RGPD WordPress 2026 — conformité complète pour PME française (checklist + plugins)
RGPD WordPress en 2026 — conformité complète pour PME française. Au-delà du bandeau cookies basique : checklist 20 points + 5 plugins recommandés. Tester votre site contre les contrôles CNIL qui se sont durcis en 2025.
L’évolution RGPD 2025-2026
Trois changements ont durci les contrôles :
- Sanctions CNIL augmentées — 8 amendes > 100 000 € en 2025 contre des PME françaises (vs 2 en 2023)
- Cookie walls interdits — pas de chantage « accepter cookies sinon site bloqué »
- Audit automatique CNIL — outil de scan publique CookieViz permet à n’importe qui de checker votre site
La checklist 20 points
Bandeau cookies (5 points)
- Bandeau visible dès la 1ère visite (pas activé après scroll)
- 3 choix au moins : « Tout accepter », « Tout refuser », « Personnaliser »
- « Refuser » aussi facile à cliquer que « Accepter »
- Aucun cookie non-essentiel chargé avant consentement explicite
- Option « Modifier mes préférences » accessible depuis le footer
Mentions légales (3 points)
- Page « Mentions légales » accessible depuis le footer
- Identité du responsable de traitement clairement identifiée
- Lien vers la politique de confidentialité
Politique de confidentialité (4 points)
- Description des finalités de traitement
- Base légale précisée pour chaque traitement
- Durée de conservation des données
- Droits utilisateurs explicités (accès, rectification, opposition, portabilité)
Formulaires (4 points)
- Case à cocher RGPD (non pré-cochée) avec mention claire
- Champs « obligatoires » justifiés (pas de demande inutile)
- Donnée sensible (santé, religion) collectée seulement si justifié et avec consentement explicite
- Mentions claires sur finalité du traitement à chaque formulaire
Outils tiers (4 points)
- Google Analytics 4 anonymisé ou Plausible/Matomo en alternative
- Si Facebook Pixel : conditionnel à acceptation cookies marketing
- Si Hotjar/Mouseflow : idem (cookies marketing/préférences)
- Hébergement français ou UE (pas USA sans clauses contractuelles)
Les 5 plugins recommandés
1. Complianz (premium 50 €/an)
Le plus complet pour PME française. Génère automatiquement bandeau cookies + mentions légales + politique de confidentialité + audit cookies en place. Support FR natif.
2. Tarteaucitron (gratuit, FR)
Solution française historique, ultra-légère (3 Ko), maintenue par Amaury Balmer. Gestion granulaire des cookies tiers (YouTube, GMaps, Twitter, etc.).
3. Cookie-script.com (premium 9 €/mois)
Service SaaS européen, conforme dernière jurisprudence CNIL. Configuration en 10 min via leur interface.
4. CookieYes (freemium)
Free généreux jusqu’à 25 000 sessions/mois. Auto-scan cookies et catégorisation automatique.
5. Plausible Analytics (premium 9 $/mois)
Alternative à Google Analytics 100 % RGPD (pas besoin de bandeau cookies pour le tracking analytics). Excellent rapport qualité-prix.
Erreurs fréquentes
5 erreurs RGPD qui coûtent cher
- Google Analytics 4 sans anonymisation — illégal sans bandeau cookies + consentement explicite
- Facebook Pixel actif avant clic « accepter » — sanction CNIL quasi-garantie sur contrôle
- Newsletter sans opt-in explicite — case pré-cochée = invalide depuis 2023
- Hébergement USA sans Standard Contractual Clauses — depuis Schrems II 2020, c’est risqué
- Donnée santé/biométrique sans base légale — données « particulièrement sensibles », sanctions max appliquées
Audit gratuit à faire vous-même
10 minutes :
- Ouvrir CookieViz CNIL
- Coller votre URL
- Voir les cookies déposés AVANT consentement
- S’il y a plus de 1-2 cookies essentiels uniquement, c’est non conforme
Audit RGPD WordPress gratuit
Diagnostic 20 points avec plan d’action priorisé. Sous 48h.
Besoin d'un audit SEO ou d'une refonte ?
SiteNova audite, optimise et refond vos sites WordPress à Nantua, Lyon et en Rhône-Alpes. Devis gratuit en 24h.
Demander un devis →