Guide · 7 min de lecture
Formulaires conformes au RGPD : une checklist pratique
Mis à jour 2026-09-17
En bref
Un formulaire respectueux du RGPD ne collecte que le nécessaire, demande un consentement explicite clair quand il est requis, indique la durée de conservation des données, et offre aux répondants un vrai moyen de demander l'export ou la suppression de leurs données.
La conformité RGPD d'un formulaire tient moins à une case unique qu'à une poignée d'habitudes cohérentes : collecter moins, expliquer davantage, ne conserver les données que le temps nécessaire, et honorer les demandes de consultation ou de suppression. Ce guide est une checklist pratique pour les créateurs de formulaires, pas un conseil juridique : l'interprétation du RGPD varie selon le type de données et l'usage, confirmez les détails avec une personne qualifiée pour tout cas à fort enjeu.
Minimisation des données
Ne collectez que des champs que vous utiliserez réellement. Un champ qui semble utile "au cas où" devient un risque si l'on vous demande un jour de justifier pourquoi vous détenez cette donnée. Avant de publier un formulaire, passez chaque champ en revue et vérifiez qu'il a une raison précise d'être là.
C'est aussi une bonne pratique de conception indépendamment du RGPD : les formulaires plus courts convertissent mieux, donc minimisation et taux de complétion vont dans le même sens.
Un consentement clairement formulé
Quand vous avez besoin d'un consentement (pour une relance marketing, par exemple, par opposition à un traitement nécessaire pour répondre à une demande que la personne a faite elle-même), la case doit être décochée par défaut, et le texte à côté doit préciser exactement ce pour quoi vous demandez la permission, sans simplement renvoyer vers une politique générique. Regrouper le consentement marketing dans un champ obligatoire pour une action sans rapport n'est pas un consentement valide au regard du RGPD.
Gardez la formulation assez courte pour que les gens la lisent réellement : une ou deux phrases indiquant ce que vous ferez des données et comment retirer le consentement plus tard.
Où résident les données
L'endroit où vos données de formulaire sont stockées et traitées compte pour le RGPD, en particulier si elles quittent l'UE. Héberger les données de formulaire sur une infrastructure basée dans l'UE, sans transfert vers des serveurs hors UE, élimine toute une catégorie de questions de conformité liées aux mécanismes de transfert international de données.
Conservation et suppression
Décidez à l'avance combien de temps vous conserverez les données de réponse et tenez-vous-y ; "indéfiniment" est rarement une réponse défendable si quelqu'un demande pourquoi vous détenez encore sa soumission d'il y a trois ans. Ayez une méthode documentée et reproductible pour supprimer ou exporter les données d'une personne précise sur demande, le RGPD accordant aux individus le droit de demander les deux.
Étapes pratiques
Consignez vos pratiques de traitement des données dans une notice de confidentialité courte et facile à trouver, et ne collectez rien via des champs cachés ou pré-remplis sans le divulguer. Un formulaire protégé par mot de passe ou réservé sur invitation ne supprime pas le besoin d'un consentement et d'une minimisation appropriés, il limite seulement qui voit le formulaire.
YeetForm est hébergé dans l'UE (Hetzner) sans transfert des données de formulaire hors de l'UE, et les données de réponse peuvent être exportées ou supprimées directement depuis le tableau de bord. Ceci est une information produit générale, pas un conseil juridique : vérifiez les exigences RGPD en vigueur pour votre cas d'usage précis.