Outil gratuit · Conforme RGPD · Aucune donnée stockée

    Générateur de politique de confidentialité

    Créez une politique de confidentialité conforme au RGPD en quelques minutes. Sans inscription et sans collecte de données.

    Obligation RGPD

    La politique de confidentialité est obligatoire dès lors que votre site collecte des données personnelles, conformément au Règlement Général sur la Protection des Données (RGPD). Ce générateur vous permet de créer un document complet et conforme en quelques étapes.

    Étape 1 sur 813%

    Commençons par l'éditeur

    Identifiez le responsable du traitement des données.

    Recherchez par nom ou numéro SIREN (9 chiffres) pour pré-remplir automatiquement les informations.

    Si votre entreprise utilise un nom commercial différent de sa raison sociale.

    Transparence

    Vos informations restent uniquement dans votre navigateur.

    Ce générateur fonctionne entièrement côté client et n'envoie aucune donnée vers un serveur. Les informations sont simplement enregistrées dans le localStorage pour améliorer l'expérience utilisateur.

    Gratuit & open-use. Ce service est entièrement gratuit, sans inscription ni limite d'utilisation. En contrepartie, la mention de crédit (article 5 « Crédits ») présente dans le document généré doit être conservée.

    Document complémentaire

    Vous n'avez pas encore vos mentions légales ?

    Les mentions légales sont un document obligatoire et complémentaire à la politique de confidentialité. Générez-les gratuitement avec notre outil dédié.

    Générer mes mentions légales

    Guide complet

    Politique de confidentialité : tout comprendre du RGPD en 2026

    Qu'est-ce qu'une politique de confidentialité ?

    La politique de confidentialité est le document officiel par lequel un éditeur de site informe les utilisateurs de la collecte, du traitement et de la protection de leurs données personnelles. Elle découle directement des articles 13 et 14 du Règlement Général sur la Protection des Données (RGPD), entré en application le 25 mai 2018, et de la loi française Informatique et Libertés du 6 janvier 1978 modifiée. Sa publication conditionne la licéité de tout traitement de données.

    Qui doit publier une politique de confidentialité ?

    Tout site web qui collecte la moindre donnée personnelle est concerné. Cela inclut les formulaires de contact, les newsletters, les comptes utilisateurs, les commentaires de blog, les outils analytiques (Google Analytics, Matomo, Plausible), les systèmes de paiement, les cookies de session, voire simplement les logs serveur conservés par votre hébergeur. En pratique, plus de 99 % des sites web actifs sont concernés. La politique de confidentialité est complémentaire des mentions légales, qui identifient l'éditeur du site.

    Les informations obligatoires

    L'article 13 du RGPD impose une liste précise d'informations à communiquer aux personnes concernées :

    • L'identité du responsable de traitement et ses coordonnées
    • Les finalités du traitement et la base légale (consentement, contrat, intérêt légitime, obligation légale)
    • Les catégories de données collectées
    • Les destinataires ou catégories de destinataires des données
    • Les transferts hors Union européenne et les garanties associées
    • La durée de conservation de chaque catégorie de données
    • Les droits des personnes : accès, rectification, effacement, portabilité, opposition, limitation
    • Le droit d'introduire une réclamation auprès de la CNIL
    • Les coordonnées du Délégué à la Protection des Données (DPO), le cas échéant

    Sanctions et risques en cas de non-conformité

    Le RGPD prévoit l'un des régimes de sanctions les plus sévères du droit européen : jusqu'à 20 millions d'euros ou 4 % du chiffre d'affaires annuel mondial, le montant le plus élevé étant retenu. La CNIL prononce chaque année plusieurs centaines de sanctions, dont certaines dépassent les 50 millions d'euros pour les acteurs majeurs. Au-delà de l'amende, la mise en demeure publique fragilise durablement la réputation d'une entreprise. À cela s'ajoute le risque civil : tout utilisateur peut désormais demander réparation du préjudice subi, individuellement ou via une action de groupe.

    Cookies et bandeau de consentement

    La politique de confidentialité doit être articulée avec une politique cookies distincte et un bandeau de consentement conforme aux recommandations CNIL de 2020. Le consentement doit être libre, spécifique, éclairé et univoque : les cases pré-cochées sont interdites, le bouton « Tout refuser » doit être aussi visible que « Tout accepter », et les cookies non essentiels ne doivent se déclencher qu'après consentement explicite. Certains outils analytiques respectueux de la vie privée (Matomo en mode anonymisé, Plausible, Fathom) sont exemptés de consentement, simplifiant la conformité.

    Mise à jour et accessibilité

    La politique de confidentialité doit être accessible depuis toutes les pages du site, généralement via un lien dans le pied de page. Elle doit être mise à jour à chaque évolution substantielle : nouveau sous-traitant, ajout d'un outil de tracking, modification des finalités, transfert vers un nouveau pays. Une revue annuelle est une bonne pratique. La date de dernière mise à jour doit figurer en tête du document pour assurer la transparence vis-à-vis des utilisateurs et de l'autorité de contrôle.

    AKREA DIGITAL

    Besoin d'un site internet professionnel ?

    Stratégie digitale, conception web, SEO et identité visuelle. AKREA DIGITAL structure, conçoit et optimise des écosystèmes digitaux performants.

    Découvrir l'agence

    Questions fréquentes

    Tout savoir sur la politique de confidentialité