Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
WordPress par défaut décrit les cookies qu'une installation WordPress de base dépose, à savoir des cookies fonctionnels strictement nécessaires pour les utilisateurs connectés et les commentateurs, qui ne requièrent généralement pas de consentement.
WordPress par défaut désigne le comportement en matière de cookies et de suivi d''une installation WordPress de base, sans extension ni service tiers. Le coeur de WordPress est le système de gestion de contenu open source qui propulse une grande partie du web. Seul, il ne dépose qu''un petit nombre de cookies internes et ne charge aucun traceur d''analyse ou de publicité. Comprendre cette base aide les propriétaires de site à distinguer le comportement du coeur de l''impact des extensions qu''ils ajoutent.
Le coeur de WordPress ne dépose des cookies fonctionnels que dans des situations précises. Le cookie wordpress_test_cookie vérifie si le navigateur accepte les cookies, les cookies wordpress_logged_in et wordpress_sec gardent les utilisateurs authentifiés connectés, et les cookies wp-settings mémorisent les préférences de l''interface d''administration. Pour les visiteurs qui laissent un commentaire, les cookies comment_author stockent le nom, l''e mail et le site afin de préremplir le formulaire. Les visiteurs anonymes qui se contentent de lire le contenu sans se connecter ni commenter ne reçoivent généralement aucun cookie persistant.
Les cookies du coeur de WordPress sont des cookies fonctionnels strictement nécessaires, ce qui signifie qu''ils relèvent de l''exemption de l''article 5(3) de la directive ePrivacy et ne requièrent normalement pas de consentement. Les cookies de connexion sont nécessaires pour fournir le service demandé par l''utilisateur, et les cookies de commentaire ne sont déposés qu''après que l''utilisateur a choisi de commenter et peuvent être refusés via la case prévue. La base légale de ce traitement limité est généralement l''exécution du contrat ou l''intérêt légitime au titre du RGPD.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
La situation change dès que vous ajoutez des extensions, de l''analyse, des intégrations sociales, des polices chargées depuis des serveurs externes ou de la publicité. Ces ajouts peuvent déposer des cookies non essentiels et envoyer des données à des tiers, ce qui exige alors une bannière de consentement et une base légale au delà de l''exemption du coeur. De nombreux sites WordPress réels ont donc bien besoin d''un consentement, non pas à cause du coeur de WordPress mais à cause de ce qui a été installé par dessus. Évaluez toujours l''ensemble plutôt que la configuration par défaut seule.
Le coeur de WordPress ne transfère pas de données vers des pays tiers par lui même, car il est auto hébergé sur le serveur choisi par le propriétaire du site. L''emplacement des données personnelles dépend donc entièrement de l''hébergeur, et choisir un hébergeur européen maintient les données dans l''Espace économique européen. Les transferts vers des pays tiers n''apparaissent généralement qu''à travers des services externes comme les réseaux de diffusion de contenu, les polices ou l''analyse ajoutés par le propriétaire. Les propriétaires de site doivent documenter leur région d''hébergement et les services externes.
Pour un site WordPress par défaut, documentez les cookies fonctionnels du coeur dans votre politique de confidentialité et de cookies et expliquez qu''ils sont strictement nécessaires. Vous n''avez pas besoin d''une bannière de consentement pour les seuls cookies du coeur, mais conservez un inventaire clair et révisez le chaque fois que vous installez une extension ou une intégration. Choisissez un hébergeur dans une région adaptée, maintenez WordPress à jour pour la sécurité et n''ajoutez la gestion du consentement que lorsque vous introduisez un suivi non essentiel.
Les sites web utilisant WordPress (noyau, auto heberge) doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
Une analyse d'impact relative à la protection des données n'est normalement pas nécessaire pour une installation WordPress de base, car elle ne dépose que des cookies fonctionnels strictement nécessaires pour les utilisateurs connectés et les commentateurs. L'attention se déplace dès que des extensions, de l'analyse, des intégrations ou de la publicité sont ajoutées, car elles introduisent du suivi et d'éventuels transferts vers des pays tiers. Évaluez l'ensemble des extensions et des intégrations externes plutôt que le coeur de WordPress seul.
Exemple de texte de consentement
Ce site fonctionne avec WordPress et utilise des cookies strictement nécessaires pour garder les utilisateurs connectés et mémoriser vos informations lorsque vous laissez un commentaire. Ces cookies fonctionnels ne requièrent pas de consentement. Si nous ajoutons des outils d'analyse ou de marketing, nous vous demanderons votre consentement séparément.
Domaines tiers contactes
api.wordpress.orgwordpress.orgsecure.gravatar.coms.w.orgCookies deposes
| Nom | Type | Duree | Finalite |
|---|---|---|---|
| wordpress_test_cookie | Functional | Session | Checks whether the visitor browser accepts cookies so the login process can work |
| wordpress_logged_in_[hash] | Functional | Session or 14 days | Identifies that a user is logged in and keeps the authenticated session active |
| wordpress_sec_[hash] | Functional | Session or 14 days | Secures the authenticated session within the admin area and protected pages |
| wp-settings-[UID] | Functional | 1 year | Stores personal admin and interface preferences for a logged in user |
| comment_author_[hash] | Functional | 347 days | Remembers the name and website of a commenter to prefill the comment form |
| comment_author_email_[hash] | Functional | 347 days | Remembers the email address of a commenter to prefill the comment form |
Ce service peut collecter des donnees utilisateur. Assurez votre conformite RGPD avec FlowConsent.
Une installation WordPress de base ne dépose que des cookies fonctionnels internes. Le cookie wordpress_test_cookie vérifie la prise en charge des cookies, wordpress_logged_in et wordpress_sec gardent les utilisateurs authentifiés connectés, wp-settings stocke les préférences d'administration et les cookies comment_author préremplissent le formulaire de commentaire. Les lecteurs anonymes qui ne se connectent ni ne commentent ne reçoivent généralement aucun cookie persistant.
En général non. Les cookies du coeur sont des cookies fonctionnels strictement nécessaires qui relèvent de l'exemption de l'article 5(3) de la directive ePrivacy, ils ne requièrent donc pas de consentement. Les cookies de commentaire ne sont déposés qu'après que l'utilisateur a choisi de commenter et peuvent être refusés. Le consentement devient nécessaire uniquement lorsque des extensions ou des services externes ajoutent un suivi non essentiel.
Le traitement limité du coeur repose sur l'exécution du contrat et l'intérêt légitime au titre de l'article 6(1)(b) et (f) du RGPD, car les cookies sont nécessaires pour fournir les fonctions de connexion et de commentaire demandées. Aucun traitement marketing fondé sur le consentement n'a lieu dans une installation par défaut. La base change si vous ajoutez de l'analyse ou de la publicité.
Le coeur de WordPress ne transfère pas de données personnelles vers des pays tiers par lui même. L'emplacement de vos données dépend entièrement de l'hébergeur que vous choisissez, de sorte qu'un hébergeur européen maintient les données dans l'Espace économique européen. Les transferts vers des pays tiers n'apparaissent normalement qu'à travers des services externes comme un réseau de diffusion de contenu, Gravatar ou l'analyse que vous ajoutez.
Une analyse d'impact n'est normalement pas requise pour une installation de base, car elle ne dépose que des cookies fonctionnels strictement nécessaires à faible impact sur la vie privée. Le besoin d'une AIPD apparaît lorsque vous ajoutez des extensions, du profilage, de l'analyse ou de la publicité qui introduisent du suivi et d'éventuels transferts. Évaluez l'ensemble des extensions plutôt que le coeur de WordPress seul.
Documentez les cookies fonctionnels du coeur dans votre politique de confidentialité et de cookies et indiquez qu'ils sont strictement nécessaires. Vous n'avez pas besoin d'une bannière de consentement pour les seuls cookies du coeur, mais tenez un inventaire et mettez le à jour chaque fois que vous installez une extension ou une intégration. Choisissez une région d'hébergement adaptée à vos utilisateurs et maintenez WordPress à jour pour la sécurité.
Les alternatives incluent d'autres systèmes de gestion de contenu comme Ghost, Joomla, Drupal ou des générateurs de sites statiques, chacun avec son propre comportement de cookies. Pour les sites soucieux de la vie privée, un générateur statique ne dépose presque aucun cookie, tandis que les plateformes hébergées peuvent ajouter leur propre suivi. La différence essentielle tient généralement aux extensions et services externes plutôt qu'à la plateforme elle même.
Réanalysez votre site chaque fois que vous installez ou mettez à jour une extension, un thème ou une intégration, car ce sont eux qui introduisent généralement de nouveaux cookies et requêtes tierces. Conservez la documentation des cookies fonctionnels du coeur et ajoutez les cookies non essentiels apportés par les extensions, ainsi qu'une bannière de consentement si nécessaire. Révisez la politique après chaque changement significatif du site.