Objectif
Comprendre concrètement comment les sites web collectent des données via les cookies et comment ils respectent (ou non) la réglementation RGPD.
Consignes détaillées
Étape 1 : Sélection des sites à analyser
Chaque groupe va devoir examiner 3 sites parmi la liste suivante :
- E-commerce : Amazon, Cdiscount, Zalando
- Média : Le Monde, Le Figaro, BFM TV
- Service : Booking.com, BlaBlaCar, Doctolib
- Marque : Nike, L’Oréal, Décathlon
- Service public : education.gouv.fr, impots.gouv.fr
- Une PME régionale / nationale : Revima, Simmad Escaliers, Saint James, Paul Marius…
- Acteurs locaux : théâtre à L’Ouest, Maison Vatelier, MCP menuiserie, Cabinets Philippe et Sogeco, ou un autre acteur local que vous connaissez (et qui n’est pas forcément réputé !)
- … Ou le site de votre entreprise 🙂
Choisissez des sites dans au moins deux catégories différentes pour permettre la comparaison.
Étape 2 : Analyse technique des cookies et solutions analytics
Pour chaque site, suivez ces étapes simples :
1. Identifiez les outils d’analyse :
- Installez l’extension gratuite « Wappalyzer » sur votre navigateur. Elle détectera automatiquement les technologies utilisées par le site
- Notez les outils d’analytics identifiés (Google Analytics, Matomo, etc.)
2. Bannière de cookies :
- Prenez une capture d’écran de la bannière de consentement
- Notez comment le site vous demande votre consentement
- Observez s’il est aussi facile de refuser que d’accepter les cookies
3. Examinez les cookies qui s’installent lorsque vous donnez (ou non) votre consentement :
- Sur Chrome/Edge : Cliquez droit -> Inspecter -> Application -> Cookies

- Sur Firefox, même principe mais pas les même termes : Cliquez droit → Inspecter → Storage → Cookies
- Notez combien de cookies sont présents et leurs noms
- Regardez les différentes solutions utilisées, choisissez-en une et faites une petite recherche à son sujet (afin de déterminer son utilité, son fonctionnement, son prix, etc.).
Étape 3 : Analyse du recueil du consentement
Pour chaque site, analysez également :
- Le format de la bannière de consentement (informative, opt-in, soft opt-in, etc.)
- Les catégories de cookies proposées et leur description
- La facilité ou difficulté de refuser les cookies non-essentiels
- La présence ou non de « dark patterns » (pratiques trompeuses)
- Le comportement du site après refus des cookies (fonctionnalités limitées ou pas ?)
Étape 4 : Analyse de l’implémentation du Tag Management
Si un Tag Management System est présent : précisez lequel est utilisé (Google Tag Manager, Tealium, Adobe Launch…)
Livrables
Remplissez pour chaque site la fiche d’analyse fournie avec les informations suivantes :
Informations générales :
- Nom du site :
- Catégorie :
- Date d’analyse :
Bannière de consentement :
- Description (avec capture d’écran) :
- Facilité de refus (Très difficile 1-2-3-4-5 Très facile) :
- Techniques d’incitation identifiées :
Cookies et outils de tracking :
- Nombre approximatif de cookies observés :
- Outils d’analytics identifiés (via Wappalyzer) :
- Présence de trackers publicitaires (oui/non, lesquels) :
Politique de confidentialité :
- Facilité de compréhension (Complexe 1-2-3-4-5 Claire) :
- Transparence sur l’utilisation des données (Faible 1-2-3-4-5 Élevée) :
- Éléments notables :
Expérience après refus :
- Impact sur la navigation :
- Fonctionnalités limitées (si oui, lesquelles) :
- Nouvelles demandes de consentement :
Conclusion :
- Ce site respecte-t-il l’esprit du RGPD selon vous ? Pourquoi ?
- Bonnes pratiques à retenir :
- Points d’amélioration :
- Comparaison avec les autres sites analysés : bonnes / mauvaises pratiques, transparence, etc.
- En prenant un peu de recul, quelles remarques pouvez-vous faire sur l’ensemble de vos analyse ? Quel est l’état du respect de la RGPD en France ?
