Alternatives à Didomi : choisir et migrer sa CMP
Axeptio, Cookiebot ou autre CMP : comparez le périmètre utile et préparez la migration des choix, traceurs et preuves avant de remplacer Didomi.
- Définir ce que vous remplacez
- Quelles alternatives examiner ?
- Construire le dossier de migration
- Valider la bascule avant de couper l’ancien service
- Comparer le coût réel
- Réunir l’état réel du dispositif existant
- Séparer reprise technique et validité du choix
- Préparer un cas de correspondance compréhensible
- Définir la réception avant de lancer le transfert
- Traiter la période de coexistence et le retour arrière
- Conserver les preuves utiles sans garder toutes les copies
- Ce qu’il faut retenir
- FAQ
Une alternative à Didomi doit d’abord reprendre les usages que vous souhaitez conserver. Remplacer une CMP web n’est pas le même projet que remplacer un centre de préférences ou un dispositif déployé sur plusieurs canaux.
Cette revue documentaire est datée du 28 septembre 2026. Elle ne repose pas sur des essais de comptes clients. L’auteur de ce site est aussi fondateur de Legiscope, cité ici pour distinguer le besoin documentaire du besoin de CMP.
Définir ce que vous remplacez
Didomi présente une gamme couvrant consentements, préférences et surveillance des traceurs, ainsi qu’Addingwell pour le server-side. Sa fonction de demandes de droits est annoncée en accès anticipé sur la page consultée.
Relevez les produits effectivement souscrits, les sites et applications, les intégrations et les équipes utilisatrices. Un devis moins élevé n’est pas comparable s’il retire un usage dont votre organisation dépend. À l’inverse, un module jamais utilisé ne doit pas devenir une exigence simplement parce qu’il figure au contrat actuel.
Quelles alternatives examiner ?
| Piste | Périmètre public à examiner | Point à démontrer sur votre environnement |
|---|---|---|
| Axeptio | CMP et offre mobile | Parcours de choix, intégration et cohérence entre supports |
| Cookiebot | CMP web et recensement des cookies | Couverture des pages et réaction des outils aux choix |
| Maintien de Didomi avec une offre adaptée | Produits et options déjà utilisés | Écart entre le besoin réel et le contrat actuel |
Cette liste est une sélection de pistes documentées, pas un classement exhaustif. La taille de l’entreprise ne suffit pas à désigner un gagnant. Les offres doivent être comparées sur le même périmètre et une même période.
Si le besoin porte plutôt sur les activités, contrats et responsabilités RGPD, consultez le guide des logiciels RGPD. Une application documentaire ne devient pas un remplacement de CMP par simple changement de vocabulaire. Le dossier Legiscope et Didomi détaille cette articulation.
Construire le dossier de migration
Avant toute résiliation, rassemblez les configurations actuelles, les textes et leurs versions, la liste des outils, les catégories et les éléments de preuve disponibles. Identifiez leur format d’export et les conditions d’accès après la fin du contrat.
Préparez ensuite une table de correspondance. Chaque ancienne finalité et chaque fournisseur doivent avoir un traitement explicite dans la cible : reprise équivalente, modification ou suppression. Un consentement existant ne doit pas être transformé en consentement à un usage nouveau par une simple correspondance technique.
| Élément | Décision à consigner |
|---|---|
| Ancien identifiant de finalité | Nouvelle finalité et justification de l’équivalence |
| Choix ou preuve non récupérable | Comportement prudent retenu et besoin éventuel d’un nouveau choix |
| Traceur ajouté ou remplacé | Qualification, information et déclenchement autorisé |
| Ancien outil encore chargé | Date de retrait, responsable et contrôle après bascule |
Notre fiche sur les CMP multisites aide à examiner les échanges entre domaines. Les règles applicables aux opérations dans le terminal restent celles de l’Art. 82 de la loi Informatique et Libertés, quelles que soient la marque et la présentation de la bannière.
Valider la bascule avant de couper l’ancien service
Travaillez sur un environnement de préproduction. Contrôlez première visite, refus, choix partiel, retour et retrait. Examinez les requêtes et stockages, pas seulement l’affichage. Évitez que deux intégrations concurrentes donnent des instructions contradictoires aux mêmes scripts.
La fiche arrêt des scripts après retrait fournit un angle de contrôle complémentaire. Conservez un plan de retour arrière, puis vérifiez le site après déploiement et après la première modification marketing.
Comparer le coût réel
Demandez les unités de facturation, limites, options, assistance à la migration, engagement et accès aux preuves en sortie. Les offres doivent être datées et les coûts calculés sur le périmètre retenu. Une promesse de hausse du taux d’acceptation ne remplace pas l’examen de la liberté du choix.
Réunir l’état réel du dispositif existant
Commencez par un inventaire des emplacements où les choix produisent des effets : site principal, sous-domaines, application, formulaires et services connectés. Pour chaque emplacement, identifiez l’équipe qui peut modifier l’intégration. Une liste de produits souscrits ne montre pas nécessairement les scripts ajoutés directement dans un modèle de page ou par un prestataire.
Rapprochez ensuite la configuration de l’information présentée aux visiteurs. Une catégorie intitulée « marketing » peut couvrir plusieurs finalités et destinataires ; un intitulé identique dans la nouvelle offre ne garantit pas une portée identique. Conservez la description détaillée qui permet de comprendre le choix, avec sa version et sa période d’utilisation.
Cette phase doit aussi faire apparaître les usages abandonnés. Ne migrez pas une finalité devenue inutile uniquement pour reproduire l’ancienne interface. Déterminez les opérations à arrêter et le sort des données correspondantes. L’inventaire est un outil de décision, pas une justification automatique de tous les traitements historiques.
Séparer reprise technique et validité du choix
L’Art. 7(1) du RGPD demande de pouvoir démontrer le consentement lorsque le traitement repose sur cette base. Un transfert de statut entre deux bases ne répond pas seul à cette exigence. Il faut comprendre ce qui avait été proposé, ce qui a été choisi et à quelles opérations ce choix pouvait s’appliquer.
Préparez trois conclusions possibles pour chaque correspondance : portée établie et techniquement représentable ; différence nécessitant une analyse ; preuve insuffisante pour autoriser l’usage concerné. Ces conclusions doivent être motivées. Un identifiant manquant ne doit pas être converti par défaut en acceptation, et un ancien refus ne doit pas disparaître parce que le format cible comporte d’autres valeurs.
L’analyse concerne aussi les destinataires et l’information. Si une migration ajoute un usage ou change la portée de ce qui est demandé, examinez les conséquences juridiques avant de réutiliser le choix ancien. La migration ne dispense pas des conditions d’un consentement libre, spécifique, éclairé et univoque ; un simple renommage de catégorie ne les établit pas.
Préparer un cas de correspondance compréhensible
Exemple entièrement fictif : le site Menthe prévoit trois usages distincts, une mesure interne, une publicité personnalisée et une inscription à la newsletter. L’équipe dispose d’un refus publicitaire et d’une inscription documentée à la newsletter pour un profil de démonstration. Ces éléments ne forment pas un consentement global à tous les usages de l’entreprise.
La fiche de migration doit conserver le refus pour l’usage publicitaire et examiner séparément la preuve et la portée de l’inscription. Elle doit également préciser si les références techniques permettent réellement de rattacher les éléments au même profil. L’exemple ne présume pas qu’un identifiant de navigateur et un contact de messagerie désignent toujours la même personne.
Si la cible ne peut pas représenter la distinction, notez cette limite et définissez le comportement applicable avant la bascule. Il peut être nécessaire de modifier la configuration ou de recueillir un nouveau choix pour l’usage concerné. La décision ne consiste pas à sélectionner la valeur la plus permissive pour obtenir un import sans erreur.
Définir la réception avant de lancer le transfert
Préparez des données inventées couvrant les situations utiles : absence de choix, refus, accord limité, retrait et preuve manquante. Demandez comment chaque situation doit se traduire dans la cible. La méthode est proposée pour comparer les offres ; aucun résultat de migration entre produits réels n’est affirmé ici.
| Situation | Question de réception |
|---|---|
| Visiteur sans choix exploitable | Les usages soumis au consentement restent-ils bloqués ? |
| Accord limité | Les autres finalités demeurent-elles inactives ? |
| Refus enregistré | Le changement d’outil le préserve-t-il sur le périmètre pertinent ? |
| Retrait pendant une visite | Les nouveaux envois concernés s’arrêtent-ils effectivement ? |
| Pièce historique absente | L’incertitude est-elle visible sans création d’une acceptation ? |
| Changement de support | La portée du choix est-elle examinée avant tout partage ? |
La réception doit observer les opérations concernées, avec un périmètre précis. Une capture montre une interface ; les échanges et stockages examinés renseignent sur le comportement observé dans le parcours. Une validation sur une page ne suffit pas pour toutes les variantes, ni pour une application qui n’a pas été incluse.
Prévoyez enfin le traitement des anomalies. Chaque écart doit avoir une cause recherchée, une action, un responsable et une nouvelle vérification. La pression du calendrier commercial ne transforme pas une absence de preuve en validation. Les réserves doivent rester visibles pour la personne qui décide de la mise en service.
Traiter la période de coexistence et le retour arrière
Une migration peut laisser temporairement deux intégrations présentes. Identifiez laquelle commande chaque opération et évitez que l’ancien script réactive un usage bloqué par le nouveau. Examinez aussi les tâches en attente et les outils qui reçoivent les signaux : une modification de la bannière ne démontre pas que toute la chaîne a reçu le changement.
Le plan de retour arrière doit préserver les choix reçus pendant la transition. Revenir à une ancienne configuration ne doit pas effacer les retraits récents ou réutiliser une liste historique sans les exclusions applicables. Définissez comment rapprocher les événements de la période, traiter les doublons et conserver les décisions sur les situations incertaines.
Après déploiement, vérifiez la version effectivement servie sur les parcours retenus. Conservez la date, les modifications publiées et les limites du contrôle. Un retour arrière préparé réduit les difficultés de reprise, mais ne rend pas licites les opérations effectuées pendant une mauvaise configuration ; les éventuels effets doivent être examinés séparément.
Conserver les preuves utiles sans garder toutes les copies
La fin du contrat appelle deux décisions : récupérer les éléments nécessaires au suivi et donner les instructions appropriées sur les données restantes. Si le fournisseur intervient comme sous-traitant, l’Art. 28(3)(g) encadre la restitution ou la suppression en fin de prestation, avec la réserve légale prévue par le texte. Vérifiez les modalités réellement convenues et les copies concernées.
Ne confondez pas cette sortie avec une obligation de conserver éternellement chaque trace. Définissez une durée justifiée pour les preuves utiles, des accès limités et le retrait des fichiers temporaires de migration. Un export contenant des identifiants doit être protégé pendant son transfert et son examen.
La décision finale doit relier le nouveau contrat, la configuration retenue, les correspondances validées et les points restant ouverts. Elle permet d’expliquer ce qui a été repris et ce qui demande encore une action. Le choix d’une alternative devient ainsi un projet de continuité des droits et des opérations, avec des responsabilités identifiées.
Ce qu’il faut retenir
- Recensez les usages réellement couverts par le contrat actuel.
- Comparez des offres équivalentes, sans classement automatique par taille d’entreprise.
- Préservez les versions, correspondances et preuves utiles.
- Contrôlez la bascule technique et préparez un retour arrière.
FAQ
Quelle alternative à Didomi coûte le moins cher ?
Cela dépend du périmètre et des unités facturées. Demandez des offres datées sur les mêmes volumes plutôt que de reprendre des prix anciens.
Peut-on reprendre automatiquement tous les consentements ?
Ne le présumez pas. Il faut examiner leur preuve, leur portée, les identifiants et les changements de finalités ou de fournisseurs.
Un logiciel documentaire peut-il remplacer une CMP ?
Seulement si l’offre démontre les fonctions requises pour cet usage. La présence d’un registre ne prouve pas la gestion des traceurs.
Recevez nos guides pratiques sur les outils de conformité.
Thiébaut Devergranne, docteur en droit, fondateur de donneespersonnelles.fr et de Legiscope, travaille depuis plus de vingt ans sur le droit des technologies.