L'opt-out est un modèle où le consentement est présumé et où l'utilisateur doit entreprendre une démarche active s'il ne souhaite pas être suivi. Pour les cookies dans l'UE, ce modèle est illégal – le RGPD exige un opt-in.
Qu'est-ce que l'opt-out ?
Dans le modèle opt-out, l'état par défaut est « je consens ». Les cookies sont stockés automatiquement et l'utilisateur doit entreprendre une action active (trouver les paramètres, se désinscrire) s'il souhaite refuser le suivi.
Pourquoi l'opt-out est-il illégal pour les cookies dans l'UE ?
- Directive ePrivacy – Exige un consentement préalable avant le dépôt de cookies
- RGPD – Le consentement doit être actif, et non présumé
- Arrêt de la CJUE – L'arrêt Planet49 a confirmé l'exigence d'un consentement actif
Exemples d'opt-out illégal
- « En continuant à utiliser le site, vous acceptez les cookies »
- Cases pré-cochées dans le bandeau cookies
- Dépôt de cookies avant l'affichage du bandeau cookies
- Un bandeau cookies sans option de refus
- Un refus nécessitant plus d'étapes que l'acceptation
Où l'opt-out est-il utilisé légalement ?
Le modèle opt-out peut être utilisé pour :
- Le marketing par e-mail – Pour les clients existants (soft opt-in)
- Certaines juridictions américaines – Par exemple, le CCPA autorise l'opt-out
- Les communications B2B – Dans certains cas
CCPA contre RGPD
Le CCPA californien utilise un modèle opt-out (« Ne pas vendre mes informations personnelles »), tandis que le RGPD exige un opt-in. Pour les sites web ciblant à la fois l'UE et les États-Unis, il est nécessaire d'appliquer la norme opt-in, plus stricte.