mon site Web a-t-il besoin d'une politique de confidentialité ? oui - et voici la version honnête la plus courte de pourquoi

cybersecurity · Apr 5, 2026 · 4 min read

la question est généralement posée, avec un peu de chance, par quelqu'un qui a vu les honoraires des avocats. la réponse honnête : si votre site dispose d'un formulaire de contact, vous collectez des données personnelles – un nom, un e-mail, un message – et toutes les lois sur la confidentialité qui comptent (RGPD en Europe, ccpa en Californie et leurs cousins) stipulent que vous devez à ces personnes une description claire de ce qui leur arrive. cette description est la politique de confidentialité.

qu'est-ce que c'est réellement

pas un bouclier, pas une formalité : une liste. qui vous êtes, ce que vous collectez, pourquoi, combien de temps vous le conservez, qui d'autre le voit (hébergement, outils de newsletter, analyses) et comment une personne peut demander à voir ou supprimer le sien. cette dernière partie est un véritable droit en vertu du RGPD : les gens peuvent écrire et demander, et vous devez être capable de répondre.

J'ai mis en pratique ce que prêche cet article : les flux de données de mon propre site sont publics dans what this site actually sends – chaque origine tierce, détaillée. ce message est une politique de confidentialité sous forme d'article, et il est issu du même exercice : lister ce qui part, décider de ce qui doit, l'écrire.

le plus petit qui fonctionne

  • répertoriez ce que vous collectez. champs de formulaire, analyses, cookies. la plupart des petits sites collectent trois choses, et non trente.

  • nommez les processeurs. votre hébergeur, votre outil de messagerie, vos analyses. par nom : ils sont répertoriés dans leurs propres termes RGPD, prêts à être copiés sous forme de noms et non de texte.

    • dites combien de temps. \u201jusqu'à ce que vous me demandiez de le supprimer\u201d est une réponse valide pour un formulaire de contact.
    • donnez le chemin de suppression. une adresse e-mail lue par un humain. le droit à l'oubli s'exerce par email et non par lettre notariée.

une page comme celle-ci tient sur un seul écran et vaut plus qu'un modèle de 4 000 mots que personne ne lit, y compris son auteur.

le seul raccourci qui se retourne contre vous

copier la politique d'un autre site. au-delà de sa légalité, la copie décrit les outils que vous n'utilisez pas et omet ceux que vous utilisez — un document qui est faux dans les deux sens, ce qui est pire que rien. les générateurs et les modèles fonctionnent comme des squelettes ; le remplissage vous appartient, et c'est la partie qui compte.

##FAQ

mon site n'est qu'une page d'une page avec un formulaire — vraiment ?

vraiment. c'est la forme qui est le déclencheur, pas la taille du site. la politique d'une page est la plus courte de toutes, ce qui en fait la conformité la moins chère du secteur.

ai-je également besoin du consentement aux cookies ?

c'est une question distincte avec sa propre logique - répondue dans do i need a cookie banner. la version courte : la bannière dépend de ce que vous suivez, pas de la politique existante.

Puis-je recevoir une amende pour une police manquante ?

les sanctions contre les petites entreprises sont rares ; les plaintes de personnes en colère ne le sont pas. le risque réaliste est un grief, et le coût réaliste est la semaine que vous passez à mal le gérer.

la pensée finale

une politique de confidentialité est la forme écrite d'une décision que vous avez déjà prise – ou devriez prendre – concernant ce que votre site collecte. faites la liste une fois, publiez la page, répondez honnêtement aux rares e-mails. c’est toute la loi, à l’échelle des petites entreprises.

si vous souhaitez que les flux de données soient répertoriés et les pages écrites d'un seul tenant :