Fonctionnalités du Plugin Äso!

 

Consentement visiteur

Le bandeau apparaît à la première visite et reste rappelable ensuite.

  • Accepter tout : fonctionnels, analytiques, marketing
  • Refuser tout : cookies non nécessaires refusés ; les nécessaires restent actifs
  • Personnaliser : choix par catégorie, puis Confirmer
  • Retour : quitte l’écran de personnalisation sans valider
  • Se souvenir de mes choix : mémorise les préférences pour les visites suivantes
  • Bouton de rappel : rouvre le bandeau après un choix (clavier : Entrée / Espace)
  • 4 catégories
    • Nécessaires (toujours actifs, non désactivables)
    • Fonctionnels
    • Analytiques
    • Marketing
  • Cookie aso-choices : durée 6 mois, path=/, SameSite=Lax, Secure en HTTPS
  • Même choix sur www et domaine nu (cookie parent .example.com)
  • Version des finalités : si les catégories changent, le bandeau est redemandé
  • Pas de choix préalable : tout est refusé par défaut (sauf nécessaires)

Consentement visiteur conformité & Google (Consent Mode v2)

C’est le cœur technique pour GA4, Ads et GTM.

  • Google Consent Mode v2 injecté avant GTM / gtag (wp_head priorité 0)
  • État par défaut « denied » + wait_for_update: 500
  • security_storage toujours granted
  • ads_data_redaction et url_passthrough
  • Mapping officiel
    • Fonctionnels → functionality_storagepersonalization_storage
    • Analytiques → analytics_storage
    • Marketing → ad_storagead_user_dataad_personalization
  • Mise à jour live (gtag('consent', 'update')) à l’acceptation / refus / personnalisation
  • Rejeu du consentement quand GTM arrive plus tard
  • Événement dataLayer aso_consent_update (déclencheurs GTM)
  • Intégration WP Consent API (functionalpreferencesstatisticsmarketing)
  • Attribut HTML data-aso-consent une fois le choix enregistré
  • Classification des cookies via Open Cookie Database
  • Suppression côté navigateur des cookies des catégories refusées (sauf aso-choices et PHPSESSID)
  • Désactivation Analytics si la catégorie est refusée

Apparence du bandeau

Studio visuel dans l’admin, aperçu live.

Position

  • Bas gauche ou bas droite
  • Marge depuis le bas (0–500 px)
  • Marge depuis le bord (0–240 px)

Bouton de rappel

  • Collé au bandeau, ou fixé dans un coin de fenêtre (coordonnées en px)
  • Picto Äso par défaut, ou image uploadée
  • Taille 24–80 px, padding, couleurs fond / icône

Chrome du panneau

  • Rayon des coins (0–64 px)
  • Ombre CSS personnalisable
  • Couleur des bordures

Couleurs

  • Titre, corps, liens
  • Interrupteurs ON / OFF
  • Pastille du curseur (image PNG/SVG, ~16–32 px)

Boutons (5 actions)
 Accepter, Refuser, Personnaliser, Retour, Confirmer

  • Palette unique ou couleurs par bouton
  • Texte, fond, texte au survol, fond au survol

Logo

  • 4 pictos Äso inclus, teinte d’accent
  • Ou logo médiathèque (PNG, JPEG, WebP ; SVG si Safe SVG)
  • Largeur max 24–280 px
  • Cache-busting après remplacement d’image

Typographie

Trois familles Google Fonts distinctes :

  1. Titre du bandeau
  2. Corps du message
  3. Interface (boutons, catégories)

Pour chaque niveau : famille, taille, graisse (Thin → Black), interligne, tracking, alignement.
Corps et UI : casse (aucune / majuscules / capitales) et alignement vertical.

Police par défaut : Montserrat.

Textes du bandeau

Éditables dans l’admin (HTML simple autorisé) :

  • Titre
  • Texte avant le lien
  • URL de la politique
  • Libellé du lien
  • Texte après le lien

Textes d’usine orientés nLPD / Suisse.

Générateur de politique de confidentialité – Pro

Assistant + shortcode

  • Portée : Suisse (nLPD) / Suisse + UE (nLPD + RGPD) / Global
  • Identité : nom, adresse, e-mail
  • Représentant UE (RGPD)
  • DPO
  • Données collectées : nom, prénom, genre, naissance, e-mail, téléphone, adresse, IP, cookies, logs, historique d’achat
  • Finalités : commandes, service client, newsletter, analytics, sécurité, pub ciblée
  • Hébergement : CH, UE, USA, autre pays
  • Transferts : CCT/SCC, Data Privacy Framework, BCR
  • Tiers analytics : GA, Meta Pixel, Google Ads, LinkedIn Insight, Matomo, Hotjar
  • Paiements : Stripe, PayPal, Twint, PostFinance, Klarna
  • Logistique : Swiss Post, DHL, FedEx, UPS
  • Champ libre « autres services »
  • Aperçu, date de mise à jour auto, article HTML sémantique
  • Sections générées : préambule, responsable, bases légales RGPD, collecte, sécurité, t
  • ransferts, droits (dont PFPDT), évolutions
  • Mention obligatoire : modèle automatique, pas un conseil juridique.

Plan Gratuit : l’écran est visible, l’enregistrement est bloqué.

Registre des consentements (preuves)

Journal SQL dédié, empreintes pseudonymisées (pas d’IP en clair).

  • Actions : tout accepter, tout refuser, personnaliser, « se souvenir »
  • Choix par catégorie + version de politique + version du plugin
  • User-agent et hash IP (forensique)
  • Cookie visiteur aso_vid (HttpOnly, 2 ans)
  • Filtre par dates
  • Export CSV
  • Rétention réglable (30 à 3650 jours, défaut 365)
  • Purge automatique quotidienne
  • Limitation anti-abus (12 événements / 60 s / visiteur)

Le registre est alignable sur la version de politique publiée (ex. 1.2 ou 2026-03).

Registre des consentements (preuves)

Journal SQL dédié, empreintes pseudonymisées (pas d’IP en clair).

  • Actions : tout accepter, tout refuser, personnaliser, « se souvenir »
  • Choix par catégorie + version de politique + version du plugin
  • User-agent et hash IP (forensique)
  • Cookie visiteur aso_vid (HttpOnly, 2 ans)
  • Filtre par dates
  • Export CSV
  • Rétention réglable (30 à 3650 jours, défaut 365)
  • Purge automatique quotidienne
  • Limitation anti-abus (12 événements / 60 s / visiteur)

Le registre est alignable sur la version de politique publiée (ex. 1.2 ou 2026-03).

Plans, activation, compte

  • Enregistrement du domaine sur lpdsuisse.ch (obligatoire pour activer le bandeau)
  • Tant que le site n’est pas enregistré : message d’activation + lien compte
  • Vérification API + bouton « revérifier »
  • Diagnostic (domaine envoyé, code HTTP)
  • www et domaine nu traités comme le même site
  • Cache du statut (24 h) et du plan (15 min)
GratuitPro
Bannière + Consent Mode
oui
oui
Personnalisation visuelle
oui
oui
Registre + CSV
oui
oui
Interactions / mois
quota
illimité
Générateur de politique
lecture seule
enregistrement + shortcode

Quota dépassé : notice dans l’admin et sur le bandeau (les nouvelles interactions peuvent ne plus être comptées côté plateforme).

Technique, perf, compatibilité

  • WordPress 5.0+, PHP 7.4+, version actuelle 2.4.0
  • Compatible WP Rocket (Delay JS) et Cloudflare (nowprocketdata-cfasync="false")
  • CSS critique inline si le CSS externe est retardé / minifié
  • Fallback JS si le script principal est bloqué
  • z-index très haut (bandeau au-dessus des builders)
  • Enregistrement AJAX (nonce), sans rechargement de page
  • i18n (textdomain aso-cookies)
  • Accessibilité : role="dialog", libellés ARIA, interrupteur Nécessaires désactivé visuellement