Cette traduction n’a pas encore été relue par la rédaction. La version allemande fait foi. Deutsche Fassung →
Datenschutz
Quels serveurs tiers mon site web contacte-t-il déjà lors de l'appel ?
Souvent plus que l'exploitant lui-même ne le sait : dès le premier chargement, le navigateur de nombreux sites web établit des connexions à des serveurs tiers, et chacune de ces connexions transmet l'adresse IP du visiteur. Notre audit enregistre tous les serveurs tiers que votre page contacte avant tout consentement et les classe : suivi, publicité, réseaux sociaux, polices, cartes ou bibliothèques.
Chaque connexion transmet des données — même sans cookie
Dès que le navigateur contacte un serveur tiers, ce serveur apprend l'adresse IP du visiteur et des informations techniques sur le navigateur. Pour cela, un cookie n'est pas nécessaire — le contact lui-même suffit. L'audit reconnaît les services de suivi connus par le nom du serveur : Google Analytics, Google Ads, Facebook, Hotjar, Microsoft Clarity, LinkedIn Insight, TikTok et autres. Si l'un de ces services est contacté avant que le visiteur n'ait pu consentir, l'audit l'évalue comme une violation et énumère chaque serveur concerné dans le rapport. La transmission des données commence dans ce cas déjà au simple appel de la page.
Cas particulier : Google Tag Manager
Le Google Tag Manager est un distributeur qui charge d'autres scripts. S'il se charge avant le consentement, c'est autorisé avec un mode de consentement correctement configuré — il reste alors muet jusqu'au choix du visiteur. Cependant, cette configuration ne peut pas être déterminée avec certitude de l'extérieur. L'audit ne déduit donc pas de points, mais place un avertissement clair : vérifier manuellement. Demandez à votre agence spécifiquement si le mode de consentement est configuré et ce que le Tag Manager déclenche réellement avant l'approbation.
L'inventaire complet des tiers dans le rapport
Outre les services de suivi, le rapport énumère chaque serveur tiers contacté par votre page lors de l'appel — trié par catégorie : polices, cartes, vidéo, captcha, outil de consentement, bibliothèques. Les serveurs de bibliothèques externes comme jQuery-CDN, cdnjs ou Bootstrap-CDN y figurent également. Il n'y a pas de déduction de points, car la classification juridique est contestée — mais l'adresse IP s'écoule aussi ici vers l'exploitant lors de l'appel de la page. La recommandation du rapport : héberger localement les bibliothèques sur le serveur personnel. Cela met fin à la transmission et protège en même temps contre les pannes du fournisseur tiers.
- Ouvrez les outils de développement de votre navigateur avec la touche F12, sélectionnez l'onglet « Réseau » et rechargez votre page d'accueil — chaque ligne est une connexion.
- Demandez à votre agence de contrôler tous les scripts de suivi via l'outil de consentement, afin qu'aucune connexion n'existe avant l'approbation.
- Demandez explicitement si le Google Tag Manager est configuré en mode de consentement, s'il se charge avant le consentement.
- Vérifiez après chaque nouveau plugin ou thème quels serveurs tiers se sont ajoutés.
- Faites livrer les bibliothèques externes comme jQuery ou Bootstrap à partir du serveur personnel.