Fonctionnalités du Plugin Äso!
Consentement visiteur
Le bandeau apparaît à la première visite et reste rappelable ensuite.
- Accepter tout : fonctionnels, analytiques, marketing
- Refuser tout : cookies non nécessaires refusés ; les nécessaires restent actifs
- Personnaliser : choix par catégorie, puis Confirmer
- Retour : quitte l’écran de personnalisation sans valider
- Se souvenir de mes choix : mémorise les préférences pour les visites suivantes
- Bouton de rappel : rouvre le bandeau après un choix (clavier : Entrée / Espace)
- 4 catégories
- Nécessaires (toujours actifs, non désactivables)
- Fonctionnels
- Analytiques
- Marketing
- Cookie aso-choices : durée 6 mois, path=/, SameSite=Lax, Secure en HTTPS
- Même choix sur www et domaine nu (cookie parent .example.com)
- Version des finalités : si les catégories changent, le bandeau est redemandé
- Pas de choix préalable : tout est refusé par défaut (sauf nécessaires)
Consentement visiteur conformité & Google (Consent Mode v2)
C’est le cœur technique pour GA4, Ads et GTM.
- Google Consent Mode v2 injecté avant GTM / gtag (
wp_headpriorité 0) - État par défaut « denied » +
wait_for_update: 500 security_storagetoujours grantedads_data_redactioneturl_passthrough- Mapping officiel
- Fonctionnels →
functionality_storage,personalization_storage - Analytiques →
analytics_storage - Marketing →
ad_storage,ad_user_data,ad_personalization
- Fonctionnels →
- Mise à jour live (
gtag('consent', 'update')) à l’acceptation / refus / personnalisation - Rejeu du consentement quand GTM arrive plus tard
- Événement dataLayer
aso_consent_update(déclencheurs GTM) - Intégration WP Consent API (
functional,preferences,statistics,marketing) - Attribut HTML
data-aso-consentune fois le choix enregistré - Classification des cookies via Open Cookie Database
- Suppression côté navigateur des cookies des catégories refusées (sauf
aso-choicesetPHPSESSID) - Désactivation Analytics si la catégorie est refusée
Apparence du bandeau
Studio visuel dans l’admin, aperçu live.
Position
- Bas gauche ou bas droite
- Marge depuis le bas (0–500 px)
- Marge depuis le bord (0–240 px)
Bouton de rappel
- Collé au bandeau, ou fixé dans un coin de fenêtre (coordonnées en px)
- Picto Äso par défaut, ou image uploadée
- Taille 24–80 px, padding, couleurs fond / icône
Chrome du panneau
- Rayon des coins (0–64 px)
- Ombre CSS personnalisable
- Couleur des bordures
Couleurs
- Titre, corps, liens
- Interrupteurs ON / OFF
- Pastille du curseur (image PNG/SVG, ~16–32 px)
Boutons (5 actions)
Accepter, Refuser, Personnaliser, Retour, Confirmer
- Palette unique ou couleurs par bouton
- Texte, fond, texte au survol, fond au survol
Logo
- 4 pictos Äso inclus, teinte d’accent
- Ou logo médiathèque (PNG, JPEG, WebP ; SVG si Safe SVG)
- Largeur max 24–280 px
- Cache-busting après remplacement d’image
Typographie
Trois familles Google Fonts distinctes :
- Titre du bandeau
- Corps du message
- Interface (boutons, catégories)
Pour chaque niveau : famille, taille, graisse (Thin → Black), interligne, tracking, alignement.
Corps et UI : casse (aucune / majuscules / capitales) et alignement vertical.
Police par défaut : Montserrat.
Textes du bandeau
Éditables dans l’admin (HTML simple autorisé) :
- Titre
- Texte avant le lien
- URL de la politique
- Libellé du lien
- Texte après le lien
Textes d’usine orientés nLPD / Suisse.
Générateur de politique de confidentialité – Pro
Assistant + shortcode
- Portée : Suisse (nLPD) / Suisse + UE (nLPD + RGPD) / Global
- Identité : nom, adresse, e-mail
- Représentant UE (RGPD)
- DPO
- Données collectées : nom, prénom, genre, naissance, e-mail, téléphone, adresse, IP, cookies, logs, historique d’achat
- Finalités : commandes, service client, newsletter, analytics, sécurité, pub ciblée
- Hébergement : CH, UE, USA, autre pays
- Transferts : CCT/SCC, Data Privacy Framework, BCR
- Tiers analytics : GA, Meta Pixel, Google Ads, LinkedIn Insight, Matomo, Hotjar
- Paiements : Stripe, PayPal, Twint, PostFinance, Klarna
- Logistique : Swiss Post, DHL, FedEx, UPS
- Champ libre « autres services »
- Aperçu, date de mise à jour auto, article HTML sémantique
- Sections générées : préambule, responsable, bases légales RGPD, collecte, sécurité, t
- ransferts, droits (dont PFPDT), évolutions
- Mention obligatoire : modèle automatique, pas un conseil juridique.
Plan Gratuit : l’écran est visible, l’enregistrement est bloqué.
Registre des consentements (preuves)
Journal SQL dédié, empreintes pseudonymisées (pas d’IP en clair).
- Actions : tout accepter, tout refuser, personnaliser, « se souvenir »
- Choix par catégorie + version de politique + version du plugin
- User-agent et hash IP (forensique)
- Cookie visiteur
aso_vid(HttpOnly, 2 ans) - Filtre par dates
- Export CSV
- Rétention réglable (30 à 3650 jours, défaut 365)
- Purge automatique quotidienne
- Limitation anti-abus (12 événements / 60 s / visiteur)
Le registre est alignable sur la version de politique publiée (ex. 1.2 ou 2026-03).
Registre des consentements (preuves)
Journal SQL dédié, empreintes pseudonymisées (pas d’IP en clair).
- Actions : tout accepter, tout refuser, personnaliser, « se souvenir »
- Choix par catégorie + version de politique + version du plugin
- User-agent et hash IP (forensique)
- Cookie visiteur
aso_vid(HttpOnly, 2 ans) - Filtre par dates
- Export CSV
- Rétention réglable (30 à 3650 jours, défaut 365)
- Purge automatique quotidienne
- Limitation anti-abus (12 événements / 60 s / visiteur)
Le registre est alignable sur la version de politique publiée (ex. 1.2 ou 2026-03).
Plans, activation, compte
- Enregistrement du domaine sur lpdsuisse.ch (obligatoire pour activer le bandeau)
- Tant que le site n’est pas enregistré : message d’activation + lien compte
- Vérification API + bouton « revérifier »
- Diagnostic (domaine envoyé, code HTTP)
wwwet domaine nu traités comme le même site- Cache du statut (24 h) et du plan (15 min)
Quota dépassé : notice dans l’admin et sur le bandeau (les nouvelles interactions peuvent ne plus être comptées côté plateforme).
Technique, perf, compatibilité
- WordPress 5.0+, PHP 7.4+, version actuelle 2.4.0
- Compatible WP Rocket (Delay JS) et Cloudflare (
nowprocket,data-cfasync="false") - CSS critique inline si le CSS externe est retardé / minifié
- Fallback JS si le script principal est bloqué
- z-index très haut (bandeau au-dessus des builders)
- Enregistrement AJAX (nonce), sans rechargement de page
- i18n (
textdomainaso-cookies) - Accessibilité :
role="dialog", libellés ARIA, interrupteur Nécessaires désactivé visuellement