Wix, RGPD & CNIL
Avec l'entrée en vigueur du Digital Markets Act (DMA) et le renforcement des règles RGPD, la bannière de cookies standard de Wix ne suffit plus à garantir votre conformité. Pour continuer à utiliser Google Analytics et Google Ads efficacement et légalement, l'implémentation du Google Consent Mode v2 est désormais une obligation technique. Cet article vous guide à travers les solutions, des outils natifs de Wix aux plateformes spécialisées.
Qu'est-ce que le Google Consent Mode v2 ?
Le Google Consent Mode v2 (Mode de Consentement Google) est bien plus qu'une bannière de cookies. C'est une API développée par Google qui agit comme un pont entre le choix de l'utilisateur (via votre bannière) et les services Google (Analytics, Ads). Sa fonction clé : communiquer précisément le niveau de consentement. Même si un utilisateur refuse les cookies, le Consent Mode en mode "Avancé" autorise l'envoi de signaux anonymes (appelés "pings") à Google. Ces pings permettent à Google de modéliser les données des visiteurs non-consentants (conversions, trafic), vous aidant à récupérer une partie des informations perdues à cause des refus de cookies, le tout en respectant la vie privée.
Pourquoi la bannière de base de Wix est-elle obsolète ?
La bannière native de Wix opère sur un mode binaire : "tout ou rien". Avant le consentement, elle bloque les scripts. Si l'utilisateur refuse, les scripts restent bloqués. Cette approche est aujourd'hui une faiblesse majeure : elle n'envoie aucune information nuancée à Google. Pour Google, un script bloqué équivaut à un visiteur invisible. Résultat : vous perdez 100% des données sur les utilisateurs qui refusent les cookies. Cette méthode est obsolète car elle vous prive de la modélisation des données offerte par le Consent Mode et ne satisfait pas les exigences de communication granulaire du consentement imposées par le DMA et le RGPD.
Le rôle du Consent Mode dans la preuve de consentement
En tant que propriétaire du site, vous êtes responsable de prouver que le consentement a été valablement recueilli. Le Consent Mode est un pilier de cette preuve technique. Tandis que votre CMP (Plateforme de Gestion du Consentement) enregistre le consentement (qui, quand, quoi), le Consent Mode prouve son application technique. Il traduit le choix de l'utilisateur en commandes qui ajustent en temps réel le comportement des balises Google (via les signaux analytics_storage, ad_storage, etc.). Cette configuration, vérifiable dans les outils de développement du navigateur, constitue une piste d'audit (audit trail) solide. Elle démontre aux autorités que le consentement n'est pas seulement demandé, mais techniquement respecté, ce qui est au cœur de la conformité en 2024.
Partie 1 : Configuration avec les Outils Natifs de Wix
Avant d'envisager des solutions tierces, il est essentiel de maîtriser les outils que Wix met à votre disposition. Cette première approche, bien que limitée pour une conformité stricte, reste une étape fondamentale. Voici l'analyse du processus et de ses limites.
Étape 1 : Activer et configurer la bannière de cookies Wix
La première étape consiste à activer la bannière de consentement dans le tableau de bord de votre site, sous Paramètres > Confidentialité et Cookies. Une fois active, Wix affiche une bannière qui conditionne le dépôt de certains cookies au consentement. Techniquement, cette bannière classe les cookies en catégories : essentiels, marketing, fonctionnels et analytiques. Le blocage par défaut de Wix s'applique aux intégrations natives les plus courantes (Google Analytics, Pixel Facebook, etc.). L'utilisateur peut affiner ses choix via le lien "Paramètres des cookies". Cependant, cette activation seule ne garantit pas le blocage de tous les scripts non essentiels, en particulier ceux que vous avez ajoutés manuellement.
Étape 2 : Utiliser le code personnalisé pour un contrôle des scripts
Pour dépasser les limites du blocage automatique, Wix propose une solution technique via Paramètres > Avancé > Code personnalisé. Le principe est d'encapsuler vos scripts tiers dans une logique qui vérifie l'état du consentement avant de les exécuter. Pour un script comme celui de HubSpot, par exemple, vous devez :
- Placer le code du script dans la section "Code personnalisé".
- Configurer son chargement pour qu'il ne s'exécute qu'après avoir obtenu un consentement spécifique (par exemple, pour la catégorie "Analytique").
Cette méthode s'appuie sur Velo, l'environnement de développement de Wix, pour interroger les API de consentement. Un développeur peut ainsi vérifier si l'utilisateur a consenti à la catégorie 'analytics' avant d'injecter le tag correspondant. Cette approche, bien que puissante, exige une intervention manuelle pour chaque script et des compétences techniques pour identifier et catégoriser chaque service.
Les limites de l'approche native : ce que Wix ne fait pas
L'approche native de Wix présente plusieurs angles morts critiques. Premièrement, il n'y a pas de scan automatique des cookies. Contrairement à une CMP dédiée, Wix ne scanne pas votre site pour identifier et classer tous les traceurs actifs, notamment ceux issus des applications du Wix App Market. L'audit et la classification reposent entièrement sur vous.
Deuxièmement, le blocage automatique est partiel. Il gère les intégrations natives populaires, mais tout script ajouté manuellement via "Code personnalisé" sans logique conditionnelle s'exécutera sans consentement. Enfin, la gestion des cookies des applications tierces du Wix App Market est une zone grise. La responsabilité est souvent partagée, et Wix ne fournit pas de mécanisme centralisé pour contrôler ces traceurs, rendant une conformité totale très difficile à atteindre sans outils externes. Le tutoriel suivant montre comment pousser l'outil natif à ses limites pour implémenter le Consent Mode.
Tutoriel : Activer le Google Consent Mode v2 sur Wix avec Velo
Implémenter le Google Consent Mode v2 en mode "Avancé" est un défi sur Wix, car l'interface standard ne le permet pas. Ce tutoriel technique détaille la méthode la plus fiable, utilisant Velo by Wix, pour prendre le contrôle du flux de consentement et garantir une configuration conforme.
Étape 1 : Intégrer Google Tag Manager via Velo (et non l'outil natif)
L'intégration GTM native de Wix ne convient pas au mode Avancé, car elle ne permet pas d'insérer le code de consentement par défaut avant le chargement de GTM. Nous devons donc le faire manuellement avec Velo.
- Activez Velo sur votre site via le menu "Dev Mode".
- Dans l'explorateur de site, sous "Public & Backend", trouvez ou créez le fichier
head.jsdans la section "Public". Ce fichier injecte du code dans la balise<head>de chaque page. - Insérez-y votre script de conteneur Google Tag Manager. Remplacez
GTM-XXXXXXXpar votre ID.
<script>
(function(w,d,s,l,i){w[l]=w[l]||[];w[l].push({'gtm.start':
new Date().getTime(),event:'gtm.js'});var f=d.getElementsByTagName(s)[0],
j=d.createElement(s),dl=l!='dataLayer'?'&l='+l:'';j.async=true;j.src=
'https://www.googletagmanager.com/gtm.js?id='+i+dl;f.parentNode.insertBefore(j,f);
})(window,document,'script','dataLayer','GTM-XXXXXXX');
</script>
Cette manipulation nous donne le contrôle total sur l'ordre de chargement des scripts.
Étape 2 : Définir l'état de consentement par défaut ("denied")
Le principe du mode Avancé est de signaler à Google un état de consentement "refusé" par défaut dès le chargement de la page, avant toute interaction de l'utilisateur. Pour cela, injectez ce snippet gtag.js juste après le script GTM dans le même fichier head.js.
<script>
window.dataLayer = window.dataLayer || [];
function gtag(){dataLayer.push(arguments);}
gtag('consent', 'default', {
'ad_storage': 'denied',
'analytics_storage': 'denied',
'ad_user_data': 'denied',
'ad_personalization': 'denied',
'wait_for_update': 500
});
</script>
Cet ordre est crucial : GTM est chargé, puis ce bloc établit que, par défaut, aucun consentement n'est accordé. Les balises Google enverront alors des pings anonymes en attendant une mise à jour.
Étape 3 : Mettre à jour le consentement après l'interaction de l'utilisateur
Il faut maintenant écouter les interactions avec la bannière Wix pour mettre à jour l'état de consentement. Cela se fait dans l'environnement Velo, via l'API de politique de consentement de Wix.
Ouvrez le fichier masterPage.js depuis l'explorateur Velo. Ce code s'exécutera sur toutes les pages. Nous utilisons l'événement onConsentPolicyChanged pour déclencher une mise à jour gtag.
Insérez le code suivant dans masterPage.js :
import { consentPolicy } from 'wix-window';
$w.onReady(function () {
consentPolicy.onConsentPolicyChanged((event) => {
const policy = event.policy;
// Mappage des catégories Wix vers les types de consentement Google
const consentState = {
'analytics_storage': policy.analytics ? 'granted' : 'denied',
'ad_storage': policy.advertising ? 'granted' : 'denied',
'ad_user_data': policy.advertising ? 'granted' : 'denied',
'ad_personalization': policy.advertising ? 'granted' : 'denied',
'functionality_storage': policy.functional ? 'granted' : 'denied'
};
// Envoi de la mise à jour à Google
if (window.gtag) {
window.gtag('consent', 'update', consentState);
}
});
});
Ce script écoute les changements de politique de consentement. Quand un utilisateur fait un choix, l'événement est capturé, les catégories Wix sont mappées aux types de consentement Google, et une commande gtag('consent', 'update', ...) est envoyée. Google peut alors commencer à utiliser les cookies si le consentement a été accordé.
Étape 4 : Vérifier l'implémentation avec les Outils de Développement
Une implémentation n'est complète qu'une fois vérifiée. L'analyse des requêtes réseau est la seule méthode fiable.
- Ouvrez votre site en navigation privée (sans interagir avec la bannière).
- Ouvrez les Outils de Développement (F12) et allez à l'onglet "Network".
- Dans le filtre, tapez
collectpour isoler les requêtes vers Google. - Rechargez la page. Vous devriez voir des requêtes vers
google-analytics.com/g/collect?.... - Sélectionnez une de ces requêtes. Dans l'onglet "Payload", cherchez le paramètre
gcd(Google Consent Default). Sa valeur doit indiquer un état refusé (ex:11p1p1p1p1p5). C'est la preuve que l'état par défaut est bien communiqué. - Maintenant, acceptez les cookies sur votre site. De nouvelles requêtes
collectapparaissent. - Examinez ces nouvelles requêtes. Le paramètre
gcddoit avoir été remplacé pargcs(Google Consent Status), avec une valeur indiquant un consentement accordé (ex:G111).
Cette vérification confirme que les pings sont envoyés à l'état initial refusé, puis mis à jour après le consentement, validant votre configuration du Consent Mode Avancé sur Wix. La complexité de cette procédure met en évidence l'intérêt des solutions tierces (CMP) qui automatisent ce processus.
Partie 2 : Pourquoi et Quand Passer à une CMP Tierce ?
La solution native de Wix est un point de départ, mais ses limites deviennent un frein à mesure que vos besoins en conformité et en analyse de données augmentent. Une migration vers une plateforme de gestion du consentement (CMP) spécialisée devient alors une décision stratégique.
Les signaux indiquant qu'il est temps de changer
Si vous vous reconnaissez dans un ou plusieurs des points suivants, une mise à niveau vers une CMP professionnelle est techniquement nécessaire pour garantir votre conformité et optimiser vos performances :
- Besoin d'une preuve de consentement : Vous devez pouvoir fournir une preuve juridique et horodatée du consentement de chaque utilisateur, ce que Wix ne permet pas de faire facilement.
- Optimisation du taux de consentement : Vos revenus dépendent de la publicité ou de l'analyse. Une CMP permet de faire de l'A/B testing sur les bannières pour maximiser le taux d'acceptation.
- Personnalisation granulaire : Le RGPD exige un consentement par finalité. Une CMP offre une interface claire pour que l'utilisateur choisisse précisément ce qu'il accepte (analyse, pub, etc.).
- Support du TCF de l'IAB : Si vous utilisez la publicité programmatique, l'intégration avec le Transparency and Consent Framework (TCF) de l'IAB est indispensable pour communiquer le consentement à l'écosystème publicitaire.
- Gestion multi-sites et multi-langues : Gérer le consentement pour plusieurs sites ou dans plusieurs langues avec des réglementations différentes (RGPD, CCPA, etc.) dépasse les capacités de l'outil Wix.
Comparatif : Wix Natif vs. CMPs (Axeptio, Didomi)
Ce tableau met en évidence les écarts fonctionnels critiques entre la solution intégrée et les plateformes dédiées.
| Fonctionnalité | Bannière de Cookies Wix | CMPs Tierces (Axeptio, Didomi) |
|---|---|---|
| Preuve de consentement | Non (ou très difficile à obtenir) | Oui, journal d'audit complet |
| Personnalisation (Design & UX) | Basique | Très avancée, widgets personnalisables |
| A/B Testing | Non | Oui, pour optimiser le taux de consentement |
| Support IAB TCF v2.2+ | Non | Oui, natif |
| Blocage automatique des scripts | Partiel, nécessite une configuration manuelle | Automatisé et fiable via un scan du site |
| Support multi-réglementations | Non | Oui (RGPD, CCPA, LGPD, etc.) |