Aller au contenu principal
816013 sites analysés

Rapport de conformité vie privée & cookies UE

Transferts de données avant consentement, consentement aux cookies, adoption des CMP sur 816013 sites web de l'UE — mesurés, et non estimés.

45%

Bannière de cookies détectée

21%

Option de refus disponible

16%

Pré-consentement à haut risque

55%

Hébergement dont le siège est dans l'UE

Conformité des cookies

702465 sites analysés · ePrivacy / TTDSG

Cookie consent requires a valid legal basis under ePrivacy Directive 2002/58/EC Art. 5(3) and GDPR Art. 6/7. In Germany, TTDSG § 25 transposes these requirements. A compliant banner must offer equally prominent accept and reject options, and no tracking cookies may be set before consent.

45%

Banner detected

21%

Reject option

5%

Consent withdraw

11%

Google Consent Mode

11%

GCM v2 compliant

11%

GCM default denied

1%

IAB TCF detected

0%

TCF preset consent

Google Consent Mode Analysis

Of sites using Google Consent Mode, 93% have upgraded to v2 (mandatory since March 2024). GCM v2 with default 'denied' is Google's recommended approach for GDPR-aligned use of Analytics and Ads — tags defer data collection until user consent.

11%

use GCM

93%

of those: v2

11%

default denied

Note: GCM controls tag behavior but not resource loading. The gtag.js script itself still transfers the user's IP address. For full Art. 44 compliance, use server-side GTM on a first-party domain.

2.2

Avg cookies / site

1.1

Avg third-party scripts

2.2

Avg pre-consent

4.7

Avg issues

CMP Market Share

20719 sites with detected CMP

Consent Management Platforms (CMPs) implement the cookie consent requirements of ePrivacy Directive 2002/58/EC and GDPR. A CMP's quality directly affects legal compliance — misconfigured banners are a leading cause of GDPR enforcement actions.

Consent Management Platform distribution across 20719 sites with detected CMP

Complianz
34.1% (7063)
Cookiebot
27.2% (5637)
OneTrust
9.5% (1969)
CookieScript
6.7% (1382)
Funding Choices
3.6% (755)
Didomi
3.2% (658)
Klaro
2.9% (603)
Automattic, Inc.
2.5% (526)
iubenda
2.0% (424)
TCF CMP #258
1.7% (344)
Consentmanager
1.3% (271)
Usercentrics
1.3% (270)
SIRDATA
1.0% (217)
AppConsent by SFBX®
1.0% (213)
TCF CMP #2
0.6% (117)
TCF CMP #NaN
0.3% (68)
TCF CMP #5
0.3% (55)
CookieYes Limited
0.3% (53)
TCF CMP #401
0.2% (47)
TCF CMP #7
0.2% (47)

Data Residency & Schrems II

855847 sites with hosting data

GDPR Art. 28 requires processor agreements specifying data location. Art. 44-49 govern international transfers — the CLOUD Act gives US authorities access to data held by US companies regardless of server location. Schrems II (CJEU C-311/18) invalidated Privacy Shield and requires supplementary measures for US transfers.

73%

Hosted in EU/EEA

27%

Hosted outside EU

59%

Hosted domestically

Top hosting countries

DE
29.6%
US
20.6%
FR
9.8%
NL
6.3%
GB
4.5%
IT
3.7%
PL
3.7%
CH
2.3%
DK
2.3%
IE
2.2%

Top hosting providers

CLOUDFLARENET - Cloudflare, Inc. 77835 9.1%
IONOS-AS This is the joint network for IONOS, Fasthosts, Arsys, 1&1 Mail and Media and 1&1 Telecom. Formerly known as 1&1 Internet SE. 65088 7.6%
AMAZON-02 - Amazon.com, Inc. 51317 6.0%
HETZNER-AS 49870 5.8%
OVH 45060 5.3%
STRATO STRATO AG 28534 3.3%
WIX_COM 26550 3.1%
NMM-AS D - 02742 Friedersdorf Hauptstrasse 68 21356 2.5%
GOOGLE-CLOUD-PLATFORM - Google LLC 21217 2.5%
GOOGLE - Google LLC 16405 1.9%

Company headquarters

55%

Fournisseur basé dans l’UE

45%

Fournisseur hors UE (CLOUD Act / Schrems II)

Cloudflare (US) 85062 9.9%
IONOS (1&1) (DE) 65088 7.6%
Amazon Web Services (US) 55268 6.5%
Hetzner (DE) 50058 5.8%
OVHcloud (FR) 45061 5.3%
Google Cloud (US) 37622 4.4%
Strato (DE) 28540 3.3%
Wix (IL) 26547 3.1%
Aruba S.p.A. (IT) 14326 1.7%
GoDaddy (US) 12780 1.5%

Localisation du serveur par géolocalisation IP (MaxMind GeoLite2). Siège social issu du registre ASN. Un site peut être physiquement hébergé dans l'UE mais utiliser un fournisseur américain soumis au CLOUD Act — selon Schrems II (CJUE C-311/18), cela nécessite des CCT avec des mesures supplémentaires. · GDPR Art. 44-49

Méthodologie

Comment ces données ont été collectées et ce qu'elles représentent.

Toutes les données sont collectées via des analyses automatisées et non intrusives de sites web accessibles au public. Aucun identifiant n'est utilisé, aucun formulaire n'est soumis et aucune donnée privée n'est consultée.

Les mécanismes de consentement aux cookies sont testés à l'aide d'un navigateur headless (Playwright). Nous chargeons chaque site sans interagir avec la bannière de consentement et enregistrons tous les cookies déposés, les requêtes tierces effectuées et les ressources chargées avant toute interaction utilisateur — capturant ainsi l'état de pré-consentement.

La détection CMP identifie la plateforme de gestion du consentement utilisée (p. ex. Cookiebot, OneTrust, Usercentrics) via les signatures de scripts, les éléments du DOM et les endpoints d'API. La prise en charge de Google Consent Mode et du framework IAB TCF est détectée par sondage des API JavaScript.

Les transferts de données avant consentement sont classés par niveau de risque selon la juridiction de l'entreprise destinataire, l'ampleur du traitement et l'existence d'une alternative basée dans l'UE. Les transferts à haut risque concernent des services américains sans garanties appropriées.

Les données d'hébergement sont déterminées par géolocalisation IP (MaxMind GeoLite2) pour la localisation du serveur et par consultation du registre ASN pour le siège social du fournisseur.

Aucun site individuel n'est nommé. Toutes les statistiques sont agrégées et anonymisées. Les références réglementaires indiquent quelles exigences se rapportent à chaque constat — elles n'affirment pas la non-conformité d'une organisation spécifique.

Où se situe votre site web ?

Lancez une analyse gratuite de confidentialité et comparez votre consentement aux cookies, vos transferts avant consentement et la conformité de votre hébergement — en 30 secondes, sans inscription.

Basé sur des analyses automatisées de 816013 sites web européens. Mis à jour en continu.