Le RGPD impose des obligations strictes à tous les sites web qui collectent des données personnelles. Voici tout ce que vous devez savoir pour être en conformité.
Les amendes RGPD peuvent atteindre 20 millions d'euros ou 4% du chiffre d'affaires annuel mondial (le montant le plus élevé étant retenu). En 2025, la CNIL a prononcé plus de 100 millions d'euros d'amendes.
Le Règlement Général sur la Protection des Données (RGPD) est un règlement européen entré en vigueur le 25 mai 2018. Il encadre la collecte et le traitement des données personnelles des citoyens européens.
Donnée personnelle : toute information permettant d'identifier directement ou indirectement une personne (nom, email, adresse IP, cookies, etc.).
Votre site est concerné par le RGPD si vous collectez au moins une de ces données :
Important : Si vous utilisez Google Analytics, Facebook Pixel, ou tout autre outil de tracking, vous êtes concerné par le RGPD, même sans formulaire de contact !
Document obligatoire qui explique quelles données vous collectez, pourquoi, et comment les utilisateurs peuvent exercer leurs droits.
Vous devez informer les visiteurs et obtenir leur consentement AVANT de déposer des cookies non essentiels (analytics, publicité).
Pour les newsletters et communications marketing, vous devez obtenir un consentement clair (case à cocher non pré-cochée).
Vous devez permettre aux utilisateurs d'exercer leurs droits : accès, rectification, suppression, portabilité, opposition.
Vous devez mettre en place des mesures de sécurité appropriées : HTTPS, mots de passe sécurisés, accès limités aux données.
Pour les entreprises de +250 salariés ou traitements sensibles : tenir un registre documentant tous les traitements de données.
Votre politique de confidentialité doit obligatoirement mentionner :
20M€
ou 4% du CA mondial
Amende maximale
100M€+
d'amendes en 2025
Total sanctions CNIL