Accueil / Guides / RGPD et site internet
Guide · Conformité · 6 min
RGPD et site internet : vos obligations
Par l'équipe Boost — WS Agency, éditeur de logiciels français · mis à jour le
Dès qu'un site collecte la moindre donnée — un formulaire, un cookie, une adresse — le RGPD s'applique. Bonne nouvelle : pour un site classique, la mise en conformité tient en quelques éléments concrets. Voici la checklist, sans jargon juridique, pour être en règle et rassurer vos visiteurs.
01 Les mentions légales (obligatoires)
Tout site professionnel doit afficher des mentions légales : identité de l'entreprise, coordonnées, numéro d'immatriculation, hébergeur, responsable de publication. C'est une obligation de base, et leur absence est facilement sanctionnable.
02 La politique de confidentialité
Elle explique quelles données vous collectez, pourquoi, combien de temps vous les conservez et les droits des visiteurs (accès, suppression). Dès qu'un formulaire ou un outil de mesure d'audience est présent, cette page est nécessaire.
03 Le bandeau cookies
Les cookies non essentiels (mesure d'audience, publicité) exigent le consentement du visiteur — recueilli via un bandeau, avec des cases non pré-cochées et la possibilité de refuser aussi simplement que d'accepter. Les cookies strictement techniques, eux, n'ont pas besoin de consentement. La référence officielle reste la doctrine cookies de la CNIL.
04 Les formulaires : consentement et sécurité
Un formulaire doit indiquer à quoi serviront les données et recueillir un accord clair (par exemple pour être recontacté). On ne collecte que le nécessaire, et les données transitent de façon sécurisée (site en HTTPS).
05 L'hébergement et les données
Vous devez savoir où sont hébergées les données de vos visiteurs et par qui. Un hébergement en Europe (idéalement en France) simplifie la conformité. Chaque outil tiers qui traite des données (mesure d'audience, mailing) doit être identifié et encadré.
06 L'approche Boost
Boost intègre la conformité dès la conception : mentions légales, politique de confidentialité, gestion des cookies, HTTPS et hébergement en France. Un site en règle, qui rassure vos visiteurs — et l'audit gratuit vérifie aussi ce point sur votre site actuel.
Questions fréquentes
Le RGPD s'applique-t-il à un simple site vitrine ?+
Dès qu'il collecte une donnée — un formulaire de contact, un cookie de mesure d'audience — oui. Un site vraiment statique sans aucune collecte est l'exception ; la plupart des vitrines sont concernées.
Un bandeau cookies est-il obligatoire ?+
Il l'est dès que vous utilisez des cookies non essentiels (audience, publicité). Les cookies strictement techniques n'en ont pas besoin. Le consentement doit être libre : refuser aussi simple qu'accepter.
Que risque-t-on en cas de non-conformité ?+
Des sanctions de la CNIL sont possibles, mais au-delà du risque légal, un site non conforme inspire moins confiance. La mise en règle est simple et vaut mieux que le pari de passer inaperçu.
Faut-il un DPO pour une petite structure ?+
Dans la grande majorité des cas, non : le délégué à la protection des données n'est obligatoire que dans des situations précises. Une petite entreprise doit surtout respecter les bases : mentions, confidentialité, cookies, sécurité.
Votre site est-il en règle ?
Sécurité, vitesse, SEO, conversion : le scan de votre site est immédiat (30 secondes), gratuit et sans engagement — et si le résultat le justifie, on le relit et on vous dit quoi corriger en priorité.
Faire mon audit gratuit →