Confidentialités

Progression du Chapitre :

Thème : RGPD (règlement général sur la protection des données) | Niveau : intermédiaire

Objectifs pédagogiques

  • Connaître le contenu obligatoire d’une politique de confidentialité
  • Utiliser l’outil natif de WordPress pour créer cette page, et comprendre ses limites
  • Mettre en place un bandeau de consentement aux cookies conforme

Contenu obligatoire d’une politique de confidentialité

Les articles 12 à 14 du RGPD imposent d’informer les visiteurs sur :

  • L’identité et les coordonnées du responsable de traitement (généralement l’éditeur du site, déjà identifié dans les mentions légales)
  • Les finalités de chaque traitement de données (pourquoi ces données sont collectées : répondre à un formulaire, gérer une commande, envoyer une newsletter…)
  • La base légale de chaque traitement (consentement, exécution d’un contrat, intérêt légitime…)
  • La durée de conservation des données
  • Les destinataires des données, y compris les sous-traitants tiers (hébergeur, outil d’envoi d’e-mails, service de statistiques…)
  • Les droits des personnes : accès, rectification, effacement, opposition, limitation, portabilité
  • Les modalités d’exercice de ces droits (contact du site, et possibilité de réclamation auprès de la CNIL, Commission nationale de l’informatique et des libertés)
  • Le cas échéant, les transferts de données hors de l’Union européenne

Utiliser l’outil natif de WordPress

Depuis la version 4.9.6 (2018), WordPress propose un outil dédié pour ce texte.

Où le trouver

Réglages → Confidentialité. Cet écran permet de désigner une page existante comme politique de confidentialité, ou d’en créer une nouvelle.

Ce que fait le bouton “Créer une nouvelle page”

WordPress génère une page contenant une trame de sections (données collectées, cookies, contenu embarqué, durée de conservation, droits des utilisateurs…) avec du texte d’exemple à remplacer. Ce texte n’est pas conforme en l’état : WordPress le précise lui-même dans l’interface, en demandant explicitement de le personnaliser.

D’où vient le contenu suggéré

Techniquement, cette ébauche s’appuie sur une fonction du cœur de WordPress (wp_add_privacy_policy_content(), introduite en version 4.9.6) que les extensions peuvent utiliser pour suggérer leur propre paragraphe. Une extension bien conçue (WooCommerce, un formulaire de contact, un outil de statistiques…) ajoute ainsi sa propre section décrivant les données qu’elle traite. C’est utile pour ne rien oublier, mais chaque bloc suggéré reste à vérifier et à adapter à la situation réelle du site.

Limite principale

Cet outil aide à structurer la page, pas à en garantir la conformité. Il ne dispense pas de vérifier que chaque finalité, chaque durée de conservation et chaque destinataire correspond à la réalité du site.

Mettre en place le consentement aux cookies

Si le site dépose des cookies non strictement nécessaires à son fonctionnement (mesure d’audience non exemptée, publicité, réseaux sociaux), un bandeau de consentement est obligatoire (article 82 de la loi Informatique et Libertés, lignes directrices et recommandation de la CNIL).

Les règles à respecter

  • Refuser doit être aussi simple qu’accepter, dès le premier niveau du bandeau (pas de bouton “Tout accepter” sans “Tout refuser” équivalent)
  • Aucun cookie non essentiel ne doit être déposé avant le choix de l’utilisateur
  • Les finalités doivent être présentées par catégorie (mesure d’audience, publicité, réseaux sociaux…)
  • Le choix de l’utilisateur doit être mémorisé, avec une nouvelle demande recommandée après six mois
  • La durée de vie technique d’un cookie ne doit pas dépasser treize mois

Extensions de gestion du consentement (CMP, Consent Management Platform)

ExtensionParticularité
tarteaucitron.jsFrançaise, gratuite et open source, référence historique
ComplianzFreemium, configuration guidée par questionnaire
AxeptioFrançaise, freemium, interface soignée
Real Cookie BannerFreemium, forte granularité de configuration

Toutes permettent de bloquer les cookies non essentiels jusqu’au consentement, et d’afficher un bandeau conforme aux règles ci-dessus.

Instructions étape par étape

1. Rédiger le contenu de la politique de confidentialité

Utilisez la liste du début de cette astuce, en l’adaptant aux traitements réels du site (formulaires, newsletter, statistiques, commentaires…).

2. Créer ou désigner la page

Dans Réglages → Confidentialité, créez la page si elle n’existe pas, ou sélectionnez une page existante. Remplacez le texte d’exemple par le contenu rédigé à l’étape précédente.

3. Installer une extension de gestion du consentement si nécessaire

Si le site dépose des cookies non essentiels, installez et configurez l’une des extensions listées plus haut. Vérifiez que le bouton de refus est aussi visible que celui d’acceptation.

4. Lier la page depuis le pied de page

Comme les autres textes de la catégorie, cette page doit être accessible depuis le pied de page du site.

Tableau récapitulatif

ÉtapePoint de vigilance
Rédiger le contenuListe des articles 12 à 14 du RGPDAdapter à la réalité du site, pas de texte générique
Créer la pageRéglages → ConfidentialitéLe texte suggéré n’est qu’une ébauche à corriger
Gérer le consentement aux cookiesExtension CMP (tarteaucitron.js, Complianz, Axeptio, Real Cookie Banner…)Refus aussi simple que l’acceptation

Ce qu’il faut retenir

  • La politique de confidentialité doit décrire les traitements réels du site, pas une liste théorique.
  • L’outil natif de WordPress structure la page, mais ne la rend pas conforme automatiquement.
  • Un bandeau de consentement est obligatoire dès qu’un cookie non essentiel est déposé, avec un refus aussi accessible que l’acceptation.
  • Plusieurs extensions gratuites ou freemium permettent de gérer ce consentement sans développement spécifique.
Article ajouté au panier
0 Produit - 0,00