# Déclaration de cookies : la liste que vos visiteurs voient vraiment

Comment FlowConsent génère la liste des cookies depuis les services actifs, comment ajouter des cookies personnalisés, et l'alerte cookie non déclaré.

> Canonical: https://www.flowconsent.com/fr/doc/cookie-declaration
> Last updated: 2026-07-30
La liste de cookies montrée aux visiteurs est générée, pas écrite à la main : l'onglet **Cookie list** du Builder la dérive de vos services actifs, et vous n'ajoutez manuellement que les cookies qu'aucun service du catalogue ne peut connaître. La page Conformité boucle ensuite la boucle — si un scan observe un cookie que votre bannière ne déclare pas, vous recevez une alerte avec une correction en un clic.

## Générée automatiquement depuis vos services

Pour chaque service actif, le catalogue apporte ses cookies à la catégorie correspondante — essentiel, analytics, marketing ou préférences. Chaque entrée porte les champs qu'une déclaration exige :

- **nom** — ex. `_GRECAPTCHA`, `ph_phc_*`
- **finalité** — à quoi sert le cookie, en mots lisibles par un visiteur
- **fournisseur** — qui le pose (par défaut, le nom du service)
- **durée** — telle qu'elle doit être affichée aux visiteurs, ex. « 6 mois »
- **type** — first-party ou third-party

Les entrées auto-générées sont en lecture seule : elles se mettent à jour avec le catalogue, vous ne maintenez donc jamais à la main les durées de vie des cookies de Google. L'onglet affiche le total et la part d'entrées auto-générées.

> [!NOTE]
> Les données de cookies vivent dans le catalogue en base de FlowConsent, enrichi au fil du temps (reCAPTCHA, PostHog, Sentry, Intercom…). Choisir le service canonique compte : une ligne alias n'apporterait aucun cookie — voir les [identifiants canoniques](/fr/doc/services-and-legal-basis).

## Les cookies personnalisés

Vos propres cookies first-party — une session de panier, un cookie d'attribution posé par votre back — ne viennent d'aucun service du catalogue. Ajoutez-les par catégorie avec **Ajouter un cookie**, en remplissant les cinq mêmes champs (nom, finalité, fournisseur, durée, type first-party/third-party). Les entrées personnalisées sont fusionnées avec la liste auto-générée dans la bannière.

## L'alerte « cookie non déclaré »

Déclarer ce que vous *pensez* poser ne suffit pas ; la liste doit refléter ce qui se pose **réellement**. Sur la [page Conformité](/fr/doc/compliance-verification), FlowConsent compare les cookies observés par votre dernier scan à tout ce que votre bannière déclare — services actifs plus cookies personnalisés, comparés par nom, sans tenir compte de la casse. Tout ce qui est observé mais non déclaré déclenche une alerte listant chaque cookie avec son domaine et sa nature first-party ou third-party.

Un clic sur **Déclarer ces cookies dans la bannière** les ajoute tous à vos cookies personnalisés :

- la **catégorie est devinée** d'après le nom : les préfixes analytics connus (`_ga`, `_pk_`, `_hj`, `ph_`, `mp_`, `amplitude`…) partent en analytics ; tout le reste part en **marketing**, la catégorie la plus exigeante — mieux vaut sur-demander le consentement que l'inverse ;
- le **domaine, la durée et le type** observés sont repris ;
- la **finalité reste vide** — aucun scanner ne peut savoir pourquoi votre cookie existe.

> [!IMPORTANT]
> Après la déclaration, terminez le travail : ouvrez l'onglet Cookie list du Builder, rédigez une finalité pour chaque nouvelle entrée, recatégorisez si la supposition était fausse, puis **republiez la bannière** — la déclaration n'atteint les visiteurs qu'au prochain déploiement.

## Prochaines étapes

- [Services et bases légales](/fr/doc/services-and-legal-basis)
- [Lancer une vérification de conformité](/fr/doc/compliance-verification)
- [Personnaliser la présentation de la bannière](/fr/doc/banner-customization)
