arrow_backTous les guides

Mentions légales et RGPD : la checklist utile

La conformité ne se résume pas à copier une page standard. Elle doit correspondre à l’entreprise, aux données réellement collectées et aux outils réellement chargés.

À retenir

  • Les mentions légales identifient l’éditeur, le responsable de publication et l’hébergeur ; leur contenu exact dépend notamment de la forme de l’entreprise et de l’activité.
  • Chaque collecte doit être expliquée au moment où elle a lieu, avec un premier niveau d’information et un accès facile à la politique détaillée.
  • Les traceurs qui nécessitent un consentement ne doivent pas être déposés avant un choix valable ; certains traceurs peuvent être exemptés sous conditions.

Ce guide donne une méthode, pas un avis juridique

Les obligations varient selon la forme juridique, l’activité, la clientèle, les données traitées et les services utilisés. Une boutique, un espace client, une newsletter ou un transfert hors de l’Union européenne ajoutent des sujets spécifiques.

À adapter à votre situation

Cette checklist aide à repérer les éléments manquants. Elle ne remplace pas la validation d’un professionnel du droit ou d’un délégué à la protection des données lorsque les enjeux l’exigent.

1. Identifier clairement l’éditeur du site

Les mentions légales doivent permettre d’identifier l’entreprise qui publie le site et de la contacter. Selon la situation, on retrouve notamment la dénomination ou le nom, la forme juridique, l’adresse, les coordonnées, les numéros d’immatriculation utiles et, pour une société, le capital social. Les activités réglementées peuvent avoir des mentions supplémentaires.

Indiquez aussi le directeur de la publication et l’hébergeur avec ses coordonnées. Ne recopiez pas les informations d’un autre site : vérifiez-les dans vos documents d’entreprise et dans le contrat d’hébergement.

  • Identité et coordonnées de l’entreprise exactes et à jour.
  • Informations d’immatriculation et professionnelles adaptées au statut.
  • Directeur ou responsable de publication identifié.
  • Nom, adresse et moyen de contact de l’hébergeur.
  • Accès permanent depuis le pied de page.

2. Décrire les traitements dans une page lisible

La politique de confidentialité doit expliquer, pour chaque usage, pourquoi les données sont collectées, sur quelle base juridique, qui y accède, combien de temps elles sont conservées et comment exercer ses droits. Elle doit aussi traiter les destinataires, les transferts éventuels et le contact compétent.

Partez d’un inventaire réel : formulaire de contact, devis, clients, recrutement, newsletter, mesure d’audience, paiement ou prise de rendez-vous. Un texte générique qui cite des outils absents ou oublie ceux qui sont utilisés ne décrit pas le site.

Écrivez pour la personne concernée

Utilisez des intitulés compréhensibles — « répondre à votre demande de devis » — puis précisez les éléments juridiques nécessaires. La page doit être facile à trouver, pas enfouie derrière plusieurs liens.

3. Informer au niveau de chaque formulaire

La CNIL rappelle que l’information doit accompagner la collecte. Sous le formulaire, donnez un premier niveau clair : responsable, objectif, base juridique, caractère obligatoire des champs, destinataires, durée ou critère de conservation, droits et lien vers la politique détaillée.

Ne rendez pas un champ obligatoire s’il n’est pas nécessaire. Pour une simple demande de rappel, une adresse postale ou une date de naissance est rarement justifiée. Si les coordonnées sont utilisées ensuite pour une newsletter ou transmises à des partenaires, ce nouvel usage doit être présenté séparément avec le choix approprié.

Exemple de structure à adapter

« [Entreprise] utilise les informations saisies pour répondre à votre demande de devis. Les champs marqués sont nécessaires au traitement. Pour connaître la durée de conservation et exercer vos droits, consultez notre politique de confidentialité. » La base juridique et les destinataires doivent être ajoutés selon le traitement réel.

4. Configurer les cookies selon les outils présents

Commencez par lister ce que le navigateur charge réellement : mesure d’audience, carte, vidéo, chat, publicité, bouton social ou protection anti-spam. Certains traceurs nécessitent un consentement préalable ; d’autres peuvent être exemptés lorsqu’ils respectent des conditions précises.

Lorsqu’un consentement est requis, le refus doit être aussi simple que l’acceptation, aucun traceur concerné ne doit partir avant le choix et la personne doit pouvoir revenir sur sa décision. Un bandeau visuellement correct mais mal configuré ne suffit pas.

ContrôleCe qu’il faut observer
Avant tout choixSeuls les traceurs autorisés sans consentement sont déposés.
Accepter / refuserLes deux options sont compréhensibles et accessibles.
Après refusLes services concernés restent bloqués et le site demeure utilisable.
RetraitUn lien permanent permet de modifier le choix.

5. Vérifier le site comme un parcours complet

  1. Ouvrez le site dans une fenêtre privée et observez le premier affichage.
  2. Testez accepter, refuser et personnaliser, puis rechargez la page.
  3. Envoyez chaque formulaire et contrôlez l’information présentée au bon moment.
  4. Comparez les pages juridiques avec les outils et sous-traitants réellement utilisés.
  5. Planifiez une révision lors de tout ajout d’outil ou changement d’entreprise.

Gardez une trace de l’inventaire, des décisions et des versions publiées. La conformité est un processus de tenue à jour, pas une page ajoutée une fois pour toutes.

Sources officielles

Besoin de vérifier l’intégration technique ?

KG Solution peut inventorier formulaires et traceurs, contrôler le déclenchement du consentement et préparer les constats à faire valider juridiquement si nécessaire.

Demander un contrôle arrow_forward