Votre site est-il prêt pour le nouveau RGPD ?

Le règlement général sur la protection des données (RGPD) entre en vigueur le 25 mai 2018. Les mêmes règles en matière de vie privée s’appliqueront alors dans tous les États membres de l’UE. Pour les sites web, cette nouvelle réglementation a de lourdes conséquences.
Le non-respect des règles peut, à partir de mai 2018, entraîner une amende pouvant atteindre 4 % du chiffre d’affaires annuel et jusqu’à un montant de 20 millions d’euros. Lisez donc attentivement ce blog et vérifiez si votre site répond bien aux nouvelles exigences.

La nouvelle législation RGPD en bref

Le RGPD est nettement plus strict que son prédécesseur (la loi néerlandaise sur la protection des données personnelles). C’est une loi assez complète, dont les éléments les plus importants pour un site web sont :

  • Les visiteurs doivent donner activement leur consentement à l’enregistrement de données personnelles
  • Une personne peut demander ses données et également exiger qu’elles soient modifiées/supprimées
  • Toutes les données que vous collectez doivent être documentées
  • Vous ne pouvez collecter que les données dont vous pouvez démontrer avoir besoin
  • La sécurité des informations doit être forte et à jour.

Voici ce que vous devez régler dès maintenant

Cette réglementation a de lourdes conséquences. Vous devez donc régler les points suivants avant le 25 mai 2018.

Certificat SSL

La plus grande conséquence pour de nombreux sites est qu’un certificat SSL est désormais obligatoire pour les boutiques en ligne et les sites qui traitent des données d’utilisateurs (par exemple avec un formulaire de contact). Un tel certificat prouve que vous protégez correctement les données personnelles.
Voici ci-dessous deux exemples de certificats SSL. Vous verrez https, le nom de l’entreprise ou « sécurisé » ainsi qu’un cadenas dans la barre d’adresse.
SSL RGPD
Exemple de certificat SSL
Avec un tel certificat, vous évitez d’être en infraction, les visiteurs vous font davantage confiance, et vous évitez que Google vous retire des résultats de recherche, car il ne veut pas afficher de sites non sécurisés.
Nous pouvons mettre en place ce certificat SSL pour vous. Contactez-nous et nous vous aiderons.

Consentement aux cookies

Il existe une différence entre les cookies fonctionnels, les cookies analytiques et les cookies de suivi. Les mêmes règles s’appliquent aux deux premiers, et une notification de cookies suffit. Mais pour les cookies de suivi (par exemple pour le remarketing et le marketing d’affiliation), les visiteurs ne sont pas obligés de les accepter pour continuer à naviguer sur le site. Les cookie walls ne seront donc plus autorisés.
Vous devez donc veiller à ce que les visiteurs puissent aussi accéder au site sans accepter les cookies de suivi.

Opt-in par e-mail

Il est désormais également interdit par la loi d’activer automatiquement la case à cocher de la newsletter. Sur de nombreux sites, vous constatez que vous êtes automatiquement inscrit à une campagne e-mail ou à des newsletters. Ce n’est plus autorisé. Les visiteurs doivent donner activement leur consentement en cochant eux-mêmes la case.
Case à cocher opt-in newsletter
Cette case ne peut donc plus être cochée par défaut.

Conservation des données personnelles.

Les données personnelles que vous collectez doivent être démontrablement utiles à votre entreprise et collectées de façon structurée. Les citoyens peuvent en effet vous demander les informations collectées et exiger qu’elles soient modifiées/supprimées. Veillez donc à en garder une trace claire. Si votre base de données de clients venait à être piratée, ou si ces données venaient à fuiter d’une autre manière, vous avez une obligation de signalement. Vous pouvez le signaler ici.

Attention :

Webba n’est pas un cabinet juridique. Nous nous sommes penchés sur les conséquences et avons rédigé cet article sur cette base pour aider nos clients à démarrer avec cette législation. Pour plus de certitude, demandez conseil à un spécialiste.