Une boutique en ligne, même modeste, collecte des données à chaque étape : création de compte, commande, paiement, livraison, relance de panier, statistiques et publicité. Elle s'appuie aussi sur une chaîne de prestataires que le vendeur connaît mal. Voici les difficultés propres au petit e-commerce et la façon dont RGPDKit, parmi d'autres solutions, aide à construire une conformité cohérente entre la boutique, ses outils et ses documents publiés.
Le meilleur point de départ pour une boutique est de suivre une commande de bout en bout : quelles données sont saisies à la création du compte, lesquelles partent chez le prestataire de paiement, lesquelles sont transmises au transporteur, lesquelles servent aux relances et aux statistiques. Ce parcours dessine naturellement le registre des traitements, comme l'explique l'article le registre des traitements, le document central.
Dans RGPDKit, ce parcours se décrit par questionnaire : type de boutique, outils installés, prestataires utilisés, options marketing activées. Le registre, la politique de confidentialité et la bannière cookies en découlent, ce qui évite que les documents publiés racontent une histoire différente de celle que vivent réellement les clients.
Une boutique en ligne cumule souvent plusieurs traceurs : statistiques d'audience, pixel publicitaire, outil de recommandation, chat. Chacun a ses règles, et la bannière fournie par défaut n'en tient pas toujours compte. La règle de base est simple à énoncer : les traceurs qui nécessitent un consentement ne s'activent qu'après un choix réel du visiteur, refuser étant aussi simple qu'accepter.
L'article cookies et consentement, ce qu'il faut savoir détaille ces principes, et le simulateur de bannière cookies montre ce que le consentement change dans la part d'audience qui reste mesurable. Cette perte de mesure inquiète souvent les vendeurs ; elle se compense en partie par des outils de statistiques moins intrusifs, dispensés de consentement dans certaines conditions à vérifier.
Les plateformes e-commerce proposent souvent une bannière et une politique par défaut. Elles ne connaissent pas les extensions que vous avez ajoutées : une vérification du site depuis un navigateur vierge reste indispensable.
Paiement, livraison, emailing, hébergement, service client externalisé : chaque prestataire qui reçoit des données de clients est un maillon dont la boutique reste responsable vis-à-vis de ses acheteurs. Il faut savoir qui traite quoi, où, et avec quel engagement contractuel. L'article sous-traitants et hébergeurs, la chaîne de responsabilité explique ce que la boutique doit obtenir de chacun.
RGPDKit centralise la liste des prestataires et la reprend dans chaque traitement concerné et dans la politique de confidentialité. Il ne négocie pas les contrats à la place du vendeur ; pour un prestataire situé hors d'Europe ou un montage particulier, une question posée à un conseil reste utile.
Les demandes de suppression de compte sont fréquentes en e-commerce, et elles se heurtent à une contrainte réelle : les factures et certaines données de commande doivent être conservées pendant une durée à vérifier selon les textes en vigueur. La bonne pratique consiste à supprimer ce qui peut l'être, comme le compte, les préférences et l'historique de navigation, et à conserver le strict nécessaire en expliquant pourquoi. L'article les droits des personnes, accès, rectification, effacement détaille cette réponse.
RGPDKit guide les TPE et les indépendants vers une mise en conformité RGPD claire: registre, politique de confidentialité et mentions légales.
Demander un accèsVoir les ressources gratuites