Que recherchez-vous ?

Recherches populaires

Baromètre · mis à jour le 18 août 2026

La conformité RGPD des sites français, mesurée

659 sites analysés automatiquement entre le 11 janvier 2026 et le 18 août 2026, sur 9 obligations issues du RGPD et de la LCEN. Chiffres recalculés chaque jour, méthodologie et limites détaillées en bas de page.

659
sites analysés
domaines distincts
65 %
de conformité en moyenne
médiane 67 %
64 %
n’identifient aucun délégué à la protection des données
sur 659 sites concernés

Ce qui manque le plus souvent

Chaque critère n’est compté que sur les sites où il s’applique : les CGV ne sont exigibles que d’un site marchand, le numéro d’immatriculation que d’un éditeur inscrit au registre du commerce.

Part des sites non conformes, par critère, sur les sites où le critère s’applique
CritèreSévéritéNon conformes
DPO Mentionné
Recommandé
64 %
420 / 659
SIRET/SIREN Visible
Critique
58 %
384 / 658
Mentions Légales
Critique
47 %
309 / 659
Droits des Utilisateurs Mentionnés
Recommandé
46 %
303 / 659
Politique de Confidentialité
Critique
44 %
292 / 659
Email de Contact Visible
Important
41 %
270 / 659
Conditions Générales de Vente (CGV)
Critique
31 %
58 / 186
Bandeau Cookies
Important
15 %
97 / 659
Protocole HTTPS (SSL)
Critique
1 %
7 / 659

Répartition des notes

La note résume les critères remplis, pondérés par leur gravité. Un manquement critique la plafonne, quel que soit le reste.

A
20 %(133)
B
5 %(30)
C
25 %(167)
D
17 %(113)
F
33 %(216)

Par technologie de site

Score moyen selon le CMS détecté. Seules les technologies représentées par au moins 20 sites figurent ici ; en dessous, une moyenne ne veut rien dire.

WooCommerce
80 %(33)
Shopify
73 %(21)
WordPress
71 %(144)
Wix
64 %(22)

Méthodologie

Corpus
1 065 analyses réalisées sur rgpdkit.fr, ramenées à 659 domaines distincts. Un site analysé plusieurs fois ne compte qu’une fois, sur son analyse la plus récente. 51 analyses ont été écartées parce que le site était injoignable : elles ne mesurent rien.
Ce qui est mesuré
Uniquement ce qui est visible publiquement : pages légales, mentions obligatoires, bandeau cookies, certificat. Un critère est déclaré non rempli lorsqu’il est absent ou incomplet au regard du texte applicable.
Ce qui n’est pas mesuré
Tout ce qui est interne : registre des activités de traitement, contrats de sous-traitance, procédures internes. Une analyse extérieure ne peut pas les voir. Le dépôt de cookies avant consentement est également exclu de cette édition, notre contrôle strict n’étant pas activé sur l’ensemble du corpus : publier un chiffre rassurant sur une mesure incomplète serait trompeur.

Limites à connaître avant de citer

  • L’échantillon n’est pas représentatif. Ces sites ont été soumis à l’analyse par quelqu’un — souvent leur propriétaire. Ce sont donc des sites dont on se préoccupe, ce qui les distingue déjà de la moyenne des sites français.
  • Aucune évolution dans le temps n’est publiée. Nos critères d’analyse ont été affinés pendant la période. Comparer janvier et août mesurerait autant nos changements que ceux des sites.
  • Une détection automatique reste faillible. Une mention rédigée de façon inhabituelle peut échapper à l’analyse. Les taux sont donc à lire comme des ordres de grandeur.

Citer ce baromètre

Ces chiffres sont librement réutilisables, y compris à des fins commerciales, à condition de citer la source et de lier vers cette page (licence CC BY 4.0).

RGPDKit, « Baromètre de la conformité RGPD des sites français », 659 sites analysés, 18 août 2026. https://www.rgpdkit.fr/barometre-rgpd

Une question sur la méthode ? Écrivez-nous.

Vous voulez savoir où se situe votre site sur ces mêmes critères ?

Analyser mon site