Que recherchez-vous ?

Recherches populaires

Baromètre · mis à jour le 3 octobre 2026

La conformité RGPD des sites français, mesurée

770 sites analysés automatiquement entre le 11 janvier 2026 et le 2 octobre 2026, sur 9 obligations issues du RGPD et de la LCEN. Chiffres recalculés chaque jour, méthodologie et limites détaillées en bas de page.

770
sites analysés
domaines distincts
65 %
de conformité en moyenne
médiane 67 %
66 %
n’identifient aucun délégué à la protection des données
sur 770 sites concernés

Ce qui manque le plus souvent

Chaque critère n’est compté que sur les sites où il s’applique : les CGV ne sont exigibles que d’un site marchand, le numéro d’immatriculation que d’un éditeur inscrit au registre du commerce.

Part des sites non conformes, par critère, sur les sites où le critère s’applique
CritèreSévéritéNon conformes
DPO Mentionné
Recommandé
66 %
510 / 770
SIRET/SIREN Visible
Critique
59 %
452 / 764
Mentions Légales
Critique
45 %
348 / 770
Droits des Utilisateurs Mentionnés
Recommandé
45 %
345 / 770
Politique de Confidentialité
Critique
44 %
335 / 770
Email de Contact Visible
Important
39 %
303 / 770
Conditions Générales de Vente (CGV)
Critique
30 %
61 / 203
Bandeau Cookies
Important
12 %
96 / 770
Protocole HTTPS (SSL)
Critique
1 %
8 / 770

Répartition des notes

La note résume les critères remplis, pondérés par leur gravité. Un manquement critique la plafonne, quel que soit le reste.

A
21 %(165)
B
5 %(41)
C
23 %(180)
D
19 %(146)
F
31 %(238)

Par technologie de site

Score moyen selon le CMS détecté. Seules les technologies représentées par au moins 20 sites figurent ici ; en dessous, une moyenne ne veut rien dire.

WooCommerce
79 %(37)
Shopify
76 %(26)
WordPress
72 %(169)
Wix
67 %(29)

Méthodologie

Corpus
1 225 analyses réalisées sur rgpdkit.fr, ramenées à 770 domaines distincts. Un site analysé plusieurs fois ne compte qu’une fois, sur son analyse la plus récente. 58 analyses ont été écartées parce que le site était injoignable : elles ne mesurent rien.
Ce qui est mesuré
Uniquement ce qui est visible publiquement : pages légales, mentions obligatoires, bandeau cookies, certificat. Un critère est déclaré non rempli lorsqu’il est absent ou incomplet au regard du texte applicable.
Ce qui n’est pas mesuré
Tout ce qui est interne : registre des activités de traitement, contrats de sous-traitance, procédures internes. Une analyse extérieure ne peut pas les voir. Le dépôt de cookies avant consentement est également exclu de cette édition, notre contrôle strict n’étant pas activé sur l’ensemble du corpus : publier un chiffre rassurant sur une mesure incomplète serait trompeur.

Limites à connaître avant de citer

  • L’échantillon n’est pas représentatif. Ces sites ont été soumis à l’analyse par quelqu’un — souvent leur propriétaire. Ce sont donc des sites dont on se préoccupe, ce qui les distingue déjà de la moyenne des sites français.
  • Aucune évolution dans le temps n’est publiée. Nos critères d’analyse ont été affinés pendant la période. Comparer janvier et août mesurerait autant nos changements que ceux des sites.
  • Une détection automatique reste faillible. Une mention rédigée de façon inhabituelle peut échapper à l’analyse. Les taux sont donc à lire comme des ordres de grandeur.

Citer ce baromètre

Ces chiffres sont librement réutilisables, y compris à des fins commerciales, à condition de citer la source et de lier vers cette page (licence CC BY 4.0).

RGPDKit, « Baromètre de la conformité RGPD des sites français », 770 sites analysés, 3 octobre 2026. https://www.rgpdkit.fr/barometre-rgpd

Une question sur la méthode ? Écrivez-nous.

Vous voulez savoir où se situe votre site sur ces mêmes critères ?

Analyser mon site