Compliant with GDPR, CCPA, COPPA, LGPD, PECR, PDPA, PIPEDA, and more.
Ce guide s'adresse aux éditeurs. Il configure UniConsent avec les tags utilisés par la plupart des sites, afin que chaque tag reçoive le signal de consentement dont il a besoin en Europe et dans les autres régions de vos visiteurs. Vous n'êtes pas éditeur ? Pour les sites e-commerce, SaaS et marketing, consultez Sites e-commerce, SaaS et marketing.
Temps nécessaire : environ 1 à 2 heures : environ 10 minutes pour les étapes 1 et 2, 5 à 15 minutes pour chaque tag de l'étape 4, et environ 30 minutes pour tester et vérifier aux étapes 6 et 7. Les modifications publiées dans le tableau de bord peuvent mettre quelques minutes à atteindre votre site.
Qui fait quoi : les étapes 1, 3, 6 et 7 se font dans le tableau de bord UniConsent et dans votre navigateur. Les étapes 2, 4 et 5 modifient le code de votre site ou votre Google Tag Manager : votre développeur web pourra vous aider pour celles-ci.
| Votre site | Type de bannière | Pourquoi |
|---|---|---|
| Diffuse de la publicité programmatique : Google Ad Manager, AdSense, Prebid ou Amazon | IAB TCF | En Europe, les technologies publicitaires lisent la chaîne IAB TCF. Google exige une CMP certifiée par Google utilisant IAB TCF pour les annonces diffusées dans l'EEE, au Royaume-Uni et en Suisse. UniConsent est une CMP certifiée par Google, niveau Gold. |
| Utilise uniquement des tags d'analyse et de marketing | Catégories de consentement | Une bannière plus simple avec quatre catégories : Strictement nécessaires, Performance, Fonctionnalité, et Ciblage ou Publicité. |
Ensuite, dans les paramètres de votre projet, activez les politiques de vos autres régions : CCPA et US State Privacy pour les États-Unis, et IAB TCF Canada pour le Canada. Activez aussi IAB GPP, afin que les technologies publicitaires hors d'Europe reçoivent les choix des États-Unis et du Canada.
Ajoutez le tag UniConsent en haut de <head>, avant tout autre tag, afin qu'il puisse retenir les autres tags jusqu'à ce que le choix du visiteur soit connu. Consultez Installer les tags UniConsent pour le web.
Si vous gérez vos tags dans Google Tag Manager, chargez plutôt le tag CMP UniConsent avec le déclencheur Consent Initialization - All Pages. Consultez Consent Mode pour Google Tag Manager.
| Région | Bannière | Signaux reçus par vos tags |
|---|---|---|
| Europe | IAB TCF ou catégories de consentement. Les tags attendent le choix du visiteur. | La chaîne IAB TCF (bannière IAB TCF), Google Consent Mode (refusé jusqu'à ce que le visiteur accepte) et IAB GPP lorsqu'il est activé |
| États-Unis | CCPA ou US State Privacy. Les tags se chargent et le visiteur peut s'opposer. | La chaîne US Privacy, les sections américaines d'IAB GPP et Google Consent Mode. Après une opposition (« Do Not Sell or Share ») ou un signal Global Privacy Control, la publicité est désactivée : ad_user_data et ad_personalization sont refusés, et l'analyse continue. |
| Canada | IAB TCF Canada | La section canadienne d'IAB GPP après le choix du visiteur, et Google Consent Mode |
| Brésil, Afrique du Sud, Chine, Viêt Nam et vos règles pour les autres pays, lorsqu'ils sont activés | Catégories de consentement | Google Consent Mode et les catégories de consentement |
| Partout ailleurs | Pas de bannière | Les tags se chargent et Google Consent Mode est accordé |
L'Europe couvre l'Union européenne, la Norvège, l'Islande et le Liechtenstein, le Royaume-Uni, la Suisse, ainsi que l'Albanie, l'Andorre, la Biélorussie, la Bosnie-Herzégovine, le Kosovo, la Moldavie, Monaco, le Monténégro, la Macédoine du Nord, Saint-Marin, la Serbie et l'Ukraine.
Au Royaume-Uni, l'UK GDPR et les recommandations de l'ICO exigent un consentement avant le dépôt de cookies non essentiels : gardez donc le Royaume-Uni dans votre région Europe, les tags sont retenus jusqu'à ce que le visiteur accepte.
Si vous désactivez la politique d'une région, les visiteurs de cette région sont traités comme si aucune CMP n'était installée : aucune bannière ne s'affiche et aucun tag ni cookie n'est bloqué.
| Où | Loi | Ce que fait UniConsent |
|---|---|---|
| Californie | CCPA / CPRA | Affiche un avis de confidentialité et le lien Do Not Sell or Share My Personal Information, enregistre l'opposition du visiteur et traite un signal Global Privacy Control du navigateur comme une opposition. Envoie le choix sous forme de chaîne US Privacy et dans IAB GPP. |
| Virginie, Colorado, Utah, Connecticut, Floride, Montana, Oregon, Texas, Delaware, Iowa, Nebraska, New Hampshire, New Jersey, Tennessee, Minnesota, Maryland, Indiana, Kentucky et Rhode Island | La loi de l'État sur la protection des données des consommateurs | Affiche l'avis US State Privacy et le lien d'opposition. Les visiteurs peuvent s'opposer à la vente et au partage de leurs données ainsi qu'à la publicité ciblée, et un signal Global Privacy Control vaut opposition. Si vous utilisez des finalités avec des données sensibles, les visiteurs doivent d'abord y consentir. Envoie le choix dans IAB GPP. |
IAB GPP (Global Privacy Platform) est la méthode standard pour transmettre les choix de confidentialité américains d'un visiteur aux partenaires publicitaires. Google Ad Manager, Prebid, Amazon et les autres technologies publicitaires le lisent automatiquement : vous n'avez rien à configurer pour eux. UniConsent envoie la section US National, qui couvre tous les États, avec la section de l'État du visiteur. Dans GPP Sections, dans les paramètres de votre projet, vous pouvez n'en envoyer qu'une des deux. Consultez Configuration de US State Privacy.
| Tag | Comment | Guide |
|---|---|---|
| Google Analytics 4, Google Ads, Floodlight | Google Consent Mode. Avec le mode de consentement avancé, chargez les tags sur toutes les pages : ils s'adaptent au choix du visiteur. | Tag Google, Google Tag Manager, Google Consent Mode |
| Google Ad Manager, AdSense | Lancez les demandes d'annonces une fois le choix du visiteur connu. Google lit la chaîne IAB TCF, IAB GPP et la chaîne US Privacy. | Google Ad Manager et AdSense |
| Prebid.js | Incluez les modules de gestion du consentement de Prebid pour IAB TCF, IAB GPP et US Privacy. | Prebid |
| Tags et pixels publicitaires Amazon | Ajoutez le tag Amazon Consent Signal d'UniConsent. | Amazon Consent Signal |
| Meta Pixel | Retenez le pixel avec fbq('consent', 'revoke') et ajoutez le tag de consentement Meta Pixel d'UniConsent. | Meta Pixel |
| TikTok Pixel | Retenez le pixel avec ttq.holdConsent() et ajoutez le tag de consentement TikTok Pixel d'UniConsent. | TikTok Pixel |
| Microsoft Advertising (UET), Microsoft Clarity | Microsoft Consent Mode, qu'UniConsent met à jour avec le choix du visiteur. | Microsoft UET, Microsoft Clarity |
| Autres tags d'analyse et de marketing | UnicScript avec une catégorie de consentement (voir ci-dessous). | UnicScript |
| Vidéos YouTube, cartes et contenus de réseaux sociaux intégrés | Blocs d'espace réservé UnicScript, qui affichent un message jusqu'à ce que le visiteur autorise le contenu. | UnicScript |
| Tags que vous ne pouvez pas modifier | Le Tags Loader de votre tableau de bord. | Tags Loader |
Pour les autres tags d'analyse et de marketing du code de votre page, remplacez le type du tag par text/unicscript et ajoutez la catégorie de consentement requise :
<!-- Performance / Analytics, for example Hotjar -->
<script type="text/unicscript" unic-e-purpose-id="2">
// your analytics tag code
</script>
<!-- Targeting / Advertising, for example LinkedIn or Pinterest -->
<script type="text/unicscript" unic-e-purpose-id="4">
// your advertising tag code
</script>
unic-e-purpose-id fonctionne avec les deux types de bannière et dans toutes les régions. Là où IAB TCF s'applique, les catégories suivent les choix IAB TCF du visiteur, et après une opposition aux États-Unis la catégorie Ciblage ou Publicité est désactivée. Pour les tags Google Tag Manager qui ne lisent pas Consent Mode, consultez Intégration des tags JavaScript tiers.
Les visiteurs doivent pouvoir modifier leur choix à tout moment. Ajoutez un lien vers les paramètres de confidentialité, par exemple dans votre pied de page :
<a href="#" onclick='__unicapi("openunic");return false;'>Privacy Settings</a>
Pour les visiteurs américains, ajoutez cet élément là où le lien Do Not Sell or Share My Personal Information doit apparaître :
<div id="uniconsent-config"></div>
Consultez Installer les tags UniConsent pour le web et Configuration de US State Privacy.
Ouvrez votre site avec un emplacement de test, puis recommencez avec US, USCA (Californie), CA (Canada) et vos autres régions :
?uniconsent_test=1&uniconsent_reset=1&uniconsent_geo=EU
Dans chaque région, vérifiez que la bonne bannière s'affiche, que les tags attendent le consentement là où ils le doivent et que les tags Google reçoivent Consent Mode. Consultez Outils de test et de débogage d'UniConsent et le Consent Mode Checker.
Vérifiez que vos tags et vos cookies suivent le choix du visiteur. Utilisez une fenêtre de navigation privée pour chaque vérification, afin que les choix et cookies précédents ne soient pas conservés.
Saisissez l'adresse de votre site dans le Consent Mode Checker gratuit. Il confirme qu'UniConsent est détecté sur votre site et que vos tags Google reçoivent le consentement du visiteur. Consultez Utiliser le Consent Mode Checker.
https://www.example.com/?uniconsent_test=1&uniconsent_reset=1&uniconsent_geo=EU
_ga), Google Ads (_gcl_au), Meta (_fbp) ou TikTok (_ttp).USCA (Californie). Les tags se chargent immédiatement : aux États-Unis, les visiteurs s'opposent au lieu de consentir au préalable.USTX (Texas).Dans votre tableau de bord, ouvrez la liste des cookies de votre projet. Le scanner de cookies liste une fois par jour les cookies qu'il trouve sur votre site. Vérifiez que chaque cookie a la bonne catégorie et qu'aucun cookie de suivi n'est classé comme strictement nécessaire. Consultez Gérer la liste des cookies.
Votre développeur peut confirmer les signaux dans les outils de développement du navigateur :
facebook.com/tr ou analytics.tiktok.com. Avec le mode de consentement avancé, les requêtes Google Analytics (/g/collect) portent gcs=G100 (stockage refusé) jusqu'à ce que le visiteur accepte, puis gcs=G111.1YYN après une opposition en Californie) et la chaîne IAB GPP :__tcfapi('getTCData', 2, console.log)
__uspapi('getUSPData', 1, console.log)
__gpp('ping', console.log)
Si un tag dépose encore des cookies ou envoie des requêtes avant le consentement, il se charge hors du contrôle d'UniConsent. Retrouvez-le dans le code de votre page, dans Google Tag Manager ou dans un plugin, et intégrez-le comme à l'étape 4.
Contactez-nous : support@uniconsent.com