Checklist RGPD complète pour votre site : bannière cookies, CMP, trackers tiers, mentions légales, dark patterns. Amende max 4% CA. Vérification gratuite.
Le RGPD (Règlement Général sur la Protection des Données) s'applique à tout site web accessible depuis l'Union Européenne, quelle que soit la taille de l'entreprise. Les amendes peuvent atteindre 4% du chiffre d'affaires mondial ou 20 millions d'euros — le montant le plus élevé étant retenu.
En 2025, la CNIL a sanctionné des PME françaises pour des montants allant de 3 000 € à 150 000 €. Les plaintes viennent souvent de concurrents ou d'utilisateurs via le formulaire de signalement en ligne.
C'est le point le plus visible — et le plus souvent mal implémenté.
Conforme :
Non conforme (dark patterns sanctionnés par la CNIL) :
Chaque outil tiers qui dépose un cookie ou collecte des données doit être déclaré dans votre bannière et votre politique de confidentialité :
| Outil | Catégorie | Consentement requis |
|---|---|---|
| Google Analytics 4 | Analytique | Oui |
| Meta Pixel | Publicité | Oui |
| Google Tag Manager | Conteneur (dépend des tags) | Conditionnel |
| HotJar | Heatmap / enregistrement | Oui |
| Intercom / Crisp | Support chat | Oui |
| Cookie de session (auth) | Fonctionnel | Non (exempté) |
Tout site web commercial doit afficher :
En plus, si vous collectez des données : politique de confidentialité détaillant les finalités, durées de conservation, et droits des utilisateurs.
La CNIL a publié en 2022 et 2025 des lignes directrices claires sur les dark patterns. Les pratiques suivantes exposent à des sanctions :
Residual Audit détecte les trackers présents sur votre site, analyse votre bannière cookies et vérifie la présence des mentions légales. Analyser ma conformité RGPD →
Residual Audit détecte les problèmes de performance, sécurité, SEO et RGPD en 60 secondes. Sans compte, sans téléchargement.
Lancer mon audit gratuit →