Déclaration de cookies : la liste que vos visiteurs voient vraiment
Comment FlowConsent génère la liste des cookies depuis les services actifs, comment ajouter des cookies personnalisés, et l'alerte cookie non déclaré.
La liste de cookies montrée aux visiteurs est générée, pas écrite à la main : l'onglet Cookie list du Builder la dérive de vos services actifs, et vous n'ajoutez manuellement que les cookies qu'aucun service du catalogue ne peut connaître. La page Conformité boucle ensuite la boucle — si un scan observe un cookie que votre bannière ne déclare pas, vous recevez une alerte avec une correction en un clic.
Générée automatiquement depuis vos services
Pour chaque service actif, le catalogue apporte ses cookies à la catégorie correspondante — essentiel, analytics, marketing ou préférences. Chaque entrée porte les champs qu'une déclaration exige :
- nom — ex.
_GRECAPTCHA,ph_phc_* - finalité — à quoi sert le cookie, en mots lisibles par un visiteur
- fournisseur — qui le pose (par défaut, le nom du service)
- durée — telle qu'elle doit être affichée aux visiteurs, ex. « 6 mois »
- type — first-party ou third-party
Les entrées auto-générées sont en lecture seule : elles se mettent à jour avec le catalogue, vous ne maintenez donc jamais à la main les durées de vie des cookies de Google. L'onglet affiche le total et la part d'entrées auto-générées.
Les cookies personnalisés
Vos propres cookies first-party — une session de panier, un cookie d'attribution posé par votre back — ne viennent d'aucun service du catalogue. Ajoutez-les par catégorie avec Ajouter un cookie, en remplissant les cinq mêmes champs (nom, finalité, fournisseur, durée, type first-party/third-party). Les entrées personnalisées sont fusionnées avec la liste auto-générée dans la bannière.
L'alerte « cookie non déclaré »
Déclarer ce que vous pensez poser ne suffit pas ; la liste doit refléter ce qui se pose réellement. Sur la page Conformité, FlowConsent compare les cookies observés par votre dernier scan à tout ce que votre bannière déclare — services actifs plus cookies personnalisés, comparés par nom, sans tenir compte de la casse. Tout ce qui est observé mais non déclaré déclenche une alerte listant chaque cookie avec son domaine et sa nature first-party ou third-party.
Un clic sur Déclarer ces cookies dans la bannière les ajoute tous à vos cookies personnalisés :
- la catégorie est devinée d'après le nom : les préfixes analytics connus (
_ga,_pk_,_hj,ph_,mp_,amplitude…) partent en analytics ; tout le reste part en marketing, la catégorie la plus exigeante — mieux vaut sur-demander le consentement que l'inverse ; - le domaine, la durée et le type observés sont repris ;
- la finalité reste vide — aucun scanner ne peut savoir pourquoi votre cookie existe.