Formulaires & RGPD : Les 2 règles à connaître absolument !
Tous les formulaires de collecte qui sont utilisés sur votre site internet doivent être conformes au règlement général sur la protection des données personnelles, le RGPD.
Cela concerne aussi bien les formulaires de contact que les demandes de devis ou les formulaires d’inscription…
Il n’y a que 2 règles à respecter pour mettre en conformité RGPD un formulaire web. Nous allons vous les présenter, en utilisant quelques exemples de formulaires pour illustrer. Ces deux règles sont l’application des deux principes clés du RGPD : le consentement et la transparence.
Ceci est une alerte
Toute société ayant des bases de données se doit de respecter les règles du RGPD, quelle que soit la taille de l'entreprise.
Libérez-vous du RGPD
Un DPO externe certifié prend en charge votre conformité et sécurise vos données, sans contrainte pour vous.
Sommaire
La règle n°1 : La collecte du consentement
Redisons que les règles que nous allons vous présenter concernent tous les formulaires web :- Formulaires de contact
- Formulaires de téléchargement (d’un livre blanc…)
- Formulaires d’inscription (à un webinaire, à un événement…)
- Demandes de devis
- Demandes de rendez-vous
- …

La case doit être obligatoire à cocher, afin qu’il ne soit pas possible de valider le formulaire sans avoir collecté le consentement. Par ailleurs, il est interdit de précocher la case.
Si vous envisagez d’utiliser les données pour plusieurs finalités, vous devez utiliser plusieurs cases. Chaque recueil de consentement ne concerne qu’une seule finalité.
Comme vous pouvez le constater dans l’exemple ci-dessus, la formulation de la finalité est généralement exprimée à la première personne : “Je souhaite recevoir la newsletter”, par exemple. Nous vous conseillons de suivre cette bonne pratique.
Ajoutons que vous devez enregistrer les consentements, en garder la trace. Vous devez pouvoir prouver la collecte du consentement. Pour chaque consentement, les informations à enregistrer sont : l’objet du consentement, la date du consentement et l’identité de la personne qui a consenti.
Les logiciels de gestion des formulaires mais aussi les Consent Management Platforms (CMP) permettent de gérer efficacement les consentements. Sur ce sujet, lire cet article dédié aux logiciels RGPD.
Bon à savoir : La CNIL recommande d’utiliser le protocole HTTPS pour les pages de formulaires. Cela permet d’optimiser la sécurité lors du transfert des données du navigateur à la base de données.
Comme de nombreuses entreprises, choisissez la sérénité. Faites appel à un DPO externe de Mon Expert RGPD.
La règle n°2 : L’information des personnes
Les formulaires web doivent également contenir un certain nombre d’informations, aussi appelées “mentions”. Quelles sont ces informations ? Il faut tout d’abord rappeler les droits des personnes : droit d’accès aux données, droit de rectification, droit d’effacement, droit de portabilité, etc. Dans l’exemple de formulaire donné plus haut, le rappel des droits est indiqué tout en bas du formulaire, en petit caractère :


- L’identité du responsable de traitement, c’est-à-dire l’entreprise qui collecte les données. Dans l’exemple ci-dessus : CustUp et imagino.
- Les finalités de la collecte de données.
- Les données collectées.
- Les droits des personnes.
- La durée de conservation des données.
- Les coordonnées du Data Protection Officer, ou DPO.