Conformité 18 février 2026 · 9 min de lecture

RGPD : ce que votre site doit obligatoirement contenir

La conformité n'est pas qu'une contrainte juridique : les mentions légales sont l'un des premiers éléments que vérifient les visiteurs avertis.

En résumé

Un site professionnel français doit obligatoirement comporter des mentions légales identifiant l'éditeur et l'hébergeur, une politique de confidentialité si des données personnelles sont collectées, et un bandeau de consentement si des cookies non essentiels sont déposés. Les CGV sont obligatoires pour toute vente en ligne. Le défaut de mentions légales est passible d'amendes pouvant atteindre 75 000 € pour une personne morale.

Les mentions légales

Obligatoires pour tout site professionnel, quelle que soit sa taille. Elles doivent être accessibles depuis toutes les pages.

  • Dénomination sociale, forme juridique et montant du capital social.
  • Adresse du siège social, numéro de téléphone et adresse électronique.
  • Numéro SIRET et numéro d'inscription au RCS ou au répertoire des métiers.
  • Numéro de TVA intracommunautaire le cas échéant.
  • Nom du directeur de la publication.
  • Nom, dénomination, adresse et téléphone de l'hébergeur.
  • Pour les professions réglementées : ordre professionnel et titre.

Le RGPD en pratique

Dès qu'un formulaire collecte un nom, un email ou un téléphone, le RGPD s'applique. Les obligations principales sont limitées et accessibles.

  • Information. Indiquer à quoi servent les données, combien de temps elles sont conservées, et qui y accède.
  • Base légale. Le consentement pour la prospection, l'exécution d'un contrat pour une commande, l'intérêt légitime pour répondre à une demande de devis.
  • Droits. Permettre l'accès, la rectification, l'effacement et l'opposition, avec un moyen de contact clair.
  • Minimisation. Ne demander que les données nécessaires. Un formulaire de devis n'a pas besoin d'une date de naissance.
  • Sécurité. HTTPS obligatoire, accès restreints, conservation limitée dans le temps.
Le registre des traitements est obligatoire pour toutes les organisations, y compris les TPE. Un tableau simple documentant chaque traitement suffit dans la plupart des cas.

Les cookies

La règle est stable : pas de dépôt de cookie non essentiel avant consentement explicite.

  • Les cookies strictement nécessaires au fonctionnement ne requièrent pas de consentement.
  • La mesure d'audience peut être exemptée si elle est configurée selon les recommandations de la CNIL.
  • Refuser doit être aussi simple qu'accepter : un bouton « Tout refuser » de même niveau visuel que « Tout accepter ».
  • Le consentement doit pouvoir être retiré aussi facilement qu'il a été donné.
  • Les cookies publicitaires et de réseaux sociaux nécessitent toujours un consentement préalable.

La solution la plus simple reste souvent de ne déposer aucun cookie non essentiel : une mesure d'audience respectueuse de la vie privée évite le bandeau et améliore l'expérience.

Les CGV et l'accessibilité

Les conditions générales de vente sont obligatoires pour toute vente en ligne à des particuliers, avec des mentions précises : droit de rétractation de 14 jours, garanties légales, modalités de livraison et de règlement des litiges.

Sur l'accessibilité, l'obligation légale vise le secteur public et, depuis 2025, certains services numériques du secteur privé au-delà de seuils d'effectif et de chiffre d'affaires. Au-delà de l'obligation, un site accessible est un site mieux structuré, plus lisible et mieux référencé.

FAQ

Questions fréquentes

Quel risque en l'absence de mentions légales ?

L'absence de mentions légales est sanctionnée par le Code de la consommation et la LCEN : jusqu'à un an d'emprisonnement et 75 000 € d'amende pour une personne physique, montant quintuplé pour une personne morale. Au-delà du risque juridique, c'est un signal de défiance immédiat pour les visiteurs.

Faut-il un bandeau cookies si je n'ai pas de publicité ?

Pas nécessairement. Si votre site ne dépose que des cookies techniques essentiels et utilise une mesure d'audience configurée selon les recommandations de la CNIL, aucun bandeau n'est requis. C'est la configuration que nous privilégions par défaut.

Un artisan doit-il un délégué à la protection des données ?

Non dans la quasi-totalité des cas. La désignation d'un DPO est obligatoire pour les autorités publiques et pour les organismes dont l'activité principale implique un suivi à grande échelle ou le traitement de données sensibles.

Peut-on copier les mentions légales d'un autre site ?

C'est une mauvaise idée sur les deux plans : les mentions doivent correspondre à votre situation juridique réelle, et leur reproduction constitue une contrefaçon. Nous les rédigeons à partir de vos informations légales pour chaque projet.

Prochaine étape

Vous préférez qu'on s'en occupe ?

Ces guides expliquent le quoi et le pourquoi. Nous, nous faisons le comment — avec un devis détaillé sous 48 heures.

AppelerDevis gratuit