
🍪 Comment ajouter une bannière de cookies dans WordPress : Complianz et alternatives (2026)
Tout site web ciblant des utilisateurs européens doit informer ses visiteurs de l’utilisation des cookies. Depuis 2018, le RGPD (Règlement Général sur la Protection des Données) a transformé cette pratique de bonne conduite en une obligation légale, assortie de sanctions pouvant atteindre 4% du chiffre d’affaires annuel. La directive ePrivacy ajoute une précision: le consentement doit être explicite, éclairé et révocable.
Mais la réalité est la suivante: le propriétaire d’un petit site WordPress ne fait pas appel à un avocat pour une bannière. Il cherche un plugin, gratuit, qui ne ralentit pas le site et qui bloque automatiquement les scripts tiers. Et sur ce point, le marché a changé. Le plugin Popups, qui constituait récemment une solution répandue pour les fenêtres de cookies, est fermé depuis juillet 2022 en raison d’une vulnérabilité. Son utilisation est interdite, c’est une faille de sécurité.
Heureusement, 2026 propose des alternatives matures. Ce guide présente la configuration pas à pas d’une bannière de cookies sur WordPress via Complianz (gratuit, plus d’un million d’installations actives, testé sur WordPress 7.0) ainsi qu’un tour d’horizon des alternatives selon les budgets et les scénarios.
💡 Aperçu rapide:
- Choix du plugin: Complianz comme solution principale, CookieYes et GDPR Cookie Compliance comme alternatives
- Installation et exécution de l’assistant de configuration: 10 minutes pour une bannière opérationnelle
- Analyse du site, blocage des scripts tiers, personnalisation de l’apparence
- Tests: Consent Mode, retrait du consentement, accessibilité
Ce que la loi exige: le minimum pour un propriétaire de site
Le RGPD et la directive ePrivacy imposent à un site de remplir trois obligations avant d’installer un quelconque cookie de suivi:
- Informer sur les cookies utilisés, leur finalité et qui les dépose (site visité ou tiers).
- Obtenir un consentement explicite: les cases pré-cochées ne valent pas consentement. L’utilisateur doit cliquer activement sur «Accepter».
- Permettre le retrait: un lien «Gérer le consentement» ou «Paramètres des cookies» doit être accessible à tout moment après acceptation.
Pour la Californie, le CCPA/CPRA s’applique également: une simple notification et une option de refus (Ne pas vendre mes informations personnelles) suffisent. Pour le Brésil, c’est la LGPD, pour le Canada, la PIPEDA, pour l’Afrique du Sud, la POPIA. Un bon plugin les couvre toutes par défaut.
Nuance importante pour 2025-2026: le Consent Mode v2 de Google est devenu obligatoire pour les sites diffusant des annonces Google dans l’Espace économique européen. Il s’agit d’un protocole où les balises Google (Analytics, Ads, Floodlight) ne sont pas simplement bloquées en l’absence de consentement, mais fonctionnent en «mode sans cookie» en envoyant des pings anonymisés. Complianz et CookieYes prennent en charge nativement le Consent Mode v2, sans jongler avec Google Tag Manager.
Tableau comparatif: les 3 meilleurs plugins de cookies pour WordPress (2026)
Critère | Complianz | CookieYes | GDPR Cookie Compliance (Moove) |
|---|---|---|---|
Installations actives | 1 000 000+ | 1 000 000+ | 300 000+ |
Note sur wordpress.org | 4,9 (1 633 avis) | 4,9 (3 220 avis) | 4,5 (204 avis) |
Version gratuite | Bannière complète + assistant + blocage automatique | Bannière complète + scanner + blocage automatique | Bannière basique + paramètres |
Consent Mode v2 | Premium | Gratuit | Premium |
Géo-IP (bannières différentes par région) | Premium | Premium | Non |
Scanner de cookies | Intégré, hebdomadaire | Intégré | Non |
Modèles de bannière | 4 en version gratuite | 5 en version gratuite | 3 en version gratuite |
Dépendance à jQuery | Non | Non | Oui |
Version WordPress (testée) | 7.0 | 7.0 | 7.0 |
Lien vers wordpress.org |
Installation et configuration de Complianz: guide pas à pas
Étape 1: installation du plugin
Rendez-vous dans l’administration WordPress: Extensions → Ajouter. Dans la barre de recherche, saisissez «Complianz», cliquez sur «Installer» sur le plugin de l’auteur Complianz, puis sur «Activer». Après l’activation, un écran de bienvenue vous accueille immédiatement avec un bouton «Lancer l’assistant».
Étape 2: assistant de configuration
C’est la principale raison de choisir Complianz: au lieu de 30 réglages manuels, le plugin pose 10 à 15 questions sur votre site et génère lui-même la configuration adéquate. Parcourez-le de manière séquentielle.
Sur le premier écran, l’assistant demande pour quelles régions le site est configuré. Sélectionnez toutes celles qui vous concernent: Union européenne, Royaume-Uni, États-Unis (pour le CCPA/CPRA). Vous pouvez ajouter le Canada (PIPEDA), le Brésil (LGPD), l’Australie, l’Afrique du Sud; ce choix ne ralentit pas le site, il ajoute simplement les documents juridiques correspondants.
Ensuite, le type de site: site vitrine, boutique en ligne ou blog personnel. Cela détermine si le consentement est obligatoire pour les statistiques. Pour une boutique WooCommerce, le plugin détecte automatiquement tous les cookies de panier et de paiement.

À la troisième étape, l’assistant détermine si vous avez besoin d’un avis de cookies: il analyse l’audience cible et le type de cookies. Pour un trafic européen, la réponse est presque toujours «oui». Vous choisissez ici aussi le modèle de bannière: Mur de cookies (bloque l’accès sans consentement, autorisé dans l’UE pour les cookies strictement nécessaires), Accepter/Refuser, Consentement par catégorie, Consentement par service.
La dernière étape de l’assistant génère une Politique de cookies, un document juridique complet basé sur les réponses, rédigé par des juristes en informatique. Il est automatiquement inséré sur une page dédiée et mis à jour lorsque les paramètres changent. Cela représente une économie de 500 à 1 000 euros sur les frais de rédaction par un avocat.
Étape 3: analyse des cookies
Allez dans Complianz → Tableau de bord → Analyse des cookies. Cliquez sur «Analyser», le plugin parcourt les pages du site et le frontend, en collectant tous les cookies: propres, tiers (via des services intégrés comme Google Maps, YouTube, Recaptcha, Facebook), plugins.
Le résultat de l’analyse est un tableau avec les champs: nom du cookie, domaine, durée, fonction. Complianz récupère automatiquement les descriptions des cookies depuis cookiedatabase.org, la plus grande base de données ouverte sur les cookies. Inutile de chercher sur Google à quoi servent _ga ou _fbp, la description est déjà renseignée en anglais.
L’analyse s’exécute automatiquement une fois par semaine. Si un nouveau plugin ou script apparaît sur le site, vous recevrez une notification concernant les nouveaux cookies dans le tableau de bord. C’est important: le RGPD exige que la Politique de cookies soit constamment à jour.
Étape 4: blocage automatique des scripts tiers
La section Complianz → Intégrations est l’endroit où la magie opère. Le plugin connaît les signatures des services populaires et les bloque automatiquement avant le consentement. La liste par défaut comprend: Google Maps, les intégrations YouTube/Vimeo, les widgets Facebook/Instagram, Twitter/X, Google AdSense, HubSpot, ActiveCampaign, Recaptcha et des dizaines d’autres.
Ce que cela donne pour l’utilisateur: à la place d’une vidéo YouTube, un espace réservé statique avec le texte «Cliquez sur Accepter pour charger la vidéo». À la place d’une carte Google, un espace réservé avec la catégorie «Marketing». Aucun JS ne se charge sans le consentement explicite de l’utilisateur. C’est la stricte conformité avec la lettre de la directive ePrivacy.
Pour bloquer des scripts personnalisés, utilisez le Centre de scripts: ajoutez l’URL du script, associez-la à une catégorie de cookies (fonctionnels / statistiques / marketing). Les dépendances sont prises en charge: par exemple, le pixel Facebook dépend du consentement Marketing et ne se charge pas tant que l’utilisateur n’a pas donné ce consentement.
Le plugin n’utilise pas jQuery, l’ensemble de la bannière et du blocage est en JavaScript pur. Cela apporte un avantage en termes de PageSpeed et évite les conflits avec les thèmes utilisant React/Vue.
Étape 5: personnalisation de l’apparence de la bannière
Complianz → Bannière de cookies → Style. Quatre préréglages: animé, classique, minimal en bas, popup centrée. Chacun est personnalisable: couleurs des boutons, rayon de bordure, polices, position à l’écran, animation d’apparition.
1 /* Example: minimal bottom banner with rounded buttons */ 2 .cmplz-cookiebanner .cmplz-buttons .cmplz-btn { 3 border-radius: 8px; 4 padding: 10px 24px; 5 font-weight: 600; 6 transition: background 0.2s; 7 } 8 .cmplz-cookiebanner .cmplz-btn.cmplz-accept { 9 background: #1a56db; 10 color: #fff; 11 } 12 .cmplz-cookiebanner .cmplz-btn.cmplz-accept:hover { 13 background: #1e40af; 14 } 15 .cmplz-cookiebanner { 16 box-shadow: 0 -4px 24px rgba(0,0,0,0.12); 17 }
Le bloc CSS s’ajoute dans Complianz → Bannière de cookies → CSS personnalisé et s’applique sans vider le cache. La bannière est accessible (WCAG 2.1 AA): tous les boutons ont des attributs aria, les couleurs sont contrastées, la navigation au clavier fonctionne. Depuis juin 2025, l’Acte européen sur l’accessibilité est en vigueur, et Complianz y est conforme.
Étape 6: Consent Mode v2 et enregistrement du consentement
Si vous utilisez Google Analytics, Ads ou Floodlight, activez le Consent Mode de Google. Dans Complianz Premium, c’est une simple case à cocher: Complianz → Tableau de bord → Consent Mode → Activer. Dans CookieYes, c’est disponible gratuitement.
Le Consent Mode v2 transmet deux signaux critiques à Google: analytics_storage (pouvez-vous lire/écrire les cookies Analytics) et ad_storage (pouvez-vous utiliser les cookies publicitaires). Avant le consentement, les balises Google envoient des pings anonymisés, des données de pages vues sans identifiant utilisateur. Cela vous permet de ne pas perdre 100% des données en cas de refus des cookies.
La section Complianz → Tableau de bord → Preuve de consentement conserve un enregistrement de chaque action de consentement de l’utilisateur: horodatage, IP (hachée), ensemble des catégories. Pour le RGPD, c’est une exigence de responsabilité: vous devez pouvoir prouver que le consentement a été donné en cas de demande d’une autorité de contrôle.
Alternatives: CookieYes et GDPR Cookie Compliance
CookieYes (plus d’un million d’installations), le principal concurrent de Complianz. Avantages: Consent Mode v2 en version gratuite, 5 modèles de bannière, 3 220 avis sur wordpress.org. Inconvénient: le scanner de cookies est moins détaillé, certaines données sont envoyées aux serveurs cloud de CookieYes pour enrichir les descriptions. Si votre priorité est un coût zéro avec une conformité totale, choisissez CookieYes.
🔗 CookieYes sur WordPress.org | 🔗 Site web CookieYes
GDPR Cookie Compliance de Moove Agency (plus de 300 000 installations), une option plus simple. Trois modèles, paramètres de base pour les couleurs et le texte, pas de scanner automatique de cookies. Avantage: empreinte minimale, aucune requête externe. Inconvénient: utilise jQuery, ce qui ajoute une dépendance. Convient aux sites vitrines simples avec un minimum de services tiers.
🔗 GDPR Cookie Compliance sur WordPress.org
Quel plugin supprimer: les solutions obsolètes et dangereuses
Le plugin Popups - WordPress Popup (auparavant populaire pour créer des fenêtres de cookies) a été fermé sur WordPress.org le 5 juillet 2022 avec la mention «Problème de sécurité». Il n’a pas été mis à jour depuis 6 ans et n’est pas testé avec les versions de WordPress supérieures à 5.3.21. Si vous l’avez installé, supprimez-le immédiatement et remplacez-le par l’un des trois plugins ci-dessus.
Il en va de même pour toutes les solutions jQuery personnalisées issues de tutoriels de 2015-2020: elles ne prennent pas en charge le Consent Mode, ne bloquent pas les scripts avant l’acceptation et sont incompatibles avec les thèmes modernes Gutenberg et React. Dix minutes d’installation de Complianz ou CookieYes offrent une meilleure conformité qu’une semaine de codage manuel.
Tests: liste de contrôle avant la mise en ligne
- La bannière de cookies apparaît: ouvrez le site en navigation privée, vérifiez que la bannière est visible et ne masque pas le contenu critique sur mobile.
- L’acceptation et le refus fonctionnent: après avoir cliqué sur «Accepter», Analytics et les vidéos intégrées se chargent. Après «Refuser», ils ne se chargent pas.
- Retrait du consentement: le bouton «Gérer le consentement» / «Paramètres des cookies» est visible, cliquable, et ouvre la même bannière avec les catégories.
- L’analyse a fonctionné: dans le tableau de bord Complianz, tous les cookies sont identifiés, aucune ligne «Inconnu».
- La Politique de cookies est en place: la page
/cookie-policy-eu/(ou équivalent) s’ouvre et contient une liste à jour des cookies et de leurs finalités. - Consent Mode de Google: dans le navigateur (F12 → Application → Cookies), avant le consentement, il n’y a pas de cookies
_ga/_gid; après acceptation, ils apparaissent.
⁉️🤔 Foire aux questions
Une bannière de cookies est-elle nécessaire si le site n’utilise pas de cookies analytiques?
Oui, si le site comporte des éléments intégrés: vidéos YouTube, Google Maps, boutons de réseaux sociaux. Ceux-ci déposent des cookies lors de leur chargement. De plus, de nombreux hébergeurs et thèmes WordPress déposent des cookies techniques, qui doivent également être déclarés. Si Complianz indique «aucun cookie détecté», alors une bannière n’est pas nécessaire. Pour un site purement statique, sans aucune intégration et sans cookies serveur, une bannière n’est pas obligatoire, mais il y a très peu de tels sites sous WordPress.
Quelle est la différence entre le Consent Mode v2 et le simple blocage?
Blocage simple: pas de consentement → la balise Google ne se charge pas → aucune donnée sur la visite. Consent Mode v2: pas de consentement → la balise Google se charge en mode sans cookie, envoie des pings anonymisés (pays, heure, source de référence sans identifiant utilisateur). Cela permet de récupérer 30 à 70% des données dans GA4 en cas de refus des cookies, sans enfreindre le RGPD.
Peut-on utiliser un seul plugin pour les cookies et pour les popups marketing?
Non. Une bannière de cookies est un élément de conformité juridiquement significatif. Une popup marketing est du marketing. Les mélanger crée un risque: si l’utilisateur refuse les cookies et que la popup continue de collecter l’email, c’est une violation. Utilisez Complianz/CookieYes pour les cookies et un plugin distinct (OptinMonster, Convert Pro) pour les popups marketing.
Que faire si le site est multilingue?
Complianz s’intègre avec Polylang, WPML, qTranslate-X et Loco Translate. La bannière, la Politique de cookies et tous les documents juridiques sont automatiquement traduits dans la langue active du site. Pour le français, la traduction est complète. Pour un site multilingue sous WPML, la configuration prend 5 minutes: Complianz → Paramètres → Activer l’intégration WPML.
Faut-il conserver les enregistrements de consentement?
L’article 7(1) du RGPD exige que le responsable du traitement «soit en mesure de démontrer que la personne concernée a donné son consentement». Complianz conserve un enregistrement de chaque action de consentement: horodatage, ensemble des catégories, hachage IP, identifiant unique de consentement. Ces données constituent votre preuve de conformité lors d’un audit. La durée de conservation est paramétrable, par défaut 12 mois.
Que choisir: Complianz ou CookieYes?
Si vous avez besoin d’une conformité maximale clé en main (documents juridiques, blocage automatique, scanner) et que vous êtes prêt à payer pour la version Premium si nécessaire, choisissez Complianz. Si la priorité est le coût zéro et le Consent Mode v2 gratuit, CookieYes. Pour un site simple sans intégrations complexes, GDPR Cookie Compliance. Tous les trois sont testés sur WordPress 7.0 et activement maintenus en 2026.
Quel plugin de consentement aux cookies installer en 2026
Le choix se résume à trois scénarios, et chacun est couvert par une solution gratuite fonctionnelle.
Si vous lancez un projet commercial avec du trafic en provenance de l’UE, installez Complianz. L’assistant de configuration vous donne en 10 minutes: un scanner de cookies, le blocage automatique de plus de 30 services, une Politique de cookies prête à l’emploi rédigée par des juristes, l’accessibilité par défaut et l’enregistrement du consentement. Pour une boutique WooCommerce, l’intégration est déjà prévue dans l’assistant, il n’y a rien à ajouter.
Si le budget est nul et que le Consent Mode v2 est critique dès maintenant, prenez CookieYes. Consent Mode v2 en version gratuite, 5 modèles de bannière et la meilleure note sur wordpress.org (3 220 avis). À noter: certaines données sont envoyées vers le cloud de CookieYes pour enrichir les descriptions de cookies, ce qui peut être un facteur bloquant pour les politiques d’entreprise strictes.
Si le site est simple, un site vitrine, une landing page ou un blog personnel avec quelques intégrations, GDPR Cookie Compliance de Moove suffit. Paramètres minimaux, aucune requête externe, plus de 300 000 sites l’utilisent. Le plugin est un peu plus simple que les deux leaders, mais il fait son travail sans surprise.
La règle principale pour 2026: n’utilisez pas de solutions obsolètes et non maintenues. Popups est fermé en raison d’un problème de sécurité. Les anciennes bannières jQuery personnalisées ne sont pas compatibles avec le Consent Mode et WordPress 7.0. Passer à un plugin moderne, c’est une heure de travail et plusieurs années de conformité sereine.



