רגולטור הפרטיות בצרפת (CNIL) פרסם להערות הציבור טיוטת המלצות על האופן בו יש לבקש ולקבל הסכמת גולשים לשימוש ב-Cookies באתרים ובישומוני סמארטפונים. הטיוטה כוללת דוגמאות קונקרטיות לעיצוב ממשק המשתמש לצורך בקשת הסכמה וקבלתה. ההמלצות מיועדות הן לבעלי אתרים ואפליקציות והן לצדדים שלישיים המציבים טכנולוגיית Cookies באתרים ואפליקציות - אף שלפי ההמלצות בעל האתר הוא הגורם המתאים ביותר לדאוג לממשק נאות לקבלת הסכמת גולשים לשימוש ב-Cookies.
טיוטת ההמלצות מציעה נוסחים ליידוע הגולשים על השימוש ב-Cookies לצורך קבלת הסכמתם, בין היתר למטרות של פרסום מקוון תואם פרופיל אישי, פרסום מקוון תואם-מיקום, תוכן אחר מותאם אישית, שיתוף ברשתות חברתיות, אנליטיקת גולשים ועוד. ההמלצות מעודדות הצגת פרטים נוספים על מטרות השימוש ב-Cookies באמצעות מידע שכבתי. בהתאם לטיוטת ההמלצות, יש ליידע את המשתמש על כלל הגורמים, לרבות צדדים שלישיים, הקשורים בעיבוד המידע באמצעות Cookies. פירוט מלא על גורמים אלה יכול להיעשות בשכבת מידע משנית, אולם מומלץ להודיע על מספר הגורמים המעורבים בעיבוד כבר בשכבת המידע הראשונית.
קבלת ההסכמה צריכה להיעשות באופן מפורש כך שהגולש יוכל לבחור באופן חופשי בין הסכמה לבין סירוב. כל עוד לא הביע הסכמה אקטיבית, ייחשב הדבר לסירוב. בנוסף, טיוטת ההמלצות מבהירה כי יש לאפשר למשתמש להביע הסכמה או סירוב לכל מטרה ממטרות העיבוד: מתן אפשרות אך ורק להסכמה או סירוב גורפים לכלל המטרות לא עומדת בדרישות החוק. עם זה, ניתן לאפשר הסכמה או סירוב גורפים אם הם ניתנים לצד אפשרות להבעת הסכמה או סירוב פרטיקולריים לכל אחת מהמטרות. בנוסף, ממשק המשתמש להבעת הסכמה או סירוב צריך להיות זמין לאורך הגלישה באתר, כך שהמשתמש יוכל למשל בכל עת לחזור בו מהסכמה שנתן. מקור: טיוטת ההמלצות של הרגולטור הצרפתי (בצרפתית).