Le WordPress d'aujourd'hui, décodé pour les développeurs

Thèmes

Livrer un thème à un cabinet d’assurance : mentions et cookies à vérifier

Avant la mise en ligne d'un thème sur mesure pour un cabinet d'assurance, une série de vérifications réglementaires évite un rappel embarrassant du client.

Par WordPress Développement • 2 juin 2022 • 5 min de lecture • Aucun commentaire
Livrer un thème à un cabinet d'assurance : mentions et cookies à vérifier

Douze chiffres : c’est la longueur d’un numéro ORIAS, et son absence — ou sa présence erronée — sur un site de cabinet d’assurance suffit à retarder une mise en ligne pourtant prête depuis des semaines. Ce repère minuscule illustre bien la nature du travail à mener sur ce type de projet : le thème peut être irréprochable techniquement, s’il manque une mention obligatoire, le client ne pourra pas publier en toute légalité.

Voici la checklist que je fais systématiquement dérouler avant la mise en ligne d’un thème sur mesure destiné à un cabinet ou un courtier en assurance, avec pour chaque point la raison technique et réglementaire qui la justifie.

Le numéro ORIAS, une donnée à traiter comme un réglage de thème

L’ORIAS (Organisme pour le Registre des Intermédiaires en Assurance) attribue un numéro d’immatriculation à tout courtier, agent général ou mandataire. Ce numéro doit apparaître sur les documents commerciaux et, en pratique, sur le site du cabinet — généralement dans le pied de page et sur la page de contact.

Plutôt que de coder cette valeur en dur dans footer.php, je la stocke comme un réglage de thème exposé au Customizer, via add_setting et add_control, puis je la récupère avec get_theme_mod( 'orias_number' ). Le client peut ainsi la modifier lui-même si son statut change, sans repasser par un développeur.

  • Vérifier que le numéro affiché correspond bien à celui du registre public (une faute de frappe est plus fréquente qu’on ne le pense).
  • Afficher également la mention du statut : agent général, courtier, ou mandataire d’intermédiaire.
  • Prévoir un lien vers la page de vérification du registre, pour la transparence attendue par la profession.
L'essentiel à retenir : Numéro ORIAS visible sur chaque page ; Bandeau de consentement avant tout script tiers ; Mentions légales conformes au code des assurances

Le bandeau de consentement, avant même le premier script

Un cabinet d’assurance embarque presque toujours un outil de prise de rendez-vous, un pixel publicitaire et parfois une carte interactive pour localiser ses agences. Chacun de ces éléments dépose des cookies non essentiels, ce qui impose un recueil du consentement avant tout chargement, conformément aux lignes directrices de la CNIL sur les cookies et traceurs.

Le point de vigilance côté thème : il est fréquent que le script de prise de rendez-vous soit appelé directement dans un fichier de template avec wp_enqueue_script, sans lien avec la solution de gestion du consentement installée en parallèle. Résultat, le cookie se dépose avant que le visiteur ait pu donner son accord.

Un correctif simple à vérifier en revue de code

Je demande systématiquement que les scripts non essentiels soient déclarés en type="text/plain" ou conditionnés par un attribut de catégorie (data-category="marketing"), et activés uniquement après consentement par le script de la solution de gestion des cookies. Le thème ne doit jamais forcer le chargement en amont.

<script type="text/plain" data-category="marketing" data-src="https://exemple-rdv.fr/widget.js"></script>

Les mentions légales propres au secteur assurantiel

Au-delà des mentions légales génériques (éditeur, hébergeur, directeur de publication), un site d’assurance doit préciser :

  • La dénomination sociale exacte et les coordonnées de l’ACPR en cas de réclamation non résolue.
  • La procédure de médiation applicable, souvent celle de la Médiation de l’Assurance.
  • Le renvoi vers le document d’information sur le médiateur, généralement un PDF téléchargeable.

Ces contenus n’ont rien de technique en apparence, mais leur emplacement dans le thème compte : je préfère une page dédiée gérée comme un gabarit de page (page-mentions-legales.php) plutôt qu’un simple widget de pied de page, pour que le client puisse la mettre à jour sans toucher au code.

Le formulaire de contact et la durée de conservation

Le formulaire de devis ou de contact d’un cabinet d’assurance collecte souvent des données sensibles (état de santé pour une complémentaire santé, situation familiale). Le thème doit permettre d’afficher, à proximité du formulaire, une mention sur la finalité du traitement et la durée de conservation, sans céder la responsabilité entière au plugin de formulaire.

Sur ce type de projet, je documente toujours dans un fichier README-client.md livré avec le thème la liste des mentions vérifiées et leur emplacement exact dans les templates, pour que le client sache où intervenir en cas de contrôle.

En résumé

Un thème sur mesure pour un cabinet d’assurance ne se juge pas seulement à la qualité de son code : la conformité réglementaire fait partie intégrante de la livraison. Numéro ORIAS correctement affiché, consentement recueilli avant tout script tiers, mentions légales complètes et durée de conservation précisée sur les formulaires sensibles forment le socle minimal à vérifier avant chaque mise en production.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Partager :

À propos de l'auteur

WordPress Développement

Développeur WordPress, passionné par Elementor, le FSE et l’automatisation par IA.

Voir tous ses articles

Dans la même veine

À lire aussi