Guide RGPD

Checklist RGPD site web : les 10 points à vérifier

La conformité RGPD d’un site repose sur une poignée d’obligations concrètes. Voici la liste complète — et comment vérifier chacune en pratique.

  1. 1
    Bandeau cookies conforme

    Aucun cookie non essentiel avant consentement. Le bouton « Refuser » doit être aussi accessible que « Accepter ». C’est le point le plus contrôlé par la CNIL.

  2. 2
    Politique de confidentialité

    Obligatoire (Art. 13). Elle doit détailler les données collectées, les finalités, les durées de conservation et les droits des personnes.

  3. 3
    Mentions légales

    Identité de l’éditeur, hébergeur, contact, RCS/SIRET si applicable. Publiques et accessibles.

  4. 4
    Finalité des traitements

    Chaque collecte de données doit avoir une finalité claire et une base légale (consentement, contrat, intérêt légitime…).

  5. 5
    Formulaires de contact / inscription

    Mention RGPD + lien vers la politique de confidentialité. Pas de case pré-cochée pour le consentement.

  6. 6
    Durées de conservation

    Les données ne se conservent pas indéfiniment : indiquez des durées proportionnées.

  7. 7
    Droits des personnes

    Accès, rectification, effacement, opposition, portabilité : un moyen simple de les exercer doit être proposé.

  8. 8
    Sécurité (HTTPS + en-têtes)

    HTTPS obligatoire, en-têtes de sécurité (HSTS, CSP…) recommandés par l’ANSSI (Art. 32).

  9. 9
    Transferts hors UE

    Si des outils hébergent des données hors Union européenne, un encadrement juridique est nécessaire.

  10. 10
    Registre des traitements

    Même les TPE tenant certains traitements doivent documenter ce qu’elles font des données.

Vérifiez votre site en 20 secondes

Notre audit gratuit contrôle ces points automatiquement — sans inscription.

Lancer l’audit gratuit

Cet article est informatif et ne constitue pas un conseil juridique.