Fiche 13: site en conformité

la fiche 13 répond à la question
« Comment respecter les obligations légales et les bonnes pratiques ? »

1) Mettre le site en conformité

Contrôle de la conformité d'un site WordPress avec vérification du RGPD, de l'accessibilité, des mentions légales et des bonnes pratiques de sécurité.

1.1) Vérifier les mentions légales

  1. Identifier les informations légales obligatoires selon le statut de l’éditeur.
  2. Créer une page « Mentions légales ».
  3. Indiquer le nom ou la raison sociale de l’éditeur.
  4. Renseigner les coordonnées de contact.
  5. Mentionner le numéro SIREN/SIRET si applicable.
  6. Identifier l’hébergeur du site.
  7. Ajouter les informations relatives au directeur de publication.
  8. Vérifier la conformité des informations affichées.
  9. Ajouter un lien vers les mentions légales dans le pied de page.
  10. Mettre à jour les informations en cas de modification.

1.2) Mettre le site en conformité avec le RGPD

  1. Identifier les traitements de données personnelles.
  2. Vérifier les formulaires de collecte.
  3. Informer les utilisateurs sur l’utilisation de leurs données.
  4. Mettre en place une politique de confidentialité.
  5. Prévoir les droits d’accès, de modification et de suppression.
  6. Identifier les services tiers collectant des données.
  7. Documenter les traitements réalisés.
  8. Vérifier la durée de conservation des données.
  9. Contrôler les exportations de données personnelles.
  10. Mettre à jour régulièrement la documentation RGPD.

1.3) Configurer la gestion des cookies

  1. Identifier les cookies utilisés par le site.
  2. Installer une solution de gestion du consentement.
  3. Paramétrer les catégories de cookies.
  4. Bloquer les cookies non essentiels avant consentement.
  5. Tester les boutons « Accepter », « Refuser » et « Personnaliser ».
  6. Vérifier le fonctionnement des services tiers (Google Maps, vidéos…).
  7. Contrôler la mémorisation du choix de l’utilisateur.
  8. Vérifier le renouvellement du consentement.
  9. Tester le fonctionnement sur mobile.
  10. Documenter la configuration retenue.

1.4) Vérifier l’accessibilité du site

  1. Contrôler les contrastes de couleurs.
  2. Vérifier la navigation au clavier.
  3. Tester les intitulés des liens.
  4. Vérifier les attributs ALT des images.
  5. Contrôler la hiérarchie des titres H1 à H6.
  6. Tester les formulaires.
  7. Vérifier les messages d’erreur.
  8. Utiliser un outil d’audit d’accessibilité.
  9. Corriger les anomalies détectées.
  10. Documenter les résultats des contrôles.

1.5) Vérifier la conformité des formulaires

  1. Vérifier les champs obligatoires.
  2. Ajouter les mentions d’information RGPD.
  3. Prévoir une case de consentement si nécessaire.
  4. Vérifier les validations côté client et serveur.
  5. Contrôler les messages d’erreur.
  6. Vérifier la réception des e-mails.
  7. Tester les protections anti-spam.
  8. Contrôler les pièces jointes éventuelles.
  9. Vérifier les durées de conservation.
  10. Documenter les traitements associés.

1.6) Sécuriser les données personnelles

  1. Activer le protocole HTTPS.
  2. Vérifier le certificat SSL.
  3. Limiter les accès aux données sensibles.
  4. Vérifier les droits des utilisateurs.
  5. Chiffrer les sauvegardes si nécessaire.
  6. Sécuriser les exports de données.
  7. Contrôler les journaux d’accès.
  8. Vérifier les mises à jour de sécurité.
  9. Tester les procédures de restauration.
  10. Documenter les mesures mises en œuvre.

1.7) Vérifier la conformité des contenus

  1. Contrôler les droits d’auteur des images.
  2. Vérifier les licences des illustrations.
  3. Identifier les contenus soumis à copyright.
  4. Vérifier les crédits photographiques.
  5. Contrôler les citations utilisées.
  6. Vérifier les vidéos intégrées.
  7. Contrôler les fichiers téléchargeables.
  8. Supprimer les contenus non autorisés.
  9. Vérifier les logos utilisés.
  10. Documenter les sources des contenus.

1.8) Vérifier les obligations légales complémentaires

  1. Vérifier la présence des Conditions Générales d’Utilisation (CGU) si nécessaires.
  2. Ajouter les Conditions Générales de Vente (CGV) pour un site marchand.
  3. Vérifier les obligations spécifiques au secteur d’activité.
  4. Contrôler les obligations relatives aux cookies.
  5. Vérifier les obligations concernant les newsletters.
  6. Contrôler les formulaires d’inscription.
  7. Vérifier les mentions relatives aux données personnelles.
  8. Tester les liens vers les documents légaux.
  9. Contrôler leur accessibilité.
  10. Documenter les obligations couvertes.

1.9) Réaliser un audit de conformité

  1. Vérifier l’ensemble des documents légaux.
  2. Contrôler le RGPD.
  3. Vérifier l’accessibilité.
  4. Contrôler les formulaires.
  5. Vérifier les cookies.
  6. Tester les pages légales.
  7. Contrôler les liens du pied de page.
  8. Vérifier les contenus sensibles.
  9. Corriger les anomalies détectées.
  10. Documenter l’audit réalisé.

1.10) Mettre en place une veille réglementaire

  1. Identifier les évolutions législatives.
  2. Suivre les recommandations de la CNIL.
  3. Vérifier régulièrement les obligations RGPD.
  4. Contrôler les mises à jour des extensions de conformité.
  5. Mettre à jour les documents légaux.
  6. Vérifier les nouvelles obligations en matière d’accessibilité.
  7. Actualiser les politiques de confidentialité.
  8. Former les administrateurs si nécessaire.
  9. Programmer des audits réguliers.
  10. Documenter les évolutions réglementaires.

2) Les points essentiels

Icône cible

Résultat attendu

À la fin de cette fiche, le site WordPress est conforme aux principales obligations légales et techniques. Les mentions obligatoires, la politique de confidentialité, la gestion des cookies, l’accessibilité, les obligations liées au RGPD ainsi que les principales exigences de sécurité et de transparence sont correctement mises en œuvre avant la mise en ligne.


icône lampe

À retenir

  • La conformité fait partie intégrante de la qualité d’un site web.
  • Le RGPD ne se limite pas à l’affichage d’un bandeau cookies.
  • Informer clairement les visiteurs renforce la confiance.
  • La conformité doit être vérifiée avant chaque mise en ligne.
  • Les obligations évoluent : une veille régulière est indispensable.

icône outils

Les outils recommandés

RGPD

  • CookieYes
  • Complianz (si utilisé)

Contrôle

  • WAVE
  • Lighthouse
  • W3C Validator

Sécurité

  • SSL Labs
  • Mozilla Observatory

Référencement

  • Google Search Console

Documentation

  • CNIL
  • Documentation officielle WordPress

icône danger

Les erreurs à éviter

  • Oublier les mentions légales.
  • Publier un site sans politique de confidentialité.
  • Installer un bandeau cookies sans configuration correcte.
  • Déposer des cookies avant le consentement de l’utilisateur.
  • Négliger l’accessibilité.
  • Utiliser des contenus sans respecter les droits d’auteur.
  • Oublier les crédits des images lorsque cela est nécessaire.
  • Collecter des données personnelles sans information claire.
  • Ne pas sécuriser les formulaires de contact.
  • Considérer la conformité comme une formalité administrative.

icône check

Checklist de validation

# Les mentions légales sont complètes et accessibles.

# La politique de confidentialité est publiée.

# Le bandeau de gestion des cookies fonctionne correctement.

# Le consentement des visiteurs est enregistré conformément à la réglementation.

# Les formulaires respectent les obligations du RGPD.

# Le certificat HTTPS est opérationnel.

# Les contenus utilisés respectent les droits d’auteur.

# Les principales règles d’accessibilité sont vérifiées.

# Les informations de contact sont clairement indiquées.

# Le site est conforme avant sa mise en ligne.


icône évolutif

Niveau de difficulté

icône star
icône star
icône star
icône star
icône star

(3/5) – Intermédiaire


icône timer

Temps moyen de réalisation

Lecture de la fiche

30 à 40 minutes

Mise en application

2 à 5 heures

(Selon les fonctionnalités du site et les obligations applicables).


icône diplome

Compétences développées

À l’issue de cette fiche, vous serez capable de :

  • Identifier les principales obligations légales applicables à un site WordPress.
  • Mettre en place les mentions légales obligatoires.
  • Configurer une politique de confidentialité conforme.
  • Gérer le consentement aux cookies.
  • Appliquer les principes fondamentaux du RGPD.
  • Vérifier les principales règles d’accessibilité.
  • Sécuriser les formulaires de collecte de données.
  • Contrôler la conformité avant la mise en ligne.
  • Réaliser une veille réglementaire de base.
  • Renforcer la confiance des visiteurs grâce à un site conforme et transparent.

icône documents additionels

Bonus

➤ Infographie mettre le site en conformité:

infographie sur le thème mettre le site en conformité