# PrivacyTech CMP

**Tested up to:** 7.1
**Stable tag:** 1.2.0
**Requires at least:** 6.0
**Requires PHP:** 8.0
**License:** GPLv3 or later
**License URI:** https://www.gnu.org/licenses/gpl-3.0.html
**Tags:** gdpr, cookie-consent, privacy, ccpa, consent-management

Une plateforme de gestion du consentement (CMP) pour WordPress, conforme au RGPD, au CCPA et à la norme TCF v2.2.

## Description

PrivacyTech CMP est une extension de gestion du consentement open source et complète pour WordPress. Elle permet aux propriétaires de sites web de recueillir, d'enregistrer et de gérer le consentement des visiteurs conformément au RGPD, au CCPA, à la LGPD et aux autres réglementations sur la protection de la vie privée.

**Fonctionnalités principales :**

* Bandeau de cookies avec 4 thèmes prédéfinis (minimal, moderne, coloré, professionnel)
* Scanner automatique de cookies avec synchronisation Cookiedatabase.org
* Intégration de Google Consent Mode V2
* Enregistrements de consentement avec preuves d'intégrité SHA-256
* Instantanés de conformité et export PDF (responsabilité au titre de l'art. 5(2) du RGPD)
* Tableau de bord des statistiques de consentement
* Protection des pixels WooCommerce (Facebook, Google Ads)
* API Webhook pour l'intégration CRM/DMP
* Panneau inférieur (bottom sheet) optimisé pour mobile avec fermeture par glissement
* IAB TCF v2.2 (CMP ID 332)
* Compatible multisite

## Installation

1. Téléversez le dossier `privacytech-cmp` dans `/wp-content/plugins/`
2. Activez l'extension dans **Extensions > Extensions installées**
3. Suivez l'assistant de configuration dans **PrivacyTech CMP > Assistant**

== External services ==

Cette extension peut communiquer avec les services externes suivants, selon les scripts tiers détectés sur votre site et les intégrations que vous activez. L'extension ne charge **pas** ces services elle-même — elle détecte, gère et bloque/débloque les scripts déjà présents sur votre site.

**Cookiedatabase.org** — Enrichissement des métadonnées de cookies
- Objet : enrichit les cookies détectés avec des noms, descriptions, catégories et informations de conservation.
- Données envoyées : les noms des cookies trouvés lors d'un scan du site (aucune donnée personnelle, aucune donnée de visiteur).
- Activation : **désactivé par défaut** — doit être explicitement activé dans Réglages → Général.
- Conditions d'utilisation : https://cookiedatabase.org/terms-of-use/
- Politique de confidentialité : https://cookiedatabase.org/en/privacy-policy/

**Google (Consent Mode V2 / Analytics / Ads / Tag Manager)** — Transmission des signaux de consentement
- Objet : envoie l'état du consentement aux balises Google déjà présentes sur votre site (gtag.js, GTM).
- Données envoyées : valeurs booléennes de consentement (accordé/refusé) par catégorie de finalité. Aucune donnée personnelle de visiteur n'est envoyée par cette extension.
- Activation : activé par défaut si des balises Google sont détectées ; peut être désactivé dans Réglages → Google Consent Mode.
- Politique de confidentialité : https://policies.google.com/privacy
- Conditions d'utilisation : https://policies.google.com/terms

**Facebook / Meta Pixel** — Intégration de blocage de scripts
- Objet : cette extension détecte les scripts Facebook Pixel (`connect.facebook.net`) sur votre site et les bloque jusqu'à ce que le visiteur accorde son consentement marketing.
- Données envoyées : aucune donnée n'est envoyée par cette extension. Une fois débloqué par le consentement du visiteur, le script Facebook Pixel peut envoyer des données à Meta selon ses propres conditions.
- Activation : automatique lorsque le pixel est détecté sur le site.
- Politique de confidentialité : https://www.facebook.com/privacy/policy/
- Conditions d'utilisation : https://www.facebook.com/legal/terms

**Stripe** — Intégration de blocage de scripts
- Objet : cette extension détecte les scripts Stripe (`js.stripe.com`) sur votre site et les bloque jusqu'à ce que le visiteur accorde son consentement fonctionnel.
- Données envoyées : aucune donnée n'est envoyée par cette extension. Une fois débloqués, les scripts Stripe peuvent envoyer des données à Stripe selon ses propres conditions.
- Activation : automatique lorsque Stripe est détecté sur le site.
- Politique de confidentialité : https://stripe.com/privacy
- Conditions d'utilisation : https://stripe.com/legal/ssa

**Intercom** — Intégration de blocage de scripts
- Objet : cette extension détecte les scripts Intercom (`js.intercomcdn.com`, `widget.intercom.io`) et les bloque jusqu'à ce que le visiteur accorde son consentement fonctionnel.
- Données envoyées : aucune donnée n'est envoyée par cette extension. Une fois débloqués, les scripts Intercom peuvent envoyer des données à Intercom selon ses propres conditions.
- Activation : automatique lorsqu'Intercom est détecté sur le site.
- Politique de confidentialité : https://www.intercom.com/legal/privacy
- Conditions d'utilisation : https://www.intercom.com/legal/terms-and-policies

**YouTube** — Intégration de substitut de média (placeholder)
- Objet : remplace les intégrations iframe YouTube par un substitut de consentement jusqu'à ce que le visiteur accorde son consentement média.
- Données envoyées : aucune donnée n'est envoyée par cette extension. Une fois débloqué, YouTube peut envoyer des données à Google selon ses propres conditions.
- Activation : automatique lorsque des iframes YouTube sont détectées sur le site.
- Politique de confidentialité : https://policies.google.com/privacy

**PrivacyTech CMP Statistics (optionnel, sur adhésion)** — Analytique du tableau de bord de consentement
- Objet : suit les actions de consentement agrégées (accepter, refuser, personnaliser, affichage du bandeau) par jour et par région afin d'afficher des graphiques dans le tableau de bord d'administration.
- Données envoyées : type d'action, code de région et date — aucune donnée personnelle de visiteur, aucun UID, aucune adresse IP.
- Destination : votre propre site WordPress (admin-ajax.php sur le même serveur). Aucun serveur tiers n'est impliqué.
- Activation : **désactivé par défaut.** Doit être explicitement activé par l'administrateur dans Réglages → Avancé → « Activer les statistiques de consentement ».

**Points de terminaison Webhook (configurés par l'utilisateur)** — Intégration CRM / DMP
- Objet : envoie les événements de consentement à des points de terminaison externes configurés par l'administrateur du site.
- Données envoyées : événements de consentement pseudonymisés (UID, finalités, région, horodatage — aucune donnée personnelle directe).
- Activation : actif uniquement si l'administrateur ajoute au moins un point de terminaison dans Réglages → Webhooks.

## Changelog

### 1.2.0 (actuelle)
* Correction : la liste des cookies ne s'affichait pas dans la Politique de cookies générée (un espace réservé littéral `{$cookie_table}` était affiché à la place). Régénérez la Politique de cookies depuis l'écran des documents légaux après la mise à jour.

### 1.1.0
* Ajout de 4 thèmes de bandeau prédéfinis
* Ajout de la configuration de la durée de consentement (conformité CNIL)
* Ajout des instantanés de conformité avec export PDF
* Ajout du tableau de bord des statistiques de consentement
* Ajout de la protection des pixels WooCommerce
* Ajout de la configuration avancée de Google Consent Mode V2
* Ajout de l'API Webhook pour les intégrations externes
* Optimisation du panneau inférieur (bottom sheet) pour mobile
* Améliorations de la conformité avec WordPress Plugin Check

### 1.0.0
* Version initiale
