[{"data":1,"prerenderedAt":178},["ShallowReactive",2],{"seo-verification":3,"blog-digital-omnibus-cookies-consent-hebergeurs-fr":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"key":7,"data":8},"blog-digital-omnibus-cookies-consent-hebergeurs-fr",{"id":9,"slug":10,"slugs":11,"title":15,"excerpt":16,"readTime":17,"views":18,"isPinned":19,"publishedAt":20,"updatedAt":21,"category":22,"categories":27,"featuredImage":29,"bgImage":30,"posterImage":31,"relatedSolution":29,"intro":32,"sections":33,"ctaTitle":115,"ctaBody":116,"ctaButton":117,"ctaUrl":118,"relatedPosts":119},426,"digital-omnibus-cookies-consent-hebergeurs",{"fr":10,"en":12,"ar":13,"es":14},"digital-omnibus-cookies-consent-web-hosting","قانون-digital-omnibus-ملفات-تعريف-الارتباط-للمضيفين","digital-omnibus-cookies-consentimiento-alojamiento-web","Digital Omnibus Art. 88a : analytics first-party sans bannière","L'Art. 88a du Digital Omnibus exempte de consentement les analytics first-party self-hébergés. Ce que cela change concrètement pour les agences.",11,0,false,"2026-10-09T00:00:00+00:00","2026-10-09T22:36:09+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":25},10,"Conformité & réglementation","conformite","bg-amber-500\u002F10 text-amber-400",[28],{"id":23,"name":24,"slug":25,"color":26,"icon":25},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fdigital-omnibus-cookies-consent-hebergeurs-poster.svg","La proposition EU Digital Omnibus, présentée par la Commission européenne en novembre 2025, prévoit d'insérer dans le RGPD un nouvel article 88a qui exempte de consentement explicite les cookies d'audience first-party lorsque les données restent chez le responsable de traitement et ne sont croisées avec aucune source externe. Pour une agence qui gère des dizaines de sites clients, cela change une équation opérationnelle précise : un analytics auto-hébergé — données sur votre propre serveur, aucun transfert vers un tiers, aucun identifiant persistant — remplit les conditions techniques de l'exemption. La bannière de consentement pour cet usage disparaît, et la mesure d'audience redevient complète.",[34,38,45,48,51,83,86,89,105,109,112],{"type":35,"title":36,"body":37},"h2","Ce que la proposition Digital Omnibus change — et ce qu'elle ne change pas","La Commission européenne a présenté le paquet Digital Omnibus (COM(2025) 837) le 19 novembre 2025. L'un de ses volets déplace les règles sur les cookies de la directive ePrivacy vers le RGPD lui-même, sous un nouvel article 88a. L'objectif déclaré est de simplifier le régime de consentement pour les usages qui ne présentent pas de risque réel pour la vie privée des internautes.\n\nL'article 88a(3) crée une exemption de consentement pour les **cookies d'audience** lorsque trois conditions cumulatives sont remplies : les données sont traitées uniquement à des fins statistiques sur le propre site du responsable de traitement, aucun profil individuel n'est créé, et les données ne sont pas partagées avec des tiers. La proposition est actuellement en cours d'examen au Parlement européen et au Conseil de l'UE. L'adoption finale est attendue fin 2026 ou début 2027 ; les nouvelles règles sur les cookies s'appliqueraient environ six mois après l'entrée en vigueur.\n\nCe que l'article 88a **ne change pas** : les pixels publicitaires, le retargeting, les outils de A\u002FB testing SaaS qui envoient des données vers des tiers, les cookies de remarketing — toutes ces catégories continuent d'exiger un consentement explicite. L'exemption est bornée aux analytics stritement first-party, sans ambiguïté sur sa portée.",{"type":39,"title":40,"items":41},"ul","Les trois conditions cumulatives de l'exemption Art. 88a",[42,43,44],"**Finalité statistique exclusive** — les données ne servent qu'à comprendre l'audience du propre site, pas à des fins marketing ou publicitaires.","**Aucun profil individuel** — les données sont agrégées ; aucun visiteur n'est suivi d'une session à l'autre avec un identifiant persistant.","**Aucune sortie vers un tiers** — les données restent chez le responsable de traitement et chez l'éventuel prestataire technique agissant pour son compte ; elles ne sont pas partagées avec d'autres parties.",{"type":35,"title":46,"body":47},"Pourquoi GA4 et les analytics SaaS restent hors exemption","Google Analytics 4 ne remplit pas les conditions de l'article 88a pour une raison structurelle : les données de mesure quittent le serveur du responsable de traitement pour atterrir sur l'infrastructure de Google. Google y accède pour ses propres finalités — amélioration de ses produits, enrichissement des signaux publicitaires — et ces données sont croisées avec des informations issues d'autres sites et services Google.\n\nMême si un opérateur configure GA4 en mode minimal, le transfert vers un tiers reste inhérent au modèle : il ne peut pas être éliminé sans cesser d'utiliser GA4. La même logique s'applique à Hotjar, Mixpanel hébergé en SaaS, ou tout outil dont le traitement repose sur des serveurs appartenant à un tiers.\n\nLa distinction n'est donc pas de savoir si l'outil **est** RGPD-compliant — GA4 peut l'être dans certaines configurations — mais de savoir si les données **restent chez le responsable de traitement**. C'est la condition que l'article 88a(3)(c) rend constitutive de l'exemption.",{"type":35,"title":49,"body":50},"La condition technique : données sur votre propre serveur","L'exemption repose sur une architecture, pas sur un paramétrage. Pour qu'un analytics relève de l'article 88a, il faut que le responsable de traitement — dans le cas d'une agence, cela peut être l'agence elle-même ou son client final — **contrôle l'infrastructure** sur laquelle les données sont stockées et traitées.\n\nConcrètement, cela signifie déployer l'outil d'analytics sur un serveur que vous administrez : un VPS avec accès root, un sous-domaine HTTPS dédié, une base de données locale. Les données de mesure ne franchissent alors jamais la frontière de votre propre infrastructure. Aucune requête vers un CDN tiers, aucun export automatique, aucune intégration qui transfère les événements vers une plateforme externe.\n\nPour une agence qui gère un parc de sites clients, il existe deux modèles d'architecture :\n\n- **Instance centralisée par l'agence** — un seul VPS analytics héberge les tableaux de bord de tous les sites clients. L'agence est responsable de traitement pour l'ensemble ; chaque client a accès à son propre tableau de bord. Ce modèle est économique et simplifie la maintenance.\n\n- **Instance dédiée par client** — chaque client héberge son propre analytics sur son propre VPS. Le client est responsable de traitement ; l'agence configure et maintient. Ce modèle convient quand le client a des exigences de ségrégation des données ou veut garder la maîtrise directe.\n\nDans les deux cas, la condition de l'article 88a est remplie : les données restent chez le responsable de traitement, sans sortie vers un tiers.",{"type":52,"title":53,"headers":54,"rows":58},"comparison","Analytics SaaS vs analytics self-hébergé — ce que l'Art. 88a regarde",[55,56,57],"Critère","GA4 \u002F Analytics SaaS","Plausible CE \u002F Umami (self-hébergé)",[59,63,67,71,75,79],[60,61,62],"Données quittent le serveur du responsable de traitement","Oui — transfert vers Google \u002F tiers","Non — stockage local sur votre VPS",[64,65,66],"Identifiant persistant par visiteur","Oui (cookie _ga, _gid…)","Non — aucun cookie identifiant par défaut",[68,69,70],"Profil individuel entre sessions","Oui","Non — agrégation uniquement",[72,73,74],"Croisement avec d'autres sources","Oui (enrichissement Google Ads, Search Console…)","Non — données isolées",[76,77,78],"Exemption Art. 88a remplie","Non","Oui, sous réserve d'une configuration sans croisement",[80,81,82],"Bannière de consentement pour cet usage","Requise","Non requise si conditions remplies",{"type":35,"title":84,"body":85},"Plausible CE et Umami : ce qui les place dans l'exemption","**Plausible Community Edition** (version stable : v3.2.1, mai 2026) n'utilise pas de cookies. La mesure des visiteurs uniques repose sur une chaîne aléatoire réinitialisée chaque jour : aucun identifiant persistant n'est créé entre deux sessions. Les données restent intégralement sur le serveur où l'instance est déployée. Plausible collecte les métriques essentielles — pages vues, sources, pays, appareils — sans information personnelle identifiable.\n\n**Umami** opère selon la même philosophie : absence de cookies cross-site, absence de collecte automatique de données personnelles, stockage complet sur l'infrastructure de l'opérateur. Pour les déploiements self-hébergés, les données ne quittent jamais le serveur.\n\nCes deux outils remplissent les trois conditions de l'article 88a(3) par leur architecture par défaut :\n\n- Finalité statistique exclusive (aucune intégration publicitaire native)\n- Aucun profil individuel (pas d'identifiant persistant)\n- Données chez le responsable de traitement (stockage local sur votre VPS)\n\n**Importante réserve** : cette analyse porte sur la configuration par défaut de ces outils. Ajouter une intégration qui envoie des événements vers une plateforme tierce, ou activer un export automatique vers un entrepôt de données externe, sort du périmètre de l'exemption. La conformité n'est pas une propriété de l'outil seul — c'est une propriété de l'architecture déployée.",{"type":35,"title":87,"body":88},"Ce que l'agence gagne concrètement","Pour une agence qui gère des sites clients avec un analytics first-party self-hébergé, l'article 88a produit trois effets mesurables.\n\n**Une mesure d'audience complète.** Les bannières de consentement actuelles réduisent mécaniquement la volumétrie des données collectées : les visiteurs qui refusent ou ignorent la bannière ne sont pas comptabilisés dans GA4. Avec un analytics self-hébergé conforme à l'article 88a, aucun consentement n'est requis pour cet usage, donc aucune donnée n'est perdue par refus. La mesure retrouve sa représentativité.\n\n**Un argument client documenté.** Lorsqu'un client vous demande comment vous gérez la conformité cookies sur son site, vous pouvez répondre précisément : l'analytics est hébergé sur son propre serveur, les données ne sortent pas de son infrastructure, la proposition Digital Omnibus crée une exemption explicite pour ce type d'usage. C'est un argument opposable, ancré dans un texte législatif en cours d'adoption, et non dans une interprétation jurisprudentielle.\n\n**Un coût opérationnel réduit.** Une CMP (Consent Management Platform) pour GA4 représente un coût de configuration, de mise à jour régulière et de suivi CNIL\u002FCNDP. Supprimer ce besoin pour l'analytics — tout en conservant la CMP pour les usages qui le requièrent encore (pixels publicitaires, remarketing) — simplifie l'infrastructure de conformité de chaque site.",{"type":90,"title":91,"steps":92},"steps","Comment migrer : de GA4 à un analytics self-hébergé en quatre étapes",[93,96,99,102],{"title":94,"body":95},"Choisir l'outil et le modèle d'hébergement","Plausible CE et Umami sont les deux références pour un analytics self-hébergé conforme à l'article 88a. Pour les départager — ressources serveur, interface, fonctionnalités — consultez l'article \u003Ca href=\"\u002Fblog\u002Fplausible-vs-umami\">Plausible vs Umami : quel analytics self-hébergé choisir\u003C\u002Fa>. Décidez ensuite du modèle : instance centralisée pour l'ensemble du parc clients, ou instance dédiée par client.",{"title":97,"body":98},"Déployer l'instance sur un VPS","Les deux outils s'installent via Docker Compose sur un VPS avec accès root. Prévoyez 1 vCPU et 512 Mo de RAM pour Plausible CE sur un parc de quelques dizaines de sites, davantage si le volume d'événements est élevé. Les guides techniques détaillés sont disponibles dans les articles dédiés : \u003Ca href=\"\u002Fblog\u002Fheberger-plausible-vps\">Plausible CE sur VPS\u003C\u002Fa> et \u003Ca href=\"\u002Fblog\u002Fheberger-umami-vps\">Umami sur VPS\u003C\u002Fa> — ne pas reproduire les commandes Docker ici, ces guides les couvrent pas à pas.",{"title":100,"body":101},"Ajouter le snippet de tracking sur chaque site","Chaque outil génère un snippet JavaScript à insérer sur les pages à mesurer. Il pointe vers votre propre domaine (ex. `stats.votreagence.com`), pas vers un CDN externe. Aucune donnée ne quitte le périmètre de votre infrastructure lors de chaque visite.",{"title":103,"body":104},"Mettre à jour la politique de confidentialité et retirer la bannière pour cet usage","Avec un analytics self-hébergé conforme à l'article 88a, la mention de consentement pour cet outil peut être supprimée de la CMP. La politique de confidentialité doit décrire la mesure d'audience : finalité statistique, données agrégées, absence de croisement avec d'autres sources, droit d'opposition (opt-out). Si le site utilise encore d'autres outils qui requièrent un consentement (pixels publicitaires, vidéos embarquées), la bannière reste nécessaire pour ces seuls usages.",{"type":106,"title":107,"body":108},"tip","L'exemption est une architecture, pas un paramètre","La valeur de l'article 88a ne tient pas à un réglage dans un tableau de bord : elle tient à l'endroit où les données atterrissent. Un analytics self-hébergé qui exporte ses événements vers un entrepôt de données SaaS, ou qui envoie des webhooks vers une plateforme marketing tierce, sort du périmètre de l'exemption — même si le serveur principal est le vôtre. Documentez l'architecture complète du flux de données pour chaque site client : c'est ce document qui constitue la base de votre conformité, pas la seule facture d'hébergement.",{"type":35,"title":110,"body":111},"Ce qui reste hors exemption : ne pas survendre la portée","L'article 88a est ciblé. Une adoption rapide de cette lecture sans en connaître les limites exposerait une agence à des écarts de conformité.\n\n**Restent soumis à consentement**, quelle que soit l'issue du vote :\n\n- Les pixels de suivi publicitaire (Meta Pixel, LinkedIn Insight Tag, TikTok Pixel) — ce sont des tiers par définition, leur finalité est publicitaire, pas statistique.\n- Les outils de A\u002FB testing hébergés en SaaS — les données de test partent vers un serveur externe.\n- Le remarketing et le retargeting — l'identification individuelle et le croisement entre sites sont le principe même de ces technologies.\n- Les outils de session recording (enregistrement de parcours, cartes de chaleur SaaS) — ils collectent des données comportementales individuelles et les envoient vers un tiers.\n\nLa proposition ne supprime pas les CMP — elle les allège sur un point précis. Une agence qui déploie un analytics self-hébergé peut retirer cet outil de sa liste de consentements, mais conserve sa CMP pour les autres catégories.\n\nEnfin, la proposition est en cours d'adoption au moment de la publication de cet article (octobre 2026). Elle n'est pas encore en vigueur. Migrer vers un analytics self-hébergé est une décision technique neutre quelle que soit l'issue du vote : si l'exemption est adoptée telle quelle, la bannière disparaît pour cet usage ; si le texte est amendé ou rejeté, l'agence reste dans le droit actuel, avec un outil qui collecte moins de données personnelles que GA4.",{"type":35,"title":113,"body":114},"Contexte réglementaire : Digital Omnibus, NIS2, DORA","L'article 88a s'inscrit dans un mouvement plus large de clarification du droit numérique européen. D'autres textes récents touchent directement les agences qui hébergent pour leurs clients.\n\nLe règlement NIS2, entré en vigueur en 2023 et transposé progressivement dans les États membres, impose des obligations de sécurité et de notification d'incidents aux opérateurs de services essentiels et à leurs prestataires numériques. L'hébergement entre dans ce périmètre pour les entités visées.\n\nLe règlement DORA (UE 2022\u002F2554), applicable depuis le 17 janvier 2025 aux entités financières, exige des clauses précises dans tout contrat TIC, y compris les contrats d'hébergement — un point que couvre en détail l'article \u003Ca href=\"\u002Fblog\u002Fdora-resilience-operationnelle-hebergement\">DORA : ce que le règlement exige de vos contrats TIC\u003C\u002Fa>.\n\nCes textes partagent une logique commune : ils rendent le choix d'un hébergeur mesurable et opposable. L'article 88a ajoute une dimension nouvelle à cette grille d'évaluation — l'emplacement des données de mesure d'audience devient un critère de conformité, pas seulement un choix de performance.","Hébergez votre analytics sur un VPS dédié","Un VPS avec accès root et IPv4 dédiée suffit pour déployer Plausible CE ou Umami. Les données d'audience restent sur votre infrastructure, la condition technique de l'exemption Art. 88a est satisfaite.","Voir les VPS Cloud","\u002Fmarketplace\u002Fanalytics\u002Fplausible-analytics",[120,137,156],{"id":121,"slug":122,"slugs":123,"title":127,"excerpt":128,"readTime":129,"views":130,"isPinned":19,"publishedAt":131,"updatedAt":132,"category":133,"categories":134,"featuredImage":29,"bgImage":30,"posterImage":136,"relatedSolution":29},328,"dora-resilience-operationnelle-hebergement",{"fr":122,"en":124,"ar":125,"es":126},"dora-what-the-regulation-requires-of-your-ict-contracts","dora-ما-يفرضه-النظام-على-عقود-تكنولوجيا-المعلومات","dora-lo-que-el-reglamento-exige-de-sus-contratos-tic","DORA : ce que le règlement exige de vos contrats TIC","DORA (UE 2022\u002F2554) impose des clauses précises dans tout contrat TIC. Articles 28 et 30 : obligations, droits d'audit, TLPT et localisation des données.",12,2,"2026-09-04T00:00:00+00:00","2026-09-07T11:26:10+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":25},[135],{"id":23,"name":24,"slug":25,"color":26,"icon":25},"\u002Fblog\u002Fcovers\u002Fdora-resilience-operationnelle-hebergement-poster.svg",{"id":138,"slug":139,"slugs":140,"title":144,"excerpt":145,"readTime":146,"views":18,"isPinned":19,"publishedAt":147,"updatedAt":148,"category":149,"categories":150,"featuredImage":29,"bgImage":30,"posterImage":152,"relatedSolution":153},410,"n8n-sustainable-use-licence-fair-code-agences",{"fr":139,"en":141,"ar":142,"es":143},"n8n-sustainable-use-license-guide-agencies","n8n-ترخيص-استخدام-مستدام-دليل-وكالات","n8n-licencia-uso-sostenible-guia-agencias","n8n Sustainable Use License : guide pour les agences","La SUL n8n autorise l'usage interne mais interdit de fournir n8n comme service à vos clients sans accord commercial. Ce que cela change pour les agences.",8,"2026-10-04T00:00:00+00:00","2026-10-05T14:05:27+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":25},[151],{"id":23,"name":24,"slug":25,"color":26,"icon":25},"\u002Fblog\u002Fcovers\u002Fn8n-sustainable-use-licence-fair-code-agences-poster.svg",{"categorySlug":154,"appSlug":155},"automatisation","n8n",{"id":157,"slug":158,"slugs":159,"title":163,"excerpt":164,"readTime":146,"views":18,"isPinned":19,"publishedAt":165,"updatedAt":166,"category":167,"categories":172,"featuredImage":29,"bgImage":30,"posterImage":174,"relatedSolution":175},97,"plausible-vs-umami",{"fr":158,"en":160,"ar":161,"es":162},"plausible-vs-umami-which-self-hosted-analytics-to-choose","plausible-مقابل-umami-أي-أداة-تحليلات-مستضافة-ذاتيا-تختار","plausible-vs-umami-que-analitica-self-hosted-elegir","Plausible vs Umami : quel analytics self-hosted choisir ?","Comparaison Plausible vs Umami en 2026 : installation, RGPD, funnels, événements personnalisés, migration depuis GA4 et arbre de décision pour choisir le bon outil.","2026-03-15T00:00:00+00:00","2026-09-24T12:27:51+00:00",{"id":168,"name":169,"slug":170,"color":171,"icon":170},5,"Comparatif","comparatif","bg-info\u002F10 text-info",[173],{"id":168,"name":169,"slug":170,"color":171,"icon":170},"\u002Fblog\u002Fcovers\u002Fplausible-vs-umami-poster.svg",{"categorySlug":176,"appSlug":177},"analytics","analytics-plausible",1791585654722]