Aller au contenu principal
HeboraHeboraGDE 015
  • FRFrançais
  • ENEnglish
  • NLNederlands
Accueil›SEO & GEO en Belgique›Cookies · test avant publication
Cookies · test avant publication

Bannière cookies en Belgique : ce qui doit être bloqué avant le consentement

Une jolie bannière ne suffit pas. Si Analytics, un pixel, une vidéo ou un outil publicitaire dépose déjà un traceur avant le choix, le comportement réel contredit l’interface.

Rédigé et vérifié par Hebora le 15 août 2026.

Commerçante et consultant testant le consentement cookies sur téléphone et ordinateur
Contrôle terrainLe test se fait avant acceptation, après refus et après retrait — sur chaque appareil utile.

Réponse courte

Les traceurs non nécessaires doivent attendre un consentement valable

L’Autorité de protection des données demande un consentement préalable pour les cookies non strictement nécessaires, un choix réel, un refus aussi accessible que l’acceptation et un retrait simple. Les cookies nécessaires peuvent fonctionner sans consentement, mais ils doivent rester réellement nécessaires.

Avant le choixAucun traceur non nécessaire ne doit partir.
Même niveauRefuser doit être aussi accessible qu’accepter.
Retrait simpleChanger d’avis ne peut pas devenir un parcours caché.
50 000 €Amende réelle dans le dossier média Roularta; pas un tarif automatique pour chaque PME.

Ce qu’une bannière conforme doit faire en pratique

  • Avant tout choix : ne charger que ce qui est strictement nécessaire au service demandé.
  • Au premier niveau : expliquer les finalités et proposer d’accepter ou de refuser sans orienter artificiellement le choix.
  • Par finalité : permettre un choix granulaire lorsque plusieurs usages existent.
  • Après le choix : conserver une preuve utile, respecter le refus et rendre le retrait facile.

Le nom du cookie n’est pas la seule preuve. Il faut observer les requêtes réseau, le stockage navigateur, les scripts et les appels déclenchés par les composants embarqués.

Une amende réelle ne devient pas un barème universel

L’APD belge a infligé une amende de 50 000 euros à Roularta dans un dossier portant sur plusieurs sites de presse et sur des manquements précis liés aux cookies. C’est une décision réelle et utile pour comprendre l’application des règles, pas la « facture type » d’un petit site.

D’autres mesures sont possibles selon le dossier : mise en conformité, limitation d’un traitement et sanctions prévues par le RGPD. La gravité, la durée, le nombre de personnes, la coopération et les corrections sont notamment évalués.

L’audit cookies Hebora, preuve par preuve

  1. État zéro. Nouveau navigateur, aucun choix : capture des requêtes, cookies, stockage local et scripts.
  2. Trois parcours. Accepter, refuser, puis retirer; bureau et mobile.
  3. Origine de chaque traceur. CMS, tag manager, vidéo, carte, chat, paiement, analytics ou publicité.
  4. Correction. Blocage préalable, déclenchement par finalité, suppression lorsque possible et lien permanent vers les préférences.
  5. Livraison. Tableau avant/après, captures réseau, liste des fournisseurs et texte factuel à transmettre au DPO ou au juriste.

Un site sans traceur non nécessaire n’a pas besoin d’inventer une bannière. Le bon résultat peut être de retirer l’outil superflu plutôt que d’ajouter une couche de consentement.

Limite claire

Hebora réalise un audit et des corrections techniques. Ce contenu n’est pas un avis juridique, ne certifie aucune conformité et ne remplace pas un avocat ou un DPO pour l’interprétation de votre situation.

Sources officielles vérifiées

  • Autorité de protection des données — cookies et autres traceurs
  • Autorité de protection des données — décision cookies Roularta, amende de 50 000 euros
  • EUR-Lex — règlement général sur la protection des données (RGPD)

Sources consultées le 15 août 2026.

Audit technique

Tester ma bannière avant publication

Hebora capture le réseau avant choix, après refus et après retrait sur mobile et ordinateur, puis corrige le chargement réel des traceurs.

Tester mes traceurs

Continuer la vérification

Site web créé avec l’IA : ce qui reste à vérifier pour être en règle en Belgique

Le propriétaire du site doit encore vérifier les informations d’entreprise, la base légale des traitements, l’information des personnes, les cookies, la sécurité, les contrats avec les prestataires et, selon le service, les règles d’e-commerce et d’accessibilité. La plateforme aide à construire; elle ne prend pas ces décisions à votre place.

Lovable Cloud et RGPD : qui est responsable de quoi en Belgique ?

Le DPA de Lovable décrit en principe le client comme responsable du traitement et Lovable comme sous-traitant pour les données traitées au nom du client. Le client doit encore configurer son application, informer ses utilisateurs, choisir ses données, vérifier ses intégrations et répondre aux demandes de droits.

Chatbot IA sur un site belge : que faut-il dire et vérifier depuis le 2 août 2026 ?

L’article 50 de l’AI Act impose aux fournisseurs de concevoir les systèmes d’interaction directe pour informer les personnes qu’elles parlent à une IA, sauf si cela est évident. Le propriétaire du site doit aussi vérifier ses propres obligations de déployeur et de responsable du traitement.

HeboraHebora
Catalogue
Hebora, Belgique
Entrée
GDE 015
Édition
2026
  • HEB 04Sites web
  • HEB 05Visibilité
  • HEB 06Automatisation
  • HEB 07Assistant IA

Index

Services pour PMEProjets HeboraBâtiment et habitatRéférences clientsDiagnostic du siteContact HeboraÀ propos d’HeboraApporteur d’affairesGuides Hebora
Mentions légalesConfidentialité© 2026 Hebora
  • Accueil
  • Projets
  • Services
  • Contact
  • 0Mon offre
  • Légal
TarifCe que ça coûte, en trois questionsDiagnosticL’audit de votre siteApporteur d’affairesVous présentez, on construitGuidesDes guides pratiques, pas des ventesAvis clientsCe que nos clients disent de nous
HeboraHeboraPRIV / 01

VOTRE CHOIX

Cookies, sans détour.

Aucun cookie publicitaire. Votre langue et vos projets aimés restent sur cet appareil.

OPTIONS

Ce que cet appareil retient.

Politique de confidentialité