On observe de plus en plus d’interdictions et de jurisprudences concernant utilisation de services tiers sur les sites web.
Update: 08/06/2022:
La cnil précise l’interdiction la « proxification » de google analytics.
https://www.cnil.fr/fr/cookies-et-autres-traceurs/regles/google-analytics-et-transferts-de-donnees-comment-mettre-son-outil-de-mesure-daudience-en-conformite
Tour d’horizon, non exhaustif:
Utilisation de Google Analytics et transferts de données vers les États-Unis : la CNIL met en demeure un gestionnaire de site web
https://www.cnil.fr/fr/utilisation-de-google-analytics-et-transferts-de-donnees-vers-les-etats-unis-la-cnil-met-en-demeure
Google Fonts : quand la police enfreint le RGPD
https://swissprivacy.law/131/
Condamnation pour utilisation de Google fonts
https://web.developpez.com/actu/330644/Un-site-Web-condamne-a-une-amende-par-un-tribunal-allemand-pour-avoir-divulgue-l-adresse-IP-d-un-visiteur-via-Google-Fonts-le-proprietaire-du-site-risque-une-peine-de-prison-en-cas-de-recidive/
RGPD et REcaptcha
https://www.clubic.com/pro/entreprises/google/actualite-418680-consentement-au-tour-du-recaptcha-de-google-d-etre-epingle-par-la-cnil.html
Suite mise en demeure Spartoo
https://www.legifrance.gouv.fr/cnil/id/CNILTEXT000045495808?init=true&page=1&query=spartoo&searchField=ALL&tab_selection=all
En conclusions, on peut en déduire que tout service tiers charger sur la page, qu’il dépose
des cookies ou non, requiert le recueil du consentement de utilisateurs.
(impossible de charger une solution CMP via Google tag manager)
L’usage d’une solution qui ne permet pas de garantir l’absence de transfert des données hors EU
est interdite. (Interdiction de l’utilisation de google analytics)
Même dans le cas d’une solution de CMP externe, qu’en est-il si celle-ci opère via des serveurs hors EU ?