Guide RGPD complet
pour les sites web
Découvrez ce qu'exige le RGPD, comment gérer correctement les Cookies et comment éviter de lourdes amendes. Mis à jour pour 2025.
Qu'est-ce que le RGPD et pourquoi vous concerne-t-il ?
Le RGPD (Règlement Général sur la Protection des Données) est un règlement européen relatif à la protection des Données personnelles, entré en vigueur le 25 mai 2018.
Avant l'entrée en vigueur du RGPD en mai 2018, la protection des données personnelles dans l'UE était régie par l'ancienne directive 95/46/CE de 1995. Internet avait profondément changé depuis lors : réseaux sociaux, e-commerce, cloud computing. Le RGPD est la réponse de l'UE à la nécessité d'une réglementation moderne protégeant les droits des citoyens à l'ère numérique.
Le RGPD s'applique à tout traitement de données personnelles de citoyens de l'UE, quel que soit le lieu d'implantation du responsable du traitement. Cela signifie que même une petite boutique en ligne doit respecter les mêmes règles qu'une grande multinationale. La date clé est le 25 mai 2018, date d'entrée en vigueur du RGPD dans tous les États membres de l'UE.
Portée mondiale
Le RGPD s'applique à tous les sites web qui traitent des données de citoyens européens, quel que soit leur lieu d'implantation.
Amendes lourdes
Les infractions peuvent entraîner des amendes allant jusqu'à 20 millions d'euros ou 4 % du chiffre d'affaires annuel mondial.
Droits des utilisateurs
Les utilisateurs ont le droit d'accéder à leurs données personnelles, de les rectifier, de les effacer et de les porter. Chaque Personne concernée peut exercer ces droits.
6 principes clés du RGPD
Tout traitement de données personnelles doit respecter ces six principes fondamentaux.
Licéité, loyauté, transparence
Les données doivent être traitées de manière licite, loyale et transparente à l'égard de la personne concernée.
Limitation des finalités
Les données ne peuvent être collectées que pour des finalités déterminées, explicites et légitimes.
Minimisation des données
Les données traitées doivent être adéquates, pertinentes et limitées à ce qui est nécessaire.
Exactitude
Les données personnelles doivent être exactes et, si nécessaire, tenues à jour.
Limitation de la conservation
Les données ne peuvent être conservées que pendant la durée nécessaire à la finalité du traitement.
Intégrité et confidentialité
Les données doivent être protégées contre tout accès non autorisé, perte ou destruction.
Catégories de cookies selon ePrivacy
La directive ePrivacy, connue sous le nom de « loi cookies », distingue les cookies selon leur finalité. Chaque catégorie a des exigences de consentement différentes.
Cookies strictement nécessaires
Indispensables au fonctionnement de base du site : connexion, panier d'achat, sécurité. Ne nécessitent pas de consentement.
Cookies fonctionnels
Enregistrent les préférences utilisateur telles que la langue, la devise ou la taille de police.
Cookies analytiques
Mesurent le trafic et le comportement des utilisateurs (Google Analytics, Hotjar, Clarity).
Cookies marketing
Suivent les utilisateurs sur les sites web pour la publicité ciblée (Facebook Pixel, Google Ads).
Checklist RGPD pour votre site web
Vérifiez si votre site web répond à toutes les exigences du RGPD.
- Bandeau cookies avec possibilité de tout refuser
- Information sur les types de cookies et leurs finalités
- Possibilité de modifier les préférences à tout moment
- Registre des consentements (preuve de consentement)
- Blocage des cookies avant l'obtention du consentement
- Prise en charge de Google Consent Mode v2
- Mises à jour régulières de la liste des cookies
- Politique de confidentialité
Amendes RGPD et cas réels
Le RGPD prévoit deux paliers d'amendes selon la gravité de l'infraction.
Palier inférieur
Jusqu'à 10 millions d'euros ou 2 % du chiffre d'affaires annuel mondial pour les manquements aux obligations du responsable du traitement, du sous-traitant ou de l'organisme de certification.
Palier supérieur
Jusqu'à 20 millions d'euros ou 4 % du chiffre d'affaires annuel mondial pour les violations des principes fondamentaux du traitement, des droits des personnes concernées ou des transferts de données vers des pays tiers.
Vos droits au titre du RGPD
Le RGPD garantit huit droits fondamentaux à toute personne dont les données personnelles sont traitées.
Droit à l'information
Le responsable du traitement doit informer sur le traitement, sa finalité et les droits associés (art. 13-14).
Droit d'accès
Le droit d'obtenir une copie de vos données traitées (art. 15).
Droit de rectification
Le droit de faire corriger des données personnelles inexactes (art. 16).
Droit à l'effacement
Le droit de faire supprimer des données sous certaines conditions : le « droit à l'oubli » (art. 17).
Droit à la limitation du traitement
Le droit de faire limiter le traitement, par exemple en cas de contestation de l'exactitude des données (art. 18).
Droit à la portabilité des données
Le droit de recevoir ses données dans un format lisible par machine et de les transférer (art. 20).
Droit d'opposition
Le droit de s'opposer à un traitement fondé sur l'intérêt légitime (art. 21).
Droit relatif aux décisions automatisées
Le droit de ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé (art. 22).
Questions fréquentes
Qu'est-ce que le RGPD et pourquoi est-il important ?
Le RGPD (Règlement Général sur la Protection des Données) est un règlement de l'Union européenne relatif à la protection des données personnelles. En vigueur depuis 2018, il s'applique à tous les sites web qui traitent des données de citoyens européens. Les infractions peuvent entraîner des amendes allant jusqu'à 20 millions d'euros ou 4 % du chiffre d'affaires mondial.
Ai-je besoin d'un bandeau cookies sur mon site web ?
Oui, si vous utilisez des cookies à des fins analytiques, marketing ou autres au-delà de ceux strictement nécessaires. Le RGPD exige un consentement éclairé avant le dépôt de ces cookies.
Comment obtenir un consentement cookies valide ?
Un consentement valide doit être : 1) Libre — l'utilisateur doit pouvoir refuser, 2) Spécifique — pour chaque finalité séparément, 3) Éclairé — l'utilisateur doit savoir à quoi il consent, 4) Univoque — une action active, et non des cases précochées.
Qu'est-ce que la directive ePrivacy ?
La directive ePrivacy complète le RGPD et encadre spécifiquement l'utilisation des cookies et technologies similaires. Elle exige un consentement avant le dépôt de tout cookie, à l'exception de ceux essentiels au fonctionnement du site.
Combien de temps dois-je conserver les preuves de consentement ?
Le RGPD exige de pouvoir démontrer le consentement ; nous recommandons donc de conserver les preuves au moins pendant la durée du traitement, idéalement 3 à 5 ans. Consentio archive automatiquement toutes les preuves.
Qu'est-ce que la directive ePrivacy et quel est son lien avec les cookies ?
La directive ePrivacy (2002/58/CE), connue sous le nom de « loi cookies », complète le RGPD et encadre spécifiquement l'utilisation des cookies et technologies similaires. Son article 5(3) exige un consentement avant le dépôt de tout cookie, à l'exception de ceux strictement nécessaires. Le futur règlement ePrivacy devrait remplacer cette directive et durcir encore les règles.
Quelles sont les pratiques interdites en matière de consentement cookies ?
Le RGPD et l'arrêt Planet49 interdisent : 1) Les cases précochées (le consentement doit être donné activement), 2) Les cookie walls (conditionner l'accès au contenu au consentement), 3) Le défilement de la page assimilé à un consentement (faire défiler la page ne constitue pas un consentement valide), 4) Le dépôt de cookies avant le consentement (les cookies ne doivent pas être déposés avant que le consentement ne soit donné).
Comment le RGPD s'applique-t-il concrètement aux sites web tchèques ?
Le RGPD s'applique directement en République tchèque en tant que règlement européen. L'autorité de contrôle est l'Office pour la protection des données personnelles (ÚOOÚ). L'ÚOOÚ peut infliger des amendes et mène des audits de conformité RGPD. En 2023, il a prononcé plus de 100 amendes, le plus souvent pour démarchage non sollicité et sécurité des données insuffisante.
Réglez la question des cookies aujourd'hui.
Dormez tranquille demain.
Essayer gratuitement - Sans carte bancaire
- 5 minutes d'installation
- Fabriqué dans l'UE