Depuis l’entrée en vigueur du RGPD en mai 2018, toute entreprise qui collecte des données personnelles a l’obligation d’informer clairement ses utilisateurs sur l’usage qui en est fait. Téléchargez gratuitement notre modèle de charte RGPD, rédigé par nos DPO et conforme aux recommandations de la CNIL.
Bon à savoir : Charte RGPD, politique de confidentialité : même document
Pourquoi votre site a besoin d’une charte RGPD
Qu’est-ce qu’une charte RGPD ?
Une charte RGPD est un document légal qui explique comment votre organisation collecte, utilise, stocke et protège les données personnelles de vos utilisateurs, clients ou visiteurs. Les articles 13 et 14 du RGPD exigent que toute personne dont vous collectez les données soit informée de façon claire avant ou au moment de cette collecte. La confidentialité des données de vos utilisateurs est au cœur de ce que la charte RGPD vient garantir.
Qui est concerné par la charte RGPD ?
Toute entreprise qui collecte des données personnelles est concernée, quelle que soit sa taille : TPE, PME, association, collectivité, startup, e-commerçant. Les règles du RGPD s’appliquent dès lors que votre entreprise traite des données à caractère personnel, même en petite quantité.
Quels risques en cas d’absence de charte RGPD ?
L’absence de charte RGPD expose votre organisation à des sanctions de la CNIL et nuit à la confiance de vos utilisateurs. La prévention de ces risques passe par une mise en place rigoureuse dès le lancement de votre site.
⬇️ Télécharger gratuitement votre modèle de charte RGPD
Pour être conforme aux articles 13 et 14 du RGPD, votre charte RGPD doit mentionner :
- L’identité et les coordonnées du responsable de traitement (votre organisation)
- Les coordonnées du DPO (délégué à la protection des données), si vous en avez un
- Les finalités et la base légale de chaque traitement (consentement des personnes, intérêt légitime, obligation légale, exécution d’un contrat…)
- Les destinataires des données (prestataires, sous-traitants, partenaires)
- La durée de conservation pour chaque catégorie de données
- Les droits des personnes concernées : accès, rectification, effacement, opposition, portabilité, limitation
- Les modalités d’exercice de ces droits : comment vos utilisateurs peuvent vous contacter
- Le droit de réclamation auprès de la CNIL
- L’existence de transferts hors UE, le cas échéant, et les garanties associées
Conseil Dipeeo : La charte RGPD découle directement de votre registre des traitements. Si vous n’en avez pas encore, c’est le premier document à construire : il recense l’ensemble de vos traitements de données et constitue la colonne vertébrale de votre conformité RGPD.
Sécurité des données et charte RGPD : quel lien ?
Charte RGPD et sécurité des systèmes d’information
Le RGPD impose aux entreprises de définir et d’appliquer des règles de sécurité adaptées à leurs traitements : gestion des accès, chiffrement, traçabilité, notification d’une violation à la CNIL dans les 72 heures. Le niveau de sécurité attendu est proportionnel à la sensibilité des données traitées. En cas de doute, une entreprise de sécurité informatique spécialisée peut intervenir en complément de votre DPO.
Charte informatique RGPD : un document distinct pour vos salariés ?
La charte RGPD s’adresse à vos utilisateurs. La charte informatique, elle, encadre le rôle de chaque salarié en matière de protection des données en interne. Les deux documents sont complémentaires et leur implémentation simultanée est recommandée.
⬇️ Télécharger gratuitement votre modèle de charte RGPD
Les droits des personnes : ce que votre charte RGPD doit garantir
Quels droits le RGPD accorde-t-il à vos utilisateurs ?
Droit d’accès, de rectification, d’effacement, d’opposition, de portabilité, de limitation : votre charte RGPD doit lister ces droits et expliquer comment vos utilisateurs peuvent les exercer.
Comment votre entreprise doit-elle répondre ?
Votre entreprise doit répondre dans un délai d’un mois, prorogeable à trois mois pour les demandes complexes. En cas de volume important, un outil de gestion des droits peut vous aider à respecter ces délais.
Les sanctions CNIL en cas de non-conformité
Quelles sanctions prononce la CNIL ?
La CNIL peut prononcer un avertissement, une mise en demeure, ou une sanction financière pouvant atteindre 20 millions d’euros ou 4 % du chiffre d’affaires mondial annuel. Les manquements à l’obligation d’information figurent parmi les motifs les plus fréquemment relevés lors de ses contrôles. Consultez les actualités de la CNIL pour suivre ses priorités de l’année en cours.
Votre conformité prise en charge de A à Z
Télécharger le modèle, c’est un bon point de départ. Mais, il vous restera à identifier vos traitements, compléter les champs, publier la charte sur votre site et la maintenir à jour à chaque changement. Si vous préférez vous concentrer sur votre business, on peut s’en charger pour vous de A à Z.
Ce que Dipeeo fait concrètement pour votre charte RGPD :
- Audit de l’existant : votre charte RGPD reflète ce que vous faites vraiment, pas un modèle générique.
- Rédaction sur mesure : rédigée par un juriste dédié à votre entreprise, adaptée à votre activité et vos outils.
- Mises à jour incluses : nouvel outil, nouveau prestataire, nouvelle finalité – on s’en occupe.
- Gestion des droits : demandes d’accès, rectification, effacement – traités à votre place dans les délais CNIL.
- Accès à notre plateforme de conformité : tous vos documents centralisés dans votre espace Dipeeo.
Au-delà de la charte RGPD, Dipeeo prend en charge l’intégralité de votre conformité en tant que DPO externe déclaré à la CNIL. Rédaction et mise à jour de vos documents, gestion des demandes de droits de vos utilisateurs, sécurisation de vos traitements, préparation aux contrôles CNIL : vous bénéficiez d’un juriste dédié qui connaît votre activité et suit les évolutions réglementaires à votre place.
[Découvrir l’offre DPO externalisé Dipeeo]
Questions fréquentes sur la charte RGPD
La charte RGPD est-elle obligatoire pour un site e-commerce ?
Oui, sans exception. Un site e-commerce collecte des données de commande, de livraison, de paiement et souvent de navigation.
La charte RGPD doit être accessible depuis toutes les pages du site, en pied de page et sur chaque formulaire de collecte, avant que l’utilisateur valide sa saisie.
La charte RGPD est-elle obligatoire pour une association ou une collectivité ?
Oui. Le RGPD s’applique à toute structure qui collecte des données personnelles, qu’il s’agisse d’une entreprise, d’une association, d’une collectivité ou d’un établissement de santé.
La charte RGPD est obligatoire dès lors qu’un formulaire, un espace membre ou un outil de communication numérique est utilisé.
Une charte RGPD suffit-elle pour être totalement conforme au RGPD ?
Non. La charte RGPD couvre l’obligation d’information, mais une conformité complète implique aussi un registre des traitements, une politique de gestion des cookies, des procédures internes de sécurité et un processus de gestion des demandes de droits.
C’est l’ensemble de ces éléments que Dipeeo prend en charge pour vous.
Où doit-on afficher sa charte RGPD sur son site ?
La charte RGPD doit être accessible depuis toutes les pages de votre site, idéalement via un lien en pied de page.
Elle doit également être mentionnée sur chaque formulaire de collecte de données (contact, inscription, commande) avant que l’utilisateur valide sa saisie.
Faut-il mettre à jour sa charte RGPD à chaque changement d’outil ou de prestataire ?
Oui. Chaque nouveau traitement de données — nouvel outil CRM, nouveau prestataire emailing, nouveau système de paiement — doit être reflété dans votre charte RGPD.
Le modèle Dipeeo est structuré pour faciliter ces mises à jour sans réécriture complète.
Charte RGPD et politique de confidentialité, c’est la même chose ?
Oui. « Charte RGPD », « charte de confidentialité », « charte de protection des données » et « politique de confidentialité » désignent tous le même document.
Le RGPD n’impose pas de nom particulier : seul le contenu est encadré par le règlement.
Quelle est la différence entre une charte RGPD et une charte informatique ?
La charte RGPD s’adresse à vos utilisateurs et clients : elle les informe sur le traitement de leurs données.
La charte informatique s’adresse à vos collaborateurs : elle encadre l’usage des outils numériques en interne et les règles de traitement des données dans le cadre professionnel. Les deux documents sont complémentaires.