Tout propriétaire de site web doit afficher des mentions légales claires et accessibles, afin d’identifier le responsable et l’hébergeur sans ambiguïté. Ces informations servent à établir la responsabilité juridique et à faciliter la prise de contact en cas de litige ou de contenu illicite.
La loi française impose des obligations selon la LCEN et le RGPD, selon lesquelles l’absence de mentions expose à des sanctions importantes. Pour clarifier l’essentiel, voici les points clés à garder en mémoire.
A retenir :
- Identification complète du propriétaire et de l’hébergeur
- Information sur les finalités et bases juridiques des traitements
- Gestion claire des cookies et recueil du consentement
- Sanctions possibles en cas de non-conformité
Après ces points clés, mentions d’identification obligatoires pour votre site
Cette section détaille les informations minimales exigées selon la nature juridique de l’éditeur et la réglementation en vigueur. Ces données doivent être visibles et accessibles depuis le pied de page, et actualisées en cas de changement administratif.
Identification pour personne physique
Pour un entrepreneur individuel, il faut indiquer le nom, le prénom et l’adresse du responsable du site. Il convient aussi de fournir un numéro de téléphone et une adresse électronique permettant le contact rapide et formel.
Mention
Obligatoire pour
Base
Nom et prénom
Personne physique
LCEN et RGPD
Adresse postale
Personne physique
LCEN
Téléphone et email
Personne physique
LCEN
Numéro SIRET
Personne morale
Registre du commerce
Mentions d’identification obligatoires :
- Nom et prénom du responsable du site opérant en France
- Adresse postale complète du domicile ou siège social
- Coordonnées téléphoniques et adresse électronique de contact
- Référence SIRET et forme juridique pour les sociétés
« J’ai perdu du temps à corriger des mentions incomplètes après une mise en demeure »
Claire D.
Identification pour personne morale et hébergeur
La société doit afficher sa dénomination sociale, le numéro SIRET et le capital social, ainsi que l’adresse du siège. L’hébergeur du site doit également être identifié par sa raison sociale et ses coordonnées visibles.
Élément
Exigence
Commentaire
Dénomination sociale
Obligatoire
Afficher nom et numéro SIRET
Adresse siège
Obligatoire
Siège social complet
Hébergeur
Nom et coordonnées
Inclure téléphone et adresse
Directeur de publication
Obligatoire pour sites éditoriaux
Nom du responsable de la publication
L’absence de ces données peut entraîner des mises en demeure ou des poursuites civiles, et dans certains cas des pénalités plus lourdes. Le passage suivant aborde la gestion des données personnelles et des cookies, qui complète ces obligations d’identification.
En lien direct avec l’identification, mentions relatives aux données personnelles et cookies
Les mentions sur les traitements de données expliquent quelles informations sont collectées et pourquoi elles le sont, conformément au RGPD. Il faut aussi préciser la base juridique retenue pour chaque finalité, afin d’assurer la transparence envers les utilisateurs.
Gestion des cookies et recueil du consentement
Les cookies non essentiels exigent un consentement préalable, et le refus doit être aussi simple que l’acceptation, selon la CNIL. L’utilisation d’une CMP facilite la conformité et la preuve du recueil des consentements pour chaque finalité.
Type de cookie
Finalité
Consentement requis
Nécessaire
Fonctionnalité technique
Non
Analytique
Mesure d’audience
Oui
Publicitaire
Ciblage publicitaire
Oui
Préférences
Mémoriser des choix
Oui
Gestion des cookies actuels :
- Déclaration exhaustive des finalités de chaque traceur
- Recueil du consentement granulaire par finalité
- Possibilité simple de retirer son consentement
- Preuve archivées de l’état du consentement utilisateur
« J’ai remplacé un bandeau maison par une CMP et les plaintes ont diminué »
Marc L.
Bases légales et droits des personnes concernées
Le RGPD liste six bases légales pour traiter des données, et chaque finalité doit en préciser une unique et pertinente. Selon Legalstart et la CNIL, le consentement demeure la plus utilisée, mais d’autres fondements peuvent s’appliquer selon la situation.
Base légale
Usage typique
Remarques
Consentement
Marketing direct
Retraçable et révocable
Contrat
Exécution d’un achat
Nécessaire pour la prestation
Obligation légale
Déclarations fiscales
Imposée par la loi
Intérêt légitime
Sécurité du site
Équilibrage des intérêts requis
Sauvegarde vitale
Urgence médicale
Usage très rare
Bases légales RGPD :
- Consentement explicite pour finalités non essentielles
- Exécution du contrat pour services et ventes
- Respect d’une obligation légale déclarative
- Intérêt légitime avec document d’analyse
Par suite, sanctions, responsabilités et bonnes pratiques de conformité
Le non-respect des mentions légales ou du RGPD peut entraîner des sanctions administratives et pénales, selon la gravité des manquements constatés. La prévention combine documentation, outils de conformité et recours à des prestataires spécialisés pour gagner en sécurité juridique.
Sanctions encourues et responsabilités
En cas de manquement grave, la LCEN prévoit des peines pénales et des amendes financières qui peuvent être significatives. Selon la LCEN et des décisions administratives, des poursuites pénales peuvent aboutir à des sanctions financières et d’emprisonnement.
Manquement
Sanction possible
Autorité compétente
Absence mentions légales
Amende et mise en demeure
Tribunal ou CNIL selon cas
Cookies sans consentement
Mise en demeure et sanction financière
CNIL
Violation RGPD
Amendes administratives élevées
CNIL et tribunaux
Publication illicite
Responsabilité pénale possible
Autorités judiciaires
Sanctions et risques :
- Amendes administratives prononcées par l’autorité compétente
- Mises en demeure et injonctions de mise en conformité
- Actions civiles pour préjudice causé aux personnes
- Risques de réputation et perte de confiance des clients
« Après une mise en demeure, j’ai fait appel à LegalVision pour clarifier nos mentions légales »
Sophie P.
Mise en conformité opérationnelle et outils recommandés
La conformité se construit par étapes : audit, documentation, mise en place technique et gouvernance des données, selon les ressources disponibles. Plusieurs prestataires et outils peuvent accompagner cette démarche, du conseil juridique à la solution technique de gestion des consentements.
Étapes pratiques conformité :
- Inventaire des traitements et analyse des bases légales
- Mise en place d’une CMP pour le recueil des consentements
- Rédaction des mentions légales et politique de confidentialité
- Formation interne et procédures de réponse aux droits
Tâche
Exemple de prestataire
Atout
Rédaction juridique
Legalstart, LegalVision
Modèles et assistance juridique
Contrats et formalités
CaptainContrat, LegalPlace
Gestion administrative simplifiée
Gestion cookies
Docubiz, MaitreData
Solutions CMP et tracking
Assistance juridique
Assistance-Juridique, Rocket Lawyer France
Conseil à la demande
Ressources et veille
Jurisite, Legalife
Documentation et actualités
« Le conseil externe nous a évité une procédure longue et coûteuse »
Antoine R.
Source : CNIL, « Cookies et traceurs : comment mettre mon site web en conformité ? », Cnil.fr ; Ministère de l’Économie, « Utilisation de données personnelles : vos obligations d’information vis-à-vis de l’internaute », economie.gouv.fr ; Legalstart, « Charte du respect de la vie privée », Legalstart.
