consentement cookies · hébergé dans l’UE · offre gratuite

La bannière cookies RGPD prête
en une commande. Avec la preuve à l’appui.

CookieCrumbs scanne votre site, bloque chaque traceur jusqu’au oui des visiteurs et conserve un enregistrement signé de chaque choix. Configurez-le depuis un tableau de bord, votre terminal, ou directement depuis Cursor et Claude Code. Hébergé dans l’UE, gratuit pour commencer.

$ npx cookiecrumbs init

Fonctionne avec la stack que vous utilisez déjà

Projets open source pour lesquels CookieCrumbs fournit des SDK ou des guides d’installation. Les noms et logos appartiennent à leurs projets respectifs et n’indiquent qu’une compatibilité, pas une recommandation. Shopify, Webflow, Framer et tout autre constructeur de site fonctionnent avec la balise script d’une ligne.

en un coup d’œil

Une bibliothèque que vous pouvez scripter.
Une plateforme que vous n’avez pas à faire tourner.

Une bannière que l’on colle n’est pas une plateforme de gestion du consentement. Voici ce qui change quand le scanner, le journal et la configuration vivent au même endroit.

Fait maison

  • Pas de journal de consentement, donc pas de preuve
  • Personne ne remarque le pixel ajouté par le marketing
  • Chaque changement de Consent Mode vous retombe dessus
  • Votre agent ne peut pas le configurer pour vous

Les grandes CMP

  • Des paliers par sous-page et des mises à niveau surprises
  • Scripts bloquant le rendu, pages plus lentes
  • Tableaux de bord imbriqués, pas de CLI, pas de config dans git
  • Aucune porte d’entrée pour un agent de codage

CookieCrumbs

  • Scanner, bannière et journal de consentement signé, hébergés dans l’UE
  • Un prix fixe, la bannière ne s’éteint jamais
  • Tableau de bord pour ceux qui valident, CLI pour ceux qui livrent
  • Un serveur MCP pour que Cursor ou Claude Code fassent la configuration

construit avec l’IA ?

Vous avez construit l’app avec l’IA ?
Elle est sortie sans bannière cookies.

Lovable, Bolt, v0 et Replit génèrent vos scripts d’analyse et vos pixels, et aucun n’ajoute de consentement. Demandez une bannière au même agent et vous obtenez une boîte qui ne bloque rien. CookieCrumbs règle les deux : le scanner trouve ce que l’app charge vraiment, la bannière le retient jusqu’à l’accord des visiteurs, et le serveur MCP laisse Cursor ou Claude Code faire la configuration avec un diff que vous relisez.

LovableBoltv0ReplitCursorClaude CodeWindsurf

Et pour tous ceux qui livrent à l’ancienne

Pour les fondateurs et les marketeurs

Choisissez un modèle, lancez le scan, publiez. La déclaration cookies s’écrit d’elle-même et se met à jour quand les traceurs changent. Pas besoin d’avocat pour le quotidien.

Une commande pour initialiser, des SDK typés pour Next.js, React, Astro, Nuxt et SvelteKit, la config de la bannière dans git, et un serveur MCP que votre agent peut piloter.

Une console, tous les clients. Des rôles par espace de travail, des modèles partagés, des rescans planifiés avec alertes, et un prix qui ne se multiplie pas par domaine.

Shopify, WooCommerce, Webflow et vitrines sur mesure via une balise script. Consent Mode maintient la mesure Google Ads, les règles américaines respectent Global Privacy Control, et le journal de consentement couvre l’audit.

serveur mcp

Laissez l’agent qui a écrit votre app
la rendre conforme

Une ligne ajoute le serveur MCP de CookieCrumbs à Claude Code, Cursor, Windsurf, Zed ou VS Code. Ensuite, demandez en langage courant. L’agent scanne, écrit la configuration et ouvre une pull request. Chaque écriture est un diff que vous approuvez, et chaque action atterrit dans la piste d’audit avec le nom du jeton.

claude mcp add cookiecrumbs -- npx -y @cookiecrumbs-eu/mcp
{ "mcpServers": { "cookiecrumbs": { "command": "npx", "args": ["-y", "@cookiecrumbs-eu/mcp"] } } }
  • Ajoutez le serveur une fois

    Une commande pour Claude Code, une ligne dans .cursor/mcp.json pour les autres. Authentifié par un jeton à portée limitée que vous pouvez révoquer.

  • Du prompt à la pull request

    « Ajoute une bannière cookies RGPD, bloque GA4 jusqu’au consentement, textes en allemand et en français. » L’agent scanne, écrit la config et ouvre la PR. Vous relisez et fusionnez.

  • Revue de conformité dans le chat

    Demandez pourquoi un cookie est classé en Marketing, ou si votre premier niveau respecte les recommandations de la CNIL. Chaque réponse cite le résultat du scan et la règle.

  • Les agents restent dans les limites

    Les outils sont en lecture seule par défaut. Les écritures exigent une portée explicite et montrent d’abord un diff. Les jetons ne portent jamais de droits de facturation.

Docs MCP

Ajoute une bannière cookies RGPD, bloque GA4 jusqu’au consentement, textes en allemand et en français.

scan_siteacme.example · 38 pages · 14 cookies
update_bannerlayout : barre · langues : de, fr · GA4 → statistiques
push_configcookiecrumbs.config.ts · aperçu déployé

Terminé. GA4 ne se charge plus qu’après consentement aux statistiques, les textes de la bannière sont en allemand et en français, et les valeurs par défaut de Consent Mode v2 sont sur « denied » pour les visiteurs de l’EEE. J’ai ouvert la PR #142 pour votre relecture.

cookiecrumbs.config.ts + languages: ['de', 'fr'], + block: { 'googletagmanager.com': 'analytics' }, consentMode: { default: 'denied' },
piste d’audit · via MCP · claude-code · jeton finissant par 4f2a

comment ça marche

Scanner. Personnaliser. Livrer.

D’un site jamais scanné à une bannière cookies RGPD en production avec un journal de consentement derrière, en trois étapes. Parcourez-les dans le tableau de bord, scriptez-les depuis la CLI, ou confiez-les à votre agent de codage.

  1. Étape 1

    Scanner

    Lancez npx cookiecrumbs init ou collez votre domaine. Le scanner charge vos pages dans un vrai navigateur, dans chaque état de consentement, et ébauche les catégories et la déclaration.

  2. Étape 2

    Personnaliser

    Mise en page, couleurs, textes et langues, dans le tableau de bord ou dans cookiecrumbs.config.ts. Prévisualisez par région et choisissez parmi dix modèles intégrés.

  3. Étape 3

    Livrer

    Une balise script ou le SDK. Les scripts restent bloqués jusqu’au consentement, et chaque choix atterrit dans votre journal hébergé dans l’UE.

Une commande lance le premier scan

acme · zsh
$ npx cookiecrumbs init
✔ Detected Next.js (App Router) · linked acme.example to workspace acme (eu-central)
✔ cookiecrumbs.config.ts and cookiecrumbs/texts/ written · install snippet printed
$ cookiecrumbs scan --wait
✔ 38 pages crawled in 3 consent states · 14 cookies in 4 categories · declaration updated
→ Run `cookiecrumbs open` to edit design, texts, languages and regions
Found 14 cookies Classifying 72% Blocking marketing until consent
import { defineConfig } from 'cookiecrumbs';

export default defineConfig({
  layout: 'bar',
  languages: ['en', 'de', 'fr', 'nl'],
  regions: {
    EU: 'opt-in',
    UK: 'opt-in',
    US: 'opt-out',
  },
  consentMode: { default: 'denied' },
});
EUUKUS-CA
Bottom bar EU: opt-in
app/layout.tsx
<CookieCrumbs site="acme.example" />
$ cookiecrumbs push --note "launch"
✔ Banner v14 published on acme.example · scripts blocked until consent
2026-08-21 14:02:11 · eu-central · analytics: granted · marketing: denied · v14

scanner de cookies

Un scanner de cookies qui trouve
ce que votre site dépose vraiment

Une bannière ne vaut que par son inventaire. Le scanner parcourt les pages rendues dans chaque état de consentement, confronte chaque cookie et pixel à une base de traceurs maintenue, et écrit la déclaration cookies pour vous. Puis il continue de vérifier.

CookieCrumbs
Chaque page, dans chaque état de consentement, dans un vrai navigateur

Trouve ce que votre site dépose réellement

Des pages rendues dans chaque état de consentement, pas seulement du HTML. Les cookies posés par des scripts, pixels, iframes, le stockage local et les gestionnaires de balises, avec la page et le script qui les ont posés.

Chaque cookie est confronté à la base de traceurs et publié dans une déclaration cookies dans vos langues, en JSON, HTML ou Markdown.

Lancer un scan gratuit

Résultats du scan · acme.example

38 pages parcourues · 14 cookies dans 4 catégories · dernier scan il y a 2 heures

JSONSARIFMD
CookieFournisseurCatégoriePosé parExpirationStatut
cc_consentCookieCrumbsNécessaires/6 moisAutorisé
_gaGoogle AnalyticsStatistiquesgtm.js2 ansBloqué jusqu’au consentement
_fbpMeta PixelMarketing/pricing3 moisBloqué jusqu’au consentement
__hstcHubSpotMarketinghs-script13 moisBloqué jusqu’au consentement
_hjSessionHotjarStatistiques/docs30 minBloqué jusqu’au consentement
themeacme.examplePréférenceslocalStorage1 anBloqué jusqu’au consentement
Des rescans planifiés

Quotidien, hebdomadaire ou mensuel. Un pixel ajouté par l’expérimentation de quelqu’un dans le gestionnaire de balises arrive en alerte Slack ou e-mail, bloqué par défaut.

Scanner depuis la CLI
$ cookiecrumbs scan --fail-on-unknown
✖ 1 unclassified tracker: cdn.example.net/px.js
  build failed · classify it or add a rule

Tourne en CI et fait échouer le build quand un traceur non classé apparaît. Récupérez les résultats en JSON et comparez-les dans les pull requests.

tableau de bord

Quand on vous demande comment vous avez obtenu le consentement,
envoyez le fichier

Une autorité de protection des données ou un client grand compte demande comment le consentement a été obtenu. Vous répondez par un export signé, pas par une explication.

Des journaux de consentement qui tiennent lieu de preuve

Chaque choix est stocké avec un horodatage, la version de la bannière, un hachage des textes affichés et les catégories choisies, chaîné à l’enregistrement précédent. Les exports sont signés, si bien qu’un auditeur peut les vérifier sans nous faire confiance. Preuve de consentement au sens de l’article 7(1), sur toutes les offres.

Piste d’audit | Article 7(1) | Hébergé dans l’UE

Journal de consentement · filtre : dernières 24 h · eu-central

Statistiques d’acceptation · données d’exemple

64%taux de consentement
Tout accepter
52%
Choix personnalisé
12%
Tout refuser
36%
vs bannière v13
+7 pts

Par appareil

Ordinateur 58%31%
Mobile 47%40%
Tablette 55%33%
Bannière v14 · 30 derniers jours · 41 208 décisions

Des statistiques sans dark patterns

Taux d’acceptation, de refus et de choix personnalisé par région, appareil, langue, mise en page et version de bannière. Comparez deux versions et voyez laquelle obtient le consentement honnêtement.

Par région | Par appareil | Par version de bannière

Modifier, publier, sans déploiement

Textes, catégories, couleurs et comportement se modifient depuis le tableau de bord et sont en ligne en quelques secondes. Chaque version est conservée, le retour arrière tient en un clic.

Équipes et clients

Espaces de travail, rôles et piste d’audit sur chaque changement. Des modèles partagés avec surcharges par site, et des espaces clients pour les agences.

cli et sdk

Le consentement comme du code.
Une commande et l’essentiel est fait.

Tout ce qui est dans le tableau de bord est aussi un fichier et un endpoint. Votre bannière vit dans git, se relit dans une pull request et se déploie avec le reste de l’app. La CLI, les SDK et le serveur MCP sont dans l’offre gratuite.

acme · zsh
$ npx cookiecrumbs init
✔ Detected Next.js (App Router) · linked acme.example to workspace acme (eu-central)
✔ cookiecrumbs.config.ts and cookiecrumbs/texts/ written · install snippet printed
$ cookiecrumbs scan --fail-on-unknown --wait
✔ 38 pages crawled in 3 consent states · 0 unclassified trackers · 14 cookies match the declaration
$ cookiecrumbs push --note "launch"
✔ Draft pushed · published as v14 on acme.example
$ cookiecrumbs logs export --format csv
✔ 12,480 consent records, Ed25519-signed → ./exports/consent-2026-08.csv

npx cookiecrumbs init

Détecte Next.js, React, Astro, Nuxt, SvelteKit ou du HTML brut, relie le site, écrit cookiecrumbs.config.ts et les textes, et affiche le snippet d’installation pour votre framework.

La config comme du code

Design, textes, catégories, langues et règles régionales dans une config typée. cookiecrumbs push la déploie. cookiecrumbs pull ramène les modifications du tableau de bord dans le dépôt.

Scan et journaux en CI

cookiecrumbs scan --fail-on-unknown fait échouer le build quand un nouveau traceur se glisse, avec SARIF pour l’analyse de code. cookiecrumbs logs export récupère des enregistrements signés pour un audit. Les jetons sont limités par site, environnement et permission.

SDK pour frameworks et API

Des paquets typés pour Next.js, React, Astro, Nuxt et SvelteKit avec des hooks comme useConsent(), une balise script pour tout le reste, et une API REST avec webhooks.

l’UE d’abord

Une plateforme de gestion du consentement hébergée dans l’UE,
sans rien à expliquer aux achats

Conçu et exploité en Allemagne, facturé en euros. Les preuves de consentement sur lesquelles vous vous appuyez ne franchissent jamais de frontière ; il n’y a donc aucun mécanisme de transfert à débattre.

Les données restent dans l’UE

Journaux de consentement, résultats de scan et tableaux de bord tournent à Francfort. Les enregistrements ne quittent jamais l’UE.

Sécurité et hébergement

Des tarifs transparents

Des prix en euros, bloqués pour toute la durée de votre offre. Le trafic n’est jamais compté, et un scan ne vous fait jamais changer d’offre tout seul. Votre facture correspond à la page tarifs.

Ce que vous voyez sur la page tarifs est ce que vous payez.

À vous, à emporter

Les configs sont des fichiers dans votre dépôt. Les politiques s’exportent en HTML ou Markdown, les journaux de consentement en CSV ou JSON signé, y compris après résiliation. Partir tient en une commande.

$ cookiecrumbs export --all

  • GDPR
  • ePrivacy
  • UK PECR
  • CCPA / CPRA
  • LGPD
  • LPD suisse
  • Loi 25 du Québec
  • Consent Mode v2
  • WCAG 2.2 AA

sur le blog

Le consentement aux cookies,
écrit comme il faut

Des articles de fond sur les règles, leur application et l’ingénierie du consentement. Chaque affirmation porte une date et une source, et chaque article se termine par quelque chose à vérifier sur votre propre site dès aujourd’hui.

5 septembre 2026 · 8 min

Comment ajouter à une app Lovable une bannière cookies qui bloque vraiment les traceurs

Lovable livre votre app sans bannière cookies, et lui en demander une donne une boîte qui ne bloque rien. Voici le parcours de dix minutes vers une bannière qui retient chaque traceur jusqu’à l’accord des visiteurs, avec les vérifications qui le prouvent.

Lire

5 septembre 2026 · 9 min

« Tout refuser » dès le premier niveau : ce que les décisions CNIL de 2025 ont changé pour toutes les bannières

Deux décisions de septembre 2025 ont transformé une ligne directrice de l’EDPB en étiquette de prix. Voici ce que l’autorité a compté, et à quoi ressemble un premier niveau conforme en 2026.

Lire

5 septembre 2026 · 10 min

Google Consent Mode v2 pour ceux qui livrent : les sept signaux, basique contre avancé, et le changement de juin 2026

Consent Mode n’est pas un bloqueur de cookies. C’est un message que votre bannière envoie aux balises Google. Un message erroné, et vous enfreignez la loi ou perdez votre mesure Ads. Voici l’ensemble en une page.

Lire

5 septembre 2026 · 8 min

La preuve de consentement au sens de l’article 7(1) : ce qu’un enregistrement doit contenir, et ce que contient le nôtre

Une autorité ou un client grand compte demande comment vous avez obtenu le consentement. « Nous avons une bannière » n’est pas une réponse. Un fichier, si. Voici ce qu’il doit contenir.

Lire

5 septembre 2026 · 8 min

Les bannières cookies nuisent-elles aux Core Web Vitals ? D’où vient vraiment le coût

Oui, une bannière peut ruiner vos scores. Non, ce n’est pas une fatalité. Les dégâts viennent de trois comportements précis, et chacun a sa correction.

Lire

5 septembre 2026 · 8 min

Les règles cookies au Royaume-Uni après le 5 février 2026 : l’exemption statistique, expliquée

Le Royaume-Uni a assoupli un coin de ses règles cookies et durci la sanction pour tout le reste. Voici ce que le Data (Use and Access) Act a changé, et ce qu’il n’a pas changé.

Lire

All posts

veille réglementaire · mise à jour

Veille réglementaire : ce qui a changé,
ce qui est proposé

Les règles cookies bougent tous les quelques mois. Nous les suivons pour que votre bannière ne prenne pas de retard. Chaque carte est datée et reliée à sa source, et les règles régionales de CookieCrumbs suivent cette liste via le changelog.

IAB TCF 2.3 obligatoire

Les chaînes TCF 2.2 ne sont plus valides depuis le 1er mars 2026. TCF 2.3 ajoute le segment disclosedVendors à la TC String. CookieCrumbs n’émet pas encore de TC Strings ; la prise en charge du TCF est prévue. Si vous diffusez AdSense ou Ad Manager, il vous faut aujourd’hui une CMP enregistrée TCF.

Sur la feuille de routeSource : IAB Europe

Changement de Google Consent Mode

ad_storage est devenu le signal déterminant pour les données Google Ads. Les bannières qui ne mappent qu’analytics_storage perdent la mesure Ads. CookieCrumbs associe automatiquement le consentement Marketing au bon signal.

Géré dans CookieCrumbsSource : Google Tag Platform

Omnibus numérique de l’UE, art. 88a RGPD

Déplacerait le consentement aux cookies dans le RGPD, exempterait la mesure d’audience first-party et interdirait de redemander pendant six mois après un refus. Le Conseil a abandonné les signaux navigateur de l’art. 88b en juin 2026 ; le trilogue continue.

Sanctions CNIL

La CNIL a sanctionné Google de 325 M€ et SHEIN de 150 M€ pour des bannières sans refus en un clic et des pratiques associées. L’égale visibilité de « Tout refuser » sur le premier niveau est le minimum.

Géré dans CookieCrumbsSource : décisions CNIL

tarifs

Des tarifs transparents,
bloqués pour toute la durée de votre offre

Des prix en euros, mensuels ou annuels avec deux mois gratuits. L’unité de vente est votre organisation. Le trafic n’est jamais compté ; le seul compteur payant est le nombre de sous-pages scannées par mois. Et la bannière ne s’éteint jamais : aucune offre ne cesse de servir ou de journaliser le consentement.

Free

Entièrement conforme, pour toujours

0 €/mois

Commencer gratuitement
  • 2 domaines, trafic illimité, 2 membres d’équipe
  • Scan mensuel, 100 sous-pages par mois et par domaine
  • Toutes les réglementations : RGPD, PECR, LGPD, Loi 25, opt-out américain, GPC respecté
  • Consent Mode v2 (basique)
  • 4 modèles : couleurs, rayon, police ; avec le badge CookieCrumbs
  • Taux de consentement global
  • Preuves de consentement conservées 12 mois, exports toujours disponibles
  • CLI, SDK et serveur MCP ; support communautaire

Scale

Une entreprise, de nombreux domaines

199 €/mois

Choisir Scale
  • 50 domaines, trafic illimité (usage raisonnable au-delà de 100 M de chargements par mois)
  • Scan continu, 100 000 sous-pages par mois
  • API de consentement et webhooks
  • Rôles et journal d’audit complet
  • Alertes Slack et webhook, exports planifiés
  • Accord de traitement signé
  • Preuve sur 5 ans, un seul stockage et une seule chaîne de hachage pour tous les domaines
  • Support prioritaire

Agency

De nombreux clients, une console

99 €/mois

Choisir Agency

Facturé mensuellement. 20 espaces clients inclus, puis 9 € par espace supplémentaire.

  • 20 espaces clients, 1 domaine de production chacun
  • Scans hebdomadaires et scan au déploiement, 10 000 sous-pages par mois et par espace
  • Bannière entièrement personnalisée, en marque blanche
  • Statistiques de consentement par client
  • Modèles partagés et configuration en code
  • Rôles par espace client
  • Preuve sur 5 ans, isolée par client
  • Support prioritaire

Tous les prix sont en euros, bloqués pour toute la durée de l’abonnement : pas d’indexation, pas de hausse au renouvellement. La facturation annuelle, c’est dix mois pour douze (Pro 290 €, Scale 1 990 €). Une organisation est une entité juridique ou une famille de marques ; les espaces Agency sont pour des clients qui sont des entités juridiques distinctes, et un espace client qui quitte son agence continue en offre Pro à 29 €. Sur mesure : on-premise, plus de 100 000 sous-pages ou contrats papier, devis à partir du prix Scale, contactez-nous. Vous venez d’un autre fournisseur ? Votre offre payante est gratuite jusqu’à la fin de votre contrat actuel, import de configuration compris. CookieCrumbs ne fait pas encore partie du Google CMP Partner Program, ce qui ne compte que si vous diffusez AdSense, Ad Manager ou AdMob.

faq

FAQ sur le consentement aux cookies

Des réponses claires sur le RGPD, le PECR britannique, Consent Mode v2 et la façon dont CookieCrumbs gère chacun. Les dates comptent ici, chaque réponse en porte.

Dans l’UE, oui, dès que vous déposez autre chose que des cookies strictement nécessaires : article 5(3) de la directive ePrivacy plus consentement RGPD. Au Royaume-Uni, PECR exige toujours le consentement, avec de nouvelles exemptions pour les statistiques et l’apparence depuis le 5 février 2026. Aux États-Unis, pas de règle d’opt-in, mais la Californie et d’autres lois d’État imposent un lien d’opt-out et la prise en charge de Global Privacy Control.

Passez les balises script en type="text/plain" avec un attribut data-category, ou laissez le snippet CookieCrumbs réécrire automatiquement les traceurs connus. Les scripts, iframes et pixels bloqués ne s’exécutent qu’après acceptation de la catégorie correspondante. Dans Next.js, React, Astro et Nuxt, le SDK enveloppe les balises dans un composant sensible au consentement, et les déclencheurs Google Tag Manager se lancent sur les événements de consentement.

Elle peut. Un script CMP bloquant le rendu, avec un TTL de cache court, peut ajouter des secondes au LCP et provoquer un décalage de mise en page à chaque visite. CookieCrumbs charge un seul fichier de 21 ko gzippé, en asynchrone, avec de longues durées de cache, n’émet aucune requête tierce de son propre chef, et les mises en page barre et ruban réservent leur espace avant le rendu, donc sans décalage.

Pas à chaque page vue. La CNIL recommande de respecter un refus pendant au moins six mois, et l’article 88a proposé dans l’Omnibus numérique de l’UE ferait de ce délai de six mois une loi dans toute l’UE. CookieCrumbs mémorise le refus, masque la bannière pendant la durée que vous fixez, six mois par défaut, et ne redemande que si vos finalités changent.

Non. Ils génèrent les scripts d’analyse et les pixels que vous demandez, et rien qui les bloque. Demander une bannière au builder produit en général une boîte cosmétique qui affiche un choix et ne bloque rien, ce qui ne satisfait ni le RGPD ni la directive ePrivacy. CookieCrumbs ajoute une bannière qui retient ces scripts jusqu’au consentement, via une balise script ou via son serveur MCP depuis Cursor ou Claude Code.

Le scan gratuit lit une fois le HTML de votre page d’accueil et confronte les hôtes des scripts et iframes à la base de traceurs, sans compte. Le scan complet du tableau de bord charge chaque page dans un vrai navigateur, dans chaque état de consentement, enregistre chaque cookie, script, pixel, iframe et clé de stockage avec la page et le script qui l’ont posé, et se relance selon un planning. Seul le scan complet voit ce qu’un gestionnaire de balises injecte après le chargement.

Dans l’UE, la mesure d’audience nécessite toujours le consentement, sauf si votre autorité exempte une configuration restreinte ; GA4 standard envoie des données à un tiers et ne s’y prête pas. Au Royaume-Uni, l’annexe A1 de PECR (5 février 2026) exempte les statistiques à faible risque avec information et possibilité d’opposition, selon les lignes directrices de l’ICO du 29 avril 2026. CookieCrumbs fournit les deux jeux de règles.

Consent Mode v2 est la manière dont une bannière cookies indique aux balises Google ce que le visiteur a autorisé, via ad_storage, analytics_storage, ad_user_data et ad_personalization. Les valeurs par défaut doivent être « denied » pour les visiteurs de l’EEE, du Royaume-Uni et de la Suisse. Depuis le 15 juin 2026, Google utilise ad_storage comme signal déterminant pour les données Ads. CookieCrumbs fixe les valeurs par défaut, les met à jour au consentement et prend en charge les modes basique et avancé.

Pour AdSense, Ad Manager et AdMob, oui : depuis le 16 janvier 2024, Google exige une CMP de son CMP Partner Program pour le trafic EEE et Royaume-Uni, intégrée à l’IAB TCF. Google Ads et GA4 exigent des signaux Consent Mode v2 mais pas de CMP certifiée. CookieCrumbs est prêt pour Consent Mode v2 et ne fait pas encore partie du Google CMP Partner Program ; ce n’est donc pas le bon choix pour AdSense, Ad Manager ou AdMob tant que cette certification n’est pas obtenue.

Vous devez pouvoir montrer qui a consenti, quand, à quoi, et ce qui lui a été présenté. Un journal utilisable stocke un horodatage, un identifiant pseudonyme, la version et les textes de la bannière, les catégories choisies et les retraits. Le RGPD ne fixe aucune durée ; conservez les enregistrements tant que vous vous appuyez sur le consentement, plus le délai de prescription de votre pays. CookieCrumbs conserve les enregistrements 12 mois en Free et 5 ans sur toutes les offres payantes.

En pratique, oui. La CNIL exige un refus en un clic sur le premier niveau et a sanctionné Google de 325 M€ et SHEIN de 150 M€ en septembre 2025 ; les lignes directrices 03/2022 de l’EDPB traitent les options de refus cachées ou estompées comme des dark patterns. Les mises en page CookieCrumbs offrent des boutons d’égale importance et un contrôle permanent pour rouvrir la bannière ; vous pouvez changer les couleurs, pas rétrograder le bouton.

Lancez npx cookiecrumbs init. La CLI détecte le framework, installe l’intégration, écrit cookiecrumbs.config.ts, fixe les valeurs par défaut de Consent Mode v2 et relie le site à votre espace de travail. Les sites statiques, WordPress, Shopify et Webflow utilisent une balise script ou un plugin. Avec le serveur MCP dans Claude Code ou Cursor, l’agent exécute les mêmes étapes et ouvre une pull request.

Oui, s’il a les outils. Le serveur MCP de CookieCrumbs expose le scan, la configuration de la bannière, la publication et le journal de consentement à Claude Code, Cursor, Windsurf, Zed et VS Code. Les écritures sont d’abord proposées sous forme de diff puis confirmées par un second appel, et chaque action est journalisée avec le jeton qui l’a effectuée.

À Francfort, en Allemagne, sur une infrastructure située dans l’UE. Les preuves de consentement ne quittent jamais l’UE, aucune adresse IP ni user agent n’est stocké à côté d’un enregistrement, et chaque enregistrement peut être exporté en CSV ou JSON signé, y compris après résiliation.

prêt quand vous l’êtes

Conforme d’ici vendredi.
Prouvable pour toujours.

Offre gratuite, deux domaines, pas de carte. Ou lancez d’abord un scan gratuit et voyez ce que votre site charge aujourd’hui.

$ npx cookiecrumbs init