Google Tag Gateway (GTG) et consentement

1. Ce qu'est Google Tag Gateway et pourquoi il compte pour le consentement


Google Tag Gateway (GTG) permet à un site web de servir les balises Google, la balise Google (gtag.js) ou un conteneur Google Tag Manager (GTM), depuis le propre domaine first-party du client plutôt que depuis un domaine Google tel que www.googletagmanager.com. La balise Google est chargée depuis votre domaine, et les requêtes de mesure sont envoyées à votre domaine, qui les transmet à Google. L'objectif est d'améliorer la durabilité de la mesure et le traitement des données first-party. Sur les boutiques Shopify, GTG est le plus souvent activé via une intégration CDN ou une app de performance tierce, souvent à l'insu du commerçant.


Impact sur le consentement, le problème de l'ordre de chargement. GTG peut être activé de deux grandes façons :


  • Injection CDN en un clic (par exemple, les intégrations proposées par Cloudflare, Akamai ou Fastly). Dans ce mode, GTG injecte la balise Google ou le conteneur GTM tout en haut de la page, avant l'exécution de tous les autres scripts.
  • Configuration manuelle, où vous placez vous-même la référence au script GTG, à l'endroit de votre choix dans le code source de votre page.


Avec l'injection CDN en un clic, le client perd généralement le contrôle de l'ordre de chargement. Comme GTG force le chargement de la balise Google en premier, celle-ci peut se déclencher avant que pandectes-rules.js , le script Pandectes qui définit l'état de consentement par défaut au chargement de la page, ait eu le temps de s'exécuter. Lorsqu'une balise lit ou se déclenche avant qu'un état de consentement par défaut soit défini, les outils de Google signalent un signal de consentement « tardif » (« a tag read consent state before a default was set »). Les conséquences pratiques sont une perte de mesure, des avertissements de diagnostic et, dans les régions opt-in telles que l'EEE, le Royaume-Uni et la Suisse, un risque d'écart de conformité, car la balise a pu agir avant que l'état de consentement de l'utilisateur soit connu.


C'est l'interaction essentielle à comprendre : GTG modifie le moment où les balises Google se chargent par rapport à votre bannière de consentement, et l'injection CDN en un clic fait souvent de ce moment quelque chose que vous ne pouvez plus contrôler depuis le code source de votre page.


2. Documentation Google pertinente


Pour les références Google qui font autorité et sur lesquelles repose cet article :



Documentation Pandectes pertinente


Pour les références spécifiques à Pandectes mentionnées dans cet article :



3. Comment vérifier si une balise est inscrite dans GTG


Il existe deux moyens fiables de confirmer l'inscription à GTG. Pandectes GDPR Compliance ne détecte pas automatiquement l'inscription à GTG, vérifiez-la donc vous-même avec l'une des méthodes ci-dessous.


Méthode A : vérifier le statut de GTG dans Google Tag Manager.
Cette méthode s'applique si vous utilisez Google Tag Manager. Dans votre conteneur GTM, allez dans Admin → Google tag gateway. Chacun de vos domaines est listé avec un statut :


  • First-party : Google tag gateway est actif pour ce domaine.
  • Not started : GTG n'a pas été activé.
  • Paused : GTG est activé mais actuellement en pause.
  • Pending : GTG est activé, mais aucune information de diagnostic n'a encore été reçue.


Un statut First-party confirme que le domaine est inscrit dans GTG.


Méthode B : vérifier d'où le script est servi, avec Tag Assistant.
Ouvrez Google Tag Assistant (https://tagassistant.google.com), saisissez l'URL de votre site web et connectez-vous. Parcourez votre site pour que les balises se déclenchent, puis inspectez les balises détectées. Si un script Google est servi depuis votre propre domaine (par exemple, yoursite.com/...) plutôt que depuis www.googletagmanager.com ou www.google-analytics.com, votre site utilise GTG.


4. Si un signal de consentement « tardif » est détecté et que l'inscription à GTG est vérifiée


Commencez par confirmer le signal de consentement « tardif ». Utilisez les outils de débogage du consentement de Google pour vérifier si une balise lit le consentement avant qu'un état par défaut soit défini :



Un signal « tardif » apparaît généralement sous la forme d'un avertissement indiquant qu'une balise a lu l'état de consentement avant qu'un état par défaut soit défini, ou que les valeurs par défaut ont été appliquées trop tard dans la séquence de la page.


Si un signal de consentement « tardif » est détecté et que vous avez vérifié l'inscription à GTG (voir §3), choisissez l'une des voies de correction suivantes. Configurez chaque paramètre selon vos propres besoins, vos régions, votre politique de confidentialité et les réglementations auxquelles vous êtes soumis.


Vous ne savez pas quelle option choisir ? Si vous n'utilisez pas du tout GTM, l'Option 1 est la voie la plus rapide. Si vous utilisez déjà GTM pour gérer vos balises Google, l'Option 2 offre la solution la plus complète. Si vous souhaitez conserver votre configuration actuelle et corriger uniquement l'ordre de chargement, utilisez l'Option 3.



Activez l'intégration Google Consent Mode dans Pandectes GDPR Compliance à l'emplacement suivant : [Settings → Integrations → Google Consent Mode]. En Advanced consent mode, aussi appelé U+C (« Update + Consent »), les balises Google sont autorisées à se charger et à définir un état de consentement par défaut (généralement denied dans les régions opt-in), n'envoient qu'une mesure limitée et sans cookies tant que le consentement est refusé, et passent à une mesure complète dès que l'utilisateur accorde son consentement. Comme cela supprime la dépendance au chargement de la bannière avant la balise, c'est la solution adaptée lorsque GTG contrôle l'ordre de chargement.


Ensuite, dans le produit Google où la balise est configurée (Google Ads, Google Analytics ou Campaign Manager 360 / GTM), définissez les éléments suivants selon vos besoins :


  • Data Transmission Controls : restreignez indépendamment ce que les balises Google transmettent tant que le consentement est refusé (données publicitaires, analyses comportementales et diagnostics).
  • Global Consent Defaults : définissez l'état de consentement par défaut (granted ou denied) pour chaque type de consentement, ad_storage, ad_user_data, ad_personalization, analytics_storage , et pour chaque région. Cela fournit une valeur par défaut de base même lorsque vous ne pouvez pas garantir que le stub du CMP se charge en premier.


Option 2 : regrouper dans un seul conteneur GTM et déployer GTM via GTG


Déplacez toutes vos balises Google dans un seul conteneur Google Tag Manager, puis déployez ce conteneur GTM via GTG. Centraliser vos balises dans GTM signifie que les vérifications de consentement intégrées de GTM s'appliquent à chaque balise du conteneur, ce qui rétablit une gestion cohérente du consentement sous GTG.


Pour relier les signaux de consentement Pandectes à chaque balise du conteneur, installez le modèle de balise Pandectes GDPR Compliance by Pandectes depuis la galerie de modèles GTM et configurez-le pour qu'il se déclenche sur le déclencheur « Consent Initialization - All Pages ». Cela garantit que GTM reçoit le bon état de consentement de Pandectes avant le déclenchement de toute balise.


Option 3 : configurer GTG manuellement pour contrôler l'ordre d'import des scripts


Au lieu de l'injection CDN en un clic, configurez GTG manuellement et placez vous-même la référence au script GTG dans votre theme.liquid , après le script pandectes-rules.js (afin que les valeurs de consentement par défaut soient définies en premier) et avant les autres balises Google. Le script pandectes-rules.js est le stub Pandectes qui définit les valeurs de consentement par défaut au chargement de la page ; il doit apparaître en premier pour que GTG ne puisse pas lire l'état de consentement avant que les valeurs par défaut soient en place. La configuration manuelle vous rend le contrôle de l'ordre de chargement.



Pour les balises servies via GTG, Advanced Consent Mode (U+C) est le mécanisme recommandé. Contrairement à Basic Consent Mode, qui dépend de l'arrivée du signal de consentement avant le déclenchement de la balise, Advanced Consent Mode permet à la balise de se charger avec un état de consentement par défaut, puis de se mettre à jour une fois que l'utilisateur a fait son choix. Cela supprime entièrement la dépendance au moment de chargement des scripts.


C'est précisément pourquoi U+C est compatible avec un GTG manuel et constitue l'approche recommandée pour les balises activées par GTG : il fonctionne correctement que vous puissiez contrôler ou non l'ordre d'import des scripts. Même lorsque GTG injecte la balise Google en premier (comme avec l'injection CDN en un clic), U+C garantit qu'un état de consentement par défaut est respecté et que la mesure reste respectueuse de la vie privée jusqu'à ce que le choix de l'utilisateur soit enregistré. Combiné aux Data Transmission Controls et aux Global Consent Defaults, cela permet à la mesure de continuer à fonctionner sous consentement refusé sans dépendre de l'ordre de chargement.


Correspondance des exigences de recertification



#

Exigence

Où elle est traitée

1

Expliquer GTG et son impact sur le consentement ; noter que l'injection CDN en un clic empêche souvent de contrôler l'ordre de chargement

§1

2

Lier vers la documentation Google pertinente sur GTG

§2

3

Indiquer comment un client vérifie si une balise est inscrite dans GTG (aide Tag Manager)

§3 (Méthodes A et B)

4

Si signal tardif + GTG vérifié : encourager U+C + Data Transmission Controls + Global Consent Defaults, ou regrouper dans GTM déployé via GTG, ou GTG manuel avec ordre contrôlé par le client

§4 (Options 1 à 3)

5

Si signal tardif + GTG vérifié : expliquer que U+C est le mécanisme recommandé pour les balises activées par GTG car il est compatible avec un GTG manuel

§5

Tag Gateway

Dernière révision : juin 2026. Vérifiez les pages d'aide Google et de documentation développeur référencées pour toute modification ultérieure avant chaque cycle de recertification.

Mis à jour le : 02/10/2026

Cet article a-t-il répondu à vos questions ?

Partagez vos commentaires

Annuler

Merci !