Comparatif
Meilleur plugin RGPD WordPress : le comparatif honnête
Complianz, Axeptio, Tarteaucitron, CookieYes, Cookie Notice… et notre propre plugin RGPD Express. On compare ce qui compte vraiment pour être en règle : le blocage réel des scripts avant consentement, la preuve du consentement, le bouton refuser, le support en français et le vrai prix.
Spoiler utile : le « meilleur » dépend de votre site. Aucun plugin ne rend magiquement conforme un site mal configuré, et un beau bandeau qui laisse les scripts se charger avant le clic est moinsconforme qu'un bandeau moche qui bloque correctement.
| Solution | Prix (indicatif) | Blocage avant consentement | Registre de preuve | Refuser = accepter | Support FR |
|---|---|---|---|---|---|
| ComplianzReally Simple Plugins (NL) | Gratuit / Premium ~ 55–65 €/an (1 site) | Version payante | Version payante | Oui | Traduit, support EN |
| AxeptioAxeptio (FR) | Freemium, puis abonnement au trafic (dès ~ 12–15 €/mois) | Oui | Oui | Oui | Oui |
| Tarteaucitron.jsAmauriC (FR, open source) | Gratuit (don libre) | Manuel | Non | Oui | Traduit, support EN |
| CookieYesCookieYes (IN) | Gratuit / plans dès ~ 10 $/mois | Version payante | Version payante | Oui | Non |
| Cookie NoticeHu-manity.co / dFactory | Gratuit / Compliance SaaS payant | Non | Non | Partiel | Traduit, support EN |
| RGPD ExpressWP Conforme / KIPDEV (FR) | 39 €/an (1 site) — ou Pack à 79 €/an | Oui | Oui | Oui | Oui |
Tarifs relevés à la rédaction (mi-2025) et volontairement donnés en fourchette : ils évoluent souvent, vérifiez sur le site de chaque éditeur avant d'acheter. « Version payante » signifie que la fonction existe mais uniquement dans une offre payante.
Les 3 cases qu'un plugin doit vraiment cocher (CNIL 2024-2025)
Avant de choisir, sachez ce que la loi exige réellement. En France, les cookies relèvent de l'article 82 de la loi Informatique et Libertés, précisé par les lignes directrices de la CNIL du 17 septembre 2020 (délibérations n° 2020-091 et n° 2020-092). Les sites avaient jusqu'au 31 mars 2021 pour se conformer. Trois exigences concrètes en découlent :
- 1. Refuser aussi simple qu'accepter. Le bouton « Tout refuser » doit être au même niveau que « Tout accepter » — même écran, même nombre de clics. Enterrer le refus dans un sous-menu est précisément ce qui a valu à Google 150 M€ et à Facebook 60 M€ d'amende CNIL en décembre 2021.
- 2. Blocage avant le clic. Les scripts de mesure et de pub (Google Analytics, Meta Pixel, YouTube, Google Ads) ne doivent pas se déclencher tant que le visiteur n'a pas accepté. Un bandeau purement décoratif qui laisse les balises tourner en tâche de fond n'est pas conforme.
- 3. Conserver la preuve. Vous devez pouvoir démontrer, en cas de contrôle ou de plainte, que le consentement a bien été recueilli. C'est le rôle du registre des consentements, souvent absent des versions gratuites.
La CNIL applique aux petites structures une procédure de sanction simplifiée (amende plafonnée à 20 000 €), le plus souvent déclenchée par un signalement d'internaute. Pas besoin d'être un géant du web pour être contrôlé.
Fiche par solution
Complianz
Sans doute le plugin de consentement le plus complet côté conformité. Éditeur néerlandais, assistant de configuration très guidé, gestion multilingue, cadre ePrivacy/RGPD sérieux. Le hic pour une TPE : le blocage automatique des scripts et le registre complet arrivent avec la version Premium (licence annuelle), et la documentation comme le support sont en anglais. Le meilleur choix quand on est à l'aise avec l'anglais et un réglage un peu technique.
Axeptio
Solution française, réputée pour ses bandeaux soignés et son support en français. C'est un CMP en mode SaaS : la facturation dépend du volume de visites. Excellent pour un site à trafic maîtrisé qui veut du design et un accompagnement FR, mais la facture peut grimper vite si l'audience décolle — un paramètre à anticiper pour une petite structure.
Tarteaucitron.js
Le vétéran open source français (par AmauriC), gratuit, historiquement cité en exemple par la CNIL. Techniquement, il bloque bien les services tant qu'ils ne sont pas acceptés. Son coût réel est le temps : il faut déclarer chaque service à la main dans du JavaScript (chaque intégration YouTube, chaque pixel), et il ne tient pas de registre de consentement prêt à l'emploi. Parfait pour un profil technique, rugueux pour un non-développeur.
CookieYes
Très populaire (plus de 2 millions d'installations), scanner de cookies intégré, prise en main simple. Version gratuite limitée : le blocage automatique des scripts et le journal de consentement passent par les offres payantes, et le support est en anglais. Un bon compromis international, moins adapté à qui veut un interlocuteur français.
Cookie Notice
Un million d'installations, mais attention au malentendu : le plugin gratuit affiche surtout un bandeau. Le blocage réel des balises passe par le module « Cookie Compliance » (Hu-manity.co), un service SaaS distinct. Installé seul, il laisse le plus souvent les scripts se charger — donc non conforme en l'état. À réserver aux cas où le module complémentaire est ajouté et configuré.
RGPD Express (notre plugin)
Notre parti pris : une licence annuelle fixe (39 €/an pour 1 site) qui embarque d'emblée le blocage automatique des scripts (Google Analytics, Meta Pixel, YouTube), le bandeau accepter / refuser / personnaliser au même niveau, et le registre des consentements — sans toucher au code. Ce n'est pas le plus paramétrable du marché, et on l'assume : il vise la TPE non technique qui veut cocher les trois cases CNIL sans y passer un week-end ni voir sa facture grimper avec le trafic. Pour un besoin très pointu et multilingue, Complianz ou Axeptio iront plus loin.
Gratuit ou payant : où est le piège ?
La plupart des plugins « gratuits » le sont pour l'affichage du bandeau, pas pour la conformité réelle. Deux limites reviennent systématiquement :
- Le blocage effectif avant consentement est souvent réservé à la version payante (Complianz, CookieYes) ou exige une configuration manuelle service par service (Tarteaucitron).
- Le registre de preuve du consentement est fréquemment absent en gratuit — or c'est lui qui vous protège en cas de plainte.
Autrement dit, « gratuit » couvre le décor, « payant » couvre la conformité. Le bon calcul n'est pas 0 € contre 39 €, mais 39 € par an contre le risque d'une mise en demeure après signalement.
Pour qui chaque solution est faite
Blog / vitrine
Peu de scripts, budget serré, pas de temps technique. RGPD Express (licence fixe) ou Complianz gratuit si vous acceptez de configurer en anglais.
Boutique en ligne
Pixel Meta, Google Ads, panier : le blocage sélectif compte. RGPD Express ou Axeptio. Voir aussi notre guide RGPD WooCommerce.
Agence / multi-sites
Besoins fins, multilingue, reporting : Complianz Premium ou Axeptio. Le Pack Conformité (79 €/an, plusieurs sites) reste intéressant pour un portefeuille de petits clients.
Vous ne savez pas où en est votre site aujourd'hui ? Notre auto-diagnostic de conformité gratuit teste 32 points (cookies, blocage des scripts, documents légaux, accessibilité), vous donne un score sur 100 et, pour chaque manquement, le réglage exact à appliquer — le meilleur point de départ avant de choisir un plugin.
Questions fréquentes
Un plugin RGPD gratuit suffit-il pour être conforme à la CNIL ?
Rarement seul. La plupart des versions gratuites (CookieYes, Complianz, Cookie Notice) affichent un bandeau mais ne bloquent réellement les scripts qu'en version payante, ou ne conservent aucune preuve du consentement. Tarteaucitron bloque bien avant consentement mais impose de déclarer chaque service à la main en JavaScript et ne tient pas de registre. La conformité tient à trois points que le gratuit couvre mal : blocage effectif avant clic, refus aussi simple que l'acceptation, et conservation de la preuve.
Quels critères CNIL un plugin de consentement doit-il cocher en 2025 ?
Trois exigences issues des lignes directrices CNIL du 17 septembre 2020 (délibérations n° 2020-091 et 2020-092) : un bouton « Tout refuser » aussi visible et accessible que « Tout accepter » (même niveau, même clic) ; le blocage effectif des cookies et scripts tiers tant que l'internaute n'a pas consenti ; la conservation de la preuve du consentement recueilli, pour la produire en cas de contrôle.
Axeptio ou RGPD Express pour une TPE ?
Axeptio est une solution française solide mais facturée à l'abonnement selon le trafic, ce qui devient coûteux pour un petit site vitrine à volume modeste. RGPD Express est une licence annuelle fixe (39 €/an, 1 site) : pas de coût qui grimpe avec les visites. Pour un blog, une vitrine ou une petite boutique à budget serré, la licence fixe est plus prévisible ; pour un site à très fort trafic avec besoins design avancés, Axeptio se défend.
Cookie Notice bloque-t-il les scripts avant consentement ?
Pas dans sa version gratuite seule. Cookie Notice affiche un bandeau et pose un cookie de choix, mais le blocage réel des balises passe par le module « Cookie Compliance » (Hu-manity.co), un service SaaS séparé au modèle freemium. Installé seul, le plugin gratuit laisse le plus souvent Google Analytics ou le Pixel Meta se charger dès la première page — ce que la CNIL sanctionne.
RGPD Express : les 3 cases CNIL, prix fixe
Blocage automatique des scripts, bandeau refuser = accepter, registre des consentements. 39 €/an pour 1 site, ou 79 €/an avec les 3 plugins.
Aide à la conformité & comparatif éditorial — pas du conseil juridique. Tarifs des solutions tierces donnés à titre indicatif.