Bandeau cookies : guide d'installation

Site : Boulangerie Maison Dupont (https://boulangerie-maison-dupont.fr) — généré le 22/08/2026.

1. Pourquoi ce document

La loi Informatique et Libertés (art. 82) et les lignes directrices de la CNIL imposent de recueillir le consentement du visiteur avant de déposer tout traceur non essentiel (mesure d'audience non exemptée, pixels publicitaires, réseaux sociaux…). Le refus doit être aussi simple que l'acceptation : un bouton « Tout refuser » au même niveau que « Tout accepter ».

Traceurs détectés lors de l'analyse de votre site :

Le code ci-dessous est déjà configuré pour ces services — il ne vous reste qu'à renseigner vos identifiants.

2. Le code à installer

La solution retenue est tarteaucitron.js : libre (licence MIT), légère, en français, et pensée pour les recommandations de la CNIL (blocage préalable des traceurs, « Tout refuser » en un clic, icône de réouverture des préférences).

  1. Copiez le code ci-dessous (il est aussi dans le fichier bandeau-cookies.snippet.html de ce kit).
  2. Collez-le juste avant la balise </head>, sur toutes les pages de votre site.
  3. Remplacez les identifiants en X (G-XXXXXXXXXX, GTM-XXXXXXX…) par les vôtres — vous les trouverez dans l'administration de chaque outil.
  4. Supprimez les anciens snippets de ces outils de vos pages : c'est désormais tarteaucitron qui les charge, uniquement après consentement. Si vous laissez les deux, les traceurs partiront sans consentement et le bandeau ne servira à rien.
<!-- Bandeau de consentement cookies — tarteaucitron.js (licence MIT) -->
<!-- À coller juste avant </head>, sur TOUTES les pages du site. -->
<script src="https://cdn.jsdelivr.net/npm/tarteaucitronjs@1.19.0/tarteaucitron.min.js"></script>
<script>
tarteaucitron.init({
  "privacyUrl": "/politique-de-confidentialite", /* page de votre politique de confidentialité */
  "bodyPosition": "bottom",
  "hashtag": "#tarteaucitron",
  "cookieName": "tarteaucitron",
  "orientation": "bottom",
  "groupServices": true,
  "showDetailsOnClick": true,
  "serviceDefaultState": "wait",
  "showAlertSmall": false,
  "cookieslist": false,
  "closePopup": false,
  "showIcon": true,
  "iconPosition": "BottomRight",
  "adblocker": false,
  "DenyAllCta": true, /* bouton « Tout refuser » — obligatoire (CNIL) */
  "AcceptAllCta": true,
  "highPrivacy": true,
  "handleBrowserDNTRequest": false,
  "removeCredit": false,
  "moreInfoLink": true,
  "useExternalCss": false,
  "useExternalJs": false,
  "readmoreLink": "/politique-de-confidentialite",
  "mandatory": true,
  "mandatoryCta": false
});

// Google Analytics (GA4) — supprimez l'ancien snippet GA de vos pages :
// c'est tarteaucitron qui le chargera, uniquement après consentement.
tarteaucitron.user.gtagUa = 'G-XXXXXXXXXX'; // ← votre identifiant GA4
tarteaucitron.user.gtagMore = function () { /* options éventuelles */ };
(tarteaucitron.job = tarteaucitron.job || []).push('gtag');

// Meta Pixel (Facebook/Instagram) — supprimez l'ancien snippet du pixel.
tarteaucitron.user.facebookpixel = 'XXXXXXXXXXXXXXXX'; // ← votre identifiant de pixel
tarteaucitron.user.facebookpixelMore = function () { /* options éventuelles */ };
(tarteaucitron.job = tarteaucitron.job || []).push('facebookpixel');
</script>

3. Vérifier que tout fonctionne

Cas particuliers. Matomo en mode « sans cookies » et Plausible sont exemptés de consentement (mesure d'audience respectueuse, voir les critères d'exemption de la CNIL) — pas besoin de les faire passer par le bandeau si leur configuration respecte ces critères. Les régies publicitaires (AdSense, DoubleClick, Outbrain, Taboola) sont à l'inverse les plus sensibles : ne les chargez jamais avant consentement.

4. Après l'installation