucitron",
"orientation": "bottom",
"groupServices": true,
"showDetailsOnClick": true,
"serviceDefaultState": "wait",
"showAlertSmall": false,
"cookieslist": false,
"closePopup": false,
"showIcon": true,
"iconPosition": "BottomRight",
"adblocker": false,
"DenyAllCta": true, /* bouton « Tout refuser » — obligatoire (CNIL) */
"AcceptAllCta": true,
"highPrivacy": true,
"handleBrowserDNTRequest": false,
"removeCredit": false,
"moreInfoLink": true,
"useExternalCss": false,
"useExternalJs": false,
"readmoreLink": "/politique-de-confidentialite",
"mandatory": true,
"mandatoryCta": false
});
// Google Analytics (GA4) — supprimez l'ancien snippet GA de vos pages :
// c'est tarteaucitron qui le chargera, uniquement après consentement.
tarteaucitron.user.gtagUa = 'G-XXXXXXXXXX'; // ← votre identifiant GA4
tarteaucitron.user.gtagMore = function () { /* options éventuelles */ };
(tarteaucitron.job = tarteaucitron.job || []).push('gtag');
// Meta Pixel (Facebook/Instagram) — supprimez l'ancien snippet du pixel.
tarteaucitron.user.facebookpixel = 'XXXXXXXXXXXXXXXX'; // ← votre identifiant de pixel
tarteaucitron.user.facebookpixelMore = function () { /* options éventuelles */ };
(tarteaucitron.job = tarteaucitron.job || []).push('facebookpixel');
</script>
3. Vérifier que tout fonctionne
- ☐ Ouvrez votre site en navigation privée : le bandeau doit apparaître.
- ☐ Avant tout clic, ouvrez la console développeur (F12 → onglet Réseau) : aucune requête vers Google, Meta, etc. ne doit partir.
- ☐ Cliquez « Tout refuser » : toujours aucune requête vers ces services.
- ☐ Cliquez « Tout accepter » : les services se chargent.
- ☐ L'icône tarteaucitron (en bas à droite) permet de rouvrir les préférences — le visiteur peut changer d'avis à tout moment.
4. Après l'installation
- ☐ Vérifiez que votre politique de confidentialité est bien publiée à l'adresse indiquée dans le code (
privacyUrl). - ☐ Notez l'installation dans votre registre des traitements (document
registre-traitementsde ce kit). - ☐ Refaites le test de la section 3 après chaque ajout d'un nouvel outil sur le site.