Skip to main content
Aevia
Retour au blog
Cybersécurité20 mars 20266 min de lecture

RGPD en 2026 : ce que votre site web doit absolument avoir

Cookies, mentions légales, politique de confidentialité — les obligations RGPD ne sont pas optionnelles. Voici un guide clair pour mettre votre site en conformité sans vous noyer dans le jargon juridique.

À retenir en 30 secondes

  • 3 documents obligatoires : mentions légales, politique de confidentialité, et bandeau cookies si vous tracez des visiteurs
  • Le consentement doit être explicite — la case pré-cochée est illégale depuis 2020
  • Les sanctions sont réelles : la CNIL a prononcé 100M€ d'amendes en 2024 pour des infractions simples
  • La mise en conformité prend 1 à 2 jours pour un site vitrine classique

Pourquoi le RGPD concerne vraiment votre PME

"C'est pour les grandes entreprises." C'est l'erreur classique. La CNIL (Commission Nationale de l'Informatique et des Libertés) contrôle aussi bien les TPE que les multinationales — et les sanctions proportionnelles restent douloureuses pour une petite structure.

En pratique, si votre site web :

  • Utilise Google Analytics ou tout autre outil de tracking
  • Collecte des emails via un formulaire
  • Dépose des cookies (publicitaires, analytiques, réseaux sociaux)
  • Traite des données personnelles de clients européens

...alors le RGPD s'applique à vous, et votre site doit être en conformité.


Les 3 documents que tout site doit avoir

1. Les mentions légales

Obligatoires en France pour tout professionnel (Loi pour la Confiance dans l'Économie Numérique, 2004). Elles doivent inclure :

  • Nom ou raison sociale de l'éditeur du site
  • Adresse du siège social ou domicile professionnel
  • Numéro de téléphone et email de contact
  • Numéro SIRET / numéro d'immatriculation
  • Nom de l'hébergeur du site et ses coordonnées
  • Si applicable : numéro de TVA intracommunautaire

2. La politique de confidentialité

Obligatoire dès que vous collectez des données personnelles (email de formulaire de contact, cookies analytiques, etc.). Elle doit expliquer :

  • Quelles données vous collectez
  • Pourquoi (la base légale et la finalité)
  • Combien de temps vous les conservez
  • Qui y a accès (sous-traitants, hébergeurs, outils analytics)
  • Comment les utilisateurs peuvent exercer leurs droits (accès, rectification, suppression)

3. Le bandeau de consentement aux cookies

Si votre site dépose des cookies non essentiels (analytics, publicité, réseaux sociaux), vous devez obtenir le consentement avant le dépôt — pas après.

Les règles CNIL en vigueur :

  • Le refus doit être aussi simple que l'acceptation
  • Pas de case pré-cochée
  • Le visiteur doit pouvoir accepter ou refuser avant de naviguer
  • Le consentement doit être rechargeable (l'utilisateur peut changer d'avis)

Les erreurs les plus fréquentes

  • Utiliser Google Analytics sans consentement préalable — c'est illégal. La CNIL a sanctionné plusieurs sites français pour ce motif précis en 2023-2024.
  • Avoir un bandeau qui n'offre pas de bouton "Refuser" clairement visible — le "X" de fermeture ne vaut pas refus.
  • Des mentions légales génériques copiées-collées sans les vraies informations de l'entreprise.
  • Ignorer les formulaires de contact — le champ email d'un formulaire collecte une donnée personnelle. Il faut indiquer comment elle est utilisée.

Ce que la mise en conformité implique concrètement

Pour un site vitrine classique, la conformité de base prend 1 à 2 jours :

1. Rédiger les mentions légales avec vos vraies informations

2. Rédiger une politique de confidentialité adaptée à vos outils (analytics, CRM, newsletter)

3. Installer une solution de gestion des consentements cookies (Axeptio, Cookiebot, ou une solution open source)

4. Configurer votre outil analytics en mode "sans cookies" ou en mode "anonymisation IP" en attendant le consentement

AeviaLaunch intègre nativement les pages légales dans les templates — mentions légales, politique de confidentialité et gestion des cookies sont prêtes à personnaliser dès le départ.


Les ressources officielles

  • CNIL.fr — guide pratique sur les obligations RGPD pour les TPE/PME
  • CNIL — Cookies — les règles exactes sur le consentement
  • Cookiebot Scanner — scan gratuit de votre site pour identifier tous les cookies déposés

Ne sous-estimez pas la conformité RGPD. Ce n'est pas du juridique ésotérique — c'est la base de la confiance que vos visiteurs vous accordent.

Prêt à passer à l'action ?

Site web, audit sécurité ou gestion client — parlons de votre projet en 30 minutes.