Nous utilisons des cookies pour améliorer votre expérience sur DPO Manager. Les cookies essentiels sont nécessaires au fonctionnement de la plateforme. Les cookies analytiques nous aident à comprendre comment vous utilisez notre service afin de l'améliorer (anonymisés, conformes RGPD).
RGPD et e-commerce : guide conformité pour les boutiques en ligne
Votre boutique en ligne collecte de nombreuses données personnelles. Découvrez les obligations RGPD spécifiques à l'e-commerce : cookies, paiement, marketing, profilage et droits clients.
RGPDe-commerceboutique en lignecookiesmarketingpaiement
Le e-commerce est l'un des secteurs les plus exposés aux enjeux RGPD. Entre les cookies de tracking, les données de paiement, le profilage marketing, les avis clients et la prospection commerciale, les points de vigilance sont nombreux. Pourtant, une conformité bien gérée peut devenir un véritable avantage concurrentiel en renforçant la confiance des consommateurs.
Les données collectées par un site e-commerce
Données d'identification : nom, prénom, email, telephone, adresse de livraison
Données de paiement : numéro de carte bancaire (via prestataire PSP), historique des transactions
Données marketing : preferences, segments, scores, historique des campagnes
Données de cookies : identifiants publicitaires, trackers tiers (Facebook Pixel, Google Ads)
Avis et commentaires clients
Données du service client : tickets, réclamations, échanges
Cookies et consentement : le point critique
Le bandeau cookie est souvent le premier point de non-conformité des sites e-commerce. Les cookies de tracking publicitaire (Google Ads, Facebook Pixel, Criteo), d'analyse (Google Analytics) et de retargeting nécessitent un consentement préalable. Les cookies strictement nécessaires (panier, session, paiement) sont exemptes. Assurez-vous que le bouton "Refuser" est aussi visible que "Accepter" et qu'aucun cookie non essentiel n'est depose avant le consentement.
Prospection commerciale : les règles
Pour les clients existants, vous pouvez envoyer des emails de prospection pour des produits similaires sans consentement préalable (intérêt légitime), à condition d'offrir un moyen simple de se désinscrire. Pour les prospects (non-clients), le consentement opt-in est obligatoire. Chaque email doit contenir un lien de désinscription fonctionnel.
Profilage et décisions automatisées
Si vous utilisez des algorithmes pour personnaliser les prix, recommander des produits ou scorer vos clients, vous faites du profilage au sens du RGPD. Les personnes doivent en être informees et peuvent s'y opposer. Si le profilage produit des effets significatifs (refus de credit, prix discriminatoire), une intervention humaine doit être possible.
Checklist conformité e-commerce
Bandeau cookie conforme avec consentement granulaire par finalité
Politique de confidentialité complete et accessible (pied de page)
Mentions d'information sur chaque formulaire (inscription, commande, newsletter)
Case a cocher non pré-cochée pour la newsletter (opt-in)
Lien de désinscription dans chaque email marketing
Sécurisation des données de paiement (PCI-DSS via votre PSP)
Durées de conservation définies (3 ans prospects inactifs, 5 ans factures)
Processus de traitement des demandes DSR (accès, suppression de compte)
Contrats Article 28 avec tous les sous-traitants (hébergeur, PSP, emailing, analytics)
3 ans
Conservation prospects inactifs
5 ans
Conservation factures
Opt-in
Newsletter non-clients
PCI-DSS
Norme paiement obligatoire
DPO Manager pour le e-commerce
DPO Manager intègre un module de gestion des cookies conforme, un registre avec modèles e-commerce pré-remplis (clients, marketing, paiement, livraison), le suivi des sous-traitants et un formulaire DSR public que vos clients peuvent utiliser pour exercer leurs droits directement depuis votre site.
Simplifiez votre conformité avec DPO Manager
Registre des traitements, gestion des droits, DPIA, incidents, sous-traitants, cookies et formation : tout en un seul outil.