Une boutique WooCommerce peut réunir des extensions de paiement, des outils de mesure d’audience, des pixels publicitaires et des services marketing. La configuration du bandeau cookies doit donc préserver le panier et le paiement tout en respectant le choix du visiteur pour les traceurs facultatifs.
Ce guide présente une méthode pratique pour inventorier les cookies, configurer Google Consent Mode v2 et tester l’ensemble du parcours d’achat. Pour commencer par les principes généraux, consultez le guide de Google Consent Mode v2.
Pourquoi WooCommerce exige une configuration particulière
Chaque extension peut ajouter des scripts, des requêtes ou des cookies. Afficher un bandeau ne suffit donc pas : le comportement réel du navigateur doit correspondre aux choix proposés.
Il faut notamment vérifier que :
- le panier, la session et la connexion restent opérationnels ;
- les outils d’analyse suivent le choix relatif à la mesure d’audience ;
- les pixels publicitaires ne sont pas activés comme si le consentement avait déjà été accordé ;
- les balises Google reçoivent l’état de consentement prévu par la configuration.
Classer les cookies et services WooCommerce
Les noms et l’usage des cookies peuvent varier selon la version de WooCommerce, le thème et les extensions installées. L’inventaire doit donc être vérifié sur la boutique concernée.
| Exemple | Fonction habituelle | Catégorie à examiner |
|---|---|---|
woocommerce_cart_hash | Suivi du contenu et des modifications du panier | Nécessaire |
woocommerce_items_in_cart | Présence d’articles dans le panier | Nécessaire |
wp_woocommerce_session_ | Continuité de la session et du panier | Nécessaire |
_ga, _ga_* | Mesure d’audience avec Google Analytics | Analytique |
_gcl_au | Mesure publicitaire et attribution Google Ads | Marketing |
_fbp et traceurs similaires | Publicité et création d’audiences | Marketing |
Les cookies indispensables à la fourniture d’une fonction demandée, comme la conservation d’un panier, sont généralement traités différemment des traceurs analytiques ou publicitaires. Cette qualification doit toutefois être confirmée selon la finalité réelle de chaque outil et les recommandations applicables.
Examiner séparément le paiement
Les prestataires de paiement et les outils de prévention de la fraude peuvent charger des scripts ou utiliser des cookies pendant le passage en caisse. Une classification trop large peut empêcher la finalisation d’une commande.
Pour chaque service, documentez sa finalité, le moment où il se charge et les données qu’il stocke. Testez ensuite le parcours avec les cookies facultatifs refusés :
- ouvrez une session de navigation vierge ;
- refusez les catégories facultatives ;
- ajoutez un produit au panier ;
- accédez au paiement et sélectionnez un moyen de paiement ;
- revenez du site du prestataire, le cas échéant ;
- vérifiez la création et le statut de la commande.
Répétez le test après acceptation des différentes catégories et comparez les balises, requêtes et événements déclenchés.
Configurer Consent Mode v2
Une configuration courante comprend les étapes suivantes :
- Charger la CMP avant les balises analytiques et publicitaires concernées.
- Identifier les cookies nécessaires au panier, à la session et au paiement.
- Associer le choix analytique au signal
analytics_storage. - Associer le choix publicitaire aux signaux
ad_storage,ad_user_dataetad_personalization, selon les services utilisés. - Vérifier le comportement de GA4 et de Google Ads avant et après le choix du visiteur.
- Documenter séparément les scripts de paiement et de prévention de la fraude.
- Tester le refus, le consentement partiel et l’acceptation de toutes les catégories.
- Refaire ces contrôles après l’ajout d’une extension ou la publication d’un nouveau conteneur GTM.
Consent Mode v2 transmet des états de consentement aux balises Google ; il ne remplace ni le recueil du choix ni l’analyse juridique des traceurs. Pour une mise en œuvre avec GTM, suivez le guide de configuration dans Google Tag Manager.
Choisir entre une CMP, GTM et une intégration sur mesure
| Approche | Adaptée notamment à | Point de vigilance |
|---|---|---|
| Intégration d’une CMP | Boutiques recherchant une gestion centralisée des choix | Ordre de chargement et classement des services |
| Google Tag Manager | Équipes gérant de nombreuses balises marketing | Nouvelles balises susceptibles de contourner les règles prévues |
| Intégration sur mesure | Équipes disposant de ressources de développement | Maintenance et risques de régression |
Le choix dépend de la complexité des balises, des compétences disponibles et du nombre de boutiques administrées. Avant de retenir une solution, examinez ses possibilités de catégorisation, de gestion des choix et d’intégration technique. Les fonctionnalités de CookiePilot et sa documentation permettent d’évaluer son adéquation avec votre configuration.
Tester le bandeau et le parcours d’achat
| Test | Résultat attendu | Outil possible |
|---|---|---|
| Avant le choix | Comportement conforme à la configuration par défaut prévue | Outils de développement du navigateur et Tag Assistant |
| Refus des cookies facultatifs | Panier, connexion et paiement toujours fonctionnels | Parcours d’achat manuel |
| Acceptation de l’analytique uniquement | Comportement analytique conforme au choix, publicité toujours refusée | Aperçu GTM ou Tag Assistant |
| Acceptation de toutes les catégories | Signaux et balises activés conformément au choix | Diagnostics Google et navigateur |
| Ajout d’une extension | Nouvel inventaire des cookies et contrôle des catégories | Analyse du navigateur et interface de la CMP |
Ne vérifiez pas uniquement l’affichage du bandeau. Contrôlez aussi le stockage dans le navigateur, les requêtes réseau, les événements GTM et le déroulement complet d’une commande.
Points juridiques à faire valider
Une CMP peut faciliter le recueil et la conservation des choix, mais elle ne garantit pas à elle seule la conformité d’une boutique. La qualification des cookies dépend notamment de leur finalité et de leur fonctionnement réel.
Consultez les recommandations de la CNIL et, si nécessaire, demandez conseil à un spécialiste. Pour une vue d’ensemble des obligations liées au bandeau, reportez-vous au guide sur les cookies et le RGPD.
FAQ
WooCommerce fournit-il un bandeau cookies complet par défaut ?
WooCommerce ne remplace pas une solution complète de gestion du consentement. Les besoins exacts dépendent toutefois des extensions, des services externes et des balises utilisés par la boutique.
Faut-il bloquer les cookies du panier avant le consentement ?
Les cookies strictement nécessaires à une fonction demandée par l’utilisateur peuvent relever d’un traitement différent des traceurs facultatifs. Vérifiez la finalité réelle de chaque cookie avant de le classer.
Consent Mode v2 remplace-t-il le consentement ?
Non. Il communique des états de consentement aux balises Google. Le site doit toujours recueillir et appliquer les choix du visiteur selon la configuration retenue.
Comment traiter les cookies d’un prestataire de paiement ?
Analysez séparément leur finalité et leur rôle dans la transaction. Un script présent au moment du paiement n’est pas automatiquement un outil marketing, mais sa classification doit être documentée et vérifiée.
Quand faut-il refaire les tests ?
Après toute modification susceptible d’ajouter ou de changer des traceurs : extension marketing ou de paiement, thème, publication GTM ou évolution du tunnel de commande.
Prochaine étape
Commencez par inventorier les cookies, scripts et balises de la boutique. Configurez ensuite les catégories et Consent Mode v2, puis testez une commande complète avec les cookies facultatifs refusés. Si vous évaluez CookiePilot pour cette mise en œuvre, vous pouvez demander une démonstration adaptée à votre configuration WooCommerce.
Ecrit par
Marcin
Zespół CookiePilot dzieli się wiedzą o RODO, PKE i zarządzaniu cookies.
