Guide pratique 202612 min de lecture- 16 mai 2026
Checklist RGPD 2026 : les 30 points à vérifier
La conformité RGPD ne se résume pas à installer une bannière cookies. Voici les 30 points que toute entreprise doit vérifier en 2026, selon les recommandations CNIL et EDPB.
Note : Cette checklist ne remplace pas un audit juridique. RGPDScan automatise la vérification de 20+ de ces points en 60 secondes.
Bannière cookies & consentement
5 pointsBannière présente avant tout dépôt de cookies
Bouton « Tout refuser » aussi visible que « Tout accepter »
Pas de cases pré-cochées
Possibilité de retirer son consentement à tout moment
Journal de consentement conservé (preuve)
Cookies & trackers
5 pointsAucun cookie déposé avant consentement
Liste complète des cookies avec durée et finalité
Cookies tiers identifiés (Google Analytics, Facebook Pixel…)
Transferts hors UE documentés
Base légale de chaque cookie définie
Documents obligatoires
5 pointsPolitique de confidentialité à jour et accessible
Politique cookies distincte ou intégrée
Mentions légales complètes (éditeur, hébergeur)
CGU / CGV si commerce en ligne
DPO nommé si obligatoire
Droits des personnes
4 pointsFormulaire de droit d'accès (Art. 15)
Procédure de suppression des données (Art. 17)
Possibilité de portabilité des données (Art. 20)
Délai de réponse ≤ 30 jours respecté
Sécurité technique
4 pointsHTTPS actif sur tout le site
En-têtes de sécurité HTTP configurés (CSP, HSTS, X-Frame-Options)
Données personnelles chiffrées en base
Plan de réponse aux violations de données
Transferts hors UE
4 pointsLocalisation des serveurs documentée
Clauses contractuelles types (CCT) pour transferts USA
Google Analytics en mode conformité EU
Pas de Google Fonts chargé depuis Google
Protection des mineurs
3 pointsVérification d'âge si service pour mineurs
Pas de dark patterns ciblant les mineurs
Consentement parental si < 15 ans (France)
FAQ
Combien de temps prend un audit RGPD complet ?
Manuellement, un audit RGPD complet prend 2 à 3 jours de travail. RGPDScan automatise la vérification de 20+ points de cette checklist en 60 secondes, ce qui permet de prioriser rapidement les corrections urgentes.
Quelle est l'amende maximale RGPD ?
L'amende maximale prévue par le RGPD est de 20 millions d'euros ou 4 % du chiffre d'affaires mondial annuel, selon le montant le plus élevé. En France, la CNIL est l'autorité compétente pour prononcer ces sanctions.
La bannière cookies suffit-elle pour être conforme RGPD ?
Non. La bannière cookies est un point parmi 30+ à vérifier. Sans politique de confidentialité à jour, sans procédure de droits des personnes, sans sécurisation des données ni documentation des transferts hors UE, votre site reste non conforme.