PrestaShop cookies RGPD : guide complet de conformite

Auteur: FlowConsent25 mai 20265 min de lecture

TL;DR : PrestaShop depose plusieurs cookies techniques et marketing par defaut. Pour etre conforme au RGPD et aux recommandations de la CNIL, vous devez bloquer tous les cookies non essentiels avant le consentement, afficher une banniere avec refus explicite accessible des le premier plan, et activer Google Consent Mode v2 si vous utilisez Google Analytics ou Google Ads.

Si vous gerez une boutique en ligne avec PrestaShop, vous traitez des donnees personnelles de visiteurs europeens. Le RGPD vous impose d'obtenir un consentement libre, eclaire et explicite avant tout depot de cookie non strictement necessaire. Cette obligation s'applique que vous soyez une PME ou un grand compte.

Ce guide vous explique, etape par etape, comment identifier les cookies presents sur votre boutique, configurer une banniere conforme et integrer les outils analytics sans risque juridique.

Pourquoi PrestaShop doit respecter le RGPD pour les cookies

Le RGPD et la directive ePrivacy imposent le consentement prealable pour tout cookie depose a des fins autres que le fonctionnement technique du site. La CNIL a rappele en 2022 que le simple maintien de la navigation ne constitue pas un consentement valide.

Les marchands utilisant PrestaShop sont directement concernes par :

  • Les cookies de mesure d'audience (Google Analytics, Facebook Pixel)
  • Les cookies de personnalisation et recommandation produit
  • Les cookies de retargeting et publicite
  • Les cookies de reseaux sociaux integres

En cas de manquement, la CNIL peut prononcer des sanctions pouvant atteindre 4 % du chiffre d'affaires annuel mondial ou 20 millions d'euros.

Les cookies deposes par PrestaShop par defaut

Une installation fraiche de PrestaShop depose plusieurs cookies, dont certains sont techniquement necessaires et d'autres non :

  • PrestaShop-[token] : cookie de session panier, techniquement necessaire
  • id_currency, id_lang, id_wishlist : preferences utilisateur, necessaires
  • viewed : historique produits consultes, peut necessiter consentement selon usage
  • Modules tiers : chaque module (chat, analytics, marketing) ajoute ses propres cookies

Les modules tiers sont la principale source de non-conformite : ils deposent souvent des cookies des l'activation, sans attendre le consentement.

Configurer une banniere de cookies conforme sur PrestaShop

Modules officiels vs solutions dediees

PrestaShop propose des modules de banniere cookies dans son marketplace. Cependant, leur niveau de conformite varie. Certains modules proposent uniquement un bouton 'Accepter' sans refus facilement accessible, ce qui n'est pas conforme aux exigences de la CNIL depuis 2022.

Les criteres d'une banniere conforme selon la CNIL :

  • Bouton refuser aussi visible que le bouton accepter
  • Acces a la liste des finalites et des partenaires
  • Possibilite de retirer son consentement facilement
  • Journalisation des consentements (preuve de consentement)

Une solution dediee comme FlowConsent s'integre via un script JavaScript et gere automatiquement le blocage des cookies avant consentement, la journalisation et la compatibilite Google Consent Mode v2.

Parametres essentiels a configurer

Quelle que soit la solution choisie, vous devez configurer :

  1. La liste exhaustive des cookies deposes par votre boutique (auditez avec les outils developpeurs du navigateur)
  2. Le blocage preventif des scripts marketing avant consentement
  3. Le texte de la banniere avec mention claire des finalites
  4. Le lien vers votre politique de confidentialite
  5. La duree de validite du consentement (recommandation CNIL : 6 mois)

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Integrer Google Consent Mode v2 sur PrestaShop

Depuis mars 2024, Google exige l'implementation de Google Consent Mode v2 pour les annonceurs utilisant Google Analytics 4 ou Google Ads dans l'Espace Economique Europeen. Sans cette integration, les conversions peuvent ne plus etre mesurees correctement.

Google Consent Mode v2 utilise deux signaux principaux :

  • analytics_storage : autorise la mesure d'audience
  • ad_storage : autorise les cookies publicitaires

Sur PrestaShop, l'integration se fait via le module Google Tag Manager ou directement dans le header du theme. Votre CMP doit envoyer les signaux de consentement avant le chargement des balises Google.

Avec FlowConsent, l'envoi des signaux Consent Mode v2 est automatique des la configuration de vos finalites Google.

Audit de votre boutique PrestaShop

Avant de configurer votre banniere, realisez un audit complet des cookies presents sur votre boutique. Naviguez sur votre site en mode navigation privee et ouvrez les outils developpeurs (F12) > Application > Cookies. Listez tous les cookies, leur domaine et leur duree de vie. Identifiez ceux qui sont techniquement necessaires et ceux qui necessitent consentement.

Vous pouvez utiliser l'outil de scan gratuit de FlowConsent pour automatiser cet audit et obtenir un rapport complet de vos cookies.

Un audit regulier (au moins une fois par an) est recommande, car les modules que vous installez peuvent introduire de nouveaux cookies sans que vous en soyez informe.

Checklist de conformite PrestaShop

  1. Auditer tous les cookies deposes sur la boutique
  2. Identifier les cookies necessaires vs non necessaires
  3. Installer une CMP compatible RGPD et CNIL
  4. Configurer le blocage preventif des scripts non essentiels
  5. Afficher une banniere avec refus aussi accessible que l'acceptation
  6. Lister toutes les finalites et partenaires dans la banniere
  7. Implementer Google Consent Mode v2 si vous utilisez GA4 ou Google Ads
  8. Conserver les preuves de consentement (logs)
  9. Mettre a jour la politique de confidentialite
  10. Planifier un audit annuel des cookies

La mise en conformite de votre boutique PrestaShop n'est pas optionnelle, mais elle n'est pas non plus une contrainte insurmontable. Une CMP bien configuree vous protege juridiquement tout en preservant vos performances marketing.

Pour configurer rapidement votre banniere de cookies conforme, essayez FlowConsent gratuitement.

Partager

Questions fréquentes

PrestaShop est-il conforme au RGPD par defaut ?

Non. PrestaShop ne fournit pas de solution de gestion du consentement cookies conforme CNIL par defaut. Vous devez installer une CMP tierce et configurer le blocage des cookies non essentiels avant le consentement.

Quels modules PrestaShop utiliser pour la conformite cookies ?

Plusieurs modules de banniere cookies existent sur le marketplace PrestaShop, mais leur niveau de conformite varie. Une solution externe comme FlowConsent garantit la conformite CNIL avec refus accessible, journalisation et Google Consent Mode v2.

Google Consent Mode v2 est-il obligatoire sur PrestaShop ?

Il est obligatoire si vous utilisez Google Analytics 4 ou Google Ads en Europe depuis mars 2024. Sans Consent Mode v2, Google ne peut plus mesurer correctement vos conversions et votre retour sur investissement publicitaire est impacte.

Comment auditer les cookies de ma boutique PrestaShop ?

Naviguez en mode prive et utilisez les outils developpeurs du navigateur (F12 > Application > Cookies). Listez tous les cookies, leur duree et leur finalite. Vous pouvez aussi utiliser l'outil de scan gratuit de FlowConsent pour obtenir un rapport automatise.