Aller au contenu
KONSENT

Carte de contact

KAYZEN LYON

Société par actions simplifiée unipersonnelle (SASU)

6 rue Pierre Termier
69009 Lyon

+33 4 87 77 68 61

contact@kayzen-lyon.fr

Le site
Nous situer

Adresse non fournie — code non généré

Laisser un avis

Le QR « avis » exige l'identifiant de fiche Google de l'établissement. Il n'est pas deviné : renseignez KONSENT_GOOGLE_PLACE_ID puis relancez npm run build:qr.

SIREN 999 418 346 · SIRET 999 418 346 00014 · RCS Lyon B 999 418 346 · TVA FR85 999 418 346

Auditer mon site
Mesure d'audiencePublicitéUS

Bloquer Google Analytics 4 avant consentement

Google Analytics 4 se charge souvent avant que vos visiteurs aient pu répondre au bandeau. Voici pourquoi c'est un écart, et comment le corriger — avec le code.

Pourquoi c'est un écart

Mesure d'audience et analyse du comportement des visiteurs. Dans sa configuration standard, l'outil attribue un identifiant unique à chaque visiteur et permet le rapprochement avec les activités publicitaires de Google.

Google Ireland Limited est le contractant européen, mais les données relèvent en dernier ressort d'Alphabet Inc. aux États-Unis. Plusieurs autorités européennes ont considéré, avant la décision d'adéquation de 2023, que l'usage de Google Analytics posait des difficultés au regard du chapitre V du RGPD. La configuration par défaut ne remplit pas les conditions de l'exemption de consentement prévue par la CNIL.

Le point de droit est simple : l'article 82 de la loi n° 78-17 subordonne le dépôt ou la lecture d'informations dans le terminal de votre visiteur à son consentement préalable, sauf si l'opération est strictement nécessaire au service qu'il a demandé. Un service chargé dès l'ouverture de la page, avant toute action, ne remplit pas cette condition.

Comment corriger

  1. 01Déclarer un état de consentement par défaut « denied » AVANT tout script Google.
  2. 02Émettre une mise à jour du consentement au moment où le visiteur valide son choix.
  3. 03Vérifier que les signaux ad_user_data et ad_personalization sont bien transmis.
  4. 04Neutraliser la balise tant que le consentement publicitaire n'est pas donné.
  5. 05Vérifier qu'aucune requête ne part vers ce domaine au premier chargement de la page.
  6. 06Contrôler qu'après un refus, plus aucune requête n'est émise — c'est le manquement le plus lourd.
  7. 07Documenter le transfert hors Espace économique européen : garanties applicables et analyse d'impact.

Le code

État de consentement par défaut, avant tout script Google

<!-- À placer AVANT le chargement de gtag.js ou du conteneur GTM -->
<script>
  window.dataLayer = window.dataLayer || [];
  function gtag(){ dataLayer.push(arguments); }

  gtag('consent', 'default', {
    ad_storage: 'denied',
    ad_user_data: 'denied',
    ad_personalization: 'denied',
    analytics_storage: 'denied',
    functionality_storage: 'granted',
    security_storage: 'granted',
    wait_for_update: 2000
  });
</script>

Les quatre premiers signaux doivent être « denied ». Sans cet appel préalable, les outils Google partent du principe que le consentement est acquis.

Mise à jour au moment du choix de l'utilisateur

// À appeler quand le visiteur valide son choix dans votre bandeau.
function appliquerChoix(accepte) {
  gtag('consent', 'update', {
    ad_storage: accepte ? 'granted' : 'denied',
    ad_user_data: accepte ? 'granted' : 'denied',
    ad_personalization: accepte ? 'granted' : 'denied',
    analytics_storage: accepte ? 'granted' : 'denied'
  });
}

Neutraliser le script tant que le consentement n'est pas donné

<!-- Le navigateur n'exécute pas un script de type "text/plain". -->
<script type="text/plain" data-categorie="marketing"
        src="https://google-analytics.com/…"></script>

<script>
  // Appelé uniquement après acceptation de la catégorie concernée.
  function activerCategorie(categorie) {
    document
      .querySelectorAll('script[type="text/plain"][data-categorie="' + categorie + '"]')
      .forEach(function (balise) {
        var actif = document.createElement('script');
        for (var i = 0; i < balise.attributes.length; i++) {
          var a = balise.attributes[i];
          if (a.name !== 'type' && a.name !== 'data-categorie') {
            actif.setAttribute(a.name, a.value);
          }
        }
        actif.text = balise.text;
        balise.parentNode.replaceChild(actif, balise);
      });
  }
</script>

Technique universelle, indépendante de toute plateforme de consentement : le script existe dans la page mais n'est jamais exécuté avant l'accord.

Alternatives européennes

Matomo (auto-hébergé) · Piano Analytics · Plausible · Wide Angle Analytics

Remplacer le service supprime la question du transfert. Ce n'est pas toujours possible ni souhaitable — mais quand ça l'est, c'est la correction la plus durable.

Les cookies concernés

NomFinalitéDurée
_gaIdentifiant unique de visiteurenviron 13 mois
_ga_*État de session par propriété de mesureenviron 13 mois
_gatLimite le nombre de requêtes envoyées à Google Analytics.1 jour
_gidIdentifiant de visiteur à courte durée1 jour

Qui reçoit les données

Google Ireland Limited

Société mère ultime : Alphabet Inc. (US)

États-Unis — sous réserve d'une certification DPF valide

Fiche complète

Règles du référentiel concernées

Google Analytics 4 se charge-t-il avant consentement chez vous ?

L'audit vous répond en quelques secondes, avec la preuve : l'URL exacte appelée, dans quel ordre, et par quel élément de votre page.

Vérifier gratuitement

Ce guide est une information technique. Il ne constitue ni une consultation juridique ni une garantie de conformité : la configuration réelle de votre site et l'usage effectif du service déterminent l'analyse.