Cookie wall : bloquer l'acces a son site tant que les cookies ne sont pas acceptes, est-ce legal ?
Publie le 22/09/2026 · Temps de lecture : 10 min

Un « cookie wall » (ou mur de cookies) est un dispositif qui bloque l'acces a un contenu tant que le visiteur n'a pas accepte le depot de cookies non essentiels, generalement des cookies publicitaires ou de mesure d'audience. Pas de bouton « continuer sans accepter », pas de croix pour fermer la banniere : soit on clique sur « Accepter », soit on ne voit rien du site. La question de sa legalite a connu un revirement notable en droit francais : interdit par la CNIL en 2019, ce dispositif a ete partiellement remis en cause par le Conseil d'Etat en 2020, sans pour autant devenir un blanc-seing. Voici ce que dit reellement le droit aujourd'hui.
Sommaire
- Qu'est-ce qu'un cookie wall, exactement ?
- L'interdiction posee par la CNIL en 2019
- L'annulation partielle par le Conseil d'Etat (19 juin 2020)
- La position actuelle de la CNIL : une appreciation au cas par cas
- Une position plus stricte au niveau europeen
- Les conditions pour qu'un cookie wall soit defendable
- Des exemples concrets : le modele « payer ou accepter »
- Questions frequentes
Qu'est-ce qu'un cookie wall, exactement ?
Le terme designe toute interface qui conditionne l'acces a un site ou a un service au consentement prealable a des cookies non necessaires au fonctionnement technique du service. Il existe plusieurs degres : le mur total, ou aucun contenu n'est visible avant d'avoir clique sur « Accepter » ; le mur partiel, ou seule une partie du contenu (par exemple les premiers paragraphes d'un article) reste accessible sans consentement ; et le modele « consentir ou payer » (consent or pay), ou le visiteur qui refuse se voit proposer un abonnement payant sans publicite ni tracage en echange d'un acces identique.
Ce dispositif ne concerne que les cookies soumis a consentement : les cookies strictement necessaires (panier, authentification, preferences de langue) peuvent toujours etre deposes sans accord prealable, quel que soit le modele retenu par ailleurs.
L'interdiction posee par la CNIL en 2019
Dans ses lignes directrices sur les cookies et autres traceurs, adoptees le 4 juillet 2019 (deliberation n° 2019-093), la CNIL avait pose une regle claire et generale : conditionner l'acces a un site ou a un service a l'acceptation de cookies etait presente comme contraire au principe de consentement « libre » exige par le RGPD, quelle que soit la situation. Le raisonnement de la CNIL etait le suivant : si le visiteur n'a pas de veritable choix (accepter ou ne pas acceder au service du tout), son consentement est vicie par la contrainte, ce qui va a l'encontre de l'article 4.11 du RGPD, qui definit le consentement comme une manifestation de volonte « libre, specifique, eclairee et univoque ».
Plusieurs organisations professionnelles du secteur de la publicite en ligne ont conteste cette interdiction generale devant le Conseil d'Etat, estimant que la CNIL outrepassait son pouvoir en posant une regle absolue que ni le RGPD ni la directive ePrivacy ne formulent explicitement.
L'annulation partielle par le Conseil d'Etat (19 juin 2020)
Par une decision du 19 juin 2020 (n° 434684), le Conseil d'Etat a annule le paragraphe des lignes directrices de la CNIL qui interdisait de maniere generale et absolue les cookie walls. Le raisonnement des juges administratifs : ni le RGPD ni la directive ePrivacy de 2002 (transposee a l'article 82 de la loi Informatique et Libertes) ne contiennent d' interdiction de principe de ce type de dispositif. La legalite d'un cookie wall doit donc s'apprecier au cas par cas, en fonction des circonstances concretes, et non par une regle generale fixee a l'avance par l'autorite de controle.
Cette decision n'a pas legalise les cookie walls de maniere inconditionnelle. Elle a simplement retire a la CNIL le droit de les interdire tous, par principe, sans examen individuel. Le critere de fond reste le meme qu'avant : un consentement obtenu sous la contrainte d'un acces totalement bloque n' est valable que si le visiteur dispose, dans les faits, d' une alternative raisonnable.

La position actuelle de la CNIL : une appreciation au cas par cas
Suite a cette annulation, la CNIL a publie le 17 septembre 2020 une nouvelle recommandation (deliberation n° 2020-091, distincte des lignes directrices contraignantes) qui ne contient plus d'interdiction de principe. Elle y indique que la validite d'un cookie wall depend de plusieurs elements factuels : l'existence ou non d'une alternative reelle et equivalente pour le visiteur qui refuse, le caractere raisonnable de cette alternative (un prix dissuasif ou un contenu simplifie ne comptent pas comme une vraie alternative), et la clarte de l'information donnee sur les consequences du refus.
En pratique, cela deplace la charge de la preuve : un editeur qui met en place un cookie wall doit pouvoir demontrer, en cas de controle, que le consentement recueilli restait « libre » malgre la contrainte d'acces, ce qui suppose une alternative documentee des la conception du dispositif.
Une position plus stricte au niveau europeen
Le Comite europeen de la protection des donnees (CEPD, ou EDPB en anglais), qui reunit les autorites de controle des Etats membres, adopte une position plus restrictive dans ses lignes directrices 05/2020 sur le consentement au titre du RGPD (version adoptee le 4 mai 2020). Le texte indique explicitement que, pour que le consentement soit libre, l'acces a un service ne doit pas etre conditionne au consentement au depot ou a la lecture de cookies sur l'equipement de l'utilisateur — ce que le CEPD designe lui-meme comme un « cookie wall ».
Ces lignes directrices n'ont pas de force contraignante directe comparable a un reglement, mais elles refletent la doctrine commune des autorites europeennes de protection des donnees et influencent la maniere dont chaque autorite nationale, y compris la CNIL, interprete ses propres textes dans la duree. Un editeur qui opere aussi dans d'autres pays de l'Union europeenne doit donc garder a l'esprit que l'approche francaise, plus souple depuis 2020, n'est pas necessairement partagee par l'autorite de controle d'un autre Etat membre.
Les conditions pour qu'un cookie wall soit defendable
Pour une TPE ou une PME qui envisage ce dispositif, ou qui decouvre qu'un prestataire l'a mis en place sans l'en informer, plusieurs points meritent une verification attentive avant toute mise en production :
- Une vraie alternative doit exister pour le visiteur qui refuse : un acces payant, une version simplifiee mais reellement utilisable du service, ou un moyen d'acceder au meme contenu par un autre canal.
- Le prix ou la contrainte imposee en cas de refus doit rester raisonnable au regard du service rendu : un tarif clairement dissuasif ne constitue pas une alternative valable aux yeux des autorites.
- L'information affichee doit expliquer clairement les consequences du refus avant que le visiteur ne fasse son choix, conformement a l'exigence de consentement « eclaire » de l'article 4.11 du RGPD.
- Les cookies strictement necessaires au service (authentification, panier, securite) restent deposables sans consentement, cookie wall ou non : seule leur categorie non essentielle est concernee par la conditionnalite.
- Le refus doit rester possible sans manipulation ni « dark pattern » : un bouton de refus dissimule ou un parcours volontairement complique ne rend pas le cookie wall plus legal, il ajoute une seconde irregularite independante.
Pour la grande majorite des sites vitrines et boutiques en ligne de TPE et PME, la solution la plus simple et la plus sure reste de ne pas recourir a un cookie wall du tout : proposer un choix reel entre « Tout accepter » et « Tout refuser », avec un acces identique au contenu dans les deux cas, evite toute contestation sur le caractere libre du consentement. Notre solution de gestion des cookies conforme RGPD genere ce type de banniere symetrique par defaut, sans mur d'acces a configurer.
Des exemples concrets : le modele « payer ou accepter »
Le cas le plus frequemment observe en pratique est celui de plusieurs sites de presse en ligne, qui proposent au visiteur refusant les cookies publicitaires un abonnement payant sans publicite ni tracage, en echange d'un acces identique aux articles. C'est le scenario le plus souvent cite comme exemple d'alternative « reelle et equivalente » au sens de la recommandation CNIL de 2020 : le visiteur garde un choix effectif, meme si l'une des deux options a un cout financier.
Ce modele reste toutefois surveille de pres par les autorites europeennes, notamment sur le montant demande : plus l' abonnement est cher par rapport a la valeur du contenu, moins le choix apparait comme reellement libre. Pour une PME sans activite d'edition de contenu premium, ce modele est rarement pertinent : il suppose une infrastructure de paiement et d'abonnement dediee qui depasse largement les besoins d'un site vitrine ou d'une boutique en ligne classique.
Un choix cookies clair, sans risque juridique
ConformiteFacile propose un bandeau symetrique (accepter / refuser en un clic chacun), sans bloquer l'acces au site, et archive automatiquement la preuve de chaque consentement.
Mettre mon site en conformiteQuestions frequentes
Est-il possible de bloquer totalement l'acces a un site tant que le visiteur n'a pas accepte les cookies ?
Depuis la decision du Conseil d'Etat du 19 juin 2020, il n'existe plus d'interdiction absolue en droit francais. Mais un blocage total, sans aucune alternative pour le visiteur qui refuse, reste tres risque : la CNIL et le CEPD europeen considerent qu'un consentement obtenu sous cette contrainte n'est plus "libre" au sens de l'article 4.11 du RGPD, donc juridiquement invalide.
Le modele « payer ou accepter les cookies » pratique par certains sites de presse est-il conforme au RGPD ?
C'est le cas le plus souvent tolere : le visiteur qui refuse les cookies publicitaires se voit proposer un abonnement payant sans tracking, en echange d'un acces identique au contenu. La CNIL a indique dans sa recommandation de septembre 2020 que l'existence d'une alternative reelle et raisonnable est le critere central. Le CEPD reste plus reserve et examine le montant demande et le caractere reellement equivalent de l'offre.
La CNIL peut-elle sanctionner un cookie wall aujourd'hui ?
Oui, mais pas au seul motif que l'acces est conditionne : elle doit demontrer, au cas par cas, que le consentement recueilli n'etait pas libre (absence d'alternative credible, prix dissuasif, refus impossible en pratique). C'est une analyse plus longue qu'un simple constat d'interdiction, mais elle aboutit au meme risque de mise en demeure ou de sanction si le dispositif est manifestement contraignant.
Quelle difference entre la position de la CNIL et celle du CEPD (Comite europeen de la protection des donnees) ?
La CNIL applique depuis 2020 une appreciation au cas par cas. Le CEPD, dans ses lignes directrices 05/2020 sur le consentement, reste plus strict et ecrit explicitement que conditionner l'acces a un service au depot de cookies compromet en principe le caractere libre du consentement. Ces lignes directrices n'ont pas de force contraignante directe, mais elles orientent la doctrine des autorites de controle europeennes, y compris a terme celle de la CNIL.
A lire aussi

RGPD et cookies : 5 erreurs qui exposent votre site a une sanction CNIL
Lire
Pixels publicitaires (Meta, LinkedIn, TikTok) : ce que le RGPD impose avant de les installer
Lire