Checklist RGPD site web : les 10 points à vérifier
La conformité RGPD d’un site repose sur une poignée d’obligations concrètes. Voici la liste complète — et comment vérifier chacune en pratique.
- 1Bandeau cookies conforme
Aucun cookie non essentiel avant consentement. Le bouton « Refuser » doit être aussi accessible que « Accepter ». C’est le point le plus contrôlé par la CNIL.
- 2Politique de confidentialité
Obligatoire (Art. 13). Elle doit détailler les données collectées, les finalités, les durées de conservation et les droits des personnes.
- 3Mentions légales
Identité de l’éditeur, hébergeur, contact, RCS/SIRET si applicable. Publiques et accessibles.
- 4Finalité des traitements
Chaque collecte de données doit avoir une finalité claire et une base légale (consentement, contrat, intérêt légitime…).
- 5Formulaires de contact / inscription
Mention RGPD + lien vers la politique de confidentialité. Pas de case pré-cochée pour le consentement.
- 6Durées de conservation
Les données ne se conservent pas indéfiniment : indiquez des durées proportionnées.
- 7Droits des personnes
Accès, rectification, effacement, opposition, portabilité : un moyen simple de les exercer doit être proposé.
- 8Sécurité (HTTPS + en-têtes)
HTTPS obligatoire, en-têtes de sécurité (HSTS, CSP…) recommandés par l’ANSSI (Art. 32).
- 9Transferts hors UE
Si des outils hébergent des données hors Union européenne, un encadrement juridique est nécessaire.
- 10Registre des traitements
Même les TPE tenant certains traitements doivent documenter ce qu’elles font des données.
Vérifiez votre site en 20 secondes
Notre audit gratuit contrôle ces points automatiquement — sans inscription.
Lancer l’audit gratuitCet article est informatif et ne constitue pas un conseil juridique.