Bloquer Meta Pixel (Facebook) avant consentement
Meta Pixel (Facebook) se charge souvent avant que vos visiteurs aient pu répondre au bandeau. Voici pourquoi c'est un écart, et comment le corriger — avec le code.
Pourquoi c'est un écart
Mesure des conversions publicitaires et ciblage sur Facebook et Instagram. Meta reçoit l'adresse IP et un identifiant unique de chaque visiteur de votre site, y compris de ceux qui n'ont pas de compte Facebook.
Recoupement inter-sites massif et transfert vers les États-Unis. Le pixel transmet aussi l'adresse de la page consultée : sur une page au libellé parlant, cette seule information peut révéler une donnée sensible.
Le point de droit est simple : l'article 82 de la loi n° 78-17 subordonne le dépôt ou la lecture d'informations dans le terminal de votre visiteur à son consentement préalable, sauf si l'opération est strictement nécessaire au service qu'il a demandé. Un service chargé dès l'ouverture de la page, avant toute action, ne remplit pas cette condition.
Comment corriger
- 01Neutraliser la balise tant que le consentement publicitaire n'est pas donné.
- 02Vérifier qu'aucune requête ne part vers ce domaine au premier chargement de la page.
- 03Contrôler qu'après un refus, plus aucune requête n'est émise — c'est le manquement le plus lourd.
- 04Documenter le transfert hors Espace économique européen : garanties applicables et analyse d'impact.
Le code
Neutraliser le script tant que le consentement n'est pas donné
<!-- Le navigateur n'exécute pas un script de type "text/plain". -->
<script type="text/plain" data-categorie="marketing"
src="https://connect.facebook.net/…"></script>
<script>
// Appelé uniquement après acceptation de la catégorie concernée.
function activerCategorie(categorie) {
document
.querySelectorAll('script[type="text/plain"][data-categorie="' + categorie + '"]')
.forEach(function (balise) {
var actif = document.createElement('script');
for (var i = 0; i < balise.attributes.length; i++) {
var a = balise.attributes[i];
if (a.name !== 'type' && a.name !== 'data-categorie') {
actif.setAttribute(a.name, a.value);
}
}
actif.text = balise.text;
balise.parentNode.replaceChild(actif, balise);
});
}
</script>Technique universelle, indépendante de toute plateforme de consentement : le script existe dans la page mais n'est jamais exécuté avant l'accord.
Alternatives européennes
Mesure de conversion côté serveur avec agrégation · publicité contextuelle
Remplacer le service supprime la question du transfert. Ce n'est pas toujours possible ni souhaitable — mais quand ça l'est, c'est la correction la plus durable.
Les cookies concernés
| Nom | Finalité | Durée |
|---|---|---|
| _fbc | Identifiant de clic publicitaire | environ 3 mois |
| _fbp | Identifiant publicitaire de navigateur | environ 3 mois |
| datr | Identifie le navigateur pour la sécurité et la détection de comptes automatisés — et alimente aussi le graphe publicitaire. | environ 2 ans |
| fr | Identifiant publicitaire chiffré | environ 3 mois |
Qui reçoit les données
Meta Platforms Ireland Limited
Société mère ultime : Meta Platforms Inc. (US)
États-Unis — sous réserve d'une certification DPF valide
Fiche complèteRègles du référentiel concernées
Meta Pixel (Facebook) se charge-t-il avant consentement chez vous ?
L'audit vous répond en quelques secondes, avec la preuve : l'URL exacte appelée, dans quel ordre, et par quel élément de votre page.
Vérifier gratuitementCe guide est une information technique. Il ne constitue ni une consultation juridique ni une garantie de conformité : la configuration réelle de votre site et l'usage effectif du service déterminent l'analyse.