Textes réglementaires

Progression du Chapitre :

Textes réglementaires

Thème : RGPD (règlement général sur la protection des données) | Niveau : débutant

Objectifs pédagogiques

  • Savoir quels textes sont obligatoires sur un site, selon son activité
  • Comprendre la différence entre chaque texte (mentions légales, confidentialité, CGV (conditions générales de vente) / CGU (conditions générales d’utilisation), cookies)
  • Connaître les grandes étapes pour les mettre en place sur WordPress

Cette astuce donne une vue d’ensemble de la catégorie RGPD. Les mentions légales et la politique de confidentialité seront détaillées dans les astuces suivantes.

Les textes concernés et leur fondement légal

TexteObligatoire pourFondement légal
Mentions légalesTout site accessible au public, sans exception (y compris un blog personnel ou un site vitrine)Article 1-1 de la LCEN (loi pour la confiance dans l’économie numérique, 2004), modifié par la loi SREN (loi visant à sécuriser et réguler l’espace numérique) du 21 mai 2024
Politique de confidentialitéTout site qui collecte des données personnelles (formulaire de contact, commentaires, création de compte, cookies…)Articles 12 à 14 du RGPD
Bandeau de consentement aux cookiesTout site qui dépose des cookies non strictement nécessaires au fonctionnement (statistiques non exemptées, publicité, réseaux sociaux)Article 82 de la loi Informatique et Libertés, lignes directrices et recommandation de la CNIL (Commission nationale de l’informatique et des libertés ; délibérations n° 2020-091 et 2020-092)
CGVTout site marchand (vente de produits ou services en ligne)Code de la consommation
CGUNon obligatoires, mais recommandées si le site propose un espace membre ou une interaction avancéeAucune obligation légale directe

Point d’actualité pour un site français : jusqu’au 31 août 2026, les obligations d’information du commerçant en ligne (identité, prix, modalités de commande) figuraient à l’article 19 de la LCEN. Depuis le 1er septembre 2026, ce dispositif a été transféré dans le Code de la consommation, dans le cadre de l’adaptation française au DSA (règlement européen sur les services numériques, Digital Services Act). Les obligations restent les mêmes, seul leur support juridique change.

Ce que risque un site non conforme

  • Absence de mentions légales : jusqu’à 1 an d’emprisonnement et 75 000 € d’amende pour une personne physique, 375 000 € pour une société (article 1-2 de la LCEN).
  • Absence ou non-conformité de la politique de confidentialité, ou bandeau cookies non conforme : mise en demeure puis sanction de la CNIL, qui peut atteindre 4 % du chiffre d’affaires mondial dans les cas les plus graves (RGPD). En pratique, la CNIL cible en priorité les bandeaux cookies qui rendent le refus plus compliqué que l’acceptation.
  • Absence de CGV sur un site marchand : litiges avec les clients, sanctions de la DGCCRF (direction générale de la concurrence, de la consommation et de la répression des fraudes).

Dans la pratique, le risque le plus fréquent pour un petit site n’est pas la sanction financière immédiate, mais une mise en demeure suite à un signalement (client, concurrent, association de consommateurs).

Comment mettre en place ce qui est obligatoire

1. Identifier ce qui s’applique à votre site

Avant de créer le moindre contenu, déterminez :

  • Le site collecte-t-il des données (formulaire, compte utilisateur, newsletter) ? → politique de confidentialité obligatoire
  • Le site dépose-t-il des cookies non essentiels (statistiques, publicité, réseaux sociaux) ? → bandeau de consentement obligatoire
  • Le site vend-il en ligne ? → CGV obligatoires

2. Créer une page dédiée par texte

Chaque texte doit avoir sa propre page WordPress (Pages → Ajouter), plutôt que d’être mélangé à une autre page. La loi n’impose pas d’emplacement précis, mais la jurisprudence retient qu’un texte doit être accessible en un ou deux clics depuis n’importe quelle page.

3. Lier ces pages depuis le pied de page

Sur un thème FSE comme Twenty Twenty-Five, ces liens s’ajoutent dans le modèle de pied de page (Apparence → Éditeur → Modèles → Pied de page), sous forme de bloc Navigation. C’est la convention la plus reconnue : un visiteur s’attend à trouver ces liens en bas de page.

4. Mettre en place le consentement aux cookies

Si le site dépose des cookies non essentiels, une extension de gestion du consentement (CMP, Consent Management Platform) est nécessaire pour afficher un bandeau conforme : refus aussi accessible que l’acceptation, finalités détaillées, choix mémorisé sans redemander le consentement avant six mois. Ce point sera détaillé dans l’astuce “Confidentialité”.

5. Tenir ces textes à jour

Un changement d’hébergeur, l’ajout d’un nouveau formulaire ou d’une nouvelle extension qui dépose des cookies doit se répercuter sur les textes correspondants. Un texte obsolète expose aux mêmes risques qu’un texte absent.

Ce qu’il faut retenir

  • Les mentions légales sont obligatoires pour tout site, sans exception, quelle que soit son activité.
  • La politique de confidentialité et le bandeau cookies deviennent obligatoires dès que le site collecte des données ou dépose des cookies non essentiels.
  • Les CGV ne concernent que les sites marchands ; les CGU restent facultatives.
  • Chaque texte doit avoir sa propre page, liée depuis le pied de page du site.
  • Ces textes doivent être mis à jour à chaque évolution du site qui change la collecte de données.
Article ajouté au panier
0 Produit - 0,00