WordPress et RGPD : la configuration définitive en 2026
WordPress n'est pas conforme RGPD par défaut. Google Fonts, Gravatar, embeds YouTube, logs IP, plugins analytics : chaque installation fraîche viole plusieurs règles. Voici exactement quoi corriger et avec quels plugins.
Audit : ce que WordPress envoie par défaut
| Élément | Risque | Solution |
|---|---|---|
| Google Fonts (CDN Google) | Élevé | Héberger en local (plugin OMGF) |
| Gravatar | Modéré | Désactiver dans Discussion > Afficher Avatars |
| Embeds YouTube natifs | Élevé | Plugin 'WP YouTube Lyte' (lazy load) |
| Google Analytics | Élevé | Bloquer via CMP ou migrer vers Plausible |
| Logs IP commentaires | Faible | Plugin 'Remove IP from Comments' |
| HTTPS | Certificat SSL Let's Encrypt (gratuit) | |
| Page politique confidentialité | Important | Créer + lier dans footer et formulaires |
Découvrez tous les trackers actifs sur votre WordPress
RGPDScan scanne votre site WordPress en 60 secondes : Google Fonts, analytics, pixels publicitaires, scripts tiers.
Les plugins essentiels pour la conformité RGPD
Bannière cookies complète, documentation DPO, scans automatiques, intégration CF7/Gravity Forms/WooCommerce. Version gratuite couvre 90% des besoins.
Télécharge et héberge les Google Fonts localement. Élimine l'appel aux serveurs Google. Améliore aussi les Core Web Vitals (LCP).
API WordPress native pour la gestion du consentement. Intégration avec d'autres plugins (Matomo, MonsterInsights, etc.).
Désactive complètement les commentaires si non utilisés (élimine les logs IP et le spam de commentaires).
Charge les embeds YouTube en mode lazy (image de prévisualisation seulement). Les cookies YouTube ne sont déposés qu'au clic.
Pour aller plus loin
- WordPress : analyse RGPD complète
- Bandeau cookies : les 7 erreurs
- Google Analytics légal en France 2026 ?
- RGPD e-commerce : guide WooCommerce