Hosting · Webflow, Inc. · USA

Webflow et RGPD : analyse, risques et alternatives 2026

Webflow est la plateforme no-code visuelle de référence pour designers et agences. Hébergée chez AWS (US et EU disponibles selon plan), Webflow propose désormais une infrastructure EU pour clients Workspace+/Enterprise. La plateforme est appréciée pour sa qualité visuelle premium mais pose des défis RGPD spécifiques : (1) hébergement par défaut US, EU optionnel, (2) Webflow Analytics natif déclenche cookies, (3) intégrations avec Stripe, HubSpot, Mailchimp via API très simples mais propagent données, (4) formulaires Webflow stockent submissions sur serveurs Webflow (US ou EU selon plan), (5) le CMS dynamique côté serveur signifie que toute donnée est traitée par Webflow. Webflow a signé le Data Privacy Framework en août 2023 et propose un DPA conforme. Le statut RGPD dépend largement de la configuration et du plan choisi. Pour les agences livrant des sites Webflow à des clients français : audit obligatoire avant livraison.

Conditionnellement conforme·Transfert hors UE détecté

Mécanisme légal: DPF + SCC + DPA Webflow. Résidence EU disponible sur plans Workspace+ et Enterprise.

Cookies déposés par cet outil

Liste détectée lors d'un usage standard. À déclarer dans votre politique cookies.

NomTypeFinalitéDurée
wf_exp_uniqueIdpremierWebflow Analytics — identifiant visiteur30 jours
wf_exp_*premierTests A/B Webflow Optimize30 jours
Selon intégrationstiersVariables (HubSpot, Mailchimp, GA, Meta Pixel selon configuration)Variables
Trackers associés:webflow.comassets.website-files.com (CDN)*.webflow.io

Risques RGPD à connaître

  • Hébergement US par défaut — résidence EU payante seulement Workspace+/Enterprise
  • Webflow Analytics actif par défaut sur tous les sites — bannière à configurer manuellement
  • Formulaires stockés sur infrastructure Webflow — pas chez le client
  • Intégrations externes (HubSpot, Mailchimp via API) ajoutent sous-traitants à documenter
  • Designer publie souvent en mode draft sans contrôles RGPD finaux

Configurer Webflow de manière conforme

Configuration Webflow RGPD-compliant : 1. **Choisir plan avec résidence EU si données sensibles** : Workspace+ ou Enterprise, sinon hébergement US par défaut (acceptable avec DPF). 2. **Désactiver Webflow Analytics natif si CMP tierce** : Project Settings > Analytics > désactiver Site Analytics OU configurer dans la CMP pour blocage avant consentement. 3. **Implémenter Cookie Banner conforme** : Webflow a partenariat avec Cookiebot, OneTrust, Cookie Information. Intégration via Custom Code (head HTML). Bloquer scripts tiers avant consentement. 4. **Auditer Custom Code Head/Footer** : tags GA, Meta Pixel, HubSpot, Hotjar souvent collés en clair → déclenchement avant consentement. Reconfigurer via CMP. 5. **Formulaires : configurer destinataire et durée** : Project Settings > Forms. Stockage Webflow par défaut ou intégration externe (HubSpot, Mailchimp via Zapier). Documenter en politique. 6. **Signer le DPA Webflow** : Workspace Settings > Billing & Plan > Sign DPA. 7. **Mentionner Webflow en politique de confidentialité** : sous-traitant, hébergement US ou EU selon plan, DPF, durées formulaires (90 jours par défaut), droits. 8. **Pour agences livrant à clients** : audit RGPD systématique avant publication, formation client à maintenance, contrat de maintenance RGPD optionnel.

Alternatives RGPD-friendly à Webflow

Solutions hébergées en UE ou avec un cadre légal solide.

Framer

Pays-Bas

Concurrent Webflow européen, hébergement Vercel/Cloudflare EU possible, performances excellentes. Tarifs : 5-25 €/mois.

Wized + Wized

Allemagne

Plateforme no-code allemande émergente, conformité RGPD native, hébergement EU. Tarifs concurrentiels.

Astro + Decap CMS

Open-source

Site statique, design libre, déploiement Cloudflare EU, zéro tracking par défaut, ultime RGPD-friendly. Pour développeurs.

Cet outil est-il actif sur votre site ?

RGPDScan détecte automatiquement les 400+ outils SaaS sur votre site et vous alerte sur les risques RGPD associés.

Scanner mon site gratuitement

Questions fréquentes

Webflow est-il conforme RGPD en 2026 ?
Conditionnellement oui : DPA signé + DPF + résidence EU recommandée + configuration CMP + audit Custom Code. Sans configuration : non-conforme par défaut.
Combien coûte la résidence EU Webflow ?
Plan Workspace+ : à partir de 25 $/mois par seat. Enterprise : sur devis. Standard et Starter : pas de résidence EU disponible.
Webflow Analytics remplace-t-il Google Analytics RGPD-friendly ?
Plus simple à configurer mais cookies déclenchés par défaut, hébergement Webflow US. Préférer Plausible (intégration via Custom Code) pour cookieless.
Mon site Webflow ralentit avec CMP : solution ?
Charger CMP en async/defer, limiter scripts tiers, utiliser CMP légère (Cookie Information, RGPDScan banner). Cookiebot peut alourdir LCP de 200-400ms.
Les formulaires Webflow stockent-ils les données en EU ?
Selon plan : Workspace+ EU oui, Standard non (US). Intégration externe (HubSpot EU, Mailchimp EU si disponible) recommandée pour résidence stricte.
Framer ou Webflow pour RGPD ?
Framer (NL) plus naturellement européen, hébergement Vercel/CF EU plus simple. Webflow plus mature mais USA-first. Framer = choix RGPD plus simple en 2026.

Auditez votre site en 60 secondes

Scan RGPD gratuit. Aucune carte bancaire.