RGPD & WordPress

Comment mettre son site WordPress en conformité avec la RGPD en 2025

La réglementation RGPD (Règlement Général sur la Protection des Données), en vigueur depuis mai 2018, continue d’évoluer en 2025. Votre site WordPress doit respecter des obligations strictes concernant la collecte et le traitement des données personnelles. Si vous souhaitez déléguer cette mise en conformité, découvrez mes services de maintenance qui incluent l’audit RGPD complet.

Checklist conformité RGPD pour WordPress

  1. Politique de confidentialité complète et accessible
  2. Mentions légales à jour
  3. Consentement cookies (bandeau conforme)
  4. Cases à cocher sur tous les formulaires
  5. Droit d’accès et suppression des données
  6. Sécurisation SSL (HTTPS obligatoire)
  7. Audit des plugins tiers collectant des données
  8. Registre des traitements (si > 250 employés)

1. Créer une politique de confidentialité

La réglementation RGPD impose à votre site WordPress d’avoir une page de politique de confidentialité dans laquelle doit figurer tout un tas d’informations obligatoires. Heureusement, WordPress propose un outil intégré permettant de créer facilement une page de politique de confidentialité. Pour mettre à jour votre site WordPress, n’hésitez pas à consulter l’article « Mettre à jour son site WordPress« . Cet outil se trouve dans Réglages –> Confidentialité.

WordPress RGPD

Ici, il vous sera possible de choisir une page préalablement créée ou bien de créer une nouvelle page pour votre politique de confidentialité.

WordPress RGPD

Une fois votre page de politique de confidentialité créée et sélectionnée, je vous invite à visiter le lien « Consultez notre guide » qui vous proposera un modèle de PDC valide pour WordPress, WooCommerce et le plugin Akismet. Attention : Ce modèle n’inclut pas l’utilisation d’autres plugins ou applications tiers.

WordPress RGPD

Vous pouvez alors copier le texte qui vous concerne (WordPress et éventuellement WooCommerce et / ou Akismet) à l’aide des boutons « Copier » en fin de section.

WordPress RGPD

Et coller ce texte dans votre page de politique de confidentialité. Passez en revue l’ensemble de votre site afin de vous assurer que vous mentionnez bien chaque plugin et application tierce dans votre politique de confidentialité.

Informations obligatoires dans la politique de confidentialité

  • Identité du responsable du traitement des données
  • Finalité de la collecte des données
  • Base légale du traitement
  • Durée de conservation des données
  • Droits des utilisateurs (accès, rectification, suppression)
  • Destinataires des données (plugins, services tiers)
  • Transferts hors UE (si applicable)
  • Contact DPO (Délégué à la Protection des Données)

Vous pouvez également ajouter un lien vers la politique de confidentialité de chacun de vos plugins et applications. Il ne vous reste plus qu’à ajouter un lien vers votre PDC dans le footer de votre site, ainsi il sera accessible sur l’ensemble des pages.

2. Conformité des formulaires

Avec la réglementation RGPD, il faut ajouter une case à cocher à tous vos formulaires (contact, newsletter, commentaires…). Cette case doit respecter ces critères :

  • Non pré-cochée par défaut (consentement actif requis)
  • Lien vers la politique de confidentialité
  • Texte clair sur l’utilisation des données
  • Obligatoire pour soumettre le formulaire

Exemple avec Contact Form 7

Si vous utilisez le plugin Contact Form 7 sur votre site, vous pouvez ajouter ce code dans votre formulaire de contact juste avant votre bouton « Envoyer » :

[acceptance acceptance-rgpd]J'ai lu et accepte la <a href="https://weblazer.fr/politique-de-confidentialite/">politique de confidentialité</a> de ce site[/acceptance]

Pour plus d’informations, consultez la documentation officielle de Contact Form 7.

3. Gestion des cookies

En 2025, la gestion des cookies est encore plus stricte. Vous devez :

  • Bandeau cookies conforme : Demander le consentement AVANT de déposer des cookies
  • Refus facilité : Bouton « Refuser » aussi visible que « Accepter »
  • Gestion granulaire : Permettre de choisir les catégories de cookies
  • Durée de consentement : Maximum 13 mois

Plugins recommandés pour les cookies

  • Complianz : Solution complète et conforme
  • CookieYes : Interface intuitive
  • Axeptio : Design moderne et UX optimale

4. Droits des utilisateurs

WordPress intègre nativement des outils pour respecter les droits des utilisateurs :

  • Exportation des données : Outils –> Exporter les données personnelles
  • Suppression des données : Outils –> Effacer les données personnelles
  • Anonymisation des commentaires : Possible via l’interface WordPress

5. Mentions légales

La réglementation RGPD ne dispense pas des mentions légales qui sont toujours obligatoires sur votre site internet. Les mentions légales doivent inclure :

  • Éditeur du site : Nom, prénom, adresse, téléphone
  • Hébergeur : Nom, adresse, téléphone
  • Directeur de publication : Nom et coordonnées
  • SIRET/SIREN (si professionnel)
  • TVA intracommunautaire (si applicable)
La RGPD s’applique-t-elle à tous les sites WordPress ?

Oui, dès que votre site collecte des données personnelles (formulaires, commentaires, cookies, analytics…), vous devez respecter la RGPD, que vous soyez une entreprise, une association ou un particulier.

Quelles sont les sanctions en cas de non-conformité RGPD ?

Les sanctions peuvent aller jusqu’à 20 millions d’euros ou 4% du chiffre d’affaires annuel mondial. En pratique, la CNIL privilégie d’abord les avertissements et mises en demeure avant les amendes.

Dois-je avoir un DPO (Délégué à la Protection des Données) ?

Non, sauf si vous êtes un organisme public, si votre activité principale nécessite un suivi régulier et systématique à grande échelle, ou si vous traitez des données sensibles à grande échelle. Pour un site vitrine classique, ce n’est généralement pas obligatoire.

Comment gérer les demandes de suppression de données ?

WordPress intègre un outil dans Outils > Effacer les données personnelles. Entrez l’email de l’utilisateur, WordPress trouvera toutes ses données (commentaires, comptes…) et vous permettra de les supprimer ou anonymiser.

Les commentaires WordPress sont-ils conformes RGPD ?

Par défaut, non. Vous devez ajouter une case à cocher pour le consentement RGPD. WordPress propose une option dans Réglages > Discussion pour afficher une case de consentement sur les formulaires de commentaires.

Dois-je mentionner Google Analytics dans ma politique de confidentialité ?

Oui, absolument. Google Analytics collecte des données personnelles (adresse IP, comportement de navigation). Vous devez mentionner son utilisation, expliquer les données collectées et proposer un opt-out. En 2025, privilégiez Google Analytics 4 avec anonymisation IP.

Combien coûte la mise en conformité RGPD d’un site WordPress ?

Pour un site simple, comptez 300-500€ pour un audit et mise en conformité de base (politique, formulaires, cookies). Pour un site e-commerce complexe, prévoyez 1000-2000€. Certains plugins gratuits peuvent vous aider à automatiser une partie du processus.

Que risque-t-on si on ne met pas son site WordPress en conformité RGPD ?

Outre les amendes potentielles, vous risquez une perte de confiance de vos visiteurs, des plaintes à la CNIL, et une mauvaise réputation en ligne. La CNIL peut également ordonner la suspension temporaire de votre site en cas de manquement grave.

Conclusion

La mise en conformité RGPD de votre site WordPress est une obligation légale mais aussi un gage de sérieux et de confiance pour vos visiteurs. En 2025, les exigences sont plus strictes, notamment concernant les cookies et le consentement. Prenez le temps de bien configurer votre site ou faites appel à un professionnel.

Cet article est une ébauche et ne garantit en rien la conformité de votre site web. Chaque site internet est unique et doit faire l’objet d’un audit auprès d’un professionnel. Si vous souhaitez mettre votre site en conformité RGPD, découvrez mes services de maintenance qui incluent la mise en conformité complète. Pour plus d’informations, consultez l’excellent article de WP Marmite : RGPD et WordPress : Le guide ultime

Découvrez tous nos services WordPress : WordPress à Rennes – Expert Développement & Optimisation

Réponses

  1. Avatar de Darknote
    Darknote

    Bonjour,
    Pour Contact Form 7, que faut-il mettre dans la partie Email ?

    Et sinno utiliser ce plugin https://wordpress.org/plugins/wp-gdpr-compliance/ bien ou pas ?
    Merci

    1. Avatar de admin
      admin

      Bonjour, merci pour votre commentaire, pour plus d’informations sur comment éditer un formulaire de contact avec Contact Form 7 je vous invite à regarder leurs documentation en ligne :
      https://contactform7.com/editing-form-template/
      https://contactform7.com/setting-up-mail/
      J’essaierai de publier un article à ce sujet prochainement.

  2. Avatar de Darknote
    Darknote

    Pardon sur le site de Contact Form 7, la première balise est différente que de votre exemple, pas de your-consent
    [acceptance your-consent] I consent to the conditions. [/acceptance]

    Merci

    1. Avatar de admin
      admin

      Bonjour, merci pour votre commentaire.
      Oui, il semblerai qu’avec la nouvelle version de Contact form 7, de nouvelles balises soient apparues.
      Je vais essayer de mettre à jour prochainement mon article dans ce sens.
      En attendant, la version proposé dans l’article fonctionne toujours parfaitement donc pas d’inquiétude. 😅

  3. Avatar de DEVILLERS

    Bonjour

    J’ai ajouté sur mon formulaire contact

    J’ai lu et accepte la politique de confidentialité de ce site

    Si vous utilisez le plugin Contact Form 7 sur votre site, vous pouvez ajouter la ligne ci-dessous dans votre formulaire de contact juste avant votre bouton « Envoyer ».

    [acceptance]J’ai lu et accepte la politique de confidentialité de ce site[/acceptance]

    Mais ça ne fonctionne pas, il n’y a pas le bouton

    Merci

    1. Avatar de admin
      admin

      Bonjour, merci pour votre commentaire.
      Pour ajouter la case à cocher il faut vous rendre dans l’admin WordPress –> Contact –> Formulaires de contact –> Puis sélectionner le formulaire à modifier.
      Avant la balise de formulaire envoyer ( [submit] ) il faut placer une balise de confirmation ( [acceptance] ).
      Vérifiez bien que votre plugin Contact Form 7 est à jour.

  4. Avatar de Audrey

    Bonjour,
    Dans la phrase « J’ai lu et accepte la politique de confidentialité de ce site », j’aimerai mettre un lien hypertext sur « politique de confidentialité » qui, quand l’utilisateur click dessus, ouvre un onglet vers la page « politique de confidentialité » de mon site.
    Savez-vous quel code je dois taper dans mon formulaire Contact form 7 pour mettre le lien vers ma page « politique de confidentialité » sur les mots « politique de confidentialité » ?
    Merci par avance pour votre réponse.

    1. Avatar de admin
      admin

      Bonjour,
      Vous pouvez ajouter ceci :
      [html][acceptance]J’ai lu et accepte la <a href="adresse de votre page de PDC">politique de confidentialité</a> de ce site[/acceptance][/html]
      Merci

      1. Avatar de Audrey
        Audrey

        Génial, ça marche !!!! Merci beaucoup !
        Je n’ai plus qu’à lui donner une couleur plus claire et le tour est joué.
        Bonne continuation.

        1. Avatar de admin
          admin

          De rien, merci à vous 🙂

  5. Avatar de Audrey
    Audrey

    Tout d’abord, je vous remercie pour ce tuto qui est très bien fait et reste très clair.

    Dans votre réponse [acceptance]J’ai lu et accepte la politique de confidentialité de ce site[/acceptance], je vois le mot « politique de confidentialité » en rose et sous forme de lien, mais pas le code à rentrer pour qu’il ai cette forme. Peux être en mettant des « * » au milieu du code, je pourrai voir ce qu’il faut taper dans Contact form 7. Merci par avance pour le temps que vous m’accordez en tout cas.

  6. Avatar de Darknote
    Darknote

    Bonjour,
    Il faudrait aussi une phrase pour les commentaires, non ?
    Sur le CNIL, il indique que l’on doit fournir un moyen pour que le visiteur refuse les cookies.
    On ne peut pas obliger le visiteur a accepté les cookies
    https://www.cnil.fr/fr/cookies-comment-mettre-mon-site-web-en-conformite

    1. Avatar de admin
      admin

      Bonjour,
      Merci pour votre message.
      Vous avez totalement raison, pour bien faire il faudrait demander à l’utilisateur de cocher une case type « J’ai lu et accepte la politique de confidentialité de ce site » afin de pouvoir laisser un commentaire. Pour plus d’information à ce sujet je vous renvoie vers l’article de la marmite : https://wpmarmite.com/rgpd-wordpress/#commentaires qui propose un plugin pour réaliser cela : https://fr.wordpress.org/plugins/wp-comment-policy-checkbox/
      Pour la question des cookies, je ne connais pas suffisamment le sujet pour vous répondre avec certitude. Pour le moment j’utilise cette phrase dans le bandeau sur l’utilisation des cookies « Nous utilisons des cookies pour vous garantir la meilleure expérience sur notre site. Si vous continuez à utiliser ce dernier, nous considérerons que vous acceptez l’utilisation des cookies. ». Ainsi je me « débarrasse » de la question problématique des cookies. Si l’utilisateur refuse l’utilisation de cookies de mon site, il peut tout simplement partir.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *