Les cookies internet en 2026 : pourquoi c'est encore d'actualité ?

Les cookies internet en 2026 : pourquoi c'est encore d'actualité ?

Les cookies internet en 2026 : pourquoi c'est encore d'actualité ?

Les cookies tiers n’ont pas disparu de Chrome, contrairement à ce qu’affirme encore l’article source. Google a maintenu le choix de l’utilisateur dans les réglages du navigateur, puis annoncé le retrait de plusieurs technologies Privacy Sandbox. En France, les règles de consentement n’ont pas été remplacées par un nouveau régime général en 2026 : elles continuent de distinguer les traceurs soumis au consentement de ceux qui en sont exemptés sous conditions. Voici les repères utiles pour comprendre ce paysage et éviter les raccourcis.

Les cookies n’ont pas tous le même rôle

Un cookie est une petite donnée envoyée par un serveur et conservée par le navigateur. Lors de requêtes ultérieures, le navigateur peut la renvoyer au serveur. Le site peut ainsi maintenir une session, retrouver un panier ou mémoriser une préférence. Le protocole HTTP étant sans état par défaut, cette mémoire facilite le fonctionnement de nombreuses applications web.

On parle souvent de cookie « propriétaire » lorsque le cookie est associé au site consulté, et de cookie « tiers » lorsqu’il est associé à un domaine différent, par exemple celui d’un service intégré à la page. Cette distinction décrit une relation technique ; elle ne détermine pas, à elle seule, si le consentement est requis. Selon la CNIL, la finalité et les conditions d’utilisation sont déterminantes.

Cookie ou traceur : une notion plus large

La réglementation ne vise pas seulement les fichiers cookie au sens technique. Elle couvre aussi des techniques telles que les pixels invisibles, l’accès à certaines informations du terminal ou le fingerprinting, lorsqu’elles servent à stocker ou lire des informations sur l’équipement. Remplacer un cookie par une autre technique ne permet donc pas, à lui seul, d’échapper aux règles applicables.

Ce qui s’est réellement passé dans Chrome

En avril 2025, Google a annoncé qu’il conservait son approche actuelle : les utilisateurs peuvent choisir d’autoriser ou non les cookies tiers dans les paramètres de confidentialité et de sécurité de Chrome. L’entreprise a précisé qu’elle ne lancerait pas de nouveau prompt autonome pour ces cookies. Cette annonce contredit l’affirmation de l’article source selon laquelle Chrome aurait achevé, fin 2025, une suppression générale des cookies tiers.

La suite a aussi changé pour Privacy Sandbox. En octobre 2025, Google a annoncé le retrait de plusieurs technologies, dont Topics, Protected Audience et Attribution Reporting API. Présenter ces API comme des solutions de remplacement généralement disponibles ou comme les principales alternatives actuelles serait donc trompeur. Le calendrier précis de retrait et la disponibilité de chaque fonctionnalité peuvent dépendre des étapes techniques annoncées par Google ; il faut consulter son état de déploiement pour vérifier une API particulière.

Lisez aussi   The Legend of Zelda: Tears of the Kingdom : comprendre Hyrule en trois dimensions

Les navigateurs ne suivent pas tous la même politique

Il n’existe pas de règle unique selon laquelle tous les grands navigateurs bloqueraient tous les cookies tiers de la même façon. Firefox indique que ses protections contre le suivi bloquent par défaut des cookies de suivi intersites connus et isolent d’autres cookies tiers. Chrome permet à l’utilisateur de choisir ses réglages. Les modes de protection, listes de suivi et exceptions varient aussi selon les versions et les contextes de navigation.

Pour un éditeur, cela signifie qu’un même outil peut produire des résultats différents selon le navigateur, les préférences de l’internaute, les extensions installées et le consentement donné. La mesure des visites récurrentes ou des parcours entre plusieurs sites peut donc être incomplète. Sans données propres au site, il est impossible d’attribuer une baisse de métriques à une cause unique, comme le fait l’article d’origine.

Le cadre du consentement en France

En France, l’article 82 de la loi Informatique et Libertés transpose la règle issue de l’article 5(3) de la directive ePrivacy. En principe, l’utilisateur doit recevoir une information préalable et consentir avant le dépôt ou la lecture des traceurs concernés. Une exception existe notamment lorsque l’opération est strictement nécessaire à un service en ligne expressément demandé par l’utilisateur, ou sert exclusivement à faciliter une communication électronique.

Un consentement valable doit être libre, spécifique, éclairé et univoque. Il doit pouvoir être retiré aussi simplement qu’il a été donné. La CNIL rappelle également que la poursuite de la navigation ne constitue pas un consentement valable. Il faut toutefois éviter d’affirmer que la réglementation européenne a imposé en 2026 un modèle unique de bannière : la CNIL recommande des modalités de présentation, mais précise que sa recommandation pratique n’est pas prescriptive. Le refus doit néanmoins être aussi simple que l’acceptation.

L’intérêt légitime ne remplace pas le consentement au traceur

Il faut distinguer deux questions : le droit de déposer ou lire un traceur sur le terminal, et la base légale du traitement de données effectué ensuite. La CNIL explique qu’un traitement fondé sur l’intérêt légitime ne permet pas, à lui seul, de déposer un traceur soumis au consentement sans accord préalable. Il est donc inexact de résumer le sujet par « l’intérêt légitime est désormais interdit pour l’analytique » : la base légale du traitement de données s’apprécie au cas par cas, tandis que les opérations sur le terminal restent soumises à l’article 82 et à ses exceptions.

Cookies nécessaires et mesure d’audience

Certains traceurs peuvent être exemptés de consentement lorsqu’ils sont strictement nécessaires au service demandé. Les exemples cités par la CNIL comprennent notamment l’authentification, la conservation du contenu d’un panier ou le maintien du choix exprimé à propos des cookies. L’exemption s’interprète selon la finalité réelle : appeler un cookie « fonctionnel » ou « essentiel » ne suffit pas.

La mesure d’audience n’est pas automatiquement exemptée, même si elle est installée sur le domaine du site. La CNIL admet une exemption pour certains dispositifs limités à la mesure de l’audience du site pour le compte exclusif de l’éditeur, produisant des statistiques anonymes, sans suivi intersites ni recoupement avec d’autres traitements. Le responsable doit pouvoir démontrer que sa configuration respecte les conditions. L’information des utilisateurs et leurs droits restent à prendre en compte.

Lisez aussi   Vendre en ligne quand on est distributeur : ce que j'ai appris en trois ans

La CNIL recommande, dans le cadre de cette exemption, de limiter la durée de vie des traceurs à 13 mois et la conservation des informations collectées à 25 mois maximum. Ces durées concernent ce cas encadré ; elles ne constituent pas une règle générale applicable à tous les cookies.

Comparatif des principaux usages

Usage ou technologie
À quoi cela sert
Point de vigilance en France

Cookie de session ou d’authentification
Maintenir une connexion ou sécuriser l’accès au compte.
Une exemption peut s’appliquer si le traceur est strictement nécessaire au service demandé.

Cookie de panier
Conserver les produits sélectionnés et permettre l’achat.
La CNIL le cite parmi les exemples possibles de traceur exempté, selon sa finalité réelle.

Cookie publicitaire ou de suivi intersites
Mesurer ou personnaliser des annonces, ou suivre la navigation entre sites.
Le consentement préalable est en principe requis lorsqu’il s’agit d’un traceur non exempté.

Mesure d’audience
Comprendre la fréquentation et le fonctionnement d’un site.
Exemption possible uniquement si les conditions restrictives de la CNIL sont respectées.

Privacy Sandbox
Technologies de navigateur destinées à certains usages publicitaires ou de mesure.
Plusieurs technologies annoncées par Google ont été retirées ; vérifier le statut de chaque API avant de la considérer comme une solution disponible.

Stockage local ou fingerprinting
Conserver des données dans le navigateur ou reconnaître un terminal à partir de ses caractéristiques.
Changer de technique ne dispense pas d’examiner les règles applicables aux traceurs et aux données personnelles.

Une évolution française en 2026 : le choix multi-terminaux

En janvier 2026, la CNIL a publié une recommandation sur le consentement multi-terminaux. Elle concerne les services où la personne est authentifiée à un compte : ses choix peuvent, sous conditions, être appliqués à plusieurs appareils utilisés pour accéder au service. Le dispositif est facultatif, pas obligatoire.

L’utilisateur doit comprendre la portée de ses choix et les modalités appliquées à ses appareils. La CNIL précise notamment qu’un consentement recueilli avant la mise en place de ce dispositif ne devient pas automatiquement valable pour les autres terminaux : un nouveau consentement doit être recueilli pour informer la personne de cette portée élargie. Cette mise à jour pratique ne signifie pas que le socle réglementaire des cookies a été « relevé » ou remplacé.

Comment auditer les cookies de son site

Un audit est un bon point de départ, mais une simple vérification dans les outils développeur ne suffit pas toujours à établir la conformité. Certains traceurs n’apparaissent qu’après une action, un choix de consentement ou le chargement d’un contenu intégré. Procédez de façon reproductible : testez plusieurs pages, avant et après consentement, après refus, puis après retrait du consentement.

  • Inventoriez les cookies et autres traceurs avant tout choix, après acceptation et après refus.
  • Pour chaque élément, relevez son domaine, sa durée, son fournisseur et sa finalité déclarée.
  • Vérifiez si les outils tiers – vidéos intégrées, cartes, boutons sociaux ou scripts publicitaires – déclenchent des requêtes avant consentement.
  • Confirmez que le refus est aussi simple que l’acceptation et que le retrait reste accessible.
  • Supprimez les intégrations inutilisées et documentez les raisons pour lesquelles un traceur est considéré comme nécessaire ou exempté.
  • Refaites le contrôle après toute modification du site, de la bannière ou des outils marketing.
  • Lisez aussi   Décoration intérieure petit budget : idées par style et pièce

    Dans Chrome, les cookies tiers et les exceptions se gèrent dans les paramètres de confidentialité et de sécurité. Les intitulés précis peuvent évoluer selon la version et le système. Les outils de développement permettent d’inspecter les cookies, mais l’éditeur doit également examiner les requêtes réseau et les scripts chargés : un traceur peut fonctionner sans apparaître comme un cookie classique.

    Ce que révèlent les chiffres

    Dans une enquête Harris publiée par la CNIL en novembre 2025, 63% des répondants français déclarent avoir l’habitude d’accepter les cookies sur les sites visités, mais seuls un sur cinq disent le faire systématiquement. Cette donnée décrit des déclarations de répondants dans une enquête ; elle ne mesure pas le comportement de tous les internautes, ni le taux d’acceptation réel de chaque site.

    Pour situer l’importance de Chrome dans l’usage français, StatCounter estime sa part à 59,45% en septembre 2026, sur la base de pages vues. C’est une estimation de part de marché des navigateurs, pas une mesure de la proportion d’utilisateurs qui autorisent les cookies tiers. Les deux chiffres ne doivent donc pas être confondus.

    Notre avis

    La mise à jour utile de cet article consiste d’abord à corriger ses certitudes excessives. Les cookies tiers ne sont pas « morts » dans Chrome, il n’existe pas un bouton légal universel obligatoire dans toutes les interfaces, et la mesure d’audience propriétaire n’est pas automatiquement dispensée de consentement. La réalité est moins spectaculaire, mais plus utile pour agir : examiner chaque traceur, sa finalité, son comportement technique et le choix offert à l’internaute.

    Pour un site éditorial ou une petite entreprise, le meilleur réflexe n’est pas de remplacer à tout prix un outil par une technologie à la mode. Commencez par retirer ce qui ne sert plus, distinguez les besoins fonctionnels de la publicité et de la mesure, puis vérifiez précisément les conditions d’exemption. Une configuration de première partie peut réduire certaines dépendances techniques ; elle ne garantit pas la conformité à elle seule.

    « Un cookie n’est pas conforme parce qu’il est discret ou installé sur le domaine du site : il faut d’abord savoir ce qu’il fait, et pourquoi. »

    FAQ sur les cookies internet

    Les cookies tiers sont-ils bloqués par défaut dans Chrome en 2026 ?

    Non, pas pour tous les utilisateurs d’après l’approche annoncée par Google. Chrome laisse l’utilisateur gérer ce choix dans ses paramètres. Les restrictions peuvent aussi varier selon le mode de navigation, les réglages et les politiques appliquées.

    Dois-je demander le consentement pour Google Analytics ?

    Le nom de l’outil ne suffit pas pour répondre. Il faut examiner les traceurs réellement déposés, leur finalité et leur configuration. La CNIL prévoit une exemption possible pour certains outils de mesure d’audience respectant des conditions précises ; une configuration standard ne doit pas être présumée exemptée.

    Un cookie propriétaire est-il toujours exempté ?

    Non. « Propriétaire » décrit le lien technique avec le site consulté. Un cookie propriétaire utilisé pour une finalité publicitaire ou un suivi non nécessaire peut toujours nécessiter un consentement.

    La navigation sur le site vaut-elle acceptation ?

    Non. La CNIL indique que la simple poursuite de la navigation ne constitue pas un consentement valable aux traceurs qui y sont soumis.

    Faut-il obligatoirement afficher un bouton « Tout refuser » à côté de « Tout accepter » ?

    La CNIL exige que le refus soit aussi simple que l’acceptation et indique qu’un bouton « Tout refuser » présenté au même niveau et dans les mêmes formes est une solution adaptée. Sa recommandation propose des modalités pratiques sans imposer une maquette unique.

    Les cookies de panier et de connexion nécessitent-ils un consentement ?

    Ils peuvent être exemptés lorsqu’ils sont strictement nécessaires au service demandé, par exemple pour conserver un panier ou authentifier un utilisateur. Cette conclusion dépend de leur usage réel ; un cookie utilisé également pour une autre finalité doit être analysé à part.

    Le consentement peut-il suivre l’utilisateur sur plusieurs appareils ?

    La CNIL a publié en 2026 des recommandations permettant, sous conditions, d’appliquer les choix à plusieurs terminaux dans un service où la personne est connectée. Le dispositif est facultatif et l’utilisateur doit être informé de sa portée.