Publié le 4 mai 2026 · Lecture : 12 min

Comment se mettre en conformité RGPD en 7 jours : le plan d'action étape par étape

Vous avez peur d'une amende CNIL. Vous savez que votre site n'est pas vraiment conforme RGPD. Et vous n'avez ni le temps ni le budget pour un audit cabinet à 5 000 €.

Bonne nouvelle : se mettre en conformité RGPD pour 90 % des sites web français prend 7 jours en y consacrant 1 à 2 heures par jour. Voici le plan exact, jour par jour, avec les checklists, outils gratuits et estimations de temps.

À la fin de la semaine, votre site sera conforme RGPD, RGAA (accessibilité) et LCEN (mentions légales). Les 3 réglementations qui peuvent vous coûter cher si vous les ignorez.

Vue d'ensemble : ce qu'on va faire en 7 jours

Jour Objectif Temps
1Audit initial — état des lieux complet de votre site30 min
2Mentions légales (LCEN) + politique de confidentialité1 h 30
3Bandeau cookies (CMP) conforme2 h
4Formulaires et consentement RGPD1 h
5Trackers, Google Analytics et pixels publicitaires1 h 30
6Documentation interne (registre, processus)2 h
7Vérification finale + mise en place du suivi continu1 h

Total : 9 h 30 sur 7 jours. Concrètement : 1h30 par soir maximum, ou un week-end studieux.

Avant de commencer : imprimez ce plan ou ajoutez-le à vos favoris. Cochez chaque case au fur et à mesure. Le RGPD ne se fait pas par à-coups — il se fait méthodiquement.
1

Audit initial — état des lieux

⏱ 30 min

Avant de corriger quoi que ce soit, il faut savoir où on en est. La plupart des entrepreneurs sous-estiment leurs problèmes, ou s'inquiètent pour des choses qui n'en sont pas.

Pourquoi commencer par un audit automatisé ? Un humain mettrait 2-3 jours à analyser 50+ points de contrôle. Un scanner le fait en 30 secondes. Vous économisez 2 jours sur votre semaine.
2

Mentions légales (LCEN) + politique de confidentialité

⏱ 1 h 30

La LCEN (Loi pour la Confiance dans l'Économie Numérique) impose des mentions précises sur tout site web français. C'est obligatoire et vérifié en cas de plainte. Sanction : jusqu'à 75 000 € d'amende et 1 an d'emprisonnement pour les dirigeants.

Mentions légales (45 min)

Créez ou mettez à jour votre page /mentions-legales avec :

Politique de confidentialité (45 min)

C'est obligatoire au titre du RGPD article 13. Créez une page /confidentialite ou /politique-de-confidentialite qui couvre :

Astuce : partez d'un modèle existant, ne réinventez pas la roue. La CNIL propose des modèles gratuits sur cnil.fr/fr/modeles. Adaptez à votre activité réelle.
3

Bandeau cookies (CMP) conforme

⏱ 2 h

C'est le point le plus surveillé par la CNIL. Plus de 100 entreprises françaises ont été sanctionnées en 2024-2025 sur ce critère exact.

Un bandeau cookies conforme doit :

Solutions recommandées

Vous avez 3 options :

À éviter : les bandeaux "maison" codés rapidement. Ils sont presque toujours non-conformes. Et la CNIL contrôle.

Configuration en 30 minutes avec Tarteaucitron

  1. Téléchargez Tarteaucitron sur tarteaucitron.io
  2. Ajoutez le code à votre site (juste avant </body>)
  3. Configurez les services tiers à bloquer (Google Analytics, Meta Pixel, etc.)
  4. Personnalisez les textes et couleurs
  5. Testez en navigation privée pour voir le bandeau s'afficher
4

Formulaires et consentement RGPD

⏱ 1 h

Tous vos formulaires (contact, newsletter, devis, inscription) collectent des données personnelles. Donc tous doivent être conformes au RGPD.

Sur chaque formulaire, ajoutez :

Exemple concret de case à cocher :

☐ J'accepte que mes données soient utilisées pour répondre à ma demande, conformément à la politique de confidentialité de [Votre Société]. Je peux exercer mes droits à tout moment en écrivant à dpo@votresite.fr.

Pour la newsletter : mention obligatoire que l'utilisateur peut se désinscrire à tout moment, avec un lien dans chaque email envoyé.
5

Trackers, Google Analytics et pixels publicitaires

⏱ 1 h 30

Si vous utilisez Google Analytics, Meta Pixel, TikTok Pixel, LinkedIn Insight Tag, Hotjar, ou tout autre tracker : ils doivent se charger UNIQUEMENT après le consentement de l'utilisateur.

C'est le point qui pose le plus de problèmes en pratique parce que :

Action : configurer le chargement conditionnel

Alternative pour Google Analytics : remplacez par Plausible Analytics (européen, sans cookie, conforme RGPD par design). 9 €/mois pour 10 000 visites/mois. Pas besoin de bandeau cookies pour cet outil.
6

Documentation interne (registre, processus)

⏱ 2 h

Le RGPD impose de DOCUMENTER la conformité. Si la CNIL vient vous contrôler, le premier truc qu'elle demande c'est : "Montrez-moi votre registre des activités de traitement".

C'est obligatoire dès que vous avez plus de 250 employés ou que vous traitez des données sensibles. En pratique, on conseille à tous de l'avoir, même les TPE.

Le registre des activités de traitement

Pour chaque traitement (newsletter, base clients, RH, etc.) :

La CNIL fournit un modèle Excel gratuit. Téléchargez-le, remplissez-le.

Contrats avec vos sous-traitants

Tous les services que vous utilisez et qui traitent des données pour vous sont des "sous-traitants" au sens du RGPD :

Vous devez avoir un DPA (Data Processing Agreement) signé avec chacun. La plupart des grands services en proposent un automatiquement (cherchez dans leurs conditions). Téléchargez-les et archivez-les.

7

Vérification finale + mise en place du suivi continu

⏱ 1 h

Vous y êtes presque. Dernière étape : vérifier que tout fonctionne et mettre en place un suivi pour ne pas régresser.

Vérification (30 min)

Mise en place du suivi continu (30 min)

La conformité n'est pas un événement, c'est un état permanent. Une mise à jour WordPress, un nouveau plugin, une régression CSS, et hop, votre site peut redevenir non-conforme sans que vous le sachiez.

Et après ?

Vous avez tenu 7 jours. Votre site est conforme RGPD, RGAA et LCEN. Bravo, vous êtes désormais dans le top 30 % des sites français.

Pour ne pas régresser :

Récapitulatif : la checklist en 1 page

Démarrez votre semaine RGPD avec un audit gratuit

Scan complet RGPD, RGAA, LCEN et sécurité en 30 secondes. Identifiez immédiatement vos priorités du jour 1 sans inscription.

Lancer mon audit gratuit →