Le Règlement Général sur la Protection des Données (RGPD) a été pensé par l’Union européenne et est entré en vigueur depuis 2018. Il établit un cadre juridique auquel doivent se soumettre les sites internet qui traitent les informations personnelles de leurs clients. À cet effet, peu importe votre secteur d’activité, votre site doit être en conformité avec les exigences du RGPD, au risque de sanctions. Pourquoi est-il si important de mettre en conformité votre site ? Comment faire ?
La mise en conformité RGPD, un véritable enjeu pour votre site
L’objectif de la mise en conformité RGPD est de permettre à votre site internet, lorsqu’il collecte des informations personnelles de vos visiteurs, d’opérer une collecte et une exploitation transparentes de ces données à caractère personnel. Afin de mieux comprendre l’impérative nécessité de la mise en conformité RGPD de votre site, il serait opportun de rappeler ce que sont les données personnelles.
Selon la CNIL, une donnée à caractère personnel est une information permettant l’identification directe et indirecte d’une personne physique. Il peut s’agir de son numéro de téléphone, de sa photo, de sa date de naissance, de son empreinte digitale, etc. En renforcement de la loi « Informatique et Liberté », le RGPD vise à protéger au mieux la vie privée des internautes.
Pour cela, vous vous devez donc de rendre votre site conforme aux nécessités du RGPD, afin que la vie privée des visiteurs y soit protégée. Autrement, vous vous exposez à des sanctions pénales et à un déficit d’image de votre entreprise. En effet, l’absence de conformité de votre site internet risque de nuire à votre réputation et vous perdrez des clients.
Procédure de mise en conformité RGPD
Pour que votre site internet soit en conformité avec le règlement européen sur la protection des données, vous devez respecter plusieurs étapes.
La désignation d’un DPO
Au regard de la sensibilité des données collectées et traitées, vous devez disposer au sein de votre entreprise d’un Data Privacy Officer (délégué à la protection des données). Son rôle est de s’assurer de la bonne gestion des données et du respect des réglementations. Il est aussi à même de faire des modifications sur votre site, quant à la façon dont vous gérez les données personnelles.

La tenue d’un registre de vos pratiques actuelles
Il s’agit ici de disposer d’un registre où répertorier les différentes méthodes de collecte et de traitement que vous adoptez. Doivent donc y figurer : les activités concernées par la collecte des données, les conditions de collecte, le type de données à collecter et dans quel but, les personnes concernées.
L’utilisation du protocole HTTPS
À travers l’installation d’un certificat SSL, vous pourrez mettre en place le protocole de sécurité HTTPS qui permet, grâce au chiffrement, d’assurer une réelle confidentialité des données fournies par vos visiteurs sur votre site. Aussi est-il important d’avoir un site sécurisé (plug-ins à jour, serveur d’hébergement sûr et infogéré, code sans faille de sécurité).
À ces préalables, s’ajoutent d’autres comme le fait de :
- donner la possibilité aux internautes d’accepter ou non les cookies ;
- d’expliquer la destination des données collectées ;
- demander l’accord express des visiteurs lorsqu’ils remplissent un formulaire, passent une commande, participer à un sondage ;
Enfin, il est également possible de gérer les risques et permettre aux visiteurs de récupérer, modifier ou supprimer leurs données personnelles.
