Logo Ailance Alt TM
Logo Ailance Alt TM

Réforme du RGPD : voici les changements prévus pour les bannières de cookies

Réforme du RGPD Bannières de cookies
Image de  Aristotelis Zervos

Aristotelis Zervos

Aristotelis Zervos, directeur de la rédaction de 2B Advice, allie expertise juridique et journalistique en Protection des données, informatique-Conformité et la réglementation de l'IA.

Dans le cadre de l„“ Omnibus numérique », la Commission européenne prévoit une réforme en profondeur du règlement général sur la protection des données, qui portera notamment sur les règles relatives à l'utilisation en ligne deSuivi et les bannières relatives aux cookies. L'objectif est de limiter le nombre excessif de bannières de consentement et de simplifier le cadre juridique. La protection des données doit toutefois rester garantie. Nous vous présentons ici les principales modifications.

Suppression de l'obligation de consentement pour les cookies

Un élément central de la proposition de réforme est un nouveau cadre juridique pour les Cookies et Suivi-Services. Jusqu'à présent, conformément à la directive européenne « ePrivacy », il n'est pas autorisé de Cookies qu'avec l'autorisation expresse préalable Consentement des utilisateurs (obligation d'opt-in). La Commission souhaite à présent supprimer cette obligation stricte de consentement.

Au lieu de se concentrer exclusivement sur Consentement à définir, chaque RGPD-base juridique conforme à la réglementation relative aux cookies-Suivi être autorisées, y compris l'intérêt légitime des exploitants de sites web. Concrètement, cela pourrait Suivi-Cookies pourront désormais être définis sans bannière préalable, à condition que le Responsable peut invoquer une autre base légale, par exemple son intérêt commercial légitime. Pour les utilisateurs, cela signifierait un déplacement de l'opt-in vers l'opt-out : Cookies seraient définis par défaut et Personnes concernées devraient, le cas échéant, s'y opposer ultérieurement au lieu de donner leur accord préalable. Cela impliquerait également un renversement de la charge de la preuve.

Cette modification vise en même temps à éviter la double réglementation actuellement en vigueur, à savoir RGPD et mettre fin à ePrivacy. Il est en effet prévu de définir les règles relatives aux cookies directement dans la RGPD (par le biais d'un nouvel article 88a RGPD). Cela permettrait de disposer d'un cadre juridique uniforme et cohérent pour les services en ligne—Suivi au sein de l'UE, ce qui devrait permettre d'éliminer les chevauchements et les incertitudes liés à un double système de surveillance (autorités chargées de la protection des données d'une part, autorités de régulation des télécommunications d'autre part).

Moins de bannières relatives aux cookies grâce aux préférences automatisées du navigateur

L'un des objectifs déclarés de la Commission est de lutter contre l'afflux de bannières de cookies et la „fatigue du consentement“ des utilisateurs. C'est pourquoi les utilisateurs doivent à l'avenir pouvoir transmettre leurs préférences en matière de protection des données de manière automatisée et lisible par une machine, au lieu de devoir cliquer à travers d'innombrables fenêtres pop-up. D'un point de vue technique, il est prévu que les navigateurs ou les systèmes d'exploitation envoient des signaux de confidentialité standardisés aux sites web. Ces signaux indiquent au site web si un utilisateur Cookies accepte ou refuse à certaines fins. Exemple : le navigateur envoie automatiquement l'information „ Publicité et Suivi-Cookies “ non souhaité „. Le site web doit détecter et respecter ce paramètre sans que l'utilisateur ait à cliquer manuellement sur “ Refuser » à chaque fois. Les exploitants de sites web seraient tenus de prendre automatiquement en compte ces préférences des utilisateurs.

Toutefois, la mise en œuvre dépend de la capacité de toutes les parties prenantes à s'accorder sur des normes techniques communes. La Commission souhaite confier cette mission à des organismes de normalisation et, si nécessaire, obliger les éditeurs de navigateurs à proposer ces options de configuration.

Une fois les normes techniques définies, une brève période de transition est prévue. Une durée de six mois est notamment à l'étude. Passé ce délai, tous les fournisseurs seraient tenus d'accepter les signaux « Do Not Track » générés automatiquement.

Inconvénient : tant que ces normes et solutions ne seront pas disponibles dans la pratique, on continuera pour l'instant à utiliser les bannières habituelles. L'automatisation visée nécessite une mise en œuvre à l'échelle du secteur, ce qui prendra du temps.

Régime particulier : dérogation pour les fournisseurs de services médiatiques

Une exception majeure est prévue dans le projet de réforme pour les médias journalistiques en ligne et les portails d'actualités. Les éditeurs de médias devraient être exemptés de la prise en compte automatique des préférences du navigateur décrite ci-dessus.

La Commission européenne justifie cette décision par le rôle particulier du journalisme indépendant dans la démocratie et par son financement : de nombreux sites d'information dépendent des recettes publicitaires, souvent générées par des contenus personnalisés. Publicité est effectué. Si les signaux généraux „Do Not Track“ étaient strictement imposés, ces portails ne pourraient pas fournir un service personnalisé. Suivi Les médias ne peuvent plus effectuer de publicité, ce qui pourrait mettre en péril leurs recettes publicitaires et donc leur base économique.

Concrètement, cette exception signifie que même si un utilisateur sélectionne „ Aucune » dans son navigateur, Suivi-Cookies“ a défini par défaut, un site d'actualités, par exemple, devrait néanmoins afficher sa propre bannière relative aux cookies et demander le consentement à la personnalisation Publicité demander. La préférence générale de l'utilisateur ne devrait pas être acceptée automatiquement dans ce cas particulier.

Conseil de lecture : L'UE revient partiellement sur la loi relative à la chaîne d'approvisionnement – un texte omnibus vise à alléger la charge pesant sur les entreprises

Aperçu des autres adaptations techniques

En outre, le projet prévoit d'autres modifications concernant les cookies et Suivi- visant à faciliter la gestion du point de vue de l'entreprise. Les points essentiels sont les suivants :

  • Agrégé Données d'utilisation sans Consentement: L'utilisation de Cookies à des fins purement statistiques (p. ex. pour mesurer la portée), sans aucune Profilage, doit être utilisé sans Consentement être autorisées. En particulier, les analyses de sécurité et d'autonomie —Cookies pourraient ainsi être utilisés sans bannière, à condition que seules des informations agrégées et anonymisées soient collectées. Pour les exploitants de sites web, cela signifierait que les chiffres de fréquentation ou les statistiques générales d'utilisation pourraient à l'avenir être collectés sans consentement, à condition qu'aucun profil personnel ne soit établi.

  • „Bannières de cookies “en un clic" (bouton "Rejeter tout") : Afin de rendre les bannières restantes plus conviviales, un mécanisme de consentement simplifié doit être imposé. Les utilisateurs devront Cookies accepter ou refuser en un seul clic. En particulier, un bouton „Refuser tout“ bien visible sera obligatoire, au même titre que le bouton „Accepter tout“ actuel. Les configurations manipulatrices, telles que les options de refus cachées, ne seraient pas autorisées. Ce principe du „clic unique“ vise à garantir que le refus d'informations non nécessaires Cookies est aussi simple que le consentement, ce qui renforce la protection effective des utilisateurs.

  • Signaux du navigateur comme OppositionComme décrit ci-dessus, les Privacy Preference Signals (signaux d'opt-out lisibles par machine) doivent être explicitement considérés comme valables. Opposition selon RGPD être reconnus. Si un utilisateur définit par exemple via le navigateur de manière générale „Suivi Si l'utilisateur inscrit le mot “interdire", il est considéré comme ayant exercé son droit d'opposition, qui s'oppose au traitement des données. Les sites web devraient à l'avenir évaluer automatiquement ces en-têtes Do-Not-Track et s'abstenir de traiter les données en conséquence. Cela permet d'automatiser l'application des préférences des utilisateurs et de réduire la charge de travail. Personnes concernées d'exercer à nouveau manuellement leur droit d'opposition sur chaque page. Il est important pour les entreprises de mettre en œuvre des solutions techniques précoces pour recevoir et prendre en compte de tels signaux.

Perspectives d'avenir : Quand les nouvelles règles sur les cookies doivent-elles entrer en vigueur ?

La proposition officielle de la Commission européenne a été présentée le 19 novembre 2025. Elle va ensuite suivre la procédure législative ordinaire de l'UE : le Parlement européen et le Conseil des États membres vont examiner le projet et, à terme, l'adopter. D'autres modifications des propositions sont tout à fait probables, car des débats controversés ont déjà lieu et les défenseurs de la protection des données mettent en garde contre un affaiblissement de la protection des données.

Il n'est pour l'instant pas possible de fixer avec certitude une date précise à partir de laquelle les nouvelles règles s'appliqueront. Les scénarios les plus optimistes tablent sur une adoption de la réforme d'ici fin 2026. Elle pourrait alors entrer en vigueur au plus tôt en 2027, en fonction du déroulement des négociations. De plus, des périodes transitoires devraient être prévues. Ainsi, pour la mise en place des signaux de préférence des navigateurs, un délai de mise en œuvre d'environ six mois est prévu une fois que les normes techniques auront été définies.

Source : Loi omnibus relative au Data Act et au RGPD (PDF)

Aristotelis Zervos est directeur éditorial chez 2B Advice, juriste et journaliste avec un savoir-faire approfondi en matière de protection des données, RGPD, informatique-Conformité et la gouvernance de l'IA. Il publie régulièrement des articles approfondis sur la réglementation de l'IA, RGPD-Conformité et la gestion des risques. Pour en savoir plus sur lui, rendez-vous sur son Page du profil de l'auteur.

Image de Marcus Belke

Marcus Belke

Marcus Belke est PDG de 2B Advice GmbH. Il est à l'origine d'innovations en matière de conformité à la protection des données et de gestion des risques, et supervise le développement d'Ailance, la plateforme de conformité de nouvelle génération.

Partagez cet article :

Réforme du RGPD : voici les changements prévus pour les bannières de cookies