Gestion du consentement aux cookies

Gestion du consentement aux cookies

Cookies déclenchés avant que quiconque n’accepte, et aucun moyen de refuser.

Qu'est-ce que Gestion du consentement aux cookies?

L'analyse d'un régulateur trouve des cookies non essentiels définis avant le consentement et une bannière sans aucun moyen de refuser. Une analyse répertorie chaque cookie avec le moment où il a été écrit, deux d'entre eux portant une étiquette strictement nécessaire qu'ils n'ont pas gagnée, et trois non classés qui doivent être classés correctement car la bannière change de catégorie sur ces étiquettes. Vous allez reconstruire la bannière, supprimer le libellé de consentement implicite et les catégories activées par défaut, publier avec une raison documentée et réexplorer pour trouver le lecteur vidéo intégré qui nécessite un correctif différent.

Ce que vous apprendrez dans Gestion du consentement aux cookies

Gestion du consentement aux cookies — Étapes de la formation

  1. Présentation

    Aujourd'hui, vous allez travailler sur le consentement aux cookies : quels cookies un site Web peut définir avant que quiconque n'accepte quoi que ce soit, en quoi les quatre catégories diffèrent et ce qui transforme une bannière de consentement d'une mention légale en un problème juridique. Les règles ici viennent de deux endroits à la fois. La directive ePrivacy régit le stockage ou la lecture de tout contenu sur l'appareil d'une personne, et le RGPD régit ce qui constitue un consentement valide.

  2. L'enquête du régulateur

    Alice ouvre sa boîte de réception pour trouver un message d'Helena Ruzicka, la déléguée à la protection des données. Une opération de ratissage de l'autorité de surveillance a signalé le site Web de Brackwell Media. La lettre précise ce que la vérification automatisée a trouvé.

  3. Ouverture de la plateforme de consentement

    L'e-mail d'Helena renvoie directement à la plateforme de gestion du consentement, où la nouvelle analyse attend.

  4. Connexion

    La plateforme de consentement contient l'inventaire des cookies, la configuration des bannières et le journal de consentement pour chaque propriété Brackwell Media.

  5. Lecture du scan

    L'analyse répertorie douze cookies définis par la page d'accueil de Brackwell Media, avec le moment où chacun est écrit et qui l'écrit. Alice commence par les deux colonnes que le robot du régulateur lisait.

  6. Le mythe strictement nécessaire

    Trois cookies sont correctement marqués comme strictement nécessaires : la session de connexion, le jeton CSRF et le cookie qui stocke le choix de consentement lui-même. Deux autres sont marqués comme étant strictement nécessaires et ne devraient pas l'être. Il s’agit de l’erreur de conformité des cookies la plus courante.

  7. Lequel est nécessaire

    Avant qu'Alice ne recatégorise quoi que ce soit, elle vérifie sa propre compréhension de l'endroit où se situe la ligne.

  8. Correction des catégories

    Alice parcourt les lignes non classées. Chaque cookie doit se trouver dans la catégorie qui correspond à ce qu'il fait réellement, car la bannière activera et désactivera des catégories entières en fonction de ces étiquettes. Obtenir un cookie marketing classé comme fonctionnel signifie qu'il se déclenchera pour quelqu'un qui a refusé le marketing.

  9. La bannière telle qu'elle est

    L'inventaire étant corrigé, Alice ouvre la configuration de la bannière. La bannière en direct est affichée exactement telle que le visiteur la voit. C’est la conception préconisée par le régulateur.

  10. Rendre le refus réel

    Alice a vu les trois défauts. Avant de modifier la configuration, elle réfléchit à ce qu’une bannière conforme a réellement à offrir.

Couverture des référentiels de sécurité

CIS Controls

  • CIS 3 Data Protection

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
  • PR.DS Data Security

GDPR

  • Art. 7 Conditions for consent