Le consentement est l'une des bases légales du traitement des données personnelles au titre du RGPD. Pour les cookies, le consentement est la base légale la plus courante pour les cookies analytiques et marketing.
Conditions d'un consentement valide
En vertu du RGPD, le consentement doit être :
- Libre – L'utilisateur ne doit pas être contraint de le donner
- Spécifique – Un consentement distinct pour chaque finalité de traitement
- Éclairé – L'utilisateur doit savoir à quoi il consent
- Univoque – Une action active de l'utilisateur (cliquer sur un bouton)
Ce qui ne constitue pas un consentement valide
- Des cases précochées
- « En continuant à utiliser le site, vous acceptez... »
- Un consentement forcé en conditionnant l'accès au contenu
- Une formulation floue ou trop complexe
Retrait du consentement
L'utilisateur a le droit de retirer son consentement à tout moment. Le retrait doit être aussi simple que le don du consentement. C'est pourquoi la bannière de cookies doit permettre de modifier les préférences.
Prouver le consentement
Le responsable du traitement doit être en mesure de prouver que le consentement a été donné. Il est donc important de conserver un historique des consentements accordés (horodatage, adresse IP, version du texte de consentement).