Comparatif

Plugin RGPD WordPress gratuit : ce que ça couvre vraiment

Chercher un plugin RGPD gratuit est légitime — beaucoup de sites n'ont pas besoin de plus. Mais « gratuit » cache souvent trois trous : un blocage préalable partiel, l'absence de registre de preuve, et une maintenance CNIL au ralenti. Voici un comparatif honnête, quand le gratuit suffit, et quand il devient un risque.

Comparatif des principaux plugins RGPD gratuits

Tous ces plugins existent en version gratuite. La colonne qui compte n'est pas « ont-ils une bannière » (tous en ont une) mais « que fait la version gratuitesur les trois points qui font la conformité » : le blocage réel des scripts, le registre de preuve, et un refus aussi simple que l'acceptation.

Plugin (version gratuite)Blocage préalable des scriptsRegistre de preuveRefuser = accepter
Complianz (free)Really Simple Plugins (NL)Partiel — blocage complet réservé au PremiumNonOui
CookieYes (free)CookieYes (IN)Limité en volume de scans / domainesPartielOui
Cookie Notice & ComplianceHu-manity.co (US)Basique — auto-blocage limitéNonPartiel
Tarteaucitron.jsAmauriC (FR, open source)Manuel — chaque service à déclarer en JSNonOui
Real Cookie Banner (free)devowl.io (DE)Bon, mais nombre de services/templates plafonnéPartielOui

Capacités des versions gratuites relevées à la rédaction (mi-2025). Les éditeurs modifient régulièrement le partage free / premium — vérifiez chez l'éditeur avant de vous décider. Pour le comparatif complet des versions payantes, voir notre page meilleur plugin RGPD WordPress.

Les trois limites réelles du gratuit

1. Le blocage préalable est souvent incomplet

C'est la fonction la plus difficile à maintenir, donc la première à passer en payant. Beaucoup de versions gratuites bloquent quelques services connus mais laissent passer les autres — ou proposent un blocage « déclaratif » qui repose sur votre configuration manuelle. Le symptôme : _ga ou _fbp déposés avant le clic, bannière affichée ou non.

2. Pas (ou peu) de registre de consentement

L'article 7.1 du RGPD exige de démontrerle consentement. Le journal horodaté des choix est presque toujours une fonction premium. Sans lui, vous recueillez un consentement mais vous ne pouvez pas le prouver le jour d'une plainte.

3. Maintenance CNIL au ralenti, support absent

Les règles bougent (recommandations CNIL, Consent Mode v2 côté Google en mars 2024…). Sur une version gratuite, rien ne garantit que le plugin suive le rythme, ni que quelqu'un réponde quand une mise à jour de WordPress casse le blocage. La veille de conformité retombe sur vous.

Ce que le RGPD exige vraiment (et que le gratuit ne couvre pas toujours)

  • Consentement préalable — aucun cookie non essentiel avant le clic (art. 82 loi Informatique et Libertés). Suppose un blocage réel, pas déclaratif.
  • Refus aussi simple qu'accepter — recommandation CNIL 2020 ; c'est ce manquement qui a coûté 150 M€ à Google et 60 M€ à Facebook en 2021.
  • Preuve du consentement — art. 7.1 RGPD. Sans registre, pas de preuve.
  • Aucune case pré-cochée — arrêt Planet49 de la CJUE (2019). Le consentement doit être un acte positif.

Gratuit vs RGPD Express (39 €/an)

CritèrePlugin gratuit typiqueRGPD Express
Blocage préalable (GA, Pixel, YouTube)Partiel / réservé au premiumAutomatique, avant le clic
Registre de consentementSouvent absentInclus (horodaté)
Maintenance conformitéÀ votre charge / au ralentiSuivie et mise à jour
SupportForum communautaire, sans SLASupport par l'éditeur
Coût0 € + votre temps de veille39 €/an, 1 site

Pour qui le gratuit suffit / pour qui c'est risqué

Le gratuit peut suffire

  • Site vitrine sans analytics ni pub
  • Pas de vidéo embarquée ni de pixel
  • Un seul site, une personne pour surveiller
  • Peu ou pas de cookies non essentiels

Le gratuit devient risqué

  • E-commerce / boutique WooCommerce
  • Google Analytics + pub Google/Meta
  • Vidéos YouTube, cartes, chat, A/B tests
  • Besoin de prouver la conformité (registre)

Si vous êtes dans la colonne de droite, l'économie de 39 € se paie souvent en heures de veille et en exposition au risque. Avant de trancher, deux réflexes utiles : lire notre guide RGPD WordPress pour cadrer vos obligations, et vérifier concrètement que votre bandeau cookies bloque bien les scripts avant le clic.

Questions fréquentes

Un plugin RGPD gratuit est-il conforme à la CNIL ?

Il peut l'être, à condition d'être bien configuré ET maintenu à jour. La conformité n'est pas une case à cocher une fois : c'est un état à tenir dans le temps. Le risque du gratuit n'est pas tant « le plugin ne peut pas être conforme » que « personne ne garantit qu'il le reste ». Un blocage préalable réservé à la version payante, un registre absent, ou des mises à jour qui s'espacent quand l'éditeur pousse son offre premium : voilà les vrais points de rupture. Un plugin gratuit bien réglé sur un petit site vitrine peut suffire ; un e-commerce avec analytics et pub joue gros sur les mêmes réglages.

Pourquoi le blocage des scripts est souvent bridé dans les versions gratuites ?

Parce que c'est la fonction la plus coûteuse à maintenir : il faut connaître, pour chaque service tiers (GA4, Meta Pixel, YouTube, Maps, chats…), comment l'intercepter avant qu'il ne dépose ses cookies, et suivre les changements côté éditeur. Plusieurs plugins gratuits proposent un blocage « déclaratif » ou partiel et réservent le blocage automatique complet à leur version payante. Résultat fréquent : la bannière s'affiche, mais _ga ou _fbp se déposent quand même avant le clic — le point précis que sanctionne la CNIL.

Le gratuit conserve-t-il une preuve du consentement ?

Rarement de façon complète. L'article 7.1 du RGPD impose de pouvoir démontrer le consentement. Or le registre horodaté (qui a accepté quoi, quand, avec quelle version du bandeau) est justement une fonction que beaucoup d'éditeurs réservent à leur offre payante, ou proposent en version tronquée. Sans registre, vous recueillez un choix mais vous ne pouvez pas le prouver.

Pour qui le gratuit peut-il suffire ?

Un site vitrine sans analytics ni pub, sans vidéo embarquée ni pixel, dépose peu ou pas de cookies non essentiels : un plugin gratuit bien réglé y est largement suffisant, voire un bandeau n'est parfois même pas requis. Le gratuit devient risqué dès qu'il y a de la mesure d'audience non exemptée, un pixel publicitaire, des vidéos YouTube ou une boutique WooCommerce — c'est-à-dire dès que la conformité doit tenir sur plusieurs services et être prouvée.

« Gratuit » veut-il dire « sans coût » ?

Rarement, si on compte le temps. Un plugin gratuit non maintenu, c'est du temps passé à vérifier soi-même que le blocage tient après chaque mise à jour de WordPress, du thème ou d'un autre plugin, et à corriger sans support quand ça casse. Le coût se déplace du logiciel vers votre temps — et vers le risque en cas de contrôle. Une solution maintenue à bas prix internalise cette veille.

Le gratuit vous laisse la veille sur les bras ?

RGPD Express fait le blocage préalable, tient le registre de preuve et suit les évolutions CNIL — pour 39 €/an. Commencez par tester gratuitement où en est votre site.

Aide à la conformité & guide technique — pas du conseil juridique.