Le cadre juridique : pourquoi une exemption est possible
Le principe de base est posé par l'article 82 de la loi Informatique et Libertés, qui transpose la directive ePrivacy européenne : tout traceur déposé sur le terminal d'un utilisateur nécessite son consentement préalable, sauf s'il est strictement nécessaire à la fourniture du service.
La CNIL a précisé dans ses lignes directrices de 2020 que cette exception s'applique à la mesure d'audience, à condition que les traceurs respectent un ensemble de critères cumulatifs.
Les conditions cumulatives pour bénéficier de l'exemption
L'exemption n'est pas automatique. Elle repose sur quatre critères que l'outil et sa configuration doivent respecter simultanément.
Source : CNIL – Cookies : solutions pour les outils de mesure d'audience
Les recommandations pratiques de la CNIL
Au-delà des conditions techniques, la CNIL formule des recommandations opérationnelles que les éditeurs de sites doivent respecter pour maintenir leur statut d'exemption.
Source : CNIL – Mesure d'audience et transferts de données
Le programme d'évaluation CNIL et son évolution
En mars 2021, la CNIL a lancé un programme d'évaluation formel : les éditeurs soumettaient un dossier de candidature, que la CNIL auditait manuellement. Les solutions validées apparaissaient sur une liste officielle publiée sur le site de l'autorité.
Depuis juillet 2025, ce dispositif a évolué : la CNIL a remplacé l'audit manuel par un outil d'auto-évaluation à disposition des fournisseurs. Chaque éditeur doit désormais démontrer lui-même que sa solution respecte les critères. La liste des solutions historiquement auditées reste consultable jusqu'au 1er janvier 2026.
Les outils analytics concernés par l'exemption
Choisir un outil dans cette liste ne suffit pas : il faut appliquer scrupuleusement le guide de configuration publié par l'éditeur sur le site de la CNIL. Sans ce paramétrage, l'outil collecte des données au-delà de ce qu'autorise l'exemption.
| Solution | Éditeur | Paramétrage requis |
|---|---|---|
| Piano Analytics (ex AT Internet) | AT Internet / Piano | Guide CNIL obligatoire |
| Piwik PRO Analytics Suite | Piwik PRO | Guide CNIL obligatoire |
| Matomo Analytics | InnoCraft | Guide CNIL obligatoire |
| Adobe Analytics | Adobe | Guide CNIL obligatoire |
| Wysistat Business | Wysistat | Natif (sans paramétrage) |
| SmartProfile | Net Solution Partner | Guide CNIL obligatoire |
| Abla Analytics | Astra Porta | Guide CNIL obligatoire |
| BEYABLE Analytics | BEYABLE | Guide CNIL obligatoire |
| Alphalyr Analytics | Alphalyr | Guide CNIL obligatoire |
| Analyse d'Admo.tv | Admo.tv | Guide CNIL obligatoire |
| AdPerformance | Realytics | Guide CNIL obligatoire |
| NPAW Suite | NPAW | Guide CNIL obligatoire |
| Module Commanders Act | Commanders Act | Guide CNIL obligatoire |
Source : CNIL – Cookies : solutions pour les outils de mesure d'audience
Focus sur les paramètres clés des outils majeurs
Piano Analytics 1ère solution validée CNIL (2021)
En mode exempté, Piano Analytics applique automatiquement plusieurs contraintes décrites dans son guide de configuration officiel :
- Anonymisation de l'adresse IP par troncature du dernier octet
- Désactivation des imports de données externes
- Blocage des exports de données non agrégées
- Aucune interconnexion avec d'autres solutions par défaut
Source : Guide de configuration Piano Analytics / AT Internet, CNIL
Matomo Analytics Open source
Matomo utilise uniquement des cookies first-party par défaut. Le guide CNIL impose de désactiver :
- Le cross-domain tracking et les cookies tiers
- La mesure du User ID (email, login, pseudo)
- La mesure e-commerce
- Le journal des visites et les profils visiteurs en temps réel
- Activer l'anonymisation de l'IP (au moins le dernier octet)
Piwik PRO Analytics Suite CMP intégrée
Piwik PRO peut collecter des données quel que soit le statut de consentement, à condition de configurer :
- Le masquage d'au moins 1 octet de l'adresse IP
- L'option "Collecter des données sans utiliser de cookies" pour les non-consentants
- La désactivation des intégrations externes
- L'interdiction de croiser les données d'exemption avec d'autres sources
Adobe Analytics Validé août 2024
Dernière solution enterprise à avoir intégré la liste CNIL, dans sa version disponible au 26 août 2024. Destinée aux grandes organisations avec des volumes importants. L'exemption repose sur un guide de configuration spécifique à appliquer impérativement.
Source : CNIL – Cookies : solutions pour les outils de mesure d'audience
Ce que l'exemption ne couvre pas
Besoin d'aide pour configurer votre outil en mode exempté ?
La mise en conformité CNIL demande un paramétrage précis. Échangeons sur votre setup actuel et ce qu'il faut ajuster.
Prendre RDV →