---
title: "Consent Mode v2 : guide technique et conformité RGPD"
description: "Découvrez comment le consent mode v2 optimise votre conformité RGPD et maximise l'efficacité de Google Ads et GA4. Agissez dès maintenant!"
author: "Louis Choquet (Pharelia)"
datePublished: "2026-08-08"
dateModified: "2026-08-08"
canonical: "https://pharelia.com/ressources/consent-mode-v2"
language: "fr"
---

# Consent Mode v2 : guide technique et conformité RGPD

Découvrez comment le consent mode v2 optimise votre conformité RGPD et maximise l'efficacité de Google Ads et GA4. Agissez dès maintenant!

## Introduction

![Des mains s'affairent à organiser des pièces techniques sur un plan de travail.](https://csuxjmfbwmkxiegfpljm.supabase.co/storage/v1/object/public/blog-images/organization-29187/1785973502035_Hands-arranging-technical-components-on-desk.jpeg)

Google Consent Mode v2 transmet quatre paramètres de consentement à l'ensemble des produits Google — `analytics_storage`, `ad_storage`, `ad_user_data` et `ad_personalization` — et conditionne directement l'accès aux fonctionnalités publicitaires et de mesure pour le trafic en provenance de l'Espace économique européen. [Depuis mars 2024](https://kukie.io/blog/google-consent-mode-v2-explained), tout site utilisant Google Ads ou Google Analytics 4 (GA4) avec du trafic EEE doit transmettre ces quatre signaux pour conserver l'accès complet aux rapports de conversion, aux audiences de remarketing et à la modélisation. L'action prioritaire est simple : vérifier que votre plateforme de gestion du consentement (CMP) mappe correctement ses catégories vers les quatre paramètres de l'API, et initialiser tous ces paramètres à `denied` pour l'EEE avant tout chargement de balise Google.

Trois points à garder en tête avant d'aller plus loin :

- Consent Mode v2 est un **canal de signalisation technique**, pas une CMP. Il ne collecte pas le consentement et ne remplace pas la preuve juridique que vous devez conserver.
- La responsabilité de conformité reste entièrement à la charge de l'éditeur au regard du RGPD et de la directive ePrivacy — Consent Mode ne vous rend pas automatiquement conforme.
- Les livrables immédiats à préparer : inventaire des balises actives, plan de mapping CMP → API, et protocole de recette technique.

**Conseil de pro :** *Avant toute modification, exportez un snapshot de vos conversions Google Ads et de vos rapports GA4 sur les 30 derniers jours. Ce point de référence sera indispensable pour mesurer l'impact post-déploiement.*

## Points clés

Consent Mode v2 exige la transmission des quatre paramètres de consentement (`analytics_storage`, `ad_storage`, `ad_user_data`, `ad_personalization`) avant tout chargement de balise Google, avec une initialisation à `denied` pour l'EEE — c'est la condition minimale pour rester conforme et préserver la modélisation des conversions.

| Point | Détails |
| --- | --- |
| Quatre paramètres obligatoires | `ad_user_data` et `ad_personalization` sont nouveaux en v2 et indispensables pour Enhanced Conversions et Google Signals. |
| Initialisation avant les balises | `gtag('consent','default')` doit précéder tout chargement GTM ou gtag.js, tous paramètres à `denied` pour l'EEE. |
| Basic vs advanced | Basic bloque les balises (plus sûr juridiquement) ; advanced envoie des pings cookieless et active la modélisation annonceur-spécifique. |
| Conformité non automatique | Consent Mode ne remplace pas la CMP ni la preuve de consentement : la responsabilité reste à l'éditeur selon le RGPD et la CNIL. |
| Audit Pharelia | Pharelia couvre les 10 points de contrôle techniques, juridiques et métier avec rapport, playbook GTM et plan de tests. |

## Table des matières

- [Comment fonctionne Consent Mode v2 techniquement ?](#comment-fonctionne-consent-mode-v2-techniquement)
- [Comment implémenter Consent Mode v2 étape par étape ?](#comment-implementer-consent-mode-v2-etape-par-etape)
- [Ce que Consent Mode ne fait pas : risques juridiques à connaître](#ce-que-consent-mode-ne-fait-pas-risques-juridiques-a-connaitre)
- [Ce que l'implémentation technique révèle sur la santé de votre mesure](#ce-que-limplementation-technique-revele-sur-la-sante-de-votre-mesure)
- [Pharelia audite et implémente Consent Mode v2 pour vous](#pharelia-audite-et-implemente-consent-mode-v2-pour-vous)
- [Sources officielles et lectures utiles](#sources-officielles-et-lectures-utiles)
- [Questions fréquentes](#questions-frequentes)

## Comment fonctionne Consent Mode v2 techniquement ?

L'API Consent repose sur deux appels `gtag` distincts, dont l'ordre d'exécution est non négociable selon la [documentation officielle Google](https://developers.google.com/tag-platform/security/guides/consent) :

1. `gtag('consent', 'default', {...})` : initialise les états de consentement avant tout chargement de balise Google. Pour l'EEE, tous les paramètres doivent être à `denied` par défaut.
2. `gtag('consent', 'update', {...})` : met à jour les états après interaction de l'utilisateur avec la bannière.

Si `default` est appelé après le chargement d'une balise Google Tag Manager ou gtag.js, les paramètres sont ignorés pour cette session. C'est l'erreur la plus fréquente en production.

### Basic mode vs advanced mode

[Google distingue deux comportements](https://support.google.com/analytics/answer/10000067?hl=fr) selon le mode choisi :

- **Basic mode** : les balises Google sont entièrement bloquées jusqu'à l'interaction de l'utilisateur. Aucun ping n'est envoyé en cas de refus. La modélisation des conversions n'est pas disponible. Ce mode est le plus conservateur juridiquement.
- **Advanced mode** : les balises se chargent en état restreint dès l'ouverture de la page. En cas de refus, des pings sans cookie sont envoyés à Google. Ces pings contiennent des informations fonctionnelles (timestamp, user-agent, point d'accès réseau) mais n'identifient pas l'utilisateur. Ils alimentent la [modélisation des conversions](https://business.google.com/fr/privacy/products/consent-mode/) spécifique à l'annonceur, plus précise que la modélisation générique.

Les produits Google qui intègrent les vérifications Consent Mode incluent GA4, Google Ads, Floodlight, Conversion Linker et Google Tag. En server-side tagging (sGTM), le signal de consentement doit être explicitement propagé vers le conteneur serveur : il ne se transmet pas automatiquement depuis le navigateur.

**Conseil de pro :** *En advanced mode, vérifiez dans la console réseau que les pings cookieless partent bien avec les quatre paramètres de consentement dans le payload. Un ping sans `ad_user_data` indique un mapping CMP incomplet.*

## Comment implémenter Consent Mode v2 étape par étape ?

1. **Initialisation JavaScript** : placez l'appel `gtag('consent', 'default', { ad_storage: 'denied', analytics_storage: 'denied', ad_user_data: 'denied', ad_personalization: 'denied', wait_for_update: 500 })` dans le `<head>`, avant tout snippet Google Tag Manager ou gtag.js. Consultez le [guide d'implémentation TagQueries](https://tagqueries.com/consent-mode-v2/) pour les extraits de code recommandés.

**Conseil de pro :** *Les erreurs les plus fréquentes selon les audits terrain sont : la CMP qui charge trop tard (après GTM), le mapping incomplet qui oublie `ad_user_data`, et l'absence de transmission du signal vers le conteneur sGTM. Vérifiez ces trois points en priorité lors de la recette.*

## Ce que Consent Mode ne fait pas : risques juridiques à connaître

Consent Mode v2 est un canal de transmission de signaux, pas un dispositif de conformité autonome. Cette confusion est à l'origine de la majorité des risques juridiques observés en production.

- **Il ne collecte pas le consentement** : la bannière, le stockage des choix et la preuve horodatée restent la responsabilité de votre CMP et de votre organisation.
- **Il ne remplace pas la documentation RGPD** : registre des traitements, politique de confidentialité, mentions légales et preuves de consentement sont des obligations distinctes.
- **Il ne protège pas contre les dépôts prématurés** : si une balise se charge avant l'appel `default`, Consent Mode n'intervient pas.

Les risques opérationnels les plus fréquents, documentés par les [audits terrain](https://eegeek.net/consent-mode-v2/) :

- Mapping CMP → paramètres erroné (une catégorie « Publicité » qui n'alimente pas `ad_user_data`).
- Balises qui partent avant le signal de consentement (CMP chargée trop tard dans le DOM).
- Conteneur server-side sans transmission explicite du consentement.
- Absence de logs d'initialisation exploitables en cas de contrôle CNIL.

> « Le fait de recourir à des solutions techniques de gestion du consentement ne dispense pas le responsable de traitement de son obligation de démontrer que le consentement a été valablement recueilli. » Cette position, constante dans les lignes directrices de l'EDPB, s'applique directement à Consent Mode.

Les conséquences d'une implémentation défaillante peuvent inclure des mises en demeure CNIL, des amendes pour dépôt de traceurs sans consentement valide, et l'obligation de démontrer la conformité sur une période rétrospective. Impliquez votre DPO dans la recette, conservez les logs d'initialisation et documentez chaque version du mapping CMP.

*Cet article fournit des informations générales et ne constitue pas un conseil juridique. Consultez votre DPO ou un conseil spécialisé pour valider votre conformité au regard de votre situation spécifique.*

## Ce que l'implémentation technique révèle sur la santé de votre mesure

Un déploiement de Consent Mode v2 mal exécuté ne casse pas seulement la conformité : il fausse silencieusement les enchères automatiques de Google Ads, qui s'appuient sur des signaux de conversion pour optimiser les campagnes. Quand les données d'entrée sont corrompues par un mapping erroné ou un ordre d'appel défaillant, l'algorithme d'enchères prend des décisions sur une base biaisée. Les équipes marketing constatent alors une dégradation du CPA sans en identifier la cause, parce que le problème est invisible dans les rapports standards.

Ce que j'observe sur les missions d'audit, c'est que la majorité des problèmes ne viennent pas d'une méconnaissance de Consent Mode, mais d'un cloisonnement entre les équipes. Le marketing configure la CMP sans consulter le DSI sur l'ordre de chargement des scripts. Le DSI déploie GTM sans valider le mapping avec le DPO. Résultat : une implémentation techniquement présente mais fonctionnellement défaillante, qui passe les vérifications superficielles et échoue en production.

La bonne approche est un projet conjoint, avec une recette documentée et un monitoring post-déploiement sur au moins 14 jours. Les clients qui ont suivi cette méthode avec Pharelia, comme ceux documentés dans nos [cas clients Applewood](https://pharelia.com/cas-clients/applewood) et [M2A](https://pharelia.com/cas-clients/m2a), ont pu stabiliser leur mesure et reprendre des décisions d'optimisation sur des données fiables. La continuité des données n'est pas un détail technique : c'est la condition de toute décision marketing crédible.

![Ce que l'implémentation technique révèle sur la santé de votre mesure — overview diagram](https://csuxjmfbwmkxiegfpljm.supabase.co/storage/v1/object/public/blog-images/organization-29187/1785973894962_Ce-que-l-implementation-technique-revele-sur-la-sante-de-votre-mesure-overview-diagram.jpeg)

## Pharelia audite et implémente Consent Mode v2 pour vous

![Pharelia](https://csuxjmfbwmkxiegfpljm.supabase.co/storage/v1/object/public/blog-images/organization-29187/1783552234938_pharelia.jpg)

Un mapping CMP défaillant ou une recette incomplète peut coûter des semaines de données corrompues et des campagnes Google Ads optimisées sur de mauvais signaux. Pharelia prend en charge l'audit complet de votre implémentation Consent Mode v2 : inventaire des balises, vérification de l'ordre d'appel, mapping CMP vers les quatre paramètres, recette GTM multi-scénarios et monitoring post-déploiement.

La mission démarre par un audit gratuit, puis se prolonge en accompagnement mensuel ou en projet ponctuel selon vos besoins. Vous repartez avec un rapport d'audit, un playbook d'implémentation et un conteneur GTM sécurisé. Pour les équipes qui gèrent aussi leur visibilité dans les moteurs génératifs, nos ressources sur le [référencement IA](https://pharelia.com/ressources/categorie/referencement-ia) complètent naturellement ce travail de mesure.

Demandez votre audit gratuit sur [pharelia.com](https://pharelia.com) et obtenez un diagnostic de votre configuration en moins de 48 heures.

## Sources officielles et lectures utiles

Les ressources ci-dessous sont classées dans l'ordre de consultation recommandé : documentation technique Google en premier, textes juridiques ensuite, guides pratiques en dernier.

**Documentation technique Google**

- [Consent mode developer guide — developers.google.com](https://developers.google.com/tag-platform/security/guides/consent)
- [Mode de Consentement : une solution de confidentialité - Google Ads (support)](https://support.google.com/analytics/answer/10000067?hl=fr)
- [Mode de Consentement : une solution de confidentialité - Google Ads (business.google.com)](https://business.google.com/fr/privacy/products/consent-mode/)
- [Google Consent Mode v2 guide — FlowConsent](https://www.flowconsent.com/fr/blog/google-consent-mode-v2-guide)
- [Google Consent Mode v2 Explained: Setup Guide 2026 | Kukie.io](https://kukie.io/blog/google-consent-mode-v2-explained)
- [Consent Mode v2 : Guide d'implémentation et conformité RGPD — TagQueries](https://tagqueries.com/consent-mode-v2/)
- [Consent Mode v2: déployer proprement sans casser vos données marketing — eegeek](https://eegeek.net/consent-mode-v2/)
- [Règlement ePrivacy (EUR-Lex)](https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX:32022R1925)
- [Guidelines EDPB (2023)](https://edpb.europa.eu/our-work-tools/documents/public-consultations/2023/guidelines-22023-technical-scope-art-53-eprivacy_en)

**Textes juridiques européens**

- [Règlement ePrivacy (EUR-Lex)](https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX:32022R1925) : cadre applicable aux traceurs en Europe.
- [Lignes directrices EDPB (2023)](https://edpb.europa.eu/our-work-tools/documents/public-consultations/2023/guidelines-22023-technical-scope-art-53-eprivacy_en) : preuve du consentement et limitation des finalités.

**Guides pratiques français**

- [Guide d'implémentation TagQueries](https://tagqueries.com/consent-mode-v2/) : mapping CMP, snippets de code, risques CNIL.
- [Déploiement Consent Mode v2 — eegeek](https://eegeek.net/consent-mode-v2/) : erreurs fréquentes, séquence de déploiement, plan de rollback.
- [Guide Consent Mode v2 — FlowConsent](https://www.flowconsent.com/fr/blog/google-consent-mode-v2-guide) : détail des quatre paramètres et implémentation CMP.
- [Guide complet Kukie.io](https://kukie.io/blog/google-consent-mode-v2-explained) : contexte d'obligation depuis mars 2024, seuils de modélisation.

| Ressource | Type | Priorité |
| --- | --- | --- |
| developers.google.com/consent | Documentation technique | 1re lecture |
| support.google.com/analytics | Support produit | 1re lecture |
| EUR-Lex ePrivacy | Texte juridique | 2e lecture |
| EDPB Guidelines 2023 | Lignes directrices | 2e lecture |
| TagQueries / eegeek | Guides pratiques FR | 3e lecture |

![Sources officielles et lectures utiles — overview diagram](https://csuxjmfbwmkxiegfpljm.supabase.co/storage/v1/object/public/blog-images/organization-29187/1785973831430_Sources-officielles-et-lectures-utiles-overview-diagram.jpeg)

## Questions fréquentes

### Consent Mode v2 est-il obligatoire pour les sites français ?

Oui, depuis mars 2024, tout site utilisant Google Ads ou GA4 avec du trafic en provenance de l'EEE doit implémenter Consent Mode v2 pour conserver l'accès complet aux fonctionnalités de mesure et de conversion.

### Quelle différence entre basic mode et advanced mode ?

Le basic mode bloque entièrement les balises Google avant consentement ; l'advanced mode les charge en état restreint et envoie des pings sans cookie pour alimenter la modélisation des conversions, au prix d'une complexité technique plus élevée.

### Consent Mode v2 remplace-t-il ma CMP (Didomi, OneTrust, Cookiebot) ?

Non. Consent Mode est un canal de signalisation technique qui transmet les états de consentement à Google. La collecte, le stockage et la preuve du consentement restent la responsabilité de votre CMP et de votre organisation.

### Combien de temps faut-il pour voir l'impact sur les conversions ?

Les premiers effets sur les rapports de conversion sont généralement visibles après 7 jours, mais une période de contrôle de 14 jours minimum est recommandée pour distinguer l'impact de Consent Mode des variations naturelles de trafic.

### Que se passe-t-il si `ad_user_data` n'est pas transmis ?

Les Enhanced Conversions et les listes d'audience publicitaires ne fonctionnent pas correctement. Google ne peut pas associer les données de conversion aux utilisateurs, ce qui dégrade la qualité des signaux d'enchères automatiques dans Google Ads.

## Recommandation

- [Politique de confidentialité | Pharelia](https://pharelia.com/politique-confidentialite)
- [SEO & visibilité IA pour avocats et cabinets juridiques — Pharelia](https://pharelia.com/secteurs/avocats)
- [Contenu généré par les utilisateurs : guide TPE/PME | Pharelia](https://pharelia.com/ressources/user-generated-content)
- [Hotjar ou Microsoft Clarity : le guide pour TPE/PME | Pharelia](https://pharelia.com/ressources/hotjar-vs-microsoft-clarity)

## FAQ

### Consent Mode v2 est-il obligatoire pour les sites français ?

Oui, depuis mars 2024, tout site utilisant Google Ads ou GA4 avec du trafic en provenance de l'EEE doit implémenter Consent Mode v2 pour conserver l'accès complet aux fonctionnalités de mesure et de conversion.

### Quelle différence entre basic mode et advanced mode ?

Le basic mode bloque entièrement les balises Google avant consentement ; l'advanced mode les charge en état restreint et envoie des pings sans cookie pour alimenter la modélisation des conversions, au prix d'une complexité technique plus élevée.

### Consent Mode v2 remplace-t-il ma CMP (Didomi, OneTrust, Cookiebot) ?

Non. Consent Mode est un canal de signalisation technique qui transmet les états de consentement à Google. La collecte, le stockage et la preuve du consentement restent la responsabilité de votre CMP et de votre organisation.

### Combien de temps faut-il pour voir l'impact sur les conversions ?

Les premiers effets sur les rapports de conversion sont généralement visibles après 7 jours, mais une période de contrôle de 14 jours minimum est recommandée pour distinguer l'impact de Consent Mode des variations naturelles de trafic.

### Que se passe-t-il si aduserdata n'est pas transmis ?

Les Enhanced Conversions et les listes d'audience publicitaires ne fonctionnent pas correctement. Google ne peut pas associer les données de conversion aux utilisateurs, ce qui dégrade la qualité des signaux d'enchères automatiques dans Google Ads.


---
Pharelia — visibilité SEO & IA. https://pharelia.com
