Qu'est-ce que le RGPD et pourquoi devez-vous être conforme ?
Comprenez ce qu'est le RGPD et pourquoi la conformité est essentielle pour votre entreprise grâce à notre guide. Découvrez la réglementation et son impact sur les opérations.
Introduction
En mai 2018, l'UE a mis en application un nouveau règlement sur la confidentialité qui touche les sites web du monde entier. Connu sous le nom de RGPD, le Règlement général sur la protection des données compte plus de 200 pages et peut causer des ennuis même aux propriétaires de sites américains s'ils ne s'y conforment pas.
Le Règlement général sur la protection des données (RGPD) introduit de nouvelles règles pour les organisations qui proposent des biens et des services à des personnes dans l'Union européenne (UE), ou qui collectent et analysent des données de résidents de l'UE, où que vous ou votre entreprise soyez situés.
En somme, même si vous êtes en dehors de l'Union européenne, si votre site reçoit du trafic en provenance de l'UE, vous relevez de ce nouveau règlement et vous pouvez être lourdement sanctionné en cas de non-conformité. C'est bien cela : en cas de non-conformité, vous pouvez être condamné à une amende de 4 % du chiffre d'affaires de votre entreprise ou de 20 millions d'euros, le montant le plus élevé étant retenu.
Le principal problème pour le propriétaire de site moyen est le consentement. Conformément au RGPD, vous devez obtenir le consentement explicite des citoyens de l'UE avant de collecter ou de traiter leurs informations personnelles. Cela pose évidemment un problème, car la plupart des propriétaires de boutiques Shopify utilisent Google Analytics pour suivre l'ID utilisateur / les données personnelles hachées, les adresses IP, les cookies et d'autres données d'événements de profilage comportemental. Et sans consentement, vous ne pouvez partager aucune de ces informations avec vos comptes de remarketing / publicité (Google Adwords). Si vous le faites, vous serez sanctionné.
L'autre enjeu important est la gestion des données personnelles. Chaque client, qu'il ait un compte sur votre boutique ou non, doit pouvoir accéder aux données personnelles collectées par votre boutique, les mettre à jour, les supprimer ou les télécharger. Même si vous ne proposez pas de connexion aux clients, vous devez offrir cette possibilité aux clients dont vous avez reçu des commandes.
Terminologie
Définitions utiles des termes du RGPD utilisés dans ce document :
- Responsable du traitement (Data Controller) : une personne morale, une autorité publique, un service ou un autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement des données personnelles.
- Données personnelles et personne concernée : toute information se rapportant à une personne physique identifiée ou identifiable (la personne concernée). Une personne physique identifiable est une personne qui peut être identifiée, directement ou indirectement.
- Sous-traitant (Processor) : une personne physique ou morale, une autorité publique, un service ou un autre organisme qui traite des données personnelles pour le compte du responsable du traitement.
- Données clients (Customer Data) : les données produites et stockées dans le cadre des opérations quotidiennes de votre activité.
Qu'est-ce que le RGPD ?
Le RGPD donne aux personnes des droits pour gérer les données personnelles collectées par une organisation. Ces droits peuvent être exercés par une demande de la personne concernée (Data Subject Request, DSR). L'organisation est tenue de fournir en temps voulu des informations sur les DSR et les violations de données, et de réaliser des analyses d'impact relatives à la protection des données (AIPD).
Plusieurs points doivent être pris en compte lors de la mise en œuvre ou de l'évaluation des exigences du RGPD :
- Élaborer ou évaluer votre politique de confidentialité conforme au RGPD.
- Évaluer la sécurité des données de votre organisation.
- Qui est votre responsable du traitement ?
- Quels processus de sécurité des données devrez-vous peut-être mettre en œuvre ?
Utilisez Pandectes pour évaluer votre risque
Notre application vous fournit les outils et services adaptés pour mettre votre boutique en conformité avec le RGPD et les lois pertinentes. La seule chose à faire est de créer correctement une page de politique de confidentialité qui sera liée dans la bannière proposée par notre application.
Demande de données client (DSR)
Le RGPD accorde aux personnes (ou personnes concernées) certains droits liés au traitement de leurs données personnelles, notamment le droit de corriger des données inexactes, de les effacer, de les recevoir et de demander leur transmission à un autre responsable du traitement. Le responsable du traitement doit fournir en temps voulu une réponse conforme au RGPD. Pour plus de détails, consultez Demandes de données clients.
Mis à jour le : 02/10/2026
Merci !
