CookieDetox
Sanctions & Amendes 2026-08-09

Auto-blocage GTM : Le guide d'implémentation RGPD

CD

Par Cellule Investigation CookieDetox (Soloca Engine)

Expertise Juridique & Conformité

🔗
T

L'essentiel à retenir

Pour installer le Consent Mode v2, obligatoire depuis mars 2024, activez le consentement dans GTM, configurez le refus par défaut, liez vos balises au consentement, puis testez. Cette configuration est essentielle pour rester conforme et maintenir la performance de vos campagnes publicitaires.

Consent Mode v2 : Le Guide d'Installation en 4 Étapes

Depuis mars 2024, Google a rendu le Consent Mode v2 obligatoire pour tous les sites utilisant ses services publicitaires en Europe. Sans une configuration correcte, vous risquez de perdre vos audiences de remarketing et de voir la performance de vos campagnes chuter. Ce guide vous montre, étape par étape, comment mettre en place une configuration conforme et efficace.

Étape 1 : Activer l'option de consentement dans GTM

La première action est simple : indiquer à Google Tag Manager (GTM) qu'il doit tenir compte du consentement des utilisateurs. C'est un prérequis technique pour que le reste de la configuration fonctionne.

Pourquoi est-ce obligatoire ?

Le RGPD et le Digital Markets Act (DMA) sont clairs : pas de collecte de données publicitaires sans l'accord explicite de l'utilisateur. Activer cette option dans GTM est la première brique de votre mise en conformité. Sans elle, vos balises Google pourraient se déclencher avant que l'utilisateur n'ait fait son choix, ce qui est illégal en Europe.

Comment faire dans GTM

La manipulation se fait directement dans les paramètres de votre conteneur GTM :

  1. Allez dans l'onglet Admin de votre conteneur.
  2. Dans la colonne "Conteneur", cliquez sur Paramètres du conteneur.
  3. Cochez la case Activer le consentement de l'utilisateur dans la section "Paramètres supplémentaires".
  4. Enregistrez.

Attention : cocher cette case ne suffit pas. Cela prépare seulement GTM à écouter les signaux de consentement. L'étape suivante est de définir ces signaux.

Étape 2 : Configurer le refus par défaut

La règle la plus importante du Consent Mode v2 est de partir du principe que l'utilisateur refuse tout suivi. C'est ce qu'on appelle l'état de consentement par défaut ('Default Consent State'). Vous devez l'indiquer à Google avant même que votre bannière de cookies ne s'affiche.

Pourquoi refuser par défaut ?

C'est la seule façon de prouver à Google qu'aucune donnée n'est collectée avant d'obtenir un accord. Dans un contexte où les régulateurs surveillent de près la collecte de données, l'absence de ce signal de refus est interprétée comme une non-conformité. En configurant tout sur 'denied' (refusé), vous créez une sécurité : GTM ne collectera rien tant qu'il n'aura pas reçu une autorisation claire de votre bannière de cookies (CMP).

Le code à ajouter sur votre site

Ce bout de code doit être placé le plus haut possible dans la section <head> de toutes vos pages. Il doit s'exécuter avant le script de GTM ou de Google Analytics.

<script>
  // Définit l'état de consentement par défaut sur refusé.
  // Doit être placé avant le script GTM ou GA4.
  window.dataLayer = window.dataLayer || [];
  function gtag(){dataLayer.push(arguments);}

  gtag('consent', 'default', {
    'ad_storage': 'denied',
    'analytics_storage': 'denied',
    'ad_user_data': 'denied',
    'ad_personalization': 'denied'
  });
</script>

Ces paramètres contrôlent les autorisations clés :

  • ad_storage: Stockage lié à la publicité (ex: cookies publicitaires).
  • analytics_storage: Stockage lié à l'analyse d'audience.
  • ad_user_data: Envoi de données utilisateur à Google pour la publicité.
  • ad_personalization: Publicités personnalisées (remarketing).

En plaçant ce code au début, vous êtes protégé même si le reste de la page charge lentement. Aucune donnée ne fuite.

Étape 3 : Lier vos balises au consentement

Maintenant que tout est bloqué par défaut, comment réactiver vos balises quand un utilisateur clique sur "Accepter" ? Dans GTM, vous n'avez plus besoin de créer des déclencheurs complexes. Vous pouvez directement indiquer à chaque balise quel consentement elle nécessite.

Utiliser les "Vérifications de consentement intégrées"

Cette fonctionnalité est intégrée à chaque balise. Au lieu de bricoler des conditions, vous déclarez simplement le type de consentement requis (par exemple, analytics_storage). GTM s'occupe du reste. Si le consentement n'est pas accordé, la balise ne se déclenche pas normalement.

Exemple concret : une balise Google Analytics 4

Voici comment configurer votre balise principale GA4 :

  1. Ouvrez votre balise de configuration GA4 dans GTM.
  2. Dépliez la section "Paramètres avancés", puis "Paramètres de consentement".
  3. Choisissez "Exiger un consentement supplémentaire pour le déclenchement de la balise".
  4. Ajoutez une ligne et sélectionnez analytics_storage.

Avec cette configuration, si l'utilisateur accepte, la balise fonctionne normalement. S'il refuse, la balise envoie des "pings" anonymes, sans cookies. Cela vous permet de récupérer des données agrégées grâce à la modélisation de Google. Selon leurs estimations, cela peut aider à récupérer jusqu'à 65% des conversions qui auraient été perdues.

Étape 4 : Tester votre configuration

Une configuration non vérifiée est un risque. Vous pourriez être en non-conformité ou collecter des données erronées. Voici comment utiliser les outils de Google pour tout contrôler.

Le mode Prévisualisation de GTM

Le mode Prévisualisation de GTM est votre meilleur outil. Un onglet "Consent" vous montre l'état de chaque type de consentement en temps réel. Voici comment vérifier :

  • Au chargement de la page : L'onglet "Consent" doit afficher "Denied" pour tout. C'est votre état par défaut.
  • Après avoir cliqué sur "Accepter" : Un nouvel événement "Consent" apparaît. L'état doit passer à "Granted".
  • Vérifiez vos balises : Les balises qui nécessitaient un consentement doivent passer de "Bloquée" à "Déclenchée" seulement après l'acceptation. Si une balise se déclenche avant, c'est un problème à corriger.

La preuve finale : les requêtes réseau

Pour une confirmation absolue, inspectez les requêtes réseau dans les outils de développement de votre navigateur (F12). Filtrez par google.com/collect pour voir les données envoyées à Google.

Deux paramètres sont à surveiller :

  • gcs (Google Consent Status) : Indique l'état du consentement pour un hit donné. Une valeur comme G100 signifie que le consentement publicitaire et analytique est refusé. Cette valeur doit changer après que l'utilisateur a donné son accord (ex: G111).
  • gcd (Google Consent Default) : Contient une chaîne de caractères qui encode l'état de consentement par défaut de la page. Cela prouve à Google que vous avez bien configuré le refus par défaut.

Si ces deux paramètres correspondent à ce que vous attendez (refus avant le clic, accord après), votre configuration est solide.

Foire Aux Questions : Auto-blocage GTM : Le guide d'im

Le Consent Mode v2 bloque-t-il réellement les scripts ?

Non, il ne bloque pas le chargement des scripts Google, mais il change leur comportement. Si le consentement est refusé, les balises n'utilisent pas de cookies mais peuvent envoyer des signaux anonymisés (pings) à Google. Ces pings permettent de modéliser les conversions et le trafic perdus.

Puis-je me passer d'une Plateforme de Gestion du Consentement (CMP) payante ?

Techniquement oui, mais c'est très risqué. Développer votre propre solution est complexe et difficile à maintenir. Une CMP certifiée par Google est un investissement plus sûr qui garantit votre conformité.

Comment gérer les balises non-Google (Pixel Facebook, etc.) ?

Le Consent Mode ne gère que les balises Google. Pour les autres (Pixel Facebook, LinkedIn...), vous devez utiliser les fonctionnalités de votre CMP. Le principe : votre CMP envoie un événement à GTM (ex: consentement_marketing_ok). Vous configurez ensuite votre Pixel pour qu'il ne se déclenche que lorsque cet événement se produit.

Quelle est la différence entre le mode Basique et Avancé ?

C'est simple :

  • Mode Basique : si l'utilisateur refuse, tout est bloqué. Aucune donnée n'est envoyée.
  • Mode Avancé : si l'utilisateur refuse, les balises envoient des signaux anonymes (pings sans cookie). Ce mode permet à Google de modéliser les données perdues.

Que se passe-t-il si un utilisateur ignore la bannière de cookies ?

Le refus par défaut s'applique. L'utilisateur est traité comme s'il avait cliqué sur "Refuser". Les balises restent donc bloquées ou en mode restreint (pings anonymes) tant qu'il n'a pas fait de choix explicite.

Prêt à passer à l'action ?

La mise en place du Consent Mode v2 peut être technique. Pour vous assurer que votre site est 100% conforme et que vos données sont fiables, notre équipe peut réaliser un audit complet de votre configuration.

Demandez votre audit de conformité gratuit

Questions Fréquentes : Auto-blocage GTM : Le guide d'im

Le Consent Mode v2 bloque-t-il réellement les scripts ou se contente-t-il de modifier leur comportement ?

Non, le Consent Mode v2 ne bloque pas le chargement des scripts Google mais modifie leur comportement. En cas de refus, les balises n'utilisent pas de cookies mais peuvent envoyer des signaux anonymisés (pings) pour la modélisation des données.

Puis-je implémenter l'auto-blocage sans une Plateforme de Gestion du Consentement (CMP) payante ?

Oui, c'est techniquement possible, mais fortement déconseillé car complexe et risqué en termes de conformité. Utiliser une Plateforme de Gestion du Consentement (CMP) certifiée par Google est une solution plus sûre pour garantir le respect des réglementations.

Comment gérer les balises non-Google (Pixel Facebook, LinkedIn Insight Tag) avec le Consent Mode ?

Le Consent Mode ne gère que les balises Google. Pour les autres, comme le Pixel Facebook, vous devez utiliser votre CMP pour créer des déclencheurs spécifiques dans GTM qui autorisent leur activation uniquement après l'obtention du consentement marketing.

Quelle est la différence entre le Consent Mode Basique et Avancé en termes de blocage effectif ?

En mode Basique, les balises sont complètement bloquées si l'utilisateur refuse. En mode Avancé, même en cas de refus, les balises envoient des signaux anonymes (pings) sans cookies, permettant à Google de modéliser les données perdues.

Que se passe-t-il si un utilisateur ignore la bannière de cookies et continue de naviguer ?

Si un utilisateur ignore la bannière, la configuration par défaut s'applique, ce qui équivaut à un refus. Les balises restent donc bloquées ou en mode restreint, et aucune donnée personnelle n'est collectée tant qu'un choix explicite n'est pas fait.