melixgaro a écritSalut,
Je crois que dès qu'un site utilise un seul cookie (ne serait-ce que pour retenir une connexion a un compte ou retenir une préférence (genre le thème, etc)), il a obligation de le déclarer (via ces fameux bandeaux), non ?
Non il ne doivent être déclarés que s'ils sont utilisés à des fins de pistage ou de statistiques non anonymisées. Cf.
https://www.cnil.fr/fr/cookies-traceurs-que-dit-la-loi
Exemples :
- un site web qui utilise des cookies de session et des outils de mesure d'audience qui 'enregistrent pas de données personnelle (IP), n'a pas d'obligation d'avertissement. ubuntu-fr.org utilise des cookies pour maintenir ta connexion utilisateur, afficher les sujets lus et non lus, etc.. Cela ne nécessite aucun avertissement, c'est uniquement destiné au fonctionnement du site et ne piste pas les utilisateurs.
- un site web qui utilise des boutons de partages sur les réseaux sociaux ou une régie publicitaire, ou un outil de mesure d'audience enregistrant les IP complètes des visiteurs doit afficher un avertissement
avant de déposer le moindre cookie
et permettre à l'internaute de s'opposer aux cookies qui ne sont pas strictement nécessaires au fonctionnement du site. Là où cela devient très comique c'est que cette opposition se fait par dépôt d'un cookie 😉
Sur la question du nombre de cookies traceurs, ou pisteurs, que l'on peut voir sur certains sites, j'ai déjà partiellement répondu.
Dés lors qu'un site web à besoin de faire appel à de la publicité en ligne, il va faire appel à une ou plusieurs régies publicitaires qui vont chacune utiliser leur lot de cookies.
Les propriétaires de sites (et surtout le département marketing) sont friands d'outils de mesure d'audience qui recueillent un maximum de données : d'où vient l’internaute, quelles pages a-t-il visité, combien de temps, avec quel navigateur, OS, taille d'écran, etc. Ces outils anonymisent rarement les connexions (enregistrement de l'IP complète, voire de l'empreinte du navigateur) et déposent un certains nombres de cookies.
Les propriétaires de sites (et surtout le département marketing) sont friands des partages sur les réseaux sociaux. Parce que tu comprend, si t'es pas sur les résosocios, t'es mort. Les boutons de partage et de « like » déposent tout un tas de cookies (si tu es en même temps connecté à ton compte fessbouc, c'est la cata…)
Les propriétaires de site et les développeurs aiment bien utiliser les technologies dans le vent qui sont censées optimiser les temps d’accès et de chargement. Les CDN et autres technos dans le cloud (coucou Amazon WS) déposent aussi leur lot de cookies dont la finalité est parfois obscure.
Les développeurs sont parfois de grosses feignasses et préfèrent utiliser un module gratuit pour le CMS qu'ils ont mis en place plutôt que de passer trois jours à développer la fonctionnalité voulue. Parfois ces modules ne son pas vraiment gratuits, ils utilisent des cookies à des fins de statistiques ou de pistage.
Voilà, j'oublie certainement d'autres choses.
Pour naviguer un peu plus tranquille, il faut utiliser Firefox. Surtout que la dernière version 70 propose directement une protection renforcée contre le pistage. On pêut y ajouter quelques extensions utiles :
- ublock origin pour bloquer les publicités ;
- Privacy Badger pour bloquer les cookies traceurs ;
- QookieFix qui permet de remplacer les choix à rallonge sur certains sites par un simble bandeau avec deux boutons : j'accepte ou je refuse.