Cookie

Un cookie (ou témoin de connexion) est un petit fichier texte déposé par un site web sur le navigateur de l’utilisateur lors de sa visite. Il contient des données (identifiants, préférences, paramètres) qui sont lues ou modifiées lors des visites ultérieures. Il peut être déposé par le site visité (cookie interne) ou par un serveur tiers (cookie tiers), comme une régie publicitaire ou un outil d’analyse d’audience.

Fonctionnement technique

  • Le cookie est stocké dans le navigateur (et non sur le disque dur de l’utilisateur de manière persistante, sauf durée de vie définie).
  • Il est propre à chaque navigateur : un cookie déposé sur Chrome n’est pas accessible depuis Firefox.
  • Il contient des informations comme un identifiant unique, des préférences linguistiques, ou des données de session.
  • Il est transmis automatiquement au serveur à chaque requête ultérieure, permettant au site de « reconnaître » l’utilisateur.

Les grands défis actuels

  • Cross-device : les utilisateurs naviguent sur plusieurs appareils (smartphone, tablette, ordinateur) au cours d’une même journée, fragmentant leur identité numérique.
  • Cross-browser : l’utilisation de navigateurs différents sur un même appareil rend difficile le suivi continu.
  • Identifiant unique (ID Graph) : pour pallier ces difficultés, des outils comme les ID Graph (ou Identity Graph) relient les différents appareils et navigateurs d’un même individu, afin d’éviter que la performance des campagnes publicitaires ne soit faussée et pour proposer une expérience cohérente.
  • Confusion des données : sur un même appareil, les cookies peuvent confondre les membres d’une même famille ou d’une même équipe qui partagent un navigateur.

Les différents types de cookies

Cookies techniques (indispensables)

  • Cookies de session : maintiennent l’état de l’application durant la navigation (ex : panier d’achat, formulaire en cours).
  • Cookies de répartition de charge : allègent les processus et fluidifient la navigation.
  • Cookies d’identifiant utilisateur : garantissent que l’utilisateur accède à ses propres informations (compte sécurisé).
  • Cookies de sécurité : contrôles et vérifications (ex : détection de tentative d’intrusion).

Cookies de préférences

  • Mémorisent les choix de l’utilisateur (langue, paramètres d’affichage, historique des pages) pour les retrouver lors des visites suivantes.

Cookies d’analyse (ou de mesure d’audience)

  • Collectent des données statistiques sur la fréquentation et l’utilisation du site.
  • Exemples d’outils : Matomo, Burst, Koko Analytics, Google Analytics, Adobe Omniture.

Cookies de marketing et de ciblage publicitaire

  • Études comportementales, études de marché, mesure de l’efficacité d’une campagne publicitaire.
  • Ciblage des audiences en fonction de leur historique de navigation sur le site et sur d’autres sites.
  • Détection des fraudes au clic.
  • Connexion aux régies publicitaires, aux moteurs de recherche et aux plateformes marketing.

Cookies de réseaux sociaux

  • Permettent le partage de contenu sur les réseaux sociaux.
  • Permettent l’authentification via Single Sign On (SSO) ou Social Login (ex : « Se connecter avec Facebook »).

Cookies de géolocalisation

  • Connaissent la position géographique de l’utilisateur pour proposer des contenus ou des publicités adaptées à sa région.

Cookies de personnalisation du contenu

  • Proposent des articles ou des produits en fonction des préférences de l’utilisateur (historique de consultation).

Classement RGPD des cookies par finalité

CatégorieExemplesConsentement requis ?
NécessairesSession, sécurité, panier d’achatNon (exemption RGPD)
PréférencesLangue, paramètres d’affichageOui
AnalyseGoogle Analytics, Matomo (sous conditions)Oui (sauf si anonymisés)
Marketing / PublicitéCiblage, reciblage, régies publicitairesOui (obligatoire)

Cadre juridique

  • RGPD : le consentement doit être recueilli avant le dépôt des cookies non strictement nécessaires. Il doit être libre, spécifique, éclairé et révocable.
  • Directive ePrivacy (prochain règlement ePrivacy) : complète le RGPD et précise les règles applicables aux cookies et technologies similaires.
  • CNIL : en France, la CNIL est l’autorité de contrôle. Elle impose notamment :
    • Un bouton « Tout refuser » aussi visible que « Tout accepter ».
    • Une gestion granulaire des consentements par finalité (pas de case unique).
    • Une information claire et préalable sur la finalité des cookies.
  • Sanctions : en cas de non-respect, amendes pouvant atteindre 20 millions d’euros ou 4 % du chiffre d’affaires annuel mondial.

Conseils pratiques pour l’utilisateur

  • Paramétrer régulièrement ses préférences de cookies via les gestionnaires de consentement.
  • Utiliser des navigateurs ou extensions qui bloquent les cookies tiers par défaut (ex : Firefox, Brave, uBlock Origin).
  • Refuser systématiquement les cookies marketing et de ciblage, sauf si leur usage est acceptable pour vous.
  • Ne pas accepter les cookies publicitaires pour accéder à un contenu gratuit, sauf si l’offre est clairement transparente.
  • Vérifier les paramètres de confidentialité de ses comptes Google, Facebook et autres pour limiter le suivi.

Analogie

Le cookie, c’est comme un passeport numérique que le site vous tamponne à chaque visite. Il contient des informations : vos préférences, votre historique, votre panier. Chaque site a son propre tampon. Grâce à ce passeport, le site vous reconnaît et vous propose une expérience adaptée. Si vous refusez le tampon, vous êtes traité comme un visiteur anonyme, mais vous perdez certains avantages (panier mémorisé, langue préférée). Et contrairement au vrai passeport, vous pouvez en changer à tout moment (révocation) ou utiliser des outils pour limiter les tampons.

À retenir

Le cookie est un outil fondamental du web qui permet de mémoriser des informations pour faciliter la navigation, sécuriser les accès et personnaliser l’expérience. Mais son usage est encadré : il ne doit pas être utilisé à l’insu des utilisateurs, ni pour des finalités qui n’auraient pas été clairement explicitées et consenties. La transparence et le contrôle sont les clés d’une relation de confiance entre les sites et leurs visiteurs.

Explorer les thématiques : droit du numérique
Les contenus de définition restent publics. Les ressources (outils, grilles, supports) liées à cette fiche sont disponibles dans l’espace membre.