RGPD pour artisans : ce qu'il faut savoir pour son site
Le RGPD t'oblige à des trucs précis dès que tu collectes des données. Voici les 5 règles à respecter, simplement.
Le RGPD, c'est le Règlement Général sur la Protection des Données. Entré en vigueur en 2018, il s'applique à toi, artisan, dès que tu as un site avec un formulaire de contact.
Pas de panique. Voici les 5 règles à respecter, simplement.
Quand le RGPD s'applique à toi
Dès que tu collectes des données personnelles :
- Formulaire de contact (nom, téléphone, email)
- Newsletter
- Devis en ligne
- Cookies de tracking (Google Analytics, etc.)
Bref : tous les sites artisans en 2026.
Règle 1 : Information claire
Sur ton formulaire, tu dois indiquer ce que tu fais des données.
Exemple bien fait
"Vos données seront utilisées uniquement pour vous recontacter dans le cadre de votre demande de devis. Elles ne seront jamais transmises à des tiers."
Mauvais
Pas de mention du tout, ou texte juridique imbuvable.
Règle 2 : Consentement explicite
Si tu fais de la newsletter ou du marketing : case à cocher non précochée.
Mauvais
☑ Je souhaite recevoir des emails commerciaux (case précochée par défaut)
Bon
☐ Je souhaite recevoir des emails commerciaux
C'est au visiteur de cocher.
Pour le formulaire de contact basique (juste pour qu'on te recontacte sur ton chantier) : pas besoin de case à cocher, le RGPD considère ça comme "intérêt légitime" si t'es clair.
Règle 3 : Sécurité des données
Ton site doit être en HTTPS (cadenas vert dans l'URL). Si t'as encore HTTP : c'est une infraction RGPD.
Bonne nouvelle : tous les hébergements modernes (Vercel, Aveko, Wix, Hostinger, etc.) incluent le HTTPS par défaut.
Vérifie que ton URL commence par https:// et pas http://.
Règle 4 : Conservation limitée
Tu ne peux pas garder les données indéfiniment.
Durées légales recommandées
- Prospects (qui n'ont pas signé) : 3 ans max après dernier contact
- Clients (qui ont signé) : 10 ans (durée comptable)
- Newsletter : tant qu'ils sont abonnés + 3 ans après désinscription
Au-delà : tu dois supprimer les données.
En pratique : fais une revue tous les ans, supprime les anciens contacts.
Règle 5 : Droits des personnes
Le visiteur a le droit de :
- Accéder à ses données (toi tu en as quoi sur lui ?)
- Rectifier ses données (corriger une faute)
- Supprimer ses données ("droit à l'oubli")
- Refuser le marketing
- Récupérer ses données ("portabilité")
À faire concrètement
Sur ta page politique de confidentialité, mets une phrase :
"Vous pouvez exercer vos droits d'accès, rectification, suppression, opposition en nous contactant à [email]. Nous répondrons sous 30 jours."
Si quelqu'un te demande "supprimez mes données", tu dois le faire sous 30 jours.
Les cookies : un cas particulier
Les cookies de tracking (Google Analytics, Facebook Pixel, etc.) nécessitent un consentement préalable.
Concrètement : tu dois afficher un bandeau cookies à l'arrivée du visiteur, avec :
- "Tout accepter"
- "Tout refuser"
- "Personnaliser"
Avant que le visiteur clique, tu n'as pas le droit de tracker.
Outils gratuits :
- Tarte au citron (FR, gratuit)
- Cookiebot (gratuit jusqu'à 100 pages)
- Solutions intégrées Wix / Aveko
La page Politique de confidentialité
C'est en plus des mentions légales. Tu dois y détailler :
- Ce que tu collectes (nom, email, téléphone)
- Pourquoi tu collectes
- Combien de temps tu gardes
- À qui les données sont transmises (ex : ton hébergeur, ta solution emailing)
- Les droits de la personne
- Tes coordonnées pour exercer ses droits
Modèle simple
Politique de confidentialité
Cette politique décrit comment [nom entreprise] collecte et traite vos données personnelles.
Données collectées : via le formulaire de contact (nom, téléphone, email, message). Via les cookies si vous les acceptez (analyse de trafic).
Finalité : vous recontacter dans le cadre de votre demande de devis. Améliorer notre site.
Conservation : 3 ans après dernier contact pour les prospects, 10 ans pour les clients.
Destinataires : nos équipes uniquement. Aucune transmission à des tiers commerciaux.
Vos droits : accès, rectification, suppression, opposition, portabilité. Pour exercer : [email].
Réclamation : auprès de la CNIL (cnil.fr) si vous estimez que vos droits ne sont pas respectés.
Les sanctions
Théoriques : jusqu'à 20 millions d'euros ou 4% du CA mondial.
Pratiques : la CNIL ne cible pas les artisans isolés. Mais en cas de plainte client, les amendes commencent à 1 500€.
L'arme du client mécontent
Un client qui veut t'embêter peut te dénoncer à la CNIL pour non-respect du RGPD. La CNIL répond. Tu peux te prendre une mise en demeure puis une amende.
Mieux vaut être en règle.
Avec un builder
Sur Aveko Builder, le RGPD est géré nativement :
- HTTPS automatique
- Bandeau cookies intégré
- Mentions légales et politique de confidentialité auto-générées
Tu n'as rien à coder.
Pour aller plus loin
Tags
Créez votre site internet d'artisan en 5 minutes
Aveko Builder génère automatiquement un site complet adapté à votre métier. 14,90€/mois sans engagement, vous arrêtez quand vous voulez.
Créer mon site maintenant