Qu'est-ce qu'un audit RGPD et pourquoi le faire ?
Un audit RGPD est une vérification de la façon dont votre site web traite les données personnelles de vos visiteurs. Concrètement, il regarde si vous informez correctement les internautes, si vous demandez leur consentement avant de déposer des cookies, et si les pages obligatoires sont bien en place.
Le sujet n'est pas qu'une formalité. En Belgique, l'Autorité de protection des données (APD), basée à Bruxelles, peut prononcer des sanctions et a déjà infligé des amendes à des sites qui déposaient des cookies sans consentement. En France, la CNIL fait de même et publie régulièrement des mises en demeure et des sanctions financières. Pour une PME ou un indépendant, le risque concret n'est pas l'amende record qui fait la une, mais une plainte d'un visiteur ou d'un concurrent qui déclenche un contrôle.
Faire le point régulièrement, c'est repérer les manques avant que quelqu'un d'autre ne le fasse. C'est aussi rassurer vos clients : un site en règle inspire confiance.
Ce que vérifie un audit RGPD
ConformiScan contrôle huit points clés, ceux qui reviennent le plus souvent dans les manquements constatés sur les sites de PME.
- ✓HTTPS actif · votre site charge en connexion chiffrée, indispensable dès qu'un formulaire collecte des données.
- ✓Mentions légales · page présente et accessible, avec l'identité de l'éditeur et ses coordonnées.
- ✓Politique de confidentialité · le document qui explique quelles données vous collectez et pourquoi.
- ✓Bandeau cookies · présence d'un mécanisme de consentement avant le dépôt de cookies non essentiels.
- ✓CGV ou CGU · conditions générales disponibles, surtout si vous vendez en ligne.
- ✓Consentement des formulaires · vos formulaires de contact ou d'inscription recueillent un accord clair.
- ✓Contact visible · un moyen de vous joindre facilement identifiable sur le site.
- ✓Traceurs tiers · détection des scripts tiers (analytics, réseaux sociaux) chargés sans consentement préalable.
RGPD en France et en Belgique : ce qui change
Le RGPD est un règlement européen commun : les grands principes sont identiques d'un pays à l'autre. Ce qui diffère, c'est l'autorité qui contrôle, les textes nationaux sur les mentions légales et l'identifiant d'entreprise à afficher.
Autorité et identifiant
L'autorité de contrôle est l'APD (Autorité de protection des données), à Bruxelles. Vos mentions légales doivent afficher votre numéro d'entreprise à la BCE (Banque-Carrefour des Entreprises).
Autorité et identifiant
L'autorité de contrôle est la CNIL. Les mentions légales, encadrées par la loi pour la confiance dans l'économie numérique, doivent indiquer votre numéro SIREN ou SIRET.
Dans les deux cas, le consentement aux cookies et l'information des visiteurs répondent aux mêmes exigences. ConformiScan adapte ses recommandations selon le pays de votre site.
Questions fréquentes
L'audit est-il vraiment gratuit ?
Oui. Le scan de votre site et le score de conformité sont gratuits et sans inscription. Vous voyez tout de suite les points conformes et ceux à corriger. Seul le rapport détaillé, avec les recommandations complètes et le document à archiver, est payant.
Combien de temps ça prend ?
Environ une minute. Vous saisissez l'adresse de votre site, l'outil analyse les pages publiques et affiche votre score ainsi que les huit points vérifiés.
Que contient le rapport complet ?
Le rapport complet détaille chaque point contrôlé, explique ce qui ne va pas et donne une recommandation concrète pour corriger. Il sert de trace de votre démarche de mise en conformité et peut être archivé.
Êtes-vous un cabinet juridique ?
Non. ConformiScan est un outil d'information automatisé qui détecte les manques visibles sur un site. Ce n'est pas un avis juridique. Pour un cas complexe ou un traitement de données sensible, rapprochez-vous d'un avocat ou d'un délégué à la protection des données (DPO).