RGPD et site internet : vos obligations en 2026

Cookies, mentions légales, données personnelles : ce que votre site internet doit respecter pour être conforme au RGPD, sans jargon juridique.

Cadenas posé sur un clavier, illustrant la protection des données et le RGPD

L’essentiel : tout site internet qui collecte des données personnelles (formulaire de contact, cookies, compte client) doit respecter le RGPD. Concrètement, cela passe par un bandeau cookies conforme, des mentions légales, une politique de confidentialité et la sécurisation des données. En cas de manquement, la CNIL peut sanctionner lourdement. Bonne nouvelle : la mise en conformité est à la portée de tout site bien construit. Voici l’essentiel à connaître.

Qu’est-ce que le RGPD ?

Le RGPD, ou Règlement général sur la protection des données, est le texte européen qui encadre l’usage des données personnelles depuis 2018. Une donnée personnelle est toute information qui permet d’identifier une personne : nom, e-mail, adresse IP, etc.

En France, l’autorité de contrôle est la CNIL. Elle informe, accompagne, mais peut aussi contrôler et sanctionner.

Le principe est simple : vous ne pouvez collecter que les données nécessaires, en informer les personnes, les sécuriser, et respecter leurs droits.

Les cookies : le consentement est obligatoire

Dès qu’un site dépose des cookies non essentiels (mesure d’audience, publicité, réseaux sociaux), il doit recueillir le consentement de l’internaute au préalable.

La CNIL est claire sur les règles : refuser les cookies doit être aussi simple que les accepter, et la navigation ne peut pas être bloquée pour forcer l’acceptation. Un bandeau « tout accepter » sans bouton « tout refuser » n’est pas conforme. Les bonnes pratiques sont détaillées sur le site de la CNIL sur les cookies.

Les cookies strictement nécessaires au fonctionnement du site, eux, ne demandent pas de consentement.

Mentions légales et politique de confidentialité

Deux pages sont incontournables sur un site professionnel.

Les mentions légales identifient l’éditeur du site : nom ou raison sociale, coordonnées, hébergeur. Elles sont obligatoires pour tout site professionnel.

La politique de confidentialité explique quelles données vous collectez, pourquoi, combien de temps vous les conservez et comment exercer ses droits. C’est une exigence directe du RGPD.

Les données collectées : formulaires et sécurité

Le moindre formulaire de contact collecte des données personnelles. Le RGPD impose trois réflexes : ne demander que le nécessaire, informer la personne de l’usage prévu, et sécuriser le stockage.

La sécurité fait partie intégrante de la conformité. Un site protégé en HTTPS et correctement maintenu réduit le risque de fuite. Nos bonnes pratiques sont réunies dans notre guide de sécurité WordPress.

Quelles sanctions en cas de manquement ?

Le RGPD prévoit des sanctions dissuasives : jusqu’à 20 millions d’euros ou 4 % du chiffre d’affaires annuel mondial, le montant le plus élevé étant retenu. La CNIL prononce aussi régulièrement des amendes spécifiques liées aux cookies.

Ces plafonds visent les cas les plus graves. Au quotidien, la CNIL sanctionne surtout via une procédure simplifiée : depuis janvier 2026, elle a prononcé 23 sanctions pour un total de 133 750 €, notamment pour des cookies non conformes, de la vidéosurveillance abusive et le non-respect du droit d’accès. Chaque amende y est plafonnée à 20 000 €, mais l’organisme fautif reste facile à épingler. La conformité des cookies n’est donc plus un sujet que l’on peut repousser.

Au-delà de l’amende, un manquement nuit à la confiance. Les internautes sont de plus en plus attentifs à l’usage de leurs données.

Comment se mettre en conformité ?

La conformité RGPD d’un site repose sur quelques actions concrètes :

  • Installer un bandeau cookies conforme (accepter et refuser au même niveau).
  • Publier des mentions légales à jour.
  • Rédiger une politique de confidentialité claire.
  • Limiter les données collectées au strict nécessaire.
  • Sécuriser le site (HTTPS, mises à jour, sauvegardes).
  • Permettre l’exercice des droits (accès, suppression des données).

Cette démarche rejoint celle de l’accessibilité : un site bien conçu est à la fois conforme, sûr et digne de confiance. Voyez aussi notre article sur l’European Accessibility Act, l’autre grand sujet de conformité du moment.

Questions fréquentes

Un petit site vitrine est-il concerné par le RGPD ?

Oui, dès qu’il collecte la moindre donnée personnelle : un simple formulaire de contact ou un outil de mesure d’audience suffit. La taille du site ne change rien à l’obligation.

Le bandeau cookies est-il vraiment obligatoire ?

Il est obligatoire dès que le site dépose des cookies non essentiels (statistiques, publicité, réseaux sociaux). Les cookies strictement nécessaires au fonctionnement n’exigent pas de consentement.

Mentions légales et politique de confidentialité, est-ce la même chose ?

Non. Les mentions légales identifient l’éditeur du site. La politique de confidentialité explique le traitement des données personnelles. Les deux sont nécessaires.

Qui est responsable de la conformité de mon site ?

C’est l’éditeur du site, donc vous. Une agence peut mettre en place les bons outils et vous accompagner, mais la responsabilité juridique vous revient.

Conclusion

Le RGPD n’est pas un casse-tête réservé aux grandes entreprises : tout site qui collecte des données est concerné. Un bandeau cookies conforme, des mentions légales, une politique de confidentialité et un site sécurisé suffisent à poser des bases saines.

Vous voulez vérifier la conformité de votre site et la mettre à niveau ? Contactez notre agence.