Badge Webflow Award Winner 2023

Google Consent Mode V2 : Guide complet pour mettre en conformité votre site Webflow

Publié le 
27/8/2024
Modifié le 
2/9/2024
Temps de lecture : 5 min
Logo Webflow avec logo RGPD et Google Consent Mode V2
Écrit par
Icon digidop

L'équipe Digidop

Agence Web

Avec l'arrivée de Google Consent Mode V2, la collecte de données utilisateur évolue pour s'adapter aux évolutions du RGPD. Qu'en est-il pour votre site Webflow ? Nous faisons le point dans notre article.

Points clés à retenir
  • Nouvelles exigences de Google : Depuis mars 2024, Google impose un consentement explicite pour utiliser ses outils comme Google Ads ou GA4 dans l'EEE.
  • Acteurs concernés : Propriétaires de sites web / Responsables marketing et publicitaires / Développeurs et responsables techniques / Entreprises opérant dans l'EEE.
  • Google Consent Mode V2 (CoMo V2) : Permet de collecter des données anonymisées même sans consentement, assurant ainsi la conformité au RGPD tout en optimisant les performances publicitaires.
  • Conformité pour Webflow : Utilisez Finsweet Cookies Consent, une solution conforme, pour intégrer CoMo V2 et gérer les consentements directement sur vos sites Webflow.
  • Risques en cas de non-conformité : Sanctions juridiques, amendes importantes, et perte de suivi précis des performances publicitaires.

Avant mars 2024, Google ne vérifiait pas activement si les sites web respectaient le consentement des utilisateurs lors du déclenchement des balises Google Ads ou Google Analytics. Mais avec l'introduction de CoMo V2, les règles ont changé !

Désormais, pour continuer d'utiliser certaines fonctionnalités comme la mesure des performances, la personnalisation des annonces, ou le remarketing, il est obligatoire d'obtenir le consentement explicite des utilisateurs situés dans l'Espace Economique Européen (EEE) et de partager ces informations de consentement avec Google.

Qu'est-ce que le Google Consent Mode V2 ?

Le Google Consent Mode V2 (ou CoMo V2) est une mise à jour importante introduite par Google fin 2023 pour aider les propriétaires et gestionnaires de sites web (CMO, DPO, Développeurs), à se conformer aux nouvelles règles en matière de protection des données, en particulier celles imposées par l'Union Européenne.

Cette nouvelle version offre un contrôle plus "granulaire" sur la manière dont les données des utilisateurs sont collectées, traitées et utilisées, tout en respectant les réglementations tels que le RGPD ou la loi sur les marchés numériques (DMA).

Le CoMo V2 permet à présent d'ajuster dynamiquement le comportement des balises Google en fonction du consentement des utilisateurs. Ce qui permet de collecter des données de manière conforme tout en maintenant l’efficacité des campagnes publicitaires.

Illustrons cette nouveauté de manière plus concrète : Supposons que vous êtes le responsable marketing de votre entreprise, chargé de la gestion du site web. Vous utilisez, surement de nombreux outils de tracking tels que Google Analytics, Search Console ou Google Ads, pour suivre les conversions et optimiser vos campagnes publicitaires. Lorsqu'un utilisateur visite votre site pour la première fois, une bannière de consentement s'affiche pour lui demander s'il accepte le suivi des cookies.

  • Avant Google Consent Mode V2 : Si l'utilisateur refuse le suivi, les balises Google (comme celles utilisées pour Google Ads ou Google Analytics) ne collectent aucune donnée. Cela signifie que vous ne pouvez pas suivre les conversions provenant de cet utilisateur, ce qui limite le suivi et l'analyse de l'efficacité de vos campagnes publicitaires.
  • Avec Google Consent Mode V2 : Lorsque l'utilisateur refuse le suivi, au lieu de bloquer totalement les balises Google, elles continuent de fonctionner de manière limitée. Par exemple, elles peuvent collecter des données anonymisées (sans cookies) ou utiliser des "pings" qui n'identifient pas l'utilisateur personnellement. Google utilise ensuite des techniques de modélisation pour estimer les conversions basées sur ces données anonymisées. Ainsi, même si un utilisateur refuse le consentement, vous pouvez encore obtenir des insights sur les performances de vos campagnes, tout en respectant les choix de l'utilisateur en matière de confidentialité.

Il est important de préciser que le CoMo 2 n'est pas une bannière de cookies ou un widget. C'est un outil qui fonctionne avec la bannière de consentement que vous avez déjà sur votre site. CoMo 2 reçoit les choix de vos utilisateurs à partir de cette bannière et ajuste le comportement des balises Google en conséquence. Il ne remplace donc pas la bannière de cookies, mais travaille avec elle pour respecter les préférences de vos visiteurs.

Qui est concerné par le Google consent mode V2 ?

Pour faire simple, le Google Consent Mode V2 concerne toute personne ou organisation qui utilise des services Google tels que Google Analytics, Google Ads, ou d'autres balises Google sur leur site web.
  1. Les propriétaires de sites web : Si vous gérez un site web qui recueille des données utilisateur à des fins d'analyse ou de publicité, vous devez vous assurer que ces données sont collectées en respectant les choix de consentement des utilisateurs.
  2. Les développeurs et responsables techniques : Ceux qui sont chargés de l'implémentation technique des balises Google devront intégrer CoMo V2 pour s'assurer que le site web est conforme aux régulations et que les balises Google fonctionnent correctement en fonction des consentements recueillis.
  3. Les responsables marketing et publicitaires : Si vous utilisez Google Analytics (GA4), Google Ads ou d'autres services publicitaires de Google pour cibler des utilisateurs, il est essentiel de mettre en place CoMo V2 pour continuer à suivre les conversions et optimiser vos campagnes tout en respectant les règles de consentement.
  4. Les entreprises opérant dans l'Espace Économique Européen (EEE) : En raison des réglementations strictes du RGPD, toute entreprise qui collecte des données d'utilisateurs situés dans l'EEE doit se conformer aux exigences de consentement, rendant l'intégration de CoMo V2 indispensable.

Les principaux changements apportés par la version CoMo 2

Le Google Consent Mode V2 apporte plusieurs améliorations pour donner aux utilisateurs plus de contrôle sur leurs données. Parmi les principales on retrouve :

1. Nouveaux paramètres de consentement pour l'utilisateur

paramètres de consentement de google consent mode V2

Côté utilisateurs, CoMo V2 introduit deux nouveaux paramètres clés, "ad_user_data" et "ad_personalization", qui leur permettent de contrôler comment leurs données sont utilisées pour la personnalisation des annonces. Cela leur donne la possibilité de choisir entre une expérience personnalisée ou non.

ad_user_data

  • Description : Ce paramètre concerne le consentement pour l'envoi de données utilisateur spécifiques à Google, qui sont directement liées à la publicité.
  • Si accepté : Ces données peuvent notamment être utilisées pour mesurer l'efficacité des annonces : par exemple pour savoir si une annonce a converti ou non.
  • Si refusé : La mesure et la personnalisation des annonces qui nécessitent ces données spécifiques sont désactivées. Par exemple, les campagnes qui utilisent des données utilisateur hachées pour le remarketing ou le suivi des conversions ne fonctionneront pas.

ad_personalization

  • Description : Ce paramètre contrôle le consentement pour activer la publicité personnalisée. Il détermine donc si les données collectées (y compris celles provenant de ad_user_data) peuvent être utilisées pour personnaliser les annonces affichées à un utilisateur.
  • Si accepté : Google peut utiliser les données collectées pour diffuser des annonces adaptées aux préférences individuelles de l'utilisateur (basées sur son historique de navigation, ses achats passés, ou son activité sur d'autres services Google).
  • Si refusé : La publicité personnalisée est désactivée et les utilisateurs verront des annonces non ciblées,  qui ne sont pas adaptées spécifiquement à leurs comportements ou préférences.

En savoir plus sur le comportement des balises Google avec le mode consentement.

2. Choix entre mode de consentement basique ou avancé pour le gestionnaire

schema qui détaille l'utilisation des modes de consentement avec google consent mode v2

Côté gestionnaire de site, vous pouvez à présent choisir entre deux modes de consentement lorsque vos utilisateurs refusent le suivi des données.

Pour redonner un peu de contexte, avant l'introduction du Google Consent Mode V2, si un utilisateur refusait le suivi des données, les balises Google (comme celles utilisées pour Google Ads ou GA4) ne pouvaient pas collecter de données du tout. Ce qui voulait dire que vous n'aviez aucun tracking sur la performance de vos campagnes ou sur le comportement des utilisateurs qui refusaient - surement un grand nombre. Compliqué pour mener à bien vos campagnes Marketing et les ajuster.

Problème résolu avec le CoMo V2 qui propose à présent deux modes de gestions des données, pour les utilisateurs ayant refusé le suivit :

(1) Mode de consentement basique

  • Description : Il est conçu pour garantir que le consentement de l'utilisateur est respecté avant toute collecte de données.
  • Fonctionnement : Si un utilisateur refuse le suivi des données, les balises Google attendent que l'utilisateur interagisse avec la bannière de consentement avant de se charger. Autrement dit, aucune donnée n'est collectée tant que l'utilisateur n'a pas donné son accord explicite. Ce qui assure une conformité "stricte", selon les préférences de l'utilisateur, mais limite la collecte des données.

(2) Mode de consentement avancé

  • Description : Il permet quant à lui une collecte de données plus flexible, même lorsque l'utilisateur refuse le suivi.
  • Fonctionnement : Ici, les balises Google se chargent dès que l'utilisateur accède au site, même s'il a refusé le suivi. Cependant, au lieu de collecter des données personnelles, les balises collectent ici des informations anonymisées ou "non identifiables" (comme des pings sans cookie). Ces données permettent de modéliser des comportements et des conversions, ce qui aide à maintenir l'efficacité des campagnes publicitaires malgré le refus de consentement.

En savoir plus sur les modes de consentement basique et avancé

Quels sont les risques si vous n’implémentez pas Google Consent Mode V2 ?

Impact sur l'utilisation des services Google

  1. Collecte de données limitée : Sans CoMo V2, si un utilisateur refuse le suivi via la bannière de consentement, les balises Google ne pourront pas collecter de données comme les cookies, les identifiants publicitaires, ou d’autres informations personnelles. Ce qui limite les capacités de suivi et de personnalisation des campagnes.
  2. Modélisation des conversions : Sans le mode avancé de CoMo V2, Google devra utiliser un modèle général pour estimer les conversions, ce qui est moins précis et spécifique à votre entreprise. Vous aurez donc des insights moins précis de la part de Google Ads ou Google Analytics.
  3. Incapacité à exploiter pleinement les outils Google : Enfin, sans le CoMo V2, vous ne pourrez pas avoir un suivis affiné de vos campagnes publicitaires (ex: suivi avancé des conversions).

Risques juridiques liés à la non-conformité RGPD

"Contrôler et sanctionner", c'est la mission 4 de la CNIL et le titre se veut plutôt clair.

Indépendamment des limitations imposées par Google, le non-respect des obligations imposées par le RGPD, notamment en matière de gestion du consentement, expose votre entreprise à des risques juridiques sérieux.

  1. Contrôles et audits de la CNIL : La CNIL peut effectuer des contrôles sur votre site (sur place ou à distance) pour s'assurer que vous respectez les règles du RGPD. Si vous n'avez pas mis en place un système de gestion du consentement conforme, vous risquez une première mise en demeure.
  2. Sanctions financières : En cas de non-conformité, la CNIL peut imposer des amendes pouvant aller jusqu'à 4 % du chiffre d'affaires annuel (mondial) de l'entreprise ou 20 millions d'euros.
  3. Autres sanctions : La CNIL peut également ordonner la suspension du traitement de certaines données, exiger des mesures correctives ou même rendre publique les sanctions, pouvant porter atteinte à l'image de l'entreprise.
📆 Rendez-vous pour mise en conformité en moins de 48H

Comment mettre en conformité son site Webflow avec le Google Consent Mode V2 ?

La mise en conformité de votre site web avec CoMo 2 se fait en quelques étapes :

  1. Choix d'une CMP certifiée : Utilisez une Plateforme de Gestion du Consentement (CMP) compatible avec Google Consent Mode V2 pour collecter les consentements des utilisateurs.
  2. Configuration du Google Consent Mode : Configurez les balises Google sur votre site pour qu'elles réagissent en fonction des choix de consentement.
  3. Vérification et optimisation : Testez la configuration pour vous assurer que le site se comporte correctement et que les données sont collectées selon les paramètres de consentement.

Mise en conformité avec Finsweet Cookies Consent

Finsweet Cookies Consent GDPR CoMo V2

Finsweet Cookies Consent est une solution de gestion de consentement, répondant aux normes RGPD et spécialement conçue pour les sites Webflow. Il était d'ores et déjà possible d'intégrer une bannière de cookies consent Finsweet à son site Webflow avant mars 2024, mais la solution a depuis peu évolué pour se conformer au CoMo 2.

Parmi les principaux avantages de l'outil :

  • Bannière de cookie au design entièrement personnalisable
  • Compatible avec le Google Consent Mode V2 (ajustement automatique des balises Google selon le choix des utilisateurs)
  • Prix compétitif : $10 / mois / an

L'abonnement comprend d'ailleurs bien plus qu'un bannière de cookie, puisque vous aurez également accès à toute une librairie de composants Webflow, préconçus et intégrables sur votre site en un clic.

Installation de Finsweet Cookies Consent sur un site Webflow

Si vous voulez intégrer la solution sur votre site Webflow, le processus est simple et bien détaillé dans une documentation complète. Voici les grandes étapes :

1. Intégrez et personnalisez les bannières de cookies via l’App Finsweet Components

La première étape est d’installer l’App Finsweet Components sur votre projet Webflow, grâce à laquelle vous pourrez ajouter en un clic des bannières déjà fonctionnelles. Une fois ajoutées, vous pourrez entièrement personnaliser ces bannières pour qu’elles s’adaptent à l’identité de votre site web.

2. Des attributs HTML sont déjà présents sur les éléments importants

Pour que les bannières soient fonctionnelles, des attributs HTML sont automatiquement ajoutés par l'application. Assurez vous simplement de ne pas les retirer pour que vos bannières fonctionnent.

3. Indiquez la catégorie des scripts qui utilisent des cookies

Pour permettre à l’utilisateur de choisir ses préférences en termes de cookies, vous devrez ensuite indiquer la catégorie à laquelle doit être associé chacun des scripts qui utilise des cookies sur votre site web.

Par exemple, vous devrez catégoriser le script de Google Analytics dans la catégorie de cookies Analytics. Là encore, vous serez guidés grâce à la documentation détaillée proposée par Finsweet Cookies Consent.

4. Paramêtrez le stockage des consentements de vos utilisateurs

Pour être entièrement conforme au RGPD, vous devrez aussi paramétrer le stockage des consentements de vos utilisateurs. Finsweet Cookies Consent a également une option pour ça, que vous pouvez mettre en place gratuitement.

5. Configurez votre Google Tag Manager

Si vous utilisez Google Tag Manager, vous devrez également configurer votre installation pour qu’elle soit conforme CoMo 2. La documentation de Finsweet Cookies Consent détaille le processus dans une page dédiée.

Cliquez ici pour retrouver la documentation complète et des vidéos tutorielles officielles de Finsweet.

Utiliser d'autres PGC certifiées par Google

La mise en conformité de votre site peut également se faire avec d'autres plateformes de gestion du consentement (PGC) certifiées, tels que Axeptio, CookieBot, ou Didomi. Ces plateformes ont été validées par Google pour leur capacité à gérer les consentements de manière conforme et à transmettre correctement les informations nécessaires aux balises Google.

Voici la liste officielle des PGC certifiées par Google

Besoin d'être accompagné ?

La mise en place du Google Consent Mode V2 sur votre site Webflow est une étape essentielle pour rester conforme aux réglementations tout en continuant à tirer parti des données collectées. Nos experts Webflow interviennent en moins de 48h pour mettre aux norme votre site.

📆Prenez rendez-vous - intervention en moins de 48H
projet Flomodia by Digidop
projet Coudac by Digidop
projet Heka by Digidopprojet Flaw by Digidopprojet Morfo by Digidop