Conformité des sites web
Conformité d'un site web : le guide complet (checklist 2026)
Conformité site web : les 4 obligations légales (mentions légales, CGV, RGPD, cookies), les amendes encourues et la checklist 2026 pour être en règle.

Sommaire (21)
Tu reçois un courrier recommandé. En-tête CNIL. À l'intérieur : une mise en demeure. Ton bandeau cookies dépose des traceurs avant le consentement, ta politique de confidentialité date de 2019, et tes mentions légales ne mentionnent pas ton hébergeur. Tu as un mois pour te mettre en conformité, sinon c'est la sanction.
Ce scénario n'a rien de théorique. La CNIL ne contrôle pas que les grands groupes : un simple signalement d'internaute, un concurrent agacé ou un contrôle aléatoire suffisent. Et les montants font mal — on parle de dizaines de milliers d'euros pour des manquements qui se corrigent souvent en quelques heures.
La bonne nouvelle ? La conformité d'un site web repose sur 4 piliers bien identifiés. Une fois que tu les connais, tu sais exactement quoi vérifier et quoi corriger.
Dans ce guide, je te détaille les 4 obligations légales de tout site français, le risque réel (avec les vrais montants d'amendes) et une checklist 2026 prête à l'emploi. À la fin, tu sauras précisément où ton site pèche et comment le rendre conforme.
Pourquoi la conformité d'un site web n'est pas optionnelle
Un site internet, même un simple blog ou une page vitrine, est soumis à plusieurs lois françaises et européennes. Ce n'est pas une question de taille d'entreprise : un auto-entrepreneur avec une landing page a les mêmes obligations de base qu'un grand site e-commerce.
Les sanctions tombent généralement après :
- un signalement d'un internaute ou d'un concurrent ;
- une plainte d'un client (litige sur une commande, un remboursement) ;
- un contrôle de la CNIL, de la DGCCRF ou de la DGFiP ;
- un piratage ou une fuite de données qui déclenche un audit.
→ Autrement dit : tant que ton site n'attire l'attention de personne, tu passes sous les radars. Le jour où ça arrive, l'absence de conformité se paie cash.
Si tu veux savoir où tu en es avant de lire le détail, tu peux analyser gratuitement la conformité de ton site avec Lumiq : en 30 secondes, tu obtiens un score de conformité et la liste des documents légaux manquants à générer. C'est le moyen le plus rapide de voir l'ampleur du chantier.
Pilier nº 1 : les mentions légales (article 6 LCEN)
C'est l'obligation la plus ancienne, la plus connue… et pourtant celle que des milliers de sites négligent encore.
Ce qui est obligatoire
La loi pour la confiance dans l'économie numérique (LCEN) impose à tout éditeur de site, professionnel ou particulier, d'afficher des informations d'identification accessibles depuis n'importe quelle page.
Pour un professionnel, tu dois indiquer :
- la dénomination ou raison sociale ;
- l'adresse du siège social ;
- un moyen de contact (email ou téléphone) ;
- le numéro RCS (ou répertoire des métiers) et le capital social pour les sociétés ;
- le numéro de TVA intracommunautaire si tu y es assujetti ;
- le directeur de la publication ;
- les coordonnées de l'hébergeur (nom, adresse, téléphone).
Pour un particulier qui édite un site à titre non professionnel, l'anonymat est possible vis-à-vis du public, mais l'identité doit être communiquée à l'hébergeur.
Le risque
Le défaut de mentions légales est une infraction pénale. Les peines prévues par la LCEN sont sévères :
- jusqu'à 75 000 € d'amende et 1 an de prison pour une personne physique ;
- jusqu'à 375 000 € d'amende pour une personne morale (société).
→ Dans les faits, on atteint rarement ces plafonds, mais l'infraction existe dès qu'une information obligatoire manque. C'est la base de la conformité — et la plus simple à corriger.
Pilier nº 2 : les CGV et CGU (Code de la consommation)
Dès que ton site vend quelque chose — produit, abonnement, prestation — les conditions générales de vente (CGV) deviennent incontournables.
Ce qui est obligatoire
Pour une vente à des particuliers (B2C), la communication des CGV est obligatoire et doit couvrir notamment :
- les caractéristiques essentielles du produit ou service ;
- le prix et les modalités de paiement ;
- les frais et délais de livraison ;
- le droit de rétractation (14 jours pour la vente à distance) et son formulaire type ;
- les garanties légales (conformité, vices cachés) ;
- les modalités de réclamation et de médiation de la consommation.
Les CGU (conditions générales d'utilisation) ne sont pas toujours obligatoires, mais fortement recommandées dès que ton site propose un compte, un espace membre ou du contenu interactif : elles cadrent l'usage du service et limitent ta responsabilité.
Le risque
L'absence ou le défaut d'informations précontractuelles relève du Code de la consommation et peut entraîner des amendes administratives prononcées par la DGCCRF, ainsi que des litiges directs avec tes clients. Concrètement :
- un client peut prolonger son droit de rétractation jusqu'à 12 mois si tu ne l'as pas informé correctement ;
- une clause abusive peut être réputée non écrite, donc inopposable.
→ Pour un e-commerce, des CGV bâclées, c'est la porte ouverte aux remboursements forcés et aux contentieux.
Pilier nº 3 : le RGPD et la politique de confidentialité
Dès que ton site collecte une seule donnée personnelle — un email via un formulaire de contact, une adresse de livraison, une IP dans tes logs — le Règlement Général sur la Protection des Données (RGPD) s'applique.
Ce qui est obligatoire
Tu dois mettre à disposition une politique de confidentialité claire qui explique :
- quelles données tu collectes et pourquoi (la finalité) ;
- la base légale du traitement (consentement, contrat, intérêt légitime…) ;
- la durée de conservation des données ;
- les destinataires (prestataires, outils tiers, sous-traitants) ;
- les droits des personnes : accès, rectification, effacement, opposition, portabilité ;
- les modalités pour exercer ces droits et contacter le responsable de traitement.
Tu dois aussi tenir un registre des traitements, sécuriser les données et, en cas de fuite, notifier la CNIL sous 72 heures.
Le risque
Le RGPD prévoit les amendes les plus lourdes du droit numérique. Selon la gravité du manquement, la CNIL peut prononcer jusqu'à :
- 20 millions d'euros, ou
- 4 % du chiffre d'affaires annuel mondial de l'entreprise (le montant le plus élevé étant retenu).
→ Ces plafonds visent surtout les grands acteurs, mais la CNIL sanctionne aussi des TPE et PME pour des manquements basiques : absence de politique de confidentialité, formulaires sans information, données conservées indéfiniment. Une mise en conformité RGPD du site n'est pas un luxe, c'est une protection.
Pilier nº 4 : les cookies et traceurs (CNIL)
C'est le sujet sur lequel la CNIL est la plus active depuis quelques années. Le fameux bandeau cookies est devenu un terrain de contrôle privilégié.
Ce qui est obligatoire
Les règles de la CNIL sont précises et non négociables :
- aucun cookie non essentiel (publicité, analytics, réseaux sociaux) ne doit être déposé avant le consentement ;
- refuser doit être aussi simple qu'accepter — un bouton « Tout refuser » au même niveau que « Tout accepter » ;
- l'internaute doit pouvoir choisir par catégorie de traceurs ;
- le consentement doit être conservé comme preuve et renouvelable ;
- les cookies strictement nécessaires au fonctionnement (panier, session) sont exemptés de consentement.
→ Un bandeau qui dépose Google Analytics ou un pixel publicitaire dès l'arrivée sur la page, ou qui ne propose pas de refuser en un clic, est non conforme.
Le risque
La CNIL peut sanctionner les manquements à la réglementation cookies par des amendes pouvant atteindre 2 % du chiffre d'affaires annuel mondial (et jusqu'à 4 % en cas de récidive). Elle a déjà infligé des amendes de plusieurs dizaines de millions d'euros à de grandes plateformes pour des bandeaux non conformes.
→ Pour un site classique, le risque immédiat est surtout la mise en demeure suivie d'une astreinte si tu ne corriges pas dans le délai imparti.
La checklist conformité 2026
Voici la liste à passer en revue sur ton site. Si tu coches tout, tu es dans le vert.
Mentions légales :
- page accessible depuis le pied de page de toutes les pages ;
- identité de l'éditeur complète (raison sociale, adresse, contact) ;
- numéro RCS, capital social, TVA intracommunautaire (si société) ;
- directeur de la publication ;
- coordonnées complètes de l'hébergeur.
CGV / CGU :
- CGV présentes et acceptées avant paiement (case à cocher non précochée) ;
- droit de rétractation et formulaire type ;
- garanties légales et médiation de la consommation mentionnées ;
- CGU si compte, espace membre ou service interactif.
RGPD :
- politique de confidentialité à jour et accessible ;
- chaque formulaire informe sur l'usage des données ;
- bases légales et durées de conservation précisées ;
- procédure pour exercer ses droits clairement indiquée.
Cookies :
- aucun traceur non essentiel avant consentement ;
- bouton « Tout refuser » aussi visible que « Tout accepter » ;
- choix par catégorie possible ;
- preuve du consentement conservée.
→ Plutôt que de tout vérifier à la main, tu peux scanner ton site avec Lumiq : l'outil teste automatiquement ces points, te donne un score de conformité et génère les documents manquants (mentions légales, CGV, politique RGPD, politique cookies) adaptés à ton activité — sans avocat.
Combien de temps pour mettre un site en conformité ?
Bonne nouvelle : la plupart des manquements se corrigent vite.
- Les documents légaux (mentions, CGV, politique de confidentialité) se rédigent en suivant des modèles à jour, puis s'adaptent à ton activité. Compte quelques heures, ou quelques minutes avec un générateur.
- Le bandeau cookies se règle au niveau de ta solution de gestion du consentement (CMP) : c'est souvent une question de configuration.
- Le plus long est l'audit : savoir précisément ce qui manque. C'est justement l'étape qu'un scan automatique fait pour toi en quelques secondes.
→ En réalité, un petit site vitrine peut passer du rouge au vert en une après-midi. Le vrai blocage, c'est de ne pas savoir par où commencer.
Questions fréquentes
Un petit site vitrine doit-il vraiment être conforme ?
Oui. Même sans vente, un site vitrine doit afficher des mentions légales (article 6 LCEN) et, dès qu'il a un formulaire de contact ou un outil de statistiques, respecter le RGPD et les règles cookies. Les CGV ne sont nécessaires que si tu vends. Mais les trois autres piliers s'appliquent à presque tous les sites.
Quelle est la différence entre mentions légales et politique de confidentialité ?
Les mentions légales identifient l'éditeur du site (qui es-tu, qui t'héberge) au titre de la LCEN. La politique de confidentialité explique comment tu traites les données personnelles des visiteurs au titre du RGPD. Ce sont deux documents distincts, avec des bases juridiques différentes — l'un n'inclut pas l'autre.
Puis-je copier les mentions légales d'un autre site ?
C'est une mauvaise idée. Les informations (identité, hébergeur, numéro RCS, traitements de données) sont propres à chaque entreprise. Copier celles d'un concurrent te met en infraction tout en ayant l'air conforme, et tu risques en plus une atteinte aux droits d'auteur sur le texte. Mieux vaut générer des documents adaptés à ta situation réelle.
Comment savoir si mon site est conforme rapidement ?
Le plus simple est de lancer un scan de conformité automatique. Avec Lumiq, tu entres l'URL de ton site et tu obtiens en 30 secondes un score, la liste des manquements (mentions légales, CGV, RGPD, cookies) et la possibilité de générer directement les documents qui te manquent. Tu sais immédiatement où tu en es, sans avocat ni audit coûteux.
Conclusion : la conformité, ce n'est pas une option
La conformité d'un site web n'a rien d'insurmontable. Elle tient en 4 piliers : mentions légales, CGV/CGU, RGPD et cookies. Chacun a ses obligations précises et ses risques — de l'amende LCEN jusqu'à 375 000 € pour une société aux sanctions RGPD pouvant atteindre 4 % du chiffre d'affaires mondial.
Le vrai danger n'est pas la complexité juridique : c'est de ne pas savoir où tu en es et de découvrir tes manquements le jour d'une mise en demeure.
Mon conseil : commence par un diagnostic. Passe ton site au crible de la checklist ci-dessus, ou lance un scan gratuit avec Lumiq pour obtenir ton score de conformité et générer les documents manquants en quelques minutes. La conformité de ton site, sans avocat — et sans mauvaise surprise.
Ton site est-il en conformité ?
Analyse gratuitement ton site en 30 secondes : score de conformité, non-conformités détectées et documents à générer — sans avocat.
Analyser mon siteContinuer la lecture
Articles recommandés
Conformité des sites webVendre sur Instagram et TikTok : les obligations légales (2026)
Vendre via Instagram, TikTok ou en DM ne t'exempte d'aucune obligation. Loi influenceurs, mentions, CGV, RGPD : ce que tu dois avoir en règle pour vendre sur les réseaux.
·10 min
Conformité des sites webConformité légale d'une boutique WooCommerce : le guide 2026
WooCommerce ne te fournit aucune page légale conforme par défaut. Les 4 obligations (mentions, CGV, RGPD, cookies), les pièges des extensions et comment être en règle.
·10 min
Conformité des sites webDropshipping et conformité légale : les obligations que la plupart des boutiques oublient
En dropshipping, c'est toi le vendeur responsable — pas ton fournisseur. Délais, rétractation, douane, garantie, marquage CE : les obligations et les pièges à connaître.
·11 min