- Le bandeau cookies natif de Wix affiche « Tout accepter » par défaut, mais le bouton « Tout refuser » est une option à activer : c'est la première non-conformité à corriger.
- Google Analytics et le pixel Meta ne doivent se déclencher qu'après consentement ; vérifiez le blocage réel, surtout pour les scripts ajoutés en code personnalisé ou via Velo.
- Wix ne crée pas vos mentions légales ni votre politique de confidentialité : ce sont deux pages obligatoires à ajouter et à relier au pied de page.
- Chaque formulaire Wix (contact, devis, newsletter) a besoin d'une mention d'information, et la newsletter exige un consentement actif, jamais pré-coché.
- Un audit gratuit détecte en quelques minutes les traceurs déposés avant consentement et les pages obligatoires manquantes.
Wix et le RGPD : ce que la plateforme gère, et ce qu'elle vous laisse
Wix fournit plusieurs briques utiles : un bandeau cookies intégré, un cadre de gestion du consentement, et des cases à cocher sur les formulaires. Mais attention à un malentendu fréquent : le RGPD reste la responsabilité de l'éditeur du site, c'est-à-dire vous, et non celle de Wix. La plateforme livre une boîte à outils, pas une conformité clé en main.
Concrètement, Wix gère le socle technique : seuls les cookies essentiels se chargent par défaut à l'arrivée, et un cadre de consentement existe pour les autres. En revanche, le paramétrage du bandeau, les mentions légales, la politique de confidentialité et l'information sur vos formulaires dépendent entièrement de vos réglages.
La bonne nouvelle : rendre un site Wix conforme ne demande pas de compétences techniques avancées. Il s'agit surtout de suivre les bonnes étapes, dans le bon ordre, et de vérifier le résultat côté visiteur.
Les limites du bandeau cookies natif de Wix
Le bandeau cookies de Wix distingue les grandes catégories : Essentiels, Fonctionnels, Analytics et Publicité. C'est un point de départ correct, mais il présente deux limites face aux exigences françaises de la CNIL.
Première limite, la plus importante : par défaut, le bandeau propose un bouton « Tout accepter », tandis que le bouton « Tout refuser » est une option qu'il faut activer manuellement. Or la CNIL impose depuis 2020 que refuser soit aussi simple qu'accepter, avec un bouton de refus visible dès le premier niveau et de même importance. Un bandeau qui met en avant l'acceptation et cache le refus dans un menu de préférences est considéré comme un frein.
Seconde limite : la granularité et la personnalisation restent modestes. Les catégories sont larges, et l'information détaillée (finalités précises, durées de conservation, traceurs tiers) est difficile à ajuster finement pour un site qui cumule analytics, publicité et boutons de réseaux sociaux.
Activer un vrai refus ou installer une CMP conforme
Deux chemins permettent de lever ces limites. Le premier : configurer finement le bandeau natif, en activant explicitement le bouton « Tout refuser » dès le premier écran et en affichant les catégories dès le premier niveau. Le second : installer une CMP (plateforme de gestion du consentement) dédiée, plus souple à paramétrer.
Dans les deux cas, l'objectif est identique : le refus doit être aussi simple que l'acceptation, le consentement doit être libre, spécifique et éclairé, et aucune case ne doit être pré-cochée. Notre guide du bandeau cookies conforme aux règles de la CNIL détaille les réglages précis à appliquer.
Point de vigilance : une CMP mal branchée peut afficher un joli bandeau tout en laissant les traceurs se déclencher avant le clic. Le bandeau doit réellement piloter le déclenchement des scripts, et pas seulement les masquer à l'écran.
Bloquer analytics et pixels avant le consentement
C'est le point le plus surveillé par la CNIL. Google Analytics, le pixel Meta ou tout traceur publicitaire ne doivent se charger qu'après un consentement explicite. Un traceur déposé dès l'arrivée sur la page, avant tout clic, constitue une non-conformité classique et facilement repérable de l'extérieur.
Le cadre de consentement de Wix peut retenir certains scripts ajoutés via ses intégrations marketing natives jusqu'à l'acceptation. En revanche, un script collé en code personnalisé (onglet Suivi et analyses, ou via Velo) n'est pas toujours bloqué automatiquement : ce cas est à vérifier un par un.
Pour tester, ouvrez votre site en navigation privée et inspectez les cookies déposés avant tout clic. Si des cookies comme _ga (Google Analytics) ou _fbp (pixel Meta) apparaissent avant votre consentement, le blocage n'est pas correctement configuré.
Mentions légales et politique de confidentialité sur Wix
Wix ne génère pas automatiquement de mentions légales ni de politique de confidentialité conformes. Ce sont deux pages obligatoires que vous devez créer vous-même, puis relier depuis le pied de page pour qu'elles soient accessibles depuis toutes les pages du site.
Les mentions légales identifient l'éditeur (raison sociale ou nom, contact, hébergeur). La politique de confidentialité décrit les données collectées, les finalités, la base légale, les durées de conservation et les droits des personnes. Vous pouvez les produire en quelques minutes avec notre générateur de mentions légales et notre générateur de politique de confidentialité.
Pensez à mentionner Wix comme hébergeur et sous-traitant, et à signaler les éventuels transferts de données hors Union européenne liés à certains services tiers que vous utilisez (analytics, publicité, chat en ligne).
Informer correctement sur vos formulaires Wix
Chaque formulaire (contact, demande de devis, inscription newsletter) collecte des données personnelles. À côté des champs ou sous le bouton d'envoi, ajoutez une mention d'information courte : qui collecte les données, pour quelle finalité, combien de temps elles sont conservées, et comment exercer ses droits, avec un lien vers votre politique de confidentialité.
Pour une inscription à la newsletter, le consentement doit être actif : pas de case pré-cochée, une finalité claire. Séparez bien le consentement marketing du simple envoi d'un message de contact, qui repose sur une autre base légale.
Gardez une trace de la base légale de chaque collecte. Cela facilite la tenue de votre registre des traitements et vous aide à répondre sereinement en cas de demande de la CNIL ou d'un internaute.
Vérifier et prouver votre conformité
Une fois ces réglages effectués, vérifiez le résultat du point de vue du visiteur. En 2025, la CNIL a fait des cookies son premier motif de sanction et multiplié les mises en demeure visant les sites qui rendent le refus difficile ou déposent des traceurs sans consentement.
Les plafonds RGPD peuvent théoriquement atteindre 20 M€ ou 4 % du chiffre d'affaires mondial. Pour les petites structures, la CNIL applique surtout une procédure simplifiée plafonnée à 20 000 €, souvent précédée d'une mise en demeure de corriger : le risque n'est donc ni théorique ni réservé aux grands groupes.
Le plus simple est de lancer un audit RGPD gratuit de votre site Wix, qui repère les cookies déposés avant consentement, l'absence des pages obligatoires et les défauts du bandeau, puis liste les corrections prioritaires. Pour approfondir, suivez notre méthode complète de mise en conformité RGPD d'un site web. Ce contenu est informatif et ne constitue pas un conseil juridique.
Où en est votre site aujourd’hui ?
Obtenez votre score de conformité RGPD en 20 secondes, gratuitement et sans inscription.
Lancer l’audit gratuitCet article est informatif et ne constitue pas un conseil juridique.