Checklist RGPD gratuite : les 25 points pour un site conforme
Cette checklist couvre l’essentiel de la conformité RGPD pour un site de TPE ou PME. Cochez chaque point — si vous en manquez plusieurs, votre site est exposé.
1. Mentions légales & transparence
- Mentions légales complètes : raison sociale, adresse, SIREN/SIRET (ou équivalent), contact
- Politique de confidentialité accessible depuis chaque page (footer)
- Information claire sur la finalité de chaque collecte de données
- Identité du responsable de traitement mentionnée
2. Cookies & traceurs
- Bandeau cookies affiché avant tout dépôt de traceur
- Consentement explicite (pas de cases pré-cochées)
- Refus aussi simple que l’acceptation
- Durée de conservation des cookies limitée (13 mois max recommandé CNIL)
- Cookies exemptés (panier, mesure d’audience strictement nécessaire) bien identifiés
3. Formulaires
- Case de consentement sur chaque formulaire (contact, devis, newsletter)
- Mention RGPD avec finalité + destinataires des données
- Newsletter : consentement distinct + lien de désinscription
- Pas de collecte de données excessives (principe de minimisation)
4. Sécurité & hébergement
- Site en HTTPS (certificat SSL)
- Hébergeur situé dans l’UE (ou transferts hors UE encadrés)
- Mots de passe forts + sauvegardes régulières
- WordPress et plugins à jour
5. Droits des personnes
- Procédure pour répondre au droit d’accès (export des données)
- Procédure pour le droit à l’effacement
- Procédure pour la portabilité des données
6. Organisation
- Registre des activités de traitement tenu à jour
- Contrats de sous-traitance avec les prestataires (hébergeur, outils)
- Procédure de notification en cas de violation de données (72h)
Recevez la version PDF complète
Cette checklist en 25 points est aussi disponible en PDF prêt à imprimer, avec les recommandations CNIL détaillées. Laissez votre email pour la recevoir :
La checklist vous a montré des points à corriger ?