Consentement vérifié dans les deux sensTraceurs listésContrôle à chaque livraison

Tests RGPD : votre bandeau cookies fait-il ce qu'il promet ?

Refuser les cookies doit vraiment empêcher les traceurs de partir. C’est une phrase simple, et c’est exactement ce qui se vérifie mal : le bandeau s’affiche correctement, et un script de mesure se déclenche quand même.

app.mrsuricate.com
Contrôle du consentementVérification en cours
RefusAcceptationRetrait
  • Refus ·Mesure d'audienceAucun tag
  • Refus ·Régie publicitaireAucun tag
  • Refus ·Réseau socialTag détecté
  • Acceptation ·Mesure d'audienceTag présent
23 traceurs surveillés · 1 écart détecté
Traceur non consentiDPO alerté

Le bandeau s'affiche, et le traceur part quand même

Une balise ajoutée directement dans le code pour un test de campagne, un script tiers qui en charge un autre, une intégration sociale posée par une équipe qui ne connaissait pas la règle. Le bandeau de consentement est bien là, il est bien configuré, mais il ne pilote pas tout ce qui se déclenche sur la page. C’est un écart de conformité, et il est invisible sans vérification.

Icône souris

Le refus vérifié pour de vrai

Le scénario refuse les cookies, puis liste ce qui part malgré tout. C’est le contrôle que personne ne fait, et celui qui compte.

Icône de rectangles violets

Un traceur qui ne part pas après acceptation, c’est de la donnée perdue. Les deux cas de figure sont vérifiés.

Icône d'engrenage violet

Le retrait du consentement

Ce qui se passe quand l’utilisateur change d’avis. C’est une obligation, et c’est rarement testé.

Icône de test API violet

La conformité se perd par accumulation de petites additions. Le contrôle suit le rythme des mises en production.

Ce que change le contrôle automatisé, ligne par ligne

Sans contrôle du consentement
Avec Mr Suricate
On vérifie la configuration de l'outil de consentement.
On vérifie ce qui part réellement de la page.
Une balise ajoutée à la main échappe au bandeau.
Elle ressort dans la liste des traceurs non consentis.
Le contrôle est fait une fois, à la mise en place.
Il est refait à chaque livraison.
Le retrait du consentement n'est jamais testé.
C'est un scénario comme un autre.
Le sujet appartient au juridique, mais casse dans le code.
Le constat est technique, daté et opposable en interne.
On découvre l'écart lors d'un contrôle.
On le découvre le jour où il apparaît.
RésultatLa liste des traceurs qui partent malgré un refus, vérifiée à chaque livraison plutôt qu'à l'occasion d'un contrôle.
“ Avec Mr Suricate, nous avons automatisé la vérification des étiquettes, sécuriser nos données et gagné en fiabilité pour prendre des décisions stratégiques sans erreur. En plus, c'est amusant ! ”

Xavier ValetHead of Data Analytics, HelloWork

VOS QUESTIONS

Questions fréquentes

Ce qu'on nous demande le plus souvent sur les tests de conformité.

Que vérifie exactement un test RGPD ?

Le comportement réel de la page en fonction du choix de l'utilisateur : quels traceurs se déclenchent après un refus, lesquels après une acceptation, et ce qui se passe au retrait du consentement. Le contrôle porte sur les requêtes et les cookies effectivement posés, pas sur la configuration déclarée.

Cela remplace-t-il l'avis d'un juriste ou d'un DPO ?

Non. Le test établit un constat factuel : ce traceur est parti alors que l'utilisateur avait refusé. La qualification juridique et la décision restent du ressort de votre DPO. En pratique le constat technique est ce qui lui manque le plus souvent.

Fonctionne-t-il avec n'importe quelle solution de consentement ?

Oui, puisque le contrôle ne dépend pas de l'outil mais de son effet. Le scénario interagit avec le bandeau tel qu'un utilisateur le ferait, puis observe la page. Le résultat est le même quel que soit le fournisseur.

À quelle fréquence faut-il le lancer ?

À chaque mise en production. Les écarts de conformité viennent presque toujours d'ajouts successifs qui, pris isolément, semblaient anodins : une balise de campagne, un widget d'avis, un bouton de partage.

Peut-on aussi vérifier la durée de vie des cookies ?

Les cookies posés sont relevés lors de l'exécution, ce qui permet d'en contrôler la présence et les caractéristiques déclarées. C'est un bon complément à l'inventaire tenu par votre DPO, qui a tendance à diverger du réel au fil des mois.

Vous ne croyez que ce que vous voyez ?

Une démo de 30 minutes sur votre propre application. Vous verrez un de vos parcours automatisé en direct, sans écrire de code.