Dès qu’un site collecte la moindre information sur ses visiteurs — un nom dans un formulaire, une adresse e-mail, un cookie de mesure d’audience — il entre dans le champ du RGPD. Ce règlement européen n’est pas réservé aux grandes entreprises : le site vitrine d’un artisan y est soumis autant qu’une boutique en ligne. Voici, sans jargon juridique, ce que cela change concrètement pour votre site.
Le RGPD, de quoi parle-t-on ?
Le Règlement général sur la protection des données encadre la façon dont on récolte, utilise et conserve les données personnelles des personnes en Europe. Une donnée personnelle, c’est toute information qui permet d’identifier quelqu’un : un nom, un e-mail, un numéro de téléphone, parfois une simple adresse IP. Le principe tient en quelques idées simples : ne collecter que ce dont vous avez réellement besoin, dire clairement à quoi cela va servir, protéger ces informations et permettre à chacun d’y accéder ou de les faire supprimer. Rien d’insurmontable pour un petit site, à condition de poser les bonnes bases dès le départ.
Les mentions légales, le socle obligatoire
Tout site professionnel doit afficher des mentions légales accessibles depuis chaque page, en général dans le pied de page. On y trouve l’identité de l’entreprise (nom ou raison sociale, adresse, numéro d’immatriculation), un moyen de contact, le nom de l’hébergeur et, le cas échéant, le directeur de la publication. C’est une obligation distincte du RGPD, mais elle relève de la même logique : la transparence. Un visiteur doit toujours savoir à qui il a affaire.
La politique de confidentialité
À côté des mentions légales, une politique de confidentialité explique en langage clair quelles données vous collectez, pourquoi, combien de temps vous les gardez et quels sont les droits des visiteurs. C’est le document qui traduit le RGPD pour vos utilisateurs. Il n’a pas besoin d’être un pavé illisible : mieux vaut quelques paragraphes honnêtes et compréhensibles qu’un texte copié ailleurs, qui ne correspond pas à votre site. Nous préparons ce document avec vous et le relions depuis le pied de page, comme sur notre propre politique de confidentialité.
Les cookies et le bandeau de consentement
Les cookies sont de petits fichiers déposés sur l’appareil du visiteur. Certains sont indispensables au fonctionnement du site et ne demandent pas d’autorisation. D’autres — mesure d’audience, publicité, boutons de réseaux sociaux — nécessitent le consentement explicite de la personne avant d’être activés. D’où le fameux bandeau qui apparaît à l’arrivée sur un site. Quelques règles à respecter :
- Le visiteur doit pouvoir refuser aussi facilement qu’accepter : pas de bouton « Tout accepter » bien en vue face à un refus caché.
- Aucun cookie non essentiel ne doit se déclencher avant le choix de la personne.
- Le consentement doit pouvoir être retiré à tout moment, aussi simplement qu’il a été donné.
Si votre site n’utilise que des outils strictement nécessaires, le bandeau peut même être évité. Nous privilégions les solutions de mesure respectueuses de la vie privée, qui allègent ces contraintes tout en vous donnant les chiffres utiles.
Les formulaires : ne demander que le nécessaire
Chaque formulaire — contact, devis, inscription à une lettre d’information — collecte des données. Le bon réflexe est la sobriété : ne demandez que les champs utiles à votre réponse. Un formulaire de contact a besoin d’un nom, d’un moyen de recontact et d’un message ; le reste est souvent superflu. Ajoutez une case à cocher, non pré-cochée, informant la personne de l’usage de ses données et renvoyant vers votre politique de confidentialité. Et ne réutilisez pas une adresse laissée pour une demande de devis afin d’envoyer une newsletter : ce serait un détournement de finalité.
Conserver et protéger les données
Recueillir des données engage à en prendre soin. Concrètement : un site en HTTPS (le cadenas dans le navigateur) pour chiffrer les échanges, des accès protégés par des mots de passe solides, des sauvegardes régulières et la suppression des informations dont vous n’avez plus l’usage. Une demande de devis traitée depuis deux ans n’a pas vocation à dormir indéfiniment dans une boîte mail. Cette hygiène rejoint le travail de maintenance qui garde votre site à jour et sécurisé.
Ce que nous mettons en place pour vous
Quand nous créons un site vitrine ou une boutique, la conformité fait partie du travail, pas d’une option ajoutée après coup : mentions légales et politique de confidentialité rédigées avec vous, formulaires sobres et clairs, HTTPS activé, gestion des cookies adaptée à vos outils. Nous ne sommes pas juristes et ne remplaçons pas l’avis d’un avocat pour les situations sensibles, mais nous mettons votre site sur de bonnes bases et vous expliquons vos obligations simplement.
Vous vous demandez si votre site est en règle, à Saint-Brieuc ou dans les Côtes-d’Armor ? Parlons de votre projet : nous faisons le point ensemble, devis gratuit et sans engagement.