Legal mechanism: Dépend hébergement choisi. Self-hosted OVH/Hetzner : aucun transfert. WordPress.com : DPF + SCC.
Cookies set by this tool
Detected during standard use. Must be declared in your cookie policy.
| Name | Type | Purpose | Duration |
|---|---|---|---|
| wordpress_logged_in_* | premier | Session authentification utilisateur connecté | Session ou persistante |
| wp-settings-* | premier | Préférences admin WordPress | 1 an |
| wordpress_test_cookie | premier | Test capacité cookies du navigateur | Session |
| Comments (si activés) | premier | Mémorisation auteur commentaire (nom, email, site) | 1 an |
GDPR risks to know
- Google Fonts chargés en CDN externe (USA) = transferts illégaux sans consentement (jurisprudence Munich 2022)
- Gravatar pour commentaires = transferts USA + tracking comportemental
- Plugins analytics (MonsterInsights, Site Kit Google) déposent cookies avant consentement
- Thèmes premium intègrent souvent Google Fonts, FontAwesome CDN, Google Analytics, Facebook Pixel
- Mises à jour de sécurité critiques : un WordPress non maintenu = sanction CNIL probable (Sergic 400k€ 2019)
Configure WordPress compliantly
GDPR-friendly alternatives to WordPress
Solutions hosted in EU or with strong legal framework.
Ghost
SingapourCMS publishing moderne, open-source, hébergement EU possible. Plus simple, plus rapide, moins de surface RGPD. Tarifs : 0-199 €/mois.
Webflow
USANo-code visuel premium, hébergement AWS EU possible. Plus de contrôle visuel, moins de risques plugins. Tarifs : 14-39 €/mois.
Hugo + Decap CMS
Open-sourceSite statique, hébergement Cloudflare/Vercel EU, zéro tracking par défaut, ultime RGPD-friendly. Pour développeurs.
Is this tool active on your site?
RGPDScan automatically detects 400+ SaaS tools on your website and alerts you on associated GDPR risks.
Scan my site for free