> For the complete documentation index, see [llms.txt](https://doc.commandersact.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://doc.commandersact.com/fr/fonctionnalites/realtime-cookie-scanner/compliance-score/compliance-score-formula.md).

# Formule du score de conformité

## Score de conformité cookie : comment ça fonctionne ?

Votre score de conformité, sur 100, estime le niveau de conformité des dépôts de cookie observés lors des scans, sur la base des règles GDPR et ePrivacy.\
Veuillez noter qu’il ne couvre pas, à lui seul, l’ensemble des critères examinés par les autorités de protection des données, en particulier certains aspects de l’interface de consentement.

Il commence à **100**, représentant une conformité parfaite, et diminue en fonction des violations détectées, en tenant compte de leur **impact réel**, en fonction de leur fréquence d’occurrence, de leur **gravité**, en fonction du moment où ils sont déposés, et de leur **catégorie**, en fonction de la finalité du cookie.

#### Règle de calcul : points perdus

**Score = 100 − total des points perdus**\
Le score ne descend jamais en dessous de 0.

Pour chaque cookie problématique, le calcul suivant est appliqué :

**Points perdus = fréquence en % × poids de catégorie × taux de base**

* **Fréquence**: pourcentage des pages du site sur lesquelles le cookie est déposé, par exemple, 100 % signifie toutes les pages et 5 % signifie très rare.
* **Taux de base**:
  * Cookies déposés **avant consentement**, sans validation préalable : **0.10** points par point de pourcentage de présence.
  * Cookies déposés **après une action « refuse all »**: **0.15** points par point de pourcentage de présence, car c’est plus grave puisque cela ignore un refus explicite.
* **Poids de catégorie**, un multiplicateur basé sur la finalité du cookie :
  * **Marketing / Advertising / Targeting / Remarketing**: ×2, car ces cookies font l’objet des mesures de contrôle les plus sévères de la part des autorités de protection des données.
  * **Analytics / mesure d’audience**: ×1, car une exemption peut être possible lorsque le traitement est anonymisé et limité, ce qui entraîne une gravité moyenne.
  * **Non catégorisé**, ce qui signifie un cookie inconnu du scanner : ×1,5, en raison du risque par défaut associé à un cookie non classé.
  * **Essential / Strictly necessary**: ×0,5. Tant que l’utilisateur n’a pas confirmé que le cookie est exempté de consentement en appliquant l’indicateur « exempted », des points sont déduits par précaution. Le système a classé le cookie comme Essential, mais cette classification doit encore être validée.

Les points perdus affichés pour chaque cookie individuel sont arrondis à l’entier le plus proche.

Cependant, le score final est calculé à partir de la somme des points perdus non arrondis pour tous les cookies. Le score final obtenu est ensuite arrondi à l’entier le plus proche.

#### Formule complète

**Score = 100 − la somme de tous les cookies problématiques de :**

```
fréquence en % × poids de catégorie × 0,10 si déposés avant consentement, ou 0,15 s’ils sont déposés après « refuse all ».
```

La somme est calculée à partir des points perdus non arrondis pour chaque cookie. Le résultat final est ensuite arrondi à l’entier le plus proche.

#### Exemples pratiques

| Situation                                                                                      | Type de cookie     | Catégorie      | Fréquence               | Points perdus             | Score final        | Couleur | Commentaire                                                                                                  |
| ---------------------------------------------------------------------------------------------- | ------------------ | -------------- | ----------------------- | ------------------------- | ------------------ | ------- | ------------------------------------------------------------------------------------------------------------ |
| Aucun problème                                                                                 | –                  | –              | –                       | 0                         | **100**            | Vert    | Excellente conformité, suivi de routine                                                                      |
| Un cookie publicitaire avant consentement sur la page de paiement, représentant 20 % du trafic | Avant consentement | Marketing      | 20%                     | 20 × 2 × 0,10 = **4**     | **96**             | Vert    | Cookie publicitaire non conforme, risque modéré, corrigez-le rapidement                                      |
| Un cookie Meta Ads avant consentement sur 100 % des pages                                      | Avant consentement | Marketing      | 100%                    | 100 × 2 × 0,10 = **20**   | **80**             | Jaune   | Violation grave, ciblage sans consentement préalable, risque élevé d’audit réglementaire, action prioritaire |
| Un cookie Google Analytics avant consentement sur 100 % des pages                              | Avant consentement | Analytics      | 100%                    | 100 × 1 × 0,10 = **10**   | **90**             | Vert    | Violation détectée, vérifiez l’anonymisation et l’exemption possible                                         |
| Un cookie Essential avant consentement sur 100 % des pages, pas encore confirmé comme exempté  | Avant consentement | Essential      | 100%                    | 100 × 0,5 × 0,10 = **5**  | **95**             | Vert    | Cookie classé comme Essential par le système, marquez-le comme « exempted » pour le valider                  |
| Un cookie inconnu déposé avant consentement sur 100 % des pages                                | Avant consentement | Non catégorisé | 100%                    | 100 × 1,5 × 0,10 = **15** | **85**             | Jaune   | Cookie inconnu déposé avant consentement, risque élevé, classez-le ou supprimez-le                           |
| Un cookie publicitaire après « refuse all » sur 90 % des pages                                 | Après refus        | Marketing      | 90%                     | 90 × 2 × 0,15 = **27**    | **73**             | Jaune   | Violation grave après refus explicite, priorité absolue                                                      |
| Violations cumulées sévères, incluant plusieurs cookies publicitaires et Analytics             | Mixte              | Mixte          | Forte fréquence cumulée | Plus de 70 points perdus  | **Inférieur à 30** | Rouge   | Non-conformité majeure, urgence d’audit réglementaire, consultez un expert GDPR                              |

#### Pourquoi ces poids et ces taux ?

* **Marketing ×2**: les autorités réglementaires infligent de lourdes sanctions pour les cookies publicitaires et de ciblage, y compris Meta, Google Ads, le remarketing et les technologies similaires.
* **Analytics ×1**: une exemption peut être possible lorsque le traitement est anonymisé et limité, ce qui entraîne une sanction réduite.
* **Non catégorisé ×1,5**: un cookie non identifié représente un risque potentiel, ce qui entraîne une sanction intermédiaire visant à encourager l’examen.
* **Essential ×0,5**: des points sont déduits jusqu’à ce que l’utilisateur applique l’indicateur « exempted » pour confirmer l’exemption du cookie. Les cookies Essential doivent être confirmés.
* **Taux réduits, 0,10 et 0,15**: ces taux équilibrent l’introduction des multiplicateurs de catégorie et évitent des sanctions globales excessives.

#### Couleurs et niveaux d’urgence

|  Score | Couleur | Signification                        | Action recommandée     | Commentaire                                                                                                                                                                                                                                                                                      |
| -----: | :-----: | ------------------------------------ | ---------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| 90–100 |   Vert  | Très bonne conformité                | Vérifier et stabiliser | Bon niveau, mais pas un passe-droit. Corrigez les problèmes restants dès que possible et effectuez des contrôles après chaque mise en production. L’objectif est de rester durablement au-dessus de 95.                                                                                          |
|  70–89 |  Jaune  | Problèmes modérés                    | Corriger rapidement    | Les actions doivent être planifiées immédiatement. Priorisez les problèmes responsables de la plus grande perte de points. Si la baisse est causée par des cookies marketing avant consentement ou des dépôts après « refuse all », traitez-les comme prioritaires même si le score reste jaune. |
|  50–69 |  Orange | Violations significatives            | Corriger en priorité   | Niveau d’exposition élevé. Lancez immédiatement un plan de remédiation. L’objectif recommandé est de revenir rapidement au-dessus de 70, puis au-dessus de 90 dès que possible.                                                                                                                  |
|   0–49 |  Rouge  | Non-conformité grave ou systématique | Action immédiate       | Niveau critique, avec un risque élevé de constats lors d’un audit. Corrigez immédiatement les problèmes. Éliminez d’abord les cookies marketing déposés avant consentement et tous les cookies déposés après un refus explicite, puis stabilisez le score au-dessus de 70.                       |

Votre score est recalculé au moins une fois par jour, généralement avec le flux.

Si vous marquez un cookie comme « consent exempted », par exemple un cookie Essential ou un cookie Analytics conforme, le score augmentera généralement rapidement.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://doc.commandersact.com/fr/fonctionnalites/realtime-cookie-scanner/compliance-score/compliance-score-formula.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
