CookieDetox
Sanctions & Amendes 2026-08-09

Wix & RGPD : Le Guide du Mode Consentement Avancé

CD

Par Cellule Investigation CookieDetox (Soloca Engine)

Expertise Juridique & Conformité

🔗
T

L'essentiel à retenir

Pour être conforme au RGPD sur Wix, la bannière de cookies native est obsolète. Il est obligatoire d'implémenter le Google Consent Mode v2, soit via une configuration technique avec Velo, soit en intégrant une plateforme de consentement (CMP) tierce pour rester conforme.

Wix, RGPD & CNIL

Avec l'entrée en vigueur du Digital Markets Act (DMA) et le renforcement des règles RGPD, la bannière de cookies standard de Wix ne suffit plus à garantir votre conformité. Pour continuer à utiliser Google Analytics et Google Ads efficacement et légalement, l'implémentation du Google Consent Mode v2 est désormais une obligation technique. Cet article vous guide à travers les solutions, des outils natifs de Wix aux plateformes spécialisées.

Qu'est-ce que le Google Consent Mode v2 ?

Le Google Consent Mode v2 (Mode de Consentement Google) est bien plus qu'une bannière de cookies. C'est une API développée par Google qui agit comme un pont entre le choix de l'utilisateur (via votre bannière) et les services Google (Analytics, Ads). Sa fonction clé : communiquer précisément le niveau de consentement. Même si un utilisateur refuse les cookies, le Consent Mode en mode "Avancé" autorise l'envoi de signaux anonymes (appelés "pings") à Google. Ces pings permettent à Google de modéliser les données des visiteurs non-consentants (conversions, trafic), vous aidant à récupérer une partie des informations perdues à cause des refus de cookies, le tout en respectant la vie privée.

Pourquoi la bannière de base de Wix est-elle obsolète ?

La bannière native de Wix opère sur un mode binaire : "tout ou rien". Avant le consentement, elle bloque les scripts. Si l'utilisateur refuse, les scripts restent bloqués. Cette approche est aujourd'hui une faiblesse majeure : elle n'envoie aucune information nuancée à Google. Pour Google, un script bloqué équivaut à un visiteur invisible. Résultat : vous perdez 100% des données sur les utilisateurs qui refusent les cookies. Cette méthode est obsolète car elle vous prive de la modélisation des données offerte par le Consent Mode et ne satisfait pas les exigences de communication granulaire du consentement imposées par le DMA et le RGPD.

Le rôle du Consent Mode dans la preuve de consentement

En tant que propriétaire du site, vous êtes responsable de prouver que le consentement a été valablement recueilli. Le Consent Mode est un pilier de cette preuve technique. Tandis que votre CMP (Plateforme de Gestion du Consentement) enregistre le consentement (qui, quand, quoi), le Consent Mode prouve son application technique. Il traduit le choix de l'utilisateur en commandes qui ajustent en temps réel le comportement des balises Google (via les signaux analytics_storage, ad_storage, etc.). Cette configuration, vérifiable dans les outils de développement du navigateur, constitue une piste d'audit (audit trail) solide. Elle démontre aux autorités que le consentement n'est pas seulement demandé, mais techniquement respecté, ce qui est au cœur de la conformité en 2024.

Partie 1 : Configuration avec les Outils Natifs de Wix

Avant d'envisager des solutions tierces, il est essentiel de maîtriser les outils que Wix met à votre disposition. Cette première approche, bien que limitée pour une conformité stricte, reste une étape fondamentale. Voici l'analyse du processus et de ses limites.

Étape 1 : Activer et configurer la bannière de cookies Wix

La première étape consiste à activer la bannière de consentement dans le tableau de bord de votre site, sous Paramètres > Confidentialité et Cookies. Une fois active, Wix affiche une bannière qui conditionne le dépôt de certains cookies au consentement. Techniquement, cette bannière classe les cookies en catégories : essentiels, marketing, fonctionnels et analytiques. Le blocage par défaut de Wix s'applique aux intégrations natives les plus courantes (Google Analytics, Pixel Facebook, etc.). L'utilisateur peut affiner ses choix via le lien "Paramètres des cookies". Cependant, cette activation seule ne garantit pas le blocage de tous les scripts non essentiels, en particulier ceux que vous avez ajoutés manuellement.

Étape 2 : Utiliser le code personnalisé pour un contrôle des scripts

Pour dépasser les limites du blocage automatique, Wix propose une solution technique via Paramètres > Avancé > Code personnalisé. Le principe est d'encapsuler vos scripts tiers dans une logique qui vérifie l'état du consentement avant de les exécuter. Pour un script comme celui de HubSpot, par exemple, vous devez :

  • Placer le code du script dans la section "Code personnalisé".
  • Configurer son chargement pour qu'il ne s'exécute qu'après avoir obtenu un consentement spécifique (par exemple, pour la catégorie "Analytique").

Cette méthode s'appuie sur Velo, l'environnement de développement de Wix, pour interroger les API de consentement. Un développeur peut ainsi vérifier si l'utilisateur a consenti à la catégorie 'analytics' avant d'injecter le tag correspondant. Cette approche, bien que puissante, exige une intervention manuelle pour chaque script et des compétences techniques pour identifier et catégoriser chaque service.

Les limites de l'approche native : ce que Wix ne fait pas

L'approche native de Wix présente plusieurs angles morts critiques. Premièrement, il n'y a pas de scan automatique des cookies. Contrairement à une CMP dédiée, Wix ne scanne pas votre site pour identifier et classer tous les traceurs actifs, notamment ceux issus des applications du Wix App Market. L'audit et la classification reposent entièrement sur vous.

Deuxièmement, le blocage automatique est partiel. Il gère les intégrations natives populaires, mais tout script ajouté manuellement via "Code personnalisé" sans logique conditionnelle s'exécutera sans consentement. Enfin, la gestion des cookies des applications tierces du Wix App Market est une zone grise. La responsabilité est souvent partagée, et Wix ne fournit pas de mécanisme centralisé pour contrôler ces traceurs, rendant une conformité totale très difficile à atteindre sans outils externes. Le tutoriel suivant montre comment pousser l'outil natif à ses limites pour implémenter le Consent Mode.

Tutoriel : Activer le Google Consent Mode v2 sur Wix avec Velo

Implémenter le Google Consent Mode v2 en mode "Avancé" est un défi sur Wix, car l'interface standard ne le permet pas. Ce tutoriel technique détaille la méthode la plus fiable, utilisant Velo by Wix, pour prendre le contrôle du flux de consentement et garantir une configuration conforme.

Étape 1 : Intégrer Google Tag Manager via Velo (et non l'outil natif)

L'intégration GTM native de Wix ne convient pas au mode Avancé, car elle ne permet pas d'insérer le code de consentement par défaut avant le chargement de GTM. Nous devons donc le faire manuellement avec Velo.

  1. Activez Velo sur votre site via le menu "Dev Mode".
  2. Dans l'explorateur de site, sous "Public & Backend", trouvez ou créez le fichier head.js dans la section "Public". Ce fichier injecte du code dans la balise <head> de chaque page.
  3. Insérez-y votre script de conteneur Google Tag Manager. Remplacez GTM-XXXXXXX par votre ID.
<script>
(function(w,d,s,l,i){w[l]=w[l]||[];w[l].push({'gtm.start':
new Date().getTime(),event:'gtm.js'});var f=d.getElementsByTagName(s)[0],
j=d.createElement(s),dl=l!='dataLayer'?'&l='+l:'';j.async=true;j.src=
'https://www.googletagmanager.com/gtm.js?id='+i+dl;f.parentNode.insertBefore(j,f);
})(window,document,'script','dataLayer','GTM-XXXXXXX');
</script>

Cette manipulation nous donne le contrôle total sur l'ordre de chargement des scripts.

Étape 2 : Définir l'état de consentement par défaut ("denied")

Le principe du mode Avancé est de signaler à Google un état de consentement "refusé" par défaut dès le chargement de la page, avant toute interaction de l'utilisateur. Pour cela, injectez ce snippet gtag.js juste après le script GTM dans le même fichier head.js.

<script>
  window.dataLayer = window.dataLayer || [];
  function gtag(){dataLayer.push(arguments);}

  gtag('consent', 'default', {
    'ad_storage': 'denied',
    'analytics_storage': 'denied',
    'ad_user_data': 'denied',
    'ad_personalization': 'denied',
    'wait_for_update': 500
  });
</script>

Cet ordre est crucial : GTM est chargé, puis ce bloc établit que, par défaut, aucun consentement n'est accordé. Les balises Google enverront alors des pings anonymes en attendant une mise à jour.

Étape 3 : Mettre à jour le consentement après l'interaction de l'utilisateur

Il faut maintenant écouter les interactions avec la bannière Wix pour mettre à jour l'état de consentement. Cela se fait dans l'environnement Velo, via l'API de politique de consentement de Wix.

Ouvrez le fichier masterPage.js depuis l'explorateur Velo. Ce code s'exécutera sur toutes les pages. Nous utilisons l'événement onConsentPolicyChanged pour déclencher une mise à jour gtag.

Insérez le code suivant dans masterPage.js :

import { consentPolicy } from 'wix-window';

$w.onReady(function () {
  consentPolicy.onConsentPolicyChanged((event) => {
    const policy = event.policy;
    
    // Mappage des catégories Wix vers les types de consentement Google
    const consentState = {
      'analytics_storage': policy.analytics ? 'granted' : 'denied',
      'ad_storage': policy.advertising ? 'granted' : 'denied',
      'ad_user_data': policy.advertising ? 'granted' : 'denied',
      'ad_personalization': policy.advertising ? 'granted' : 'denied',
      'functionality_storage': policy.functional ? 'granted' : 'denied' 
    };

    // Envoi de la mise à jour à Google
    if (window.gtag) {
      window.gtag('consent', 'update', consentState);
    }
  });
});

Ce script écoute les changements de politique de consentement. Quand un utilisateur fait un choix, l'événement est capturé, les catégories Wix sont mappées aux types de consentement Google, et une commande gtag('consent', 'update', ...) est envoyée. Google peut alors commencer à utiliser les cookies si le consentement a été accordé.

Étape 4 : Vérifier l'implémentation avec les Outils de Développement

Une implémentation n'est complète qu'une fois vérifiée. L'analyse des requêtes réseau est la seule méthode fiable.

  1. Ouvrez votre site en navigation privée (sans interagir avec la bannière).
  2. Ouvrez les Outils de Développement (F12) et allez à l'onglet "Network".
  3. Dans le filtre, tapez collect pour isoler les requêtes vers Google.
  4. Rechargez la page. Vous devriez voir des requêtes vers google-analytics.com/g/collect?....
  5. Sélectionnez une de ces requêtes. Dans l'onglet "Payload", cherchez le paramètre gcd (Google Consent Default). Sa valeur doit indiquer un état refusé (ex: 11p1p1p1p1p5). C'est la preuve que l'état par défaut est bien communiqué.
  6. Maintenant, acceptez les cookies sur votre site. De nouvelles requêtes collect apparaissent.
  7. Examinez ces nouvelles requêtes. Le paramètre gcd doit avoir été remplacé par gcs (Google Consent Status), avec une valeur indiquant un consentement accordé (ex: G111).

Cette vérification confirme que les pings sont envoyés à l'état initial refusé, puis mis à jour après le consentement, validant votre configuration du Consent Mode Avancé sur Wix. La complexité de cette procédure met en évidence l'intérêt des solutions tierces (CMP) qui automatisent ce processus.

Partie 2 : Pourquoi et Quand Passer à une CMP Tierce ?

La solution native de Wix est un point de départ, mais ses limites deviennent un frein à mesure que vos besoins en conformité et en analyse de données augmentent. Une migration vers une plateforme de gestion du consentement (CMP) spécialisée devient alors une décision stratégique.

Les signaux indiquant qu'il est temps de changer

Si vous vous reconnaissez dans un ou plusieurs des points suivants, une mise à niveau vers une CMP professionnelle est techniquement nécessaire pour garantir votre conformité et optimiser vos performances :

  • Besoin d'une preuve de consentement : Vous devez pouvoir fournir une preuve juridique et horodatée du consentement de chaque utilisateur, ce que Wix ne permet pas de faire facilement.
  • Optimisation du taux de consentement : Vos revenus dépendent de la publicité ou de l'analyse. Une CMP permet de faire de l'A/B testing sur les bannières pour maximiser le taux d'acceptation.
  • Personnalisation granulaire : Le RGPD exige un consentement par finalité. Une CMP offre une interface claire pour que l'utilisateur choisisse précisément ce qu'il accepte (analyse, pub, etc.).
  • Support du TCF de l'IAB : Si vous utilisez la publicité programmatique, l'intégration avec le Transparency and Consent Framework (TCF) de l'IAB est indispensable pour communiquer le consentement à l'écosystème publicitaire.
  • Gestion multi-sites et multi-langues : Gérer le consentement pour plusieurs sites ou dans plusieurs langues avec des réglementations différentes (RGPD, CCPA, etc.) dépasse les capacités de l'outil Wix.

Comparatif : Wix Natif vs. CMPs (Axeptio, Didomi)

Ce tableau met en évidence les écarts fonctionnels critiques entre la solution intégrée et les plateformes dédiées.

Fonctionnalité Bannière de Cookies Wix CMPs Tierces (Axeptio, Didomi)
Preuve de consentement Non (ou très difficile à obtenir) Oui, journal d'audit complet
Personnalisation (Design & UX) Basique Très avancée, widgets personnalisables
A/B Testing Non Oui, pour optimiser le taux de consentement
Support IAB TCF v2.2+ Non Oui, natif
Blocage automatique des scripts Partiel, nécessite une configuration manuelle Automatisé et fiable via un scan du site
Support multi-réglementations Non Oui (RGPD, CCPA, LGPD, etc.)

Comment intégrer une CMP tierce sur Wix

L'intégration d'une CMP professionnelle sur Wix se fait via l'injection de code personnalisé. La première étape, cruciale, est de désactiver complètement la bannière de cookies native de Wix pour éviter tout conflit.

  1. Générez le script : Dans le tableau de bord de votre CMP (Axeptio, Didomi, etc.), configurez votre bannière et générez le script JavaScript correspondant.
  2. Injectez le script sur Wix : Allez dans votre tableau de bord Wix > Paramètres > Code personnalisé.
  3. Configurez l'outil personnalisé : Cliquez sur "Ajouter un code personnalisé". Collez le script de votre CMP. Assurez-vous de le configurer pour qu'il se charge sur toutes les pages et qu'il soit placé dans le "Head" du code HTML. Cette position est essentielle pour que la CMP se charge en premier et bloque les autres traceurs avant qu'ils ne puissent s'exécuter.

Cette méthode assure que le mécanisme de la CMP prend le contrôle total du déclenchement des traceurs, garantissant une conformité technique rigoureuse et automatisée.

Foire Aux Questions : Wix & RGPD : Le Guide du Mode Co

La bannière de cookies de base de Wix est-elle suffisante pour le RGPD ?

Non. En 2024, elle n'est plus suffisante car elle ne gère pas le Consent Mode v2 de Google, ne fournit pas de registre de preuve auditable et ne permet pas une gestion granulaire des consentements. Son utilisation présente un risque de non-conformité et entraîne une perte de données significative.

Puis-je utiliser le Google Consent Mode sans Google Tag Manager sur Wix ?

C'est techniquement possible mais fortement déconseillé. Sans GTM, vous devriez gérer manuellement chaque script via Velo, ce qui est complexe et source d'erreurs. GTM centralise la gestion des balises. L'approche recommandée est d'utiliser Velo pour charger GTM correctement, puis de laisser GTM gérer toutes les balises.

Comment obtenir une preuve de consentement auditable sur un site Wix ?

La solution native de Wix ne fournit pas de journal de consentement (consent log). Pour obtenir une preuve fiable, horodatée et stockée, indispensable en cas de contrôle, l'utilisation d'une CMP tierce (Axeptio, Didomi, etc.) est la seule solution viable. Elles sont conçues pour cela.

Une CMP tierce va-t-elle ralentir mon site Wix ?

L'impact est négligeable. Les CMP modernes sont optimisées pour être très légères et se charger de manière asynchrone. Leur fonction principale est de bloquer les autres scripts (souvent plus lourds) avant le consentement. Le bénéfice en termes de conformité et de récupération de données dépasse donc largement le très faible impact sur la performance, souvent imperceptible.

Est-il possible de bloquer les cookies AVANT le consentement avec la solution native de Wix ?

Oui, mais de manière limitée. La bannière native bloque automatiquement les traceurs des intégrations principales de Wix. Cependant, pour tout script ajouté manuellement ("Code personnalisé") ou pour de nombreuses applications du Wix App Market, vous devez implémenter vous-même la logique de blocage avec Velo. Ce n'est pas un blocage global et automatique comme celui d'une CMP.

Le Consent Mode est-il compatible avec d'autres traceurs que ceux de Google ?

Non. Le "Consent Mode" est une technologie propriétaire de Google. Il permet d'envoyer des signaux anonymes (pings) à Google Analytics et Google Ads pour modéliser les données perdues. Pour les autres traceurs (Meta, HubSpot, etc.), une CMP gère le consentement en bloquant ou autorisant simplement l'exécution de leurs scripts selon le choix de l'utilisateur. Il n'y a pas de mécanisme de modélisation équivalent pour ces plateformes.

Questions Fréquentes : Wix & RGPD : Le Guide du Mode Co

La bannière de cookies de base de Wix est-elle suffisante pour le RGPD ?

Non, la bannière de base de Wix n'est plus suffisante pour le RGPD. Elle ne gère pas le Google Consent Mode v2, ne fournit pas de preuve de consentement auditable et sa gestion des consentements est trop limitée, entraînant des risques de non-conformité.

Puis-je utiliser le Mode de Consentement Avancé de Google sans Google Tag Manager sur Wix ?

Bien que techniquement possible, il est fortement déconseillé d'implémenter le Mode de Consentement Avancé sans Google Tag Manager. Gérer manuellement chaque script via Velo est complexe et augmente le risque d'erreurs, alors que GTM centralise et simplifie la gestion des balises.

Comment obtenir une preuve de consentement auditable sur un site Wix ?

La solution native de Wix ne permet pas d'obtenir une preuve de consentement auditable. La seule méthode fiable est d'utiliser une Plateforme de Gestion du Consentement (CMP) tierce, comme Axeptio ou Didomi, qui enregistre un journal complet et horodaté des consentements.

Une CMP tierce comme Axeptio ou Didomi va-t-elle ralentir mon site Wix ?

Non, l'impact sur la vitesse est généralement négligeable. Les CMP modernes sont optimisées pour être légères et se chargent de manière asynchrone, et leur bénéfice en termes de conformité et de récupération de données dépasse largement tout impact potentiel sur la performance.

Est-il possible de bloquer les cookies AVANT le consentement avec la solution native de Wix ?

Oui, mais de façon limitée. La bannière native de Wix bloque automatiquement les traceurs des intégrations principales comme Google Analytics. Cependant, pour les scripts ajoutés manuellement ou via certaines applications, vous devez configurer le blocage vous-même avec du code Velo.

Le Mode de Consentement Avancé est-il compatible avec d'autres traceurs que ceux de Google ?

Non, le Google Consent Mode est une technologie propriétaire spécifique aux services Google (Analytics, Ads). Pour les autres traceurs comme Meta ou HubSpot, une CMP gère le consentement en bloquant ou en autorisant simplement leurs scripts, sans le mécanisme de modélisation des données.