Aller au contenu

Conformité web & cookies

Audit de conformité de votre site web

Votre site web est souvent le point de contrôle le plus visible par la CNIL. Bannière cookies, consentement, mentions légales, politique de confidentialité, trackers publicitaires : DPO France audite votre site et corrige les non-conformités, pour un site irréprochable.

Les enjeux

Pourquoi c'est important

Cookies et consentement

Le dépôt de cookies non essentiels sans consentement valable est l'un des manquements les plus sanctionnés.

Bannière non conforme

Refuser doit être aussi simple qu'accepter. Beaucoup de bannières ne respectent pas cette règle.

Mentions incomplètes

Mentions légales et politique de confidentialité doivent être présentes, à jour et complètes.

Trackers cachés

Pixels, scripts tiers et outils marketing déposent souvent des traceurs à votre insu.

Ce qui est inclus

Une prestation complète, un forfait clair

  • Analyse de la bannière cookies et du consentement
  • Inventaire des cookies et traceurs tiers
  • Vérification des mentions légales
  • Rédaction ou mise à jour de la politique de confidentialité
  • Recommandations de correction priorisées
  • Contrôle après correction

Audit de site web : votre diagnostic offert

Un expert analyse votre situation et vous rappelle sous 48h.

Réponse sous 48h ouvrées · Données traitées conformément au RGPD · Zéro spam.

Comment ça se passe

Notre méthode, étape par étape

1

Scan du site

Nous analysons les cookies, traceurs et pages légales de votre site.

2

Rapport de non-conformité

Vous recevez un rapport clair, classé par priorité et par risque.

3

Correction

Nous corrigeons ou pilotons la correction (bannière, mentions, politique).

4

Vérification finale

Un contrôle confirme la conformité de votre site.

Une conformité alignée sur les référentiels de référence

CNILRGPDAFCDPISO 27001HASAFNOR SPEC 2217NIS2IA ActCOFRACData Privacy FrameworkCNILRGPDAFCDPISO 27001HASAFNOR SPEC 2217NIS2IA ActCOFRACData Privacy Framework

Notre méthode

Un audit rigoureux, fondé sur des preuves

Référentiels appliqués

RGPD, lignes directrices de la CNIL sur les cookies et traceurs, et bonnes pratiques de sécurité web.

Sources de preuve

Inspection des pages, analyse des cookies déposés, examen des en-têtes HTTP et cartographie des ressources tierces.

Grille de cotation

Chaque constat est coté par gravité (critique, majeur, mineur) et assorti d'une recommandation concrète.

Ce que nous auditons

Point par point, rien n'est laissé au hasard

Voici précisément ce que nous contrôlons sur votre site, avec pour chaque point une bonne pratique à retenir.

1

Mentions légales

Nous vérifions la présence et l'exactitude de toutes les mentions obligatoires : éditeur du site, directeur de la publication, hébergeur, concepteur, propriété intellectuelle, et informations propres aux professions réglementées le cas échéant.

Bonne pratiqueMettez à jour vos mentions légales à chaque changement d'hébergeur, de raison sociale ou de responsable de publication.

2

Coordonnées du délégué à la protection des données

Si un DPO est désigné, ses coordonnées de contact doivent être accessibles depuis le site. Nous contrôlons leur présence et leur exactitude dans la politique de confidentialité.

Bonne pratiqueIndiquez un canal de contact dédié (une adresse e-mail DPO), et pas seulement un formulaire générique.

3

Politique de confidentialité

Nous analysons la politique ligne par ligne : responsable de traitement, DPO, données réellement collectées via le site, finalités et bases légales, durées de conservation, destinataires, transferts hors UE, cookies, droits des personnes, sécurité et modalités de mise à jour.

Bonne pratiqueDécrivez la réalité de vos traitements. Une politique générique copiée-collée est un facteur de risque, pas une protection.

4

Cookies et traceurs : le consentement

Nous vérifions que la bannière est conforme (refuser doit être aussi simple qu'accepter), qu'aucun traceur non essentiel n'est déposé avant le consentement, ainsi que la durée de vie des cookies et le réexamen du choix.

Bonne pratiqueTestez votre site en navigation privée : aucun cookie non essentiel ne doit apparaître avant votre clic sur « Accepter ».

5

Mesure d'audience

Nous examinons votre outil de statistiques : est-il configuré de façon exemptée de consentement (anonymisation, absence de transfert), ou doit-il être soumis au consentement ? Une configuration inadaptée est l'un des manquements les plus sanctionnés.

Bonne pratiquePrivilégiez une mesure d'audience respectueuse de la vie privée, exemptée de consentement quand c'est possible.

6

Sécurité de la couche web

Nous contrôlons l'activation du HTTPS, la présence des en-têtes HTTP de sécurité (HSTS, Content-Security-Policy, X-Content-Type-Options…) et l'absence d'exposition d'environnements de préproduction ou de test.

Bonne pratiqueNe laissez jamais une préproduction accessible et indexable : elle expose votre configuration et parfois de vraies données.

7

Sous-traitance (article 28)

Nous identifions chaque prestataire ayant accès aux données via le site (hébergeur, agence, outils tiers) et vérifions qu'un contrat de sous-traitance conforme encadre la relation.

Bonne pratiqueTenez à jour la liste de vos sous-traitants et de leurs garanties : c'est un document que la CNIL peut vous demander.

8

Transferts hors Union européenne

Nous cartographions les ressources tierces chargées par le site (polices, scripts, vidéos, statistiques) et vérifions si elles transfèrent des données hors UE, avec quelles garanties (Data Privacy Framework, clauses contractuelles types).

Bonne pratiqueHébergez localement vos polices et scripts quand c'est possible : vous supprimez des transferts et vous gagnez en performance.

9

Secteurs à obligations renforcées

Formulaires de contact ou de rendez-vous, données sensibles, professions réglementées : nous vérifions les mentions et précautions spécifiques à votre activité.

Bonne pratiqueUn formulaire qui collecte des données sensibles impose une minimisation stricte, une sécurité renforcée et une information adaptée.

Vos livrables

Un rapport clair, et des textes prêts à publier

Vous ne recevez pas une simple liste de problèmes, mais tout ce qu'il faut pour corriger, y compris les documents rédigés pour vous.

  • Une synthèse exécutive avec vos 3 principaux risques
  • Des constats détaillés, cotés par niveau de gravité
  • Un plan d'actions priorisé, concret et actionnable
  • Des textes prêts à publier : mentions légales, politique de confidentialité, politique cookies

Suivi de conformité inclus

Un site conforme un jour, conforme toute l'année

Un site vit : nouveau plugin, tag marketing ajouté, prestataire changé… et la conformité dérive sans que vous le sachiez. Notre outil ré-analyse automatiquement votre site chaque mois et vous alerte à la moindre dérive.

Activer le suivi mensuel

Chaque mois, nous re-contrôlons :

  • Cookies et traceurs déposés
  • Présence et exactitude des mentions obligatoires
  • En-têtes de sécurité HTTP
  • Ressources tierces et transferts hors UE

Rapport de conformité mensuel + alertes en cas de nouveau traceur, mention manquante ou faille détectée.

Questions fréquentes : Audit de site web

Le refus des cookies est-il obligatoire ?

Oui : refuser les cookies non essentiels doit être aussi simple que les accepter, et aucun traceur non essentiel ne doit être déposé avant consentement.

Fournissez-vous la politique de confidentialité ?

Oui, nous rédigeons ou mettons à jour votre politique de confidentialité et vos mentions légales, adaptées à votre activité réelle.

Intervenez-vous sur le site ?

Nous corrigeons directement ou accompagnons votre équipe web pour mettre en place les correctifs (bannière conforme, retrait des traceurs, mentions).

Prêt à sécuriser votre conformité ?

Parlez à un DPO de DPO France. Diagnostic offert, réponse sous 48h, zéro engagement.

Diagnostic RGPD gratuit