8 étapes pour être conforme au RGPD avec votre site Web
Publié: 2022-02-24En 2018, l'Union européenne a mis en œuvre une série de réformes de la protection des données connues sous le nom de Règlement général sur la protection des données (RGPD). Essentiellement, le GDPR a remplacé toutes les différentes lois sur la protection des données par un ensemble unique de règles qui s'applique à chaque État de l'UE. De nombreuses entreprises ont dû modifier leurs politiques pour se conformer au RGPD, cependant, malgré la période de transition, il y a encore beaucoup de confusion concernant les nouvelles règles.
Qu'est-ce que le RGPD et comment rendre votre entreprise conforme ?
Dans cet article, vous apprendrez à vous conformer au RGPD sans avoir à lire la directive sèche de l'UE sur la protection des données. Nous vous aiderons à comprendre ce qu'est le RGPD et vous indiquerons les étapes à suivre pour rendre votre site conforme au RGPD.
Qu'est-ce que le RGPD ?
Le RGPD est une directive sur la protection des données de l'Union européenne conçue pour protéger la vie privée en ligne des citoyens de l'UE. Il réglemente la manière dont les données personnelles sont utilisées et le type de données que les sites Web peuvent collecter à votre sujet. Bien qu'il s'agisse d'un règlement de l'UE, le RGPD s'applique à tous les sites Web auxquels accèdent les utilisateurs de l'UE. Par conséquent, les sites Web et les entreprises doivent être conformes au RGPD ou bloquer le trafic de l'UE.
Dans cet esprit, voici les principaux aspects du GDPR qui pourraient affecter votre entreprise :
- Votre site doit clairement informer les visiteurs que leurs données personnelles sont collectées.
- Vous devez également divulguer comment et pourquoi leurs données sont collectées et stockées.
- Si les utilisateurs vous demandent de supprimer les données personnelles que vous avez collectées, vous devez vous conformer à la demande dans la plupart des cas.
- Les utilisateurs peuvent également demander une copie de toutes les informations personnelles que vous stockez.
- Si l'une des principales activités de votre entreprise consiste à collecter et stocker des données personnelles, vous devez engager un délégué à la protection des données.
- Si votre site Web est piraté et que les informations personnelles de vos utilisateurs sont divulguées, vous disposez de 72 heures pour signaler la violation.
- Enfreindre la réglementation GDPR peut entraîner des amendes pouvant atteindre 20 millions d'euros (~ 24 millions de dollars) ou 4% du chiffre d'affaires annuel de votre entreprise.
L'objectif principal du RGPD est de protéger les personnes et leurs informations personnelles contre les violations de données. Maintenant, la question est de savoir quels types de données relèvent du RGPD ?
Types de données réglementées par GDPR
Que vous ayez construit votre site Web à partir de zéro ou utilisé un thème WordPress, votre site rassemble différents types de données. Les sites Web collectent des informations de différentes manières, notamment par le biais d'analyses, de formulaires WordPress, de formulaires d'abonnement, de formulaires de contact et de campagnes de marketing par e-mail.
En bref, toutes les données personnelles relèvent du RGPD, mais nous pouvons les répartir selon les types suivants :
- Informations génétiques et de santé.
- Données biométriques.
- Opinions politiques et/ou religieuses.
- Race, ethnie et genre.
- Données Web telles que votre adresse IP et les données des cookies
Tant que votre entreprise stocke l'une des données susmentionnées des citoyens de l'UE, votre site doit être conforme au RGPD. N'oubliez pas que cela s'applique même si vous n'êtes pas présent à l'intérieur des frontières de l'Union européenne.
Étapes requises pour être conforme au RGPD
Lorsque vous lisez vos responsabilités en tant que propriétaire de site Web, vous pouvez vous sentir dépassé et décider qu'il est plus facile de bloquer tout le trafic entrant de l'UE. Ne laissez pas le RGPD vous décourager. Vous trouverez ci-dessous les principales étapes à suivre pour être conforme au RGPD.
1. Améliorez votre politique de confidentialité
Soyez transparent dans la collecte, le stockage et le partage des données. Votre site Web doit contenir une politique de confidentialité détaillée qui explique clairement les pratiques de collecte de données, la protection des données, l'utilisation des cookies et le partage des données. Une bonne politique de confidentialité devrait au moins inclure les points suivants :
- Vous ne vendez pas les données privées de vos utilisateurs.
- Vous ne partagez pas de données privées à moins que la loi ne vous y oblige.
- Les types de données que vous collectez.
- Les raisons pour lesquelles vous collectez des données et comment vous les utilisez.
- Comment vous protégez les données des utilisateurs.
- Comment vos plugins collectent et utilisent les données.
Soyez aussi clair que possible en utilisant un langage simple qui ne laisse aucune place à l'interprétation et vous aurez une politique de confidentialité claire et transparente.
2. Créer un avis de collecte de cookies
Selon le GDPR, les cookies sont considérés comme des données personnelles, vous devez donc demander le consentement de vos utilisateurs avant d'utiliser les données des cookies. Placez un avis explicite de collecte de cookies sur votre site Web et assurez-vous que vous autorisez les utilisateurs à accéder à votre site Web même s'ils ne donnent pas leur consentement. Vos utilisateurs doivent également disposer d'un moyen simple de retirer leur consentement à tout moment.
3. Afficher les avis sur tous les formulaires du site Web
Il est de pratique courante de collecter certaines données utilisateur via différents types de formulaires de soumission. Si vous souhaitez continuer à collecter des adresses e-mail et d'autres informations, publiez un avis de collecte de données. Ne collectez aucune donnée avant ce point et sans l'accord de l'utilisateur. Sinon, votre entreprise pourrait recevoir une lourde amende pour avoir enfreint le RGPD.
Soyez aussi clair que possible dans votre formulation et offrez tous les détails importants sur la collecte de données. Vous devez également éviter d'utiliser des cases à cocher pré-cochées. L'utilisateur doit comprendre que la collecte de données est facultative et qu'elle nécessite son consentement.
4. Assurez-vous que tous les plugins sont conformes au RGPD
Si vous utilisez des plugins tiers qui collectent des données, comme Google Analytics, vous devez rendre les données anonymes. Cela peut être difficile à faire manuellement, mais vous pouvez trouver des plugins conformes au GDPR qui gèrent ce processus pour vous. Recherchez simplement un outil avec des paramètres de conformité GDPR.
5. Utilisez le double opt-in
GDPR ne rend pas obligatoires les doubles opt-ins, mais il est fortement recommandé de les utiliser. Un double opt-in signifie que vous demandez deux fois à l'utilisateur de reconnaître qu'il donne son consentement pour la collecte de données. Ceci est particulièrement important pour les abonnements aux listes de diffusion.
Pour ajouter un double opt-in, vous devez d'abord demander le consentement via le formulaire d'inscription du site Web. Ensuite, l'utilisateur doit consentir une seconde fois en cliquant sur un lien qu'il reçoit par e-mail.
L'utilisation du double opt-in montre que vous êtes attaché à la protection des données et à la confidentialité, et cela donne également aux autorités une preuve supplémentaire que votre site est conforme au RGPD.
6. Ajouter des liens de désabonnement
Incluez des liens de désabonnement faciles à lire dans chaque communication que vous envoyez à vos abonnés. Se désabonner de votre liste de diffusion devrait être un processus simple et instantané.
7. Supprimer les données personnelles sur demande
GDPR donne aux utilisateurs le droit d'être oublié. Cela signifie qu'ils peuvent demander à tout moment la suppression de leurs données. Faites toujours comme demandé. Cela inclut la suppression de vos utilisateurs des listes de diffusion, la suppression de leurs comptes et la suppression de toutes les informations personnelles que vous détenez à leur sujet. Même les articles de blog et les commentaires de forum sont considérés comme des données personnelles et doivent être supprimés sur demande.
8. N'achetez pas de listes de diffusion
L'achat de listes de diffusion n'est pas recommandé, car vous pourriez enfreindre le RGPD. Dans la plupart des cas, vous ne pouvez pas être sûr que ces adresses e-mail ont été collectées avec le consentement des utilisateurs.
Cela dit, si vous êtes toujours déterminé à acheter une liste de diffusion, assurez-vous d'inclure au moins des liens de désabonnement avec chaque e-mail que vous envoyez.
Être conforme au RGPD en vaut la peine
Ouvrez votre site Web et votre entreprise aux citoyens de l'UE en suivant toutes les étapes ci-dessus. Être conforme au RGPD peut sembler difficile au début, mais ce n'est pas si difficile. Cela implique principalement d'être transparent sur la collecte de données et de demander le consentement. En prime, les utilisateurs non européens verront que votre entreprise se soucie de la confidentialité et de la protection des données et ils seront plus susceptibles de vous faire confiance.