Un bandeau cookies pour PrestaShop n'est pas seulement un bloc visible sur la page d'accueil. Dans une boutique française, un visiteur peut arriver directement sur une fiche produit depuis Google Shopping, ajouter au panier, passer par le paiement, revenir d'un prestataire externe et voir la confirmation de commande. Le consentement doit suivre tout ce parcours.
PrestaShop combine thème, modules, hooks, Google Tag Manager, modules de paiement, scripts d'agence et code ajouté dans des templates. La vraie question n'est donc pas uniquement l'affichage du bandeau. Il faut vérifier quels cookies, entrées localStorage et appels réseau apparaissent avant le choix, après refus, après choix partiel et après acceptation.
Ce guide est pratique et ne constitue pas un conseil juridique. CookiePilot peut aider à installer et connecter une gestion du consentement dans PrestaShop, mais l'inventaire, les catégories, les textes et les tests en navigateur restent nécessaires pour chaque boutique.
Le consentement est une question d'architecture
Un bandeau visible ne suffit pas. La boutique doit établir un état par défaut avant le chargement des scripts optionnels. Les fonctions nécessaires, comme session, panier, sécurité et paiement, doivent continuer à fonctionner. La mesure d'audience, la publicité, les vidéos intégrées, le chat, le remarketing ou les tests marketing doivent généralement dépendre du choix du visiteur.
L'ordre de chargement est essentiel : valeurs par défaut prudentes, CMP chargée tôt, scripts optionnels en attente, affichage du choix, puis mise à jour après refus, acceptation ou sélection partielle. Si GA4, Google Ads, Meta Pixel ou un outil de heatmap envoie déjà des données avant ce processus, le bandeau ne reflète pas le comportement réel.
La page locale des fonctionnalités CookiePilot peut servir de point de contrôle, mais la validation doit se faire sur la boutique rendue dans le navigateur.
Faire l'inventaire
Commencez par un inventaire technique complet : thème actif, thème enfant, fichiers .tpl modifiés, blocs CMS, modules actifs, anciens modules conservés, paiement, livraison, recherche, recommandations produits, avis clients, newsletter, chat, vidéos, cartes, prévention de fraude, sécurité, support client, GA4, Google Ads, GTM, Meta, TikTok, Hotjar, Microsoft Clarity, affiliation et comparateurs.
Ne testez pas seulement la page d'accueil. Parcourez catégorie, produit, recherche interne, panier, checkout, connexion, création de compte, formulaire de contact, retour de paiement et page de remerciement. En France, les modules de paiement, livraison en point relais, avis vérifiés, affiliation ou retargeting peuvent ajouter des scripts uniquement à certaines étapes.
Classez chaque technologie selon son objectif réel : nécessaire, préférences, statistiques, marketing ou autre catégorie justifiée. Le nom du module ne suffit pas. Un outil qui transmet un identifiant à une plateforme publicitaire doit être traité comme marketing, même s'il est ajouté par un module e-commerce.
Consent Mode v2
Si la boutique utilise des services Google, intégrez Google Consent Mode v2 au plan technique. Les quatre signaux principaux sont analytics_storage, ad_storage, ad_user_data et ad_personalization. Pour les visiteurs de l'EEE, une configuration prudente place les finalités optionnelles sur denied avant le chargement des balises Google concernées.
Après le choix, la CMP envoie une mise à jour. Si le visiteur accepte seulement la mesure d'audience, analytics_storage peut passer à granted, tandis que ad_storage, ad_user_data et ad_personalization restent denied. Si le visiteur retire son consentement, le nouvel état doit être respecté après rechargement et changement de page.
Consent Mode v2 ne remplace ni le consentement, ni l'information, ni l'analyse juridique. C'est une couche de signalisation pour les services Google compatibles. Les autres fournisseurs ont encore besoin de règles de blocage, de déclencheurs GTM ou d'API de consentement. Pour GTM, consultez Consent Mode v2 avec Google Tag Manager et la documentation officielle Google Consent Mode.
Mise en place avec CookiePilot
Le point de départ local est la page intégration CookiePilot PrestaShop. Le module ou l'intégration aide à installer et connecter CookiePilot à la boutique. Cela ne garantit pas que chaque module, thème, tag GTM ou ancien script est automatiquement bien classé.
Configurez domaine, langue, texte du bandeau, catégories, descriptions des fournisseurs et liens vers la politique de confidentialité. Associez chaque élément de l'inventaire à une catégorie et prévoyez un accès simple pour modifier ou retirer le consentement. Si vous remplacez une autre CMP, comparez avec la page alternative à Cookiebot. Pour le cadrage budgétaire, consultez les tarifs.
Testez en préproduction si possible. Sinon, utilisez un profil de navigateur propre, videz les cookies entre les scénarios et conservez des preuves : cookies, localStorage, requêtes réseau et aperçu GTM.
Hooks, modules et thème
La documentation officielle PrestaShop sur les hooks de modules explique pourquoi l'audit ne peut pas s'arrêter au header. Un module peut injecter du JavaScript dans l'en-tête, le pied de page, la fiche produit, le panier, le checkout ou la confirmation de commande.
Inspectez aussi les champs de configuration des modules, où des identifiants de tracking et du HTML sont souvent collés. Les thèmes personnalisés peuvent contenir d'anciens scripts analytics, remarketing ou chat. Si un module de performance regroupe les scripts, testez le résultat final en navigateur. Le consentement n'est effectif que lorsque le HTML rendu et les appels réseau respectent le choix enregistré.
Matrice de test
| Scénario | Vérification |
|---|---|
| Première visite | Aucun cookie optionnel; les valeurs Google sont denied. |
| Refus | Statistiques, publicité, chat et vidéo restent bloqués selon la catégorie. |
| Choix partiel | Seule la catégorie acceptée fonctionne. |
| Acceptation | Les balises autorisées démarrent une fois et Consent Mode est mis à jour. |
| Retrait | La nouvelle préférence s'applique après rechargement. |
| Fiche produit | Les événements e-commerce respectent l'état de consentement. |
| Panier et checkout | Achat, paiement et sécurité fonctionnent sans tracking optionnel. |
| Retour paiement | Les tags de conversion ne contournent pas la CMP. |
| Mobile | Bandeau et centre de préférences n'empêchent pas l'achat. |
| Client connecté | Le compte client ne modifie pas les règles des tags optionnels. |
| Multiboutique | Chaque domaine, langue et thème est vérifié. |
Checklist avant mise en ligne
- Inventaire daté des modules, cookies, storage et appels réseau.
- Textes français, catégories et liens de confidentialité relus.
- Defaults
deniedplacés avant les balises Google optionnelles. - Refus, acceptation, choix partiel et retrait testés.
- Hooks, thème, paramètres de modules et déclencheurs GTM vérifiés.
- Versions du thème, des modules et du conteneur GTM notées.
- Lien permanent vers les préférences présent dans le footer ou l'espace confidentialité.
- Revue prévue après campagnes, nouveaux modules, changement de paiement ou refonte.
Le guide général bandeau cookies RGPD aide à cadrer catégories et formulation.
Contexte réglementaire en France
En France, les références officielles principales sont la CNIL pour la protection des données et l'ARCEP pour le contexte des communications électroniques. L'évaluation dépend des technologies utilisées, des finalités, des fournisseurs, de l'information donnée aux visiteurs et du comportement technique réel.
La formulation doit rester prudente. Une CMP aide à recueillir, stocker et respecter les choix. Elle ne rend pas automatiquement une boutique conforme. Cette précision est importante pour les équipes marketing, développement et juridique.
FAQ
Le module PrestaShop suffit-il ?
Non. Il aide à l'installation et à la connexion, mais le thème, les modules, GTM et le checkout doivent être audités.
Les cookies nécessaires peuvent-ils fonctionner ?
Les cookies de session, panier, sécurité et paiement peuvent être nécessaires en pratique. Ils doivent être documentés séparément.
Consent Mode v2 remplace-t-il le consentement ?
Non. Il transmet des signaux à Google, mais ne remplace pas le bandeau, l'information ni l'analyse juridique.
Pourquoi tester le checkout ?
Les paiements, la prévention de fraude et les tags de conversion apparaissent souvent seulement à cette étape.
Comment gérer un choix partiel ?
La mesure d'audience ne vaut pas automatiquement consentement marketing. Les catégories doivent rester séparées.
Quand refaire l'audit ?
Après un nouveau module, une campagne, une modification GTM, une refonte thème, un changement paiement ou un nouvel outil support.
Prochaine étape
Ouvrez l'intégration PrestaShop, créez l'inventaire et lancez la matrice de test dans un navigateur propre. Pour un cas complexe, envoyez la liste des modules, tags et parcours checkout via contact. Les équipes multi-plateformes peuvent aussi comparer WooCommerce et Shopify.
Ecrit par
Marcin
Zespół CookiePilot dzieli się wiedzą o RODO, PKE i zarządzaniu cookies.
