Vous avez un site web en Belgique ? Alors le RGPD vous concerne directement — et beaucoup de propriétaires de sites l'ignorent encore. Chaque année, l'Autorité de Protection des Données (APD) belge sanctionne des entreprises, des indépendants et même des ASBL pour non-conformité. Et les amendes ne font pas de distinction entre une multinationale et un indépendant à Liège. Voici ce que vous devez savoir — et faire — pour protéger votre activité.
Qu'est-ce que le RGPD impose à un site web ?
Le Règlement Général sur la Protection des Données (RGPD), en vigueur depuis mai 2018, encadre la collecte et l'utilisation des données personnelles de vos visiteurs. Concrètement, dès que votre site collecte des données — même juste une adresse email via un formulaire de contact — vous êtes soumis au RGPD.
Les obligations principales pour un site web belge sont :
Un bandeau de consentement cookies clair, avec possibilité de refuser aussi facilement qu'accepter.
Une politique de confidentialité accessible depuis toutes les pages, rédigée en langage compréhensible.
Des formulaires conformes : case à cocher non pré-cochée, mention de l'utilisation des données.
Un registre de traitement des données si vous traitez des données de manière régulière.
Un droit d'accès et de suppression : tout visiteur peut demander quelles données vous détenez sur lui et exiger leur suppression
Les 3 erreurs les plus fréquentes des sites belges
1. Le faux bandeau cookies
C'est l'erreur numéro un. Beaucoup de sites affichent un bandeau avec uniquement un bouton "Accepter" — sans option de refus équivalente. Depuis 2022, l'APD belge considère cela comme un consentement forcé, donc invalide. Le bouton "Refuser" doit être aussi visible et accessible que "Accepter". Un simple lien discret en petit texte gris ne suffit pas.
2. La politique de confidentialité copiée-collée
Copier un modèle générique trouvé sur internet sans l'adapter à votre réalité est une erreur fréquente — et détectable. Votre politique doit mentionner vos outils réels : Google Analytics, Mailchimp, votre CRM, votre hébergeur… Si vous utilisez ces services et qu'ils n'apparaissent pas dans votre politique, vous n'êtes pas conforme.
3. Les formulaires sans mention d'utilisation
Votre formulaire de contact collecte un nom et un email. Mais avez-vous indiqué à quoi servent ces données ? Combien de temps vous les conservez ? Qui y a accès ? Ces informations doivent apparaître directement sous chaque formulaire, pas seulement dans la politique de confidentialité.
Ce que risque concrètement votre entreprise
L'APD belge a le pouvoir d'infliger des amendes allant jusqu'à 20 millions d'euros ou 4% du chiffre d'affaires annuel mondial — le montant le plus élevé étant retenu. En pratique, pour les PME et indépendants, les sanctions sont proportionnées mais réelles.
Quelques exemples concrets de sanctions belges :
Une entreprise de marketing belge sanctionnée à 50 000 € pour collecte de données sans consentement valide
Plusieurs sites e-commerce mis en demeure pour bandeaux cookies non conformes
Des amendes de 5 000 à 15 000 € pour des PME n'ayant pas respecté les droits d'accès des utilisateurs
Au-delà de l'amende, une plainte déposée par un client ou concurrent peut déclencher un audit complet de vos pratiques — avec les frais juridiques que cela implique.
Checklist: Votre site web est-il conforme ?
Faites le point en 2 minutes :
☐ Mon bandeau cookies propose un bouton "Refuser" aussi visible que "Accepter"
☐ Les cookies non essentiels (analytics, pub) ne se chargent qu'après consentement
☐ Ma politique de confidentialité mentionne tous les outils que j'utilise
☐ Mes formulaires indiquent l'utilisation des données collectées
☐ Je dispose d'un moyen pour les visiteurs de demander la suppression de leurs données
☐ Mon hébergeur et mes sous-traitants sont basés dans l'UE ou ont signé des clauses contractuelles types
Si vous avez coché moins de 4 cases, votre site présente des risques réels. Si vous avez coché moins de 4 cases, votre site présente des risques réels.
Comment se mettre en conformité rapidement ?
La bonne nouvelle : se mettre en conformité ne demande pas des mois de travail. Pour un site vitrine classique, voici les étapes concrètes :
Installez une solution de gestion des cookies conforme : Cookiebot, Axeptio ou CookieYes sont les plus utilisés en Belgique
Rédigez ou mettez à jour votre politique de confidentialité en listant tous vos outils réels
Ajoutez une mention RGPD sous chaque formulaire (2 lignes suffisent)
Testez votre site sur https://www.cookiebot.com/fr/gdpr-compliance/ pour un rapport gratuit
Si vous n'êtes pas sûr de la conformité de votre site, un audit complet par un professionnel reste la solution la plus sûre — et la moins coûteuse comparée à une amende APD.
Besoin d'un site web conforme dès le départ ?
Chez Upstand, chaque site que nous créons intègre les obligations RGPD dès la conception : bandeau cookies, politique de confidentialité adaptée, formulaires conformes. Vous n'avez pas à vous en préoccuper.
👉 Découvrez nos formules — sites web conformes à partir de 69€/mois à Verviers et Liège.

Tendances · 3 octobre 2026
Actualité · 3 octobre 2026
Astuces · 3 octobre 2026
Tendances · 3 octobre 2026