Accueil / Guides / RGPD et site internet

Guide · Conformité · 6 min

RGPD et site internet : vos obligations

Par l'équipe Boost — WS Agency, éditeur de logiciels français · mis à jour le

Dès qu'un site collecte la moindre donnée — un formulaire, un cookie, une adresse — le RGPD s'applique. Bonne nouvelle : pour un site classique, la mise en conformité tient en quelques éléments concrets. Voici la checklist, sans jargon juridique, pour être en règle et rassurer vos visiteurs.

Checklist RGPD Cookies Mentions légales Sans jargon

01 Les mentions légales (obligatoires)

Tout site professionnel doit afficher des mentions légales : identité de l'entreprise, coordonnées, numéro d'immatriculation, hébergeur, responsable de publication. C'est une obligation de base, et leur absence est facilement sanctionnable.

02 La politique de confidentialité

Elle explique quelles données vous collectez, pourquoi, combien de temps vous les conservez et les droits des visiteurs (accès, suppression). Dès qu'un formulaire ou un outil de mesure d'audience est présent, cette page est nécessaire.

03 Le bandeau cookies

Les cookies non essentiels (mesure d'audience, publicité) exigent le consentement du visiteur — recueilli via un bandeau, avec des cases non pré-cochées et la possibilité de refuser aussi simplement que d'accepter. Les cookies strictement techniques, eux, n'ont pas besoin de consentement. La référence officielle reste la doctrine cookies de la CNIL.

04 Les formulaires : consentement et sécurité

Un formulaire doit indiquer à quoi serviront les données et recueillir un accord clair (par exemple pour être recontacté). On ne collecte que le nécessaire, et les données transitent de façon sécurisée (site en HTTPS).

05 L'hébergement et les données

Vous devez savoir où sont hébergées les données de vos visiteurs et par qui. Un hébergement en Europe (idéalement en France) simplifie la conformité. Chaque outil tiers qui traite des données (mesure d'audience, mailing) doit être identifié et encadré.

06 L'approche Boost

Boost intègre la conformité dès la conception : mentions légales, politique de confidentialité, gestion des cookies, HTTPS et hébergement en France. Un site en règle, qui rassure vos visiteurs — et l'audit gratuit vérifie aussi ce point sur votre site actuel.

Questions fréquentes

Le RGPD s'applique-t-il à un simple site vitrine ?+

Dès qu'il collecte une donnée — un formulaire de contact, un cookie de mesure d'audience — oui. Un site vraiment statique sans aucune collecte est l'exception ; la plupart des vitrines sont concernées.

Un bandeau cookies est-il obligatoire ?+

Il l'est dès que vous utilisez des cookies non essentiels (audience, publicité). Les cookies strictement techniques n'en ont pas besoin. Le consentement doit être libre : refuser aussi simple qu'accepter.

Que risque-t-on en cas de non-conformité ?+

Des sanctions de la CNIL sont possibles, mais au-delà du risque légal, un site non conforme inspire moins confiance. La mise en règle est simple et vaut mieux que le pari de passer inaperçu.

Faut-il un DPO pour une petite structure ?+

Dans la grande majorité des cas, non : le délégué à la protection des données n'est obligatoire que dans des situations précises. Une petite entreprise doit surtout respecter les bases : mentions, confidentialité, cookies, sécurité.

Votre site est-il en règle ?

Sécurité, vitesse, SEO, conversion : le scan de votre site est immédiat (30 secondes), gratuit et sans engagement — et si le résultat le justifie, on le relit et on vous dit quoi corriger en priorité.

Faire mon audit gratuit →