Conformité = confiance (et tranquillité)

Checklist RGPD (site web + marketing)

Le RGPD n’est pas là pour “embêter” : il protège vos visiteurs… et votre activité. L’idée n’est pas d’avoir 40 pages légales, mais un site clair : données minimales, finalités expliquées, consentements propres, conservation maîtrisée, et sécurité raisonnable.

Voir la checklist Contacter IWA

Illustration pastel : protection des données, consentement et sécurité

Le réflexe “RGPD simple”

Si vous voulez être serein : collecter moins, expliquer mieux, conserver moins longtemps, et sécuriser correctement. Et surtout : prouver (consentements, sous-traitants, décisions).

  • Minimisation : demander uniquement ce qui est utile.
  • Transparence : dire pourquoi, combien de temps, et avec qui.
  • Sécurité : accès limités, sauvegardes, mises à jour, HTTPS.

Le piège : “j’ai une page confidentialité, donc c’est bon”

Une page, c’est bien. Mais le RGPD se joue aussi dans les outils : cookies, formulaires, CRM, newsletter, hébergeur, analytics, reCAPTCHA, plugins… La checklist ci-dessous vous aide à vérifier l’ensemble, sans tomber dans l’usine à gaz.

  • Cookies & consentement : le plus visible (et le plus contrôlé).
  • Formulaires : la collecte la plus fréquente sur un site.
  • Sous-traitants & sécurité : là où ça se joue “en vrai”.

Checklist RGPD (par blocs)

Cette checklist est orientée “site web + marketing”. Elle ne remplace pas un avis juridique, mais elle vous permet d’identifier les manques et de prioriser. Instants Web Agency peut aussi auditer vos pages, votre bandeau cookies, vos formulaires et vos outils.

Cookies & consentement

Le bandeau doit être clair, équilibré et traçable.

  • Refuser aussi simple qu’accepter (pas de “piège”).
  • Paramétrer par finalités (stats, marketing, etc.) si applicable.
  • Preuve du consentement + durée de conservation cohérente.

Inventaire des traceurs

Identifier ce qui dépose quoi, et pourquoi.

  • Liste des cookies/traceurs (nom, finalité, durée, fournisseur).
  • Bloquer les traceurs non essentiels avant consentement.
  • Mettre à jour l’inventaire après ajout d’un plugin/outils.

Pages légales (min.)

Un socle lisible, à jour, et cohérent avec le site.

  • Politique de confidentialité (finalités, base légale, durées).
  • Politique cookies (traceurs, gestion, paramétrage).
  • Mentions légales + contact pour exercer les droits.

Formulaires (contact, devis)

La collecte la plus fréquente sur un site.

  • Champs minimaux (éviter “trop demander” sans raison).
  • Mentions : finalité, durée, destinataire, droits, lien vers confidentialité.
  • Consentement distinct si prospection/newsletter.

Emailing & prospection

Newsletter, automatisations, CRM : être carré.

  • Double opt-in recommandé (selon contexte) + preuve d’inscription.
  • Lien de désinscription visible + effectif.
  • Segmentation raisonnable, pas de collecte “au cas où”.

Sous-traitants & outils

Hébergeur, analytics, CRM, formulaires… tout compte.

  • Liste des outils + finalités + données traitées.
  • Contrats/DPA disponibles (et acceptés) quand nécessaire.
  • Vérifier les transferts hors UE si applicable (cadre, garanties).

Registre & documentation

Ce que vous pouvez montrer en cas de contrôle.

  • Registre des traitements (finalités, base légale, durées, destinataires).
  • Process de gestion des demandes (accès, suppression, rectification…).
  • Journal des décisions (outils, cookies, consentement, sécurité).

Durées de conservation

Limiter, justifier, purger.

  • Définir des durées (contacts, prospects, clients, newsletter).
  • Purger/archiver périodiquement (automatiser si possible).
  • Éviter les copies multiples (emails, exports, fichiers).

Sécurité & accès

Le RGPD implique des mesures adaptées (pas forcément “militaires”).

  • HTTPS, mises à jour, sauvegardes, comptes admin limités.
  • Accès : qui a quoi, suppression des comptes inutiles.
  • Protection anti-spam, anti-bruteforce, logs si nécessaire.

Droits des personnes

Prévoir un chemin simple pour exercer ses droits.

  • Point de contact clairement indiqué (email dédié possible).
  • Process : vérifier identité si nécessaire + délai de réponse.
  • Capacité à supprimer/exporter les données (outils & site).

Incidents & violations

Avoir un plan (même simple) en cas de problème.

  • Procédure interne : détection, analyse, correction, preuves.
  • Contact technique + sauvegardes + restauration rapide.
  • Évaluer notification et communication si nécessaire (cas par cas).

Cohérence “terrain”

Le RGPD ne s’arrête pas au site.

  • Où arrivent les leads ? Emails partagés ? CRM ? Qui y accède ?
  • Documents partagés (Drive) : droits, durées, suppression.
  • Habitudes : éviter d’envoyer des données sensibles sans besoin.

Vous voulez un RGPD clair, propre, et aligné avec votre site ?

Instants Web Agency peut auditer votre site (cookies, formulaires, pages légales, outils), corriger les points bloquants et mettre en place une base saine : consentements cohérents, textes utiles, et conformité pragmatique.