> ## Knowledge Base Index
> Fetch the complete knowledge base index at: https://help.pandectes.io/sitemap.xml
> Use this file to discover available pages before exploring further.
> Pure-Markdown content can be obtained by appending a '.md' suffix to the content URLs listed in the sitemap (without the trailing slash).

# Google Tag Gateway (GTG) et consentement

### 1. Ce qu'est Google Tag Gateway et pourquoi il compte pour le consentement

Google Tag Gateway (GTG) permet à un site web de servir les balises Google, la balise Google (`gtag.js`) ou un conteneur Google Tag Manager (GTM), depuis le **propre domaine first-party** du client plutôt que depuis un domaine Google tel que `www.googletagmanager.com`. La balise Google est chargée depuis votre domaine, et les requêtes de mesure sont envoyées à votre domaine, qui les transmet à Google. L'objectif est d'améliorer la durabilité de la mesure et le traitement des données first-party. Sur les boutiques Shopify, GTG est le plus souvent activé via une intégration CDN ou une app de performance tierce, souvent à l'insu du commerçant.

**Impact sur le consentement, le problème de l'ordre de chargement.** GTG peut être activé de deux grandes façons :

* **Injection CDN en un clic** (par exemple, les intégrations proposées par Cloudflare, Akamai ou Fastly). Dans ce mode, GTG injecte la balise Google ou le conteneur GTM **tout en haut de la page, avant l'exécution de tous les autres scripts.**
* **Configuration manuelle**, où vous placez vous-même la référence au script GTG, à l'endroit de votre choix dans le code source de votre page.

Avec l'**injection CDN en un clic, le client perd généralement le contrôle de l'ordre de chargement.** Comme GTG force le chargement de la balise Google en premier, celle-ci peut se déclencher **avant que&#32;`pandectes-rules.js`&#32;, le script Pandectes qui définit l'état de consentement par défaut au chargement de la page, ait eu le temps de s'exécuter**. Lorsqu'une balise lit ou se déclenche avant qu'un état de consentement par défaut soit défini, les outils de Google signalent un **signal de consentement « tardif »** (« a tag read consent state before a default was set »). Les conséquences pratiques sont une perte de mesure, des avertissements de diagnostic et, dans les régions opt-in telles que l'EEE, le Royaume-Uni et la Suisse, un risque d'écart de conformité, car la balise a pu agir avant que l'état de consentement de l'utilisateur soit connu.

C'est l'interaction essentielle à comprendre : **GTG modifie&#32;*le moment*&#32;où les balises Google se chargent par rapport à votre bannière de consentement, et l'injection CDN en un clic fait souvent de ce moment quelque chose que vous ne pouvez plus contrôler depuis le code source de votre page.**

### 2. Documentation Google pertinente

Pour les références Google qui font autorité et sur lesquelles repose cet article :

* **Présentation de Google Tag Gateway for Advertisers :** [https://developers.google.com/tag-platform/tag-manager/gateway](https://developers.google.com/tag-platform/tag-manager/gateway)
* **Configurer Google Tag Gateway (y compris la configuration manuelle en libre-service où vous contrôlez l'ordre des scripts) :** [https://developers.google.com/tag-platform/tag-manager/gateway/setup-guide](https://developers.google.com/tag-platform/tag-manager/gateway/setup-guide)
* **Configurer Google Tag Gateway dans Google Tag Manager avec Cloudflare (aide Tag Manager) :** [https://support.google.com/tagmanager/answer/16061641](https://support.google.com/tagmanager/answer/16061641)
* **Présentation de Consent Mode :** [https://developers.google.com/tag-platform/security/concepts/consent-mode](https://developers.google.com/tag-platform/security/concepts/consent-mode)
* **À propos de Consent Mode (aide Tag Manager) :** [https://support.google.com/tagmanager/answer/10000067](https://support.google.com/tagmanager/answer/10000067)
* **Contrôles de transmission des données (aide Tag Manager) :** [https://support.google.com/tagmanager/answer/16054531](https://support.google.com/tagmanager/answer/16054531)
* **Configurer Consent Mode sur les sites web (Advanced Consent Mode pour les bannières gérées par vos soins) :** [https://developers.google.com/tag-platform/security/guides/consent](https://developers.google.com/tag-platform/security/guides/consent)
* **Vérifier votre balise Google (aide Tag Manager) :** [https://support.google.com/tagmanager/answer/15756111](https://support.google.com/tagmanager/answer/15756111)

### Documentation Pandectes pertinente

Pour les références spécifiques à Pandectes mentionnées dans cet article :

* **Utiliser l'intégration Google Consent Mode (guide de configuration) :** [https://help.pandectes.io/en/article/using-google-consent-mode-integration-1xkfv6o/](https://help.pandectes.io/fr/article/utiliser-l-integration-google-consent-mode-gcsrzq/)
* **Modèle de balise Pandectes GDPR Compliance pour Google Tag Manager :** [https://pandectes.io/pandectes-gdpr-compliance-tag-template-for-the-google-tag-manager/](https://pandectes.io/pandectes-gdpr-compliance-tag-template-for-the-google-tag-manager/)
* **Guide de configuration des intégrations (configuration manuelle de&#32;`pandectes-rules.js`&#32;) :** [https://help.pandectes.io/en/article/integrations-setup-guide-2ovcos/](https://help.pandectes.io/fr/article/guide-de-configuration-des-integrations-syqlf6/)
* **Console de débogage pour Google Consent Mode :** [https://help.pandectes.io/en/article/gcm-debug](https://help.pandectes.io/en/article/gcm-debug)

### 3. Comment vérifier si une balise est inscrite dans GTG

Il existe deux moyens fiables de confirmer l'inscription à GTG. **Pandectes GDPR Compliance ne détecte pas automatiquement l'inscription à GTG**, vérifiez-la donc vous-même avec l'une des méthodes ci-dessous.

**Méthode A : vérifier le statut de GTG dans Google Tag Manager.**
*Cette méthode s'applique si vous utilisez Google Tag Manager.* Dans votre conteneur GTM, allez dans **Admin → Google tag gateway**. Chacun de vos domaines est listé avec un statut :

* **First-party** : Google tag gateway est actif pour ce domaine.
* **Not started** : GTG n'a pas été activé.
* **Paused** : GTG est activé mais actuellement en pause.
* **Pending** : GTG est activé, mais aucune information de diagnostic n'a encore été reçue.

Un statut **First-party** confirme que le domaine est inscrit dans GTG.

**Méthode B : vérifier d'où le script est servi, avec Tag Assistant.**
Ouvrez Google Tag Assistant ([https://tagassistant.google.com](https://tagassistant.google.com)), saisissez l'URL de votre site web et connectez-vous. Parcourez votre site pour que les balises se déclenchent, puis inspectez les balises détectées. Si un script Google est servi depuis **votre propre domaine** (par exemple, `yoursite.com/...`) plutôt que depuis `www.googletagmanager.com` ou `www.google-analytics.com`, votre site utilise GTG.

### 4. Si un signal de consentement « tardif » est détecté et que l'inscription à GTG est vérifiée

**Commencez par confirmer le signal de consentement « tardif ».** Utilisez les outils de débogage du consentement de Google pour vérifier si une balise lit le consentement avant qu'un état par défaut soit défini :

* **Dépanner Consent Mode avec la console de débogage Pandectes GDPR Compliance pour Google Consent Mode :** [https://help.pandectes.io/en/article/gcm-debug](https://help.pandectes.io/en/article/gcm-debug)
* **Dépanner Consent Mode (aide Tag Manager) :** [https://support.google.com/tagmanager/answer/14522438](https://support.google.com/tagmanager/answer/14522438)
* **Dépanner Consent Mode avec Tag Assistant (développeurs) :** [https://developers.google.com/tag-platform/security/guides/consent-debugging](https://developers.google.com/tag-platform/security/guides/consent-debugging)

Un signal « tardif » apparaît généralement sous la forme d'un avertissement indiquant qu'**une balise a lu l'état de consentement avant qu'un état par défaut soit défini**, ou que les valeurs par défaut ont été appliquées trop tard dans la séquence de la page.

**Si un signal de consentement « tardif » est détecté&#32;*et*&#32;que vous avez vérifié l'inscription à GTG (voir §3), choisissez l'une des voies de correction suivantes.** Configurez chaque paramètre **selon vos propres besoins,** vos régions, votre politique de confidentialité et les réglementations auxquelles vous êtes soumis.

> **Vous ne savez pas quelle option choisir ?** Si vous n'utilisez pas du tout GTM, l'**Option 1** est la voie la plus rapide. Si vous utilisez déjà GTM pour gérer vos balises Google, l'**Option 2** offre la solution la plus complète. Si vous souhaitez conserver votre configuration actuelle et corriger uniquement l'ordre de chargement, utilisez l'**Option 3**.

##### Option 1 (recommandée) : adopter Advanced Consent Mode (U+C)

Activez l'intégration Google Consent Mode dans Pandectes GDPR Compliance à l'emplacement suivant : **[Settings → Integrations → Google Consent Mode]**. En **Advanced consent mode**, aussi appelé **U+C** (« Update + Consent »), les balises Google sont autorisées à se charger et à définir un état de consentement par défaut (généralement **denied** dans les régions opt-in), n'envoient qu'une mesure limitée et sans cookies tant que le consentement est refusé, et passent à une mesure complète dès que l'utilisateur accorde son consentement. Comme cela supprime la dépendance au chargement de la bannière *avant* la balise, c'est la solution adaptée lorsque GTG contrôle l'ordre de chargement.

Ensuite, dans le produit Google où la balise est configurée (Google Ads, Google Analytics ou Campaign Manager 360 / GTM), définissez les éléments suivants **selon vos besoins** :

* **Data Transmission Controls :** restreignez indépendamment ce que les balises Google transmettent tant que le consentement est refusé (données publicitaires, analyses comportementales et diagnostics).
* **Global Consent Defaults :** définissez l'état de consentement par défaut (granted ou denied) pour chaque type de consentement, `ad_storage`, `ad_user_data`, `ad_personalization`, `analytics_storage` , et pour chaque région. Cela fournit une valeur par défaut de base même lorsque vous ne pouvez pas garantir que le stub du CMP se charge en premier.

##### Option 2 : regrouper dans un seul conteneur GTM et déployer GTM via GTG

Déplacez **toutes** vos balises Google dans un seul conteneur Google Tag Manager, puis déployez **ce conteneur GTM** via GTG. Centraliser vos balises dans GTM signifie que les vérifications de consentement intégrées de GTM s'appliquent à chaque balise du conteneur, ce qui rétablit une gestion cohérente du consentement sous GTG.

Pour relier les signaux de consentement Pandectes à chaque balise du conteneur, installez le modèle de balise **Pandectes GDPR Compliance by Pandectes** depuis la galerie de modèles GTM et configurez-le pour qu'il se déclenche sur le déclencheur **« Consent Initialization - All Pages »**. Cela garantit que GTM reçoit le bon état de consentement de Pandectes avant le déclenchement de toute balise.

##### Option 3 : configurer GTG manuellement pour contrôler l'ordre d'import des scripts

Au lieu de l'injection CDN en un clic, configurez GTG **manuellement** et placez vous-même la référence au script GTG dans votre `theme.liquid` , **après** le script `pandectes-rules.js` (afin que les valeurs de consentement par défaut soient définies en premier) et avant les autres balises Google. Le script `pandectes-rules.js` est le stub Pandectes qui définit les valeurs de consentement par défaut au chargement de la page ; il doit apparaître en premier pour que GTG ne puisse pas lire l'état de consentement avant que les valeurs par défaut soient en place. La configuration manuelle vous rend le contrôle de l'ordre de chargement.

### 5. Pourquoi Advanced Consent Mode (U+C) est le mécanisme recommandé pour les balises activées par GTG

Pour les balises servies via GTG, **Advanced Consent Mode (U+C) est le mécanisme recommandé**. Contrairement à Basic Consent Mode, qui dépend de l'arrivée du signal de consentement *avant* le déclenchement de la balise, Advanced Consent Mode permet à la balise de se charger avec un état de consentement par défaut, puis de se mettre à jour une fois que l'utilisateur a fait son choix. Cela supprime entièrement la dépendance au moment de chargement des scripts.

C'est précisément pourquoi **U+C est compatible avec un GTG manuel** et constitue l'approche recommandée pour les balises activées par GTG : il fonctionne correctement **que vous puissiez contrôler ou non l'ordre d'import des scripts**. Même lorsque GTG injecte la balise Google en premier (comme avec l'injection CDN en un clic), U+C garantit qu'un état de consentement par défaut est respecté et que la mesure reste respectueuse de la vie privée jusqu'à ce que le choix de l'utilisateur soit enregistré. Combiné aux Data Transmission Controls et aux Global Consent Defaults, cela permet à la mesure de continuer à fonctionner sous consentement refusé sans dépendre de l'ordre de chargement.

### Correspondance des exigences de recertification


| # | Exigence | Où elle est traitée |
| ---- |
| 1 | Expliquer GTG et son impact sur le consentement ; noter que l'injection CDN en un clic empêche souvent de contrôler l'ordre de chargement | §1 |
| 2 | Lier vers la documentation Google pertinente sur GTG | §2 |
| 3 | Indiquer comment un client vérifie si une balise est inscrite dans GTG (aide Tag Manager) | §3 (Méthodes A et B) |
| 4 | Si signal tardif + GTG vérifié : encourager U+C + Data Transmission Controls + Global Consent Defaults, **ou** regrouper dans GTM déployé via GTG, **ou** GTG manuel avec ordre contrôlé par le client | §4 (Options 1 à 3) |
| 5 | Si signal tardif + GTG vérifié : expliquer que U+C est le mécanisme recommandé pour les balises activées par GTG car il est compatible avec un GTG manuel | §5 |
Tag Gateway
*Dernière révision : juin 2026. Vérifiez les pages d'aide Google et de documentation développeur référencées pour toute modification ultérieure avant chaque cycle de recertification.*