Modèle de Charte RGPD gratuit

À propos

Depuis l’entrée en vigueur du RGPD en mai 2018, toute entreprise qui collecte des données personnelles a l’obligation d’informer clairement ses utilisateurs sur l’usage qui en est fait. Téléchargez gratuitement notre modèle de charte RGPD, rédigé par nos DPO et conforme aux recommandations de la CNIL.

Bon à savoir : Charte RGPD, politique de confidentialité : même document

Ces termes désignent le même document. Le RGPD n’impose pas de nom, uniquement un contenu conforme aux articles 13 et 14.

⬇️ Télécharger gratuitement votre modèle de charte RGPD

 

Pourquoi votre site a besoin d’une charte RGPD

Qu’est-ce qu’une charte RGPD ?

Une charte RGPD est un document légal qui explique comment votre organisation collecte, utilise, stocke et protège les données personnelles de vos utilisateurs, clients ou visiteurs. Les articles 13 et 14 du RGPD exigent que toute personne dont vous collectez les données soit informée de façon claire avant ou au moment de cette collecte. La confidentialité des données de vos utilisateurs est au cœur de ce que la charte RGPD vient garantir.

Qui est concerné par la charte RGPD ?

Toute entreprise qui collecte des données personnelles est concernée, quelle que soit sa taille : TPE, PME, association, collectivité, startup, e-commerçant. Les règles du RGPD s’appliquent dès lors que votre entreprise traite des données à caractère personnel, même en petite quantité.

Quels risques en cas d’absence de charte RGPD ?

L’absence de charte RGPD expose votre organisation à des sanctions de la CNIL et nuit à la confiance de vos utilisateurs. La prévention de ces risques passe par une mise en place rigoureuse dès le lancement de votre site.

⬇️ Télécharger gratuitement votre modèle de charte RGPD

 

Pour être conforme aux articles 13 et 14 du RGPD, votre charte RGPD doit mentionner :

  • L’identité et les coordonnées du responsable de traitement (votre organisation)
  • Les coordonnées du DPO (délégué à la protection des données), si vous en avez un
  • Les finalités et la base légale de chaque traitement (consentement des personnes, intérêt légitime, obligation légale, exécution d’un contrat…)
  • Les destinataires des données (prestataires, sous-traitants, partenaires)
  • La durée de conservation pour chaque catégorie de données
  • Les droits des personnes concernées : accès, rectification, effacement, opposition, portabilité, limitation
  • Les modalités d’exercice de ces droits : comment vos utilisateurs peuvent vous contacter
  • Le droit de réclamation auprès de la CNIL
  • L’existence de transferts hors UE, le cas échéant, et les garanties associées

Conseil Dipeeo : La charte RGPD découle directement de votre registre des traitements. Si vous n’en avez pas encore, c’est le premier document à construire : il recense l’ensemble de vos traitements de données et constitue la colonne vertébrale de votre conformité RGPD.

Ce que vous allez découvrir dans ce support :

Un modèle conforme au RGPD

Toutes les mentions obligatoires selon les articles 13 et 14 du RGPD : identité du responsable de traitement, finalités, base légale, durée de conservation, droits des personnes, coordonnées du DPO.

Un document structuré

Un document structuré, rédigé en langage clair et compréhensible par tous vos utilisateurs

Prêt à être personnalisé

Des champs à compléter identifiés pour une personnalisation rapide, adaptée à votre entreprise.

Mise à jour simplifiée

Une structure modulaire, facile à mettre à jour si vous ajoutez un nouveau traitement.

Pour aller plus loin

Sécurité des données et charte RGPD : quel lien ?

Charte RGPD et sécurité des systèmes d’information

Le RGPD impose aux entreprises de définir et d’appliquer des règles de sécurité adaptées à leurs traitements : gestion des accès, chiffrement, traçabilité, notification d’une violation à la CNIL dans les 72 heures. Le niveau de sécurité attendu est proportionnel à la sensibilité des données traitées. En cas de doute, une entreprise de sécurité informatique spécialisée peut intervenir en complément de votre DPO.

Charte informatique RGPD : un document distinct pour vos salariés ?

La charte RGPD s’adresse à vos utilisateurs. La charte informatique, elle, encadre le rôle de chaque salarié en matière de protection des données en interne. Les deux documents sont complémentaires et leur implémentation simultanée est recommandée.

⬇️ Télécharger gratuitement votre modèle de charte RGPD


Les droits des personnes : ce que votre charte RGPD doit garantir

Quels droits le RGPD accorde-t-il à vos utilisateurs ?

Droit d’accès, de rectification, d’effacement, d’opposition, de portabilité, de limitation : votre charte RGPD doit lister ces droits et expliquer comment vos utilisateurs peuvent les exercer.

Comment votre entreprise doit-elle répondre ?

Votre entreprise doit répondre dans un délai d’un mois, prorogeable à trois mois pour les demandes complexes. En cas de volume important, un outil de gestion des droits peut vous aider à respecter ces délais.

Les sanctions CNIL en cas de non-conformité

Quelles sanctions prononce la CNIL ?

La CNIL peut prononcer un avertissement, une mise en demeure, ou une sanction financière pouvant atteindre 20 millions d’euros ou 4 % du chiffre d’affaires mondial annuel. Les manquements à l’obligation d’information figurent parmi les motifs les plus fréquemment relevés lors de ses contrôles. Consultez les actualités de la CNIL pour suivre ses priorités de l’année en cours.

Votre conformité prise en charge de A à Z

Télécharger le modèle, c’est un bon point de départ. Mais, il vous restera à identifier vos traitements, compléter les champs, publier la charte sur votre site et la maintenir à jour à chaque changement. Si vous préférez vous concentrer sur votre business, on peut s’en charger pour vous de A à Z.

Ce que Dipeeo fait concrètement pour votre charte RGPD :

  • Audit de l’existant : votre charte RGPD reflète ce que vous faites vraiment, pas un modèle générique.
  • Rédaction sur mesure : rédigée par un juriste dédié à votre entreprise, adaptée à votre activité et vos outils.
  • Mises à jour incluses : nouvel outil, nouveau prestataire, nouvelle finalité – on s’en occupe.
  • Gestion des droits : demandes d’accès, rectification, effacement – traités à votre place dans les délais CNIL.
  • Accès à notre plateforme de conformité : tous vos documents centralisés dans votre espace Dipeeo.

Au-delà de la charte RGPD, Dipeeo prend en charge l’intégralité de votre conformité en tant que DPO externe déclaré à la CNIL. Rédaction et mise à jour de vos documents, gestion des demandes de droits de vos utilisateurs, sécurisation de vos traitements, préparation aux contrôles CNIL : vous bénéficiez d’un juriste dédié qui connaît votre activité et suit les évolutions réglementaires à votre place.

[Découvrir l’offre DPO externalisé Dipeeo]

Questions fréquentes sur la charte RGPD

La charte RGPD est-elle obligatoire pour un site e-commerce ?

Oui, sans exception. Un site e-commerce collecte des données de commande, de livraison, de paiement et souvent de navigation.

La charte RGPD doit être accessible depuis toutes les pages du site, en pied de page et sur chaque formulaire de collecte, avant que l’utilisateur valide sa saisie.

La charte RGPD est-elle obligatoire pour une association ou une collectivité ?

Oui. Le RGPD s’applique à toute structure qui collecte des données personnelles, qu’il s’agisse d’une entreprise, d’une association, d’une collectivité ou d’un établissement de santé.

La charte RGPD est obligatoire dès lors qu’un formulaire, un espace membre ou un outil de communication numérique est utilisé.

Une charte RGPD suffit-elle pour être totalement conforme au RGPD ?

Non. La charte RGPD couvre l’obligation d’information, mais une conformité complète implique aussi un registre des traitements, une politique de gestion des cookies, des procédures internes de sécurité et un processus de gestion des demandes de droits.

C’est l’ensemble de ces éléments que Dipeeo prend en charge pour vous.

Où doit-on afficher sa charte RGPD sur son site ?

La charte RGPD doit être accessible depuis toutes les pages de votre site, idéalement via un lien en pied de page.

Elle doit également être mentionnée sur chaque formulaire de collecte de données (contact, inscription, commande) avant que l’utilisateur valide sa saisie.

Faut-il mettre à jour sa charte RGPD à chaque changement d’outil ou de prestataire ?

Oui. Chaque nouveau traitement de données — nouvel outil CRM, nouveau prestataire emailing, nouveau système de paiement — doit être reflété dans votre charte RGPD.

Le modèle Dipeeo est structuré pour faciliter ces mises à jour sans réécriture complète.

Charte RGPD et politique de confidentialité, c’est la même chose ?

Oui. « Charte RGPD », « charte de confidentialité », « charte de protection des données » et « politique de confidentialité » désignent tous le même document.

Le RGPD n’impose pas de nom particulier : seul le contenu est encadré par le règlement.

Quelle est la différence entre une charte RGPD et une charte informatique ?

La charte RGPD s’adresse à vos utilisateurs et clients : elle les informe sur le traitement de leurs données.

La charte informatique s’adresse à vos collaborateurs : elle encadre l’usage des outils numériques en interne et les règles de traitement des données dans le cadre professionnel. Les deux documents sont complémentaires.

 

Téléchargez la ressource

Déjà 500 entreprises conformes

Quand l’expertise humaine rencontre la puissance technologique pour votre conformité RGPD.

Un juriste expert RGPD
comme un nouveau collègue

Chez Dipeeo, nos experts RGPD – juristes spécialisés et anciens avocats internes – prennent en charge votre conformité de A à Z. 

  • Un juriste dédié

  • Un DPO externe déclaré à la CNIL

  • Des conseils illimités et sur-mesure 

  • Une expertise de pointe

Fini le stress, fini la perte de temps, nous gérons tout pour vous.

Un outil unique pour piloter votre conformité

dpo externe

Découvrez les
actualités RGPD