Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
FlowConsent est une Consent Management Platform (CMP) européenne hébergée dans l'UE qui collecte, stocke et propage le consentement aux cookies et trackers conformément au RGPD, à la directive ePrivacy et à l'IAB TCF.
FlowConsent est une Consent Management Platform (CMP) conçue pour les éditeurs et opérateurs SaaS européens qui doivent se conformer au RGPD, à la directive ePrivacy et aux règles cookies nationales. Elle affiche une bannière personnalisable, recueille un consentement granulaire par finalité, stocke la preuve de consentement et propage la décision aux scripts du site via l''IAB Transparency and Consent Framework (TCF v2.2) et Google Consent Mode v2. Toute la stack est hébergée dans l''Union européenne, sans transfert hors UE.
FlowConsent dépose un cookie first party fc_consent qui contient l''état du consentement, la version de la bannière, l''horodatage et un hash non identifiant. Un reçu de consentement est généré et stocké sur le backend FlowConsent avec l''URL de la page, un identifiant visiteur hashé avec sel, les décisions par finalité, la chaîne IAB TCF et le signal Google Consent Mode. Aucun ID publicitaire n''est collecté. Le reçu sert de preuve et de piste d''audit exigée par la CNIL, le BfDI, l''AEPD et l''ICO.
Une CMP est par construction strictement nécessaire pour respecter l''article 5(3) de la directive ePrivacy et l''article 7 du RGPD. Le cookie fc_consent mémorise la décision et est donc exempté de consentement préalable. La base légale du reçu est l''article 6(1)(c) du RGPD (obligation légale, accountability) combiné à l''article 6(1)(f) (intérêt légitime, lutte contre la fraude et audit). FlowConsent ne doit jamais être placée derrière une autre couche de consentement. La transparence reste exigée : la bannière doit lister FlowConsent, sa finalité et sa durée de conservation.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
FlowConsent opère exclusivement dans l''Union européenne, avec API, tableaux de bord et reçus hébergés à Francfort et Paris. La CMP elle même n''effectue aucun transfert hors UE. Les services en aval pilotés par FlowConsent (analytics, publicité, plug ins sociaux) gardent leurs propres règles de résidence et peuvent exiger des CCT supplémentaires : FlowConsent ne stocke que leur état de consentement, jamais les données qu''ils traitent.
Installez le script FlowConsent comme tout premier tag de chaque page afin que les autres scripts soient bloqués jusqu''au consentement. Configurez la taxonomie des finalités en cohérence avec votre politique de confidentialité (analytique, marketing, personnalisation, réseaux sociaux). Activez le signal IAB TCF v2.2 et Google Consent Mode v2 pour propager le consentement aux partenaires publicitaires et aux produits Google. Documentez FlowConsent dans votre registre au titre d''une obligation légale et alignez la conservation des reçus sur la recommandation CNIL de six ans.
Les sites web utilisant FlowConsent doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
Risque faible. La CMP elle même traite peu de données personnelles (état du consentement, identifiant visiteur hashé, URL de page) à des fins de conformité. À documenter dans le registre au titre d'une obligation légale et d'un intérêt légitime.
Exemple de texte de consentement
FlowConsent est la CMP qui affiche cette bannière et stocke vos choix. Strictement nécessaire pour mémoriser vos décisions et prouver la conformité, elle ne nécessite pas elle même de consentement.
Domaines tiers contactes
flowconsent.comcdn.flowconsent.comapp.flowconsent.comapi.flowconsent.comCookies deposes
| Nom | Type | Duree | Finalite |
|---|---|---|---|
| fc_consent | first_party | 12 months | Strictly necessary cookie that stores the user consent state, banner version, timestamp and a non identifying hash so that the choice is remembered and applied across pages. |
FlowConsent est un service essentiel, mais la transparence compte. Gerez tous vos consentements avec FlowConsent.
FlowConsent dépose un seul cookie first party nommé fc_consent qui stocke l'état du consentement, la version de la bannière, un horodatage et un hash non identifiant. Aucun cookie tiers, aucun partage avec des réseaux publicitaires.
Non. Le cookie fc_consent est strictement nécessaire pour mémoriser le choix de l'utilisateur et respecter l'obligation de consentement RGPD et ePrivacy. Il est donc exempté de l'exigence de consentement préalable de l'article 5(3) ePrivacy.
L'article 6(1)(c) du RGPD (obligation légale) pour la conservation du reçu de consentement comme preuve, combiné à l'article 6(1)(f) (intérêt légitime) pour la lutte contre la fraude et l'audit. La CMP elle même ne nécessite aucun consentement.
Non. FlowConsent opère exclusivement dans l'Union européenne avec API, tableaux de bord et reçus hébergés à Francfort et Paris. Les sous traitants sont limités à des fournisseurs européens et la DPA confirme l'absence de transfert hors UE.
Une AIPD formelle n'est généralement pas obligatoire car la CMP traite peu de données personnelles avec une justification d'intérêt public forte. Documentez l'analyse d'intérêt légitime et d'obligation légale dans votre registre et alignez la conservation sur les recommandations du régulateur national.
Placez le script FlowConsent comme tout premier tag de chaque page afin que les autres scripts restent bloqués jusqu'au consentement. Configurez des toggles granulaires par finalité, activez les signaux IAB TCF v2.2 et Google Consent Mode v2, documentez FlowConsent dans votre registre et alignez la conservation sur les six ans recommandés par la CNIL.
Des CMP européennes incluent Didomi, Axeptio, Cookiebot (groupe Usercentrics), Tarte au Citron, Sourcepoint EU et Complianz. Critères de choix : résidence UE, certification IAB TCF, blocage granulaire par finalité, A/B testing des bannières, reçus server side et richesse des connecteurs.
Mentionnez que vous utilisez FlowConsent (CMP, hébergement UE) pour gérer et prouver le consentement, listez le cookie fc_consent comme strictement nécessaire, documentez la conservation des reçus et expliquez comment l'utilisateur peut retirer ou modifier ses choix via le lien persistant des préférences FlowConsent.