La conformité RGPD de votre site web
Vous confiez la création de votre site web à un prestataire ? Ce dernier a l’obligation de vous aider dans la mise en conformité RGPD de votre site.
Le traitement des données personnelles de votre structure ne se limite pas à votre site web, mais c’est souvent là qu’il commence ! Des données à caractère personnel sont collectées via le formulaire de contact. Et même sans formulaire, il est rare qu’un site ne traite pas de données personnelles. En effet, les cas de traitement de données personnelles mis en oeuvre sur un site web sont nombreux. Voici les exemples les plus courants :
Ma prestation intègre les obligations relatives à la protection des données à caractère personnel. Je m’assure que les traitements de données envisagés sur votre site web répondent aux exigences du RGPD et protègent les droits et libertés des personnes concernées. Je prends les mesures techniques et organisationnelles permettant d’assurer un niveau de sécurité des données traitées adapté aux risques : dès la conception du site et par défaut, conformément aux grands principes du RGPD.

Laetitia de Perthuis, Fondatrice « Le Web à Coeur »
Vie privée – données personnelles – RGPD
Les risques de la non-conformité RGPD
Risques liés à la perte ou à la fuite de données personnelles.
Atteinte à la réputation de votre entreprise.
Sanctions pénales et administratives (dont amendes).
Vie privée – données personnelles – RGPD
Les principales obligations RGPD s’appliquant aux sites web
Veiller à la protection des données personnelles, une obligation RGPD !
Les données personnelles recueillies via votre site web sont stockées dans la base de données. Or, toute base de données est crackable. Il existe néanmoins des solutions pour limiter les risques.
Le RGPD prévoit que le responsable de traitement – donc vous, qui en êtes le dirigeant – fasse le nécessaire pour réduire ce risque, qu’il puisse en apporter la preuve, et que la protection des données personnelles soit intégrée dès la conception du site web.
Dans ma démarche de création de sites, j’applique les principes de privacy by design et de privacy by default du RGPD. Ainsi, les mesures de sécurité visant à détecter l’intrusion de logiciels malveillants et limiter les attaques par force brute s’inscrivent dans la conformité RGPD de votre site web et, plus largement, de votre organisation. Elles concourent à préserver la disponibilité, l’intégrité et la confidentialité des données personnelles que vous traitez.
Le cas de la mesure d’audience
En 2021 la CNIL a lancé un programme d’évaluation suite auquel elle a identifié des solutions de mesure d’audience comme pouvant être configurées de manière à rentrer dans le périmètre de l’exemption au recueil du consentement. Pour ce faire, il convient de se référer au guide de configuration propre à chacune, de manière à limiter le traitement aux seules mesures d’audience exemptées de consentement car strictement nécessaires à la bonne administration d’un site.
Sauf complexité de votre site et e-commerce (étude du tunnel de vente), et sauf si vous souhaitez adresser de la publicité aux visiteurs de votre site, ces mesures exemptées de consentement sont souvent suffisantes : audience par page, taux de rebond, device, navigateur, origine géographique des requêtes… C’est le cas de ce site web.

Les cookies et le consentement
Un cookie est un traceur matérialisé par un fichier stocké dans le terminal d’un utilisateur. Les cookies recueillent les statistiques de navigation des visiteurs de votre site web.
Comme nous venons de le voir, certains cookies sont exemptés de consentement lorsqu’ils sont strictement nécessaires à la fourniture du service.
Mais la plupart des cookies enregistrent de la donnée personnelle sur la base de l’adresse IP des visiteurs, le plus souvent à des fins statistiques ou publicitaires. Qu’ils agissent pour le compte de votre site (mesure d’audience) ou d’un tiers (Google, Meta, Microsoft…), ces cookies nécessitent le consentement de l’internaute.
Le consentement pour les cookies ne peut avoir une durée de vie supérieure à 13 mois et leur conservation ne peut excéder 25 mois. L’internaute doit pouvoir modifier son consentement à tout moment, s’il le désire.
Dans le cas d’un refus de consentement, les modules (ex : une vidéo YouTube, une Google map, le fil d’actualité de votre page Facebook…) ne s’afficheront pas et l’expérience utilisateur peut en être affectée. Il est bon d’en avertir vos internautes.
La conformité RGPD, un processus d’amélioration continue
Dans une volonté d’améliorer ma connaissance et mon service lié à la protection des données personnelles, Le Web à Coeur est membre de l’AFCDP.
Vie privée – données personnelles – RGPD
Un MOOC gratuit pour mieux connaître le RGPD
La conformité RGPD de votre site web s’inscrit dans la conformité RGPD de votre organisation.
La conformité RGPD de votre site web en questions
FAQ sur la conformité RGPD des sites web
Vous avez un doute sur la conformité RGPD de votre site web ?
