Guide · Conformité
RGPD et données personnelles
Collecter des données engage des obligations. Les principales, sans jargon juridique inutile.
Dès qu'un site a un formulaire, un compte client, une newsletter ou un outil de mesure d'audience, il traite des données personnelles — et cela crée des obligations, en Europe comme dans la plupart des pays d'Afrique francophone qui ont adopté des lois inspirées du RGPD.
Cet article donne les repères ; il ne remplace pas un conseil juridique.
01 — Les fondations
Base légale et information
Chaque traitement repose sur une base : consentement, contrat, obligation légale, intérêt légitime. Les personnes doivent être informées de façon claire — d'où la politique de confidentialité et les mentions légales.
02 — Les traceurs
Consentement avant dépôt
Les cookies de mesure d'audience et de publicité nécessitent un consentement libre, éclairé et aussi facile à refuser qu'à accepter. Les cookies strictement nécessaires en sont dispensés.
03 — Les principes
Minimiser et limiter
- Ne collecter que les données réellement utiles.
- Définir une durée de conservation par type de donnée.
- Sécuriser l'accès et le stockage.
- Permettre l'accès, la rectification et la suppression sur demande.
04 — Les sous-traitants
Vous restez responsable
Hébergeur, outil d'e-mailing, service d'analytics, formulaire tiers : chacun traite des données pour vous. Il faut un contrat adapté et savoir où les données sont hébergées.
05 — En Afrique francophone
Des autorités locales
Plusieurs pays ont une autorité de protection des données (par exemple en Côte d'Ivoire, au Sénégal, au Bénin) et exigent souvent une déclaration des traitements. Vérifiez les règles de votre pays d'activité.
06 — Questions fréquentes
Questions fréquentes
Un simple site vitrine est-il concerné ?
Dès qu'il y a un formulaire de contact, une newsletter ou des statistiques de visite, oui.
Le bandeau cookies est-il obligatoire ?
Si le site dépose des traceurs non essentiels (publicité, certains analytics), il faut recueillir le consentement au préalable.
Où héberger les données ?
Là où vous maîtrisez le cadre juridique et où vos utilisateurs sont protégés. Documentez les transferts hors de votre zone.
07 — Ressources & liens
Où aller, concrètement
Références
- RGPD — texte officiel (EUR-Lex)
- Le règlement dans son intégralité.
- eur-lex.europa.eu/eli/reg/2016/679/oj