RGPD et site web en Belgique : vos obligations expliquées simplement
Cookies, consentement, données personnelles, droits des visiteurs : le RGPD peut sembler intimidant. Voici, en langage clair, ce qu'un indépendant ou une PME doit vraiment savoir pour son site.
Droit & Web · 7 min de lecture
Le RGPD, de quoi parle-t-on au juste ?
Le RGPD (Règlement général sur la protection des données) est un texte européen appliqué depuis mai 2018. Il concerne toute organisation qui traite des données personnelles, y compris l'indépendant ou la PME qui gère un simple site vitrine à Bruxelles ou ailleurs en Belgique. En clair : dès que votre site collecte la moindre information sur un visiteur, vous êtes concerné.
Dans le langage du RGPD, vous êtes le responsable de traitement. C'est vous qui décidez pourquoi et comment les données sont utilisées. Bonne nouvelle : respecter le RGPD n'a rien d'insurmontable. Il s'agit surtout de transparence, de bon sens et de quelques réflexes à mettre en place dès la conception du site.
Qu'est-ce qu'une donnée personnelle ?
Une donnée personnelle, c'est toute information qui permet d'identifier une personne, directement ou indirectement. Beaucoup d'indépendants pensent ne pas en collecter, alors que leur site en traite déjà sans qu'ils s'en rendent compte, ne serait-ce que via un formulaire de contact ou des statistiques de visite.
- Nom, prénom, adresse e-mail, numéro de téléphone
- Adresse IP et identifiants de cookies
- Messages reçus via un formulaire de contact ou de devis
- Coordonnées collectées pour une newsletter
La base légale : pourquoi avez-vous le droit de traiter ces données ?
Le RGPD demande que chaque traitement repose sur une base légale. Autrement dit, vous devez pouvoir justifier pourquoi vous avez le droit d'utiliser une donnée. Ce n'est pas une formalité : c'est le fondement de toute votre démarche.
Les bases les plus courantes pour un site web sont le consentement (la personne accepte, par exemple pour une newsletter), l'exécution d'un contrat (traiter une commande ou une demande de devis) et l'intérêt légitime (assurer la sécurité du site, par exemple). L'idée est simple : ne collectez que ce dont vous avez réellement besoin, et sachez expliquer pourquoi.
Le consentement aux cookies : refuser doit être aussi simple qu'accepter
Les cookies non essentiels (mesure d'audience détaillée, publicité, réseaux sociaux) nécessitent le consentement du visiteur avant d'être déposés. C'est le rôle du fameux bandeau cookies. Mais attention : un bandeau mal conçu peut être pire que pas de bandeau du tout.
La règle clé, rappelée par les autorités européennes et belges : refuser doit être aussi simple qu'accepter. Un bouton « Tout accepter » bien visible en face d'un lien minuscule pour refuser n'est pas conforme. Le consentement doit être libre, éclairé et donné par une action claire, jamais présumé par de simples cases pré-cochées.
- Pas de dépôt de cookies non essentiels avant le choix du visiteur
- Un bouton « Refuser » aussi accessible que « Accepter »
- La possibilité de revenir sur son choix à tout moment
- Une information claire sur la finalité de chaque catégorie de cookies
La politique de confidentialité et les formulaires
Votre site doit disposer d'une politique de confidentialité accessible, écrite dans un langage compréhensible. Elle explique quelles données vous collectez, pourquoi, combien de temps vous les conservez, avec qui vous les partagez éventuellement (hébergeur, outil d'e-mailing) et comment exercer ses droits. C'est un document vivant, à adapter à votre activité réelle. Vous pouvez voir un exemple de structure sur notre page confidentialité.
Côté formulaires (contact, devis, newsletter), quelques réflexes s'imposent : ne demandez que les champs strictement nécessaires, indiquez clairement à quoi serviront les informations, et pour une inscription à une newsletter, prévoyez une case de consentement distincte et non pré-cochée. Ce sont des détails, mais ils font toute la différence en matière de conformité. La politique de confidentialité va d'ailleurs de pair avec les mentions légales et CGV de votre site belge.
Les droits des personnes et le rôle de l'APD
Le RGPD accorde des droits aux personnes dont vous traitez les données. Elles peuvent notamment demander à consulter leurs données, à les corriger, à les faire supprimer ou à s'opposer à certains usages. Vous devez être en mesure de répondre à ces demandes dans un délai raisonnable, généralement un mois.
En Belgique, l'autorité de contrôle est l'APD, l'Autorité de protection des données. Elle informe, accompagne, traite les plaintes et veille au respect du règlement. La considérer comme un partenaire plutôt qu'un adversaire change la perspective : son site regorge de ressources utiles pour les indépendants et les PME qui veulent se mettre en règle sereinement.
- Droit d'accès, de rectification et d'effacement
- Droit d'opposition et de limitation du traitement
- Droit à la portabilité des données
- Un point de contact clair sur votre site pour exercer ces droits
Par où commencer concrètement ?
Inutile de tout révolutionner d'un coup. Commencez par lister les données que votre site collecte réellement, vérifiez votre bandeau cookies, rédigez ou mettez à jour votre politique de confidentialité, et assurez-vous que vos formulaires sont sobres et transparents. Ces quatre chantiers couvrent déjà l'essentiel pour un site vitrine.
La conformité se pense idéalement dès la création du site, pas après coup. C'est une part importante de notre savoir-faire, et un point que nous intégrons systématiquement quand nous accompagnons un projet de création de site internet à Bruxelles.
Important : information, pas conseil juridique
Cet article a une vocation purement informative et pédagogique. Il ne remplace en aucun cas un conseil juridique adapté à votre situation. Chaque activité, chaque traitement de données comporte ses spécificités.
Pour sécuriser votre conformité, nous vous recommandons de consulter un juriste ou un avocat spécialisé, et de vous appuyer sur les ressources officielles de l'APD. En cas de doute, mieux vaut poser la question que présumer.
Votre projet web à Bruxelles, on s'en occupe
MaisonIA conçoit votre site ou votre outil sur-mesure, du design au référencement local. On vous montre le résultat avant que vous ne payiez quoi que ce soit.
Demander mon site →Questions fréquentes
Oui, dès qu'il collecte la moindre donnée : un formulaire de contact, des statistiques de visite ou des cookies suffisent. Même un petit site d'indépendant doit disposer d'une politique de confidentialité et d'un bandeau cookies conforme.
Un bandeau de consentement est nécessaire dès que votre site dépose des cookies non essentiels (mesure d'audience détaillée, publicité, réseaux sociaux). Les cookies strictement techniques, eux, ne requièrent pas de consentement préalable.
L'APD est l'Autorité de protection des données en Belgique. Elle informe le public, accompagne les organisations, traite les plaintes et veille au respect du RGPD. Son site propose de nombreuses ressources gratuites pour les indépendants et les PME.
Pour les bases (données minimales, bandeau, politique de confidentialité, formulaires clairs), c'est tout à fait possible. Pour les situations plus sensibles ou complexes, il reste prudent de consulter un juriste ou un avocat.