Des partenaires publicitaires TCF sont sollicités sans que l'interface TCF soit exposée
Ce que cela signifie
Votre site contacte des régies publicitaires qui attendent un signal de consentement normalisé, mais ce signal n'est pas publié. Chaque régie décide alors seule de ce qu'elle fait de la donnée.
Constat technique
Vendors TCF observés ({vendors}) sans `window.__tcfapi` exposé ni CMP enregistré.
Références
- · IAB Europe, TCF Policies v2.2 — cadre privé, sans valeur normative propre
- · RGPD, article 7(1) — charge de la preuve du consentement
Le comportement observé présente un écart avec la référence ci-dessus. Seule la CNIL ou un juge peut qualifier une infraction.
Sous le projet « Digital Omnibus »
Sans objet — le projet COM(2025) 837 ne traite pas des cadres sectoriels privés.
La proposition COM(2025) 837 du 19 novembre 2025 n'est pas adoptée. Elle fait l'objet d'un avis conjoint critique du CEPD et du CEPD-EDPS. Ce champ est prospectif et ne modifie pas le droit applicable aujourd'hui.
Correctif
Effort estimé : moyen · fourchette indicative : 390 – 890 €
- 01Déployer une CMP enregistrée auprès de l'IAB Europe, ou retirer les régies qui exigent le cadre.
- 02Vérifier que `__tcfapi` répond avant le premier appel publicitaire.
Limite de la détection
Un vendor peut être appelé pour un usage non publicitaire (CDN mutualisé). Vérifier le chemin de la requête avant de conclure.