Étude — Août 2026

81 % des sites de TPE/PME françaises ne sont pas conformes au RGPD

Nous avons analysé automatiquement 43 sites de petites entreprises françaises, sur 8 secteurs. Le constat est sans appel : la grande majorité présente au moins une non-conformité — souvent basique, toujours corrigeable.

81 %
présentent au moins une non-conformité
60 %
sans politique de confidentialité
40 %
déposent des traceurs avant consentement
19 %
seulement sont conformes sur les bases

Le détail des non-conformités

Sans politique de confidentialité60 %
Sans bandeau de consentement56 %
Déposent des traceurs avant consentement40 %
Sans mentions légales complètes23 %
Pas en HTTPS14 %

Ce que ça révèle

Alors que les grands groupes ont massivement adopté des bandeaux de consentement conformes après la pression de la CNIL (dans notre échantillon de sites majeurs, 0 % déposaient des traceurs avant consentement), les petites entreprises restent largement à la traîne.

Le point le plus préoccupant : 6 sites sur 10 n’ont aucune politique de confidentialité, alors que l’article 13 du RGPD la rend obligatoire dès qu’on collecte la moindre donnée (un simple formulaire de contact suffit). Et 4 sites sur 10 déposent des cookies traceurs avant tout consentement — la non-conformité la plus fréquemment sanctionnée.

La bonne nouvelle : ces manquements sont simples et rapides à corriger. Encore faut-il savoir lesquels concernent votre site.

Méthodologie

Échantillon de 43 sites de TPE/PME françaises (restaurants, professions libérales, artisans, commerces, santé, e-commerce indépendant), analysés automatiquement en août 2026 via le moteur AuditExpressRGPD. Étude à titre indicatif, portant sur des contrôles automatiquement vérifiables (présence des pages légales, dépôt de traceurs avant consentement, HTTPS). Un site peut cumuler plusieurs non-conformités.

Et votre site, où en est-il ?

Découvrez votre score de conformité en 20 secondes, gratuitement et sans inscription.

Auditer mon site gratuitement