Baromètre · mis à jour le 18 août 2026
La conformité RGPD des sites français, mesurée
659 sites analysés automatiquement entre le 11 janvier 2026 et le 18 août 2026, sur 9 obligations issues du RGPD et de la LCEN. Chiffres recalculés chaque jour, méthodologie et limites détaillées en bas de page.
Ce qui manque le plus souvent
Chaque critère n’est compté que sur les sites où il s’applique : les CGV ne sont exigibles que d’un site marchand, le numéro d’immatriculation que d’un éditeur inscrit au registre du commerce.
| Critère | Sévérité | Non conformes |
|---|---|---|
DPO Mentionné | Recommandé | 64 % 420 / 659 |
SIRET/SIREN Visible | Critique | 58 % 384 / 658 |
Mentions Légales | Critique | 47 % 309 / 659 |
Droits des Utilisateurs Mentionnés | Recommandé | 46 % 303 / 659 |
Politique de Confidentialité | Critique | 44 % 292 / 659 |
Email de Contact Visible | Important | 41 % 270 / 659 |
Conditions Générales de Vente (CGV) | Critique | 31 % 58 / 186 |
Bandeau Cookies | Important | 15 % 97 / 659 |
Protocole HTTPS (SSL) | Critique | 1 % 7 / 659 |
Répartition des notes
La note résume les critères remplis, pondérés par leur gravité. Un manquement critique la plafonne, quel que soit le reste.
- A
- 20 %(133)
- B
- 5 %(30)
- C
- 25 %(167)
- D
- 17 %(113)
- F
- 33 %(216)
Par technologie de site
Score moyen selon le CMS détecté. Seules les technologies représentées par au moins 20 sites figurent ici ; en dessous, une moyenne ne veut rien dire.
- WooCommerce
- 80 %(33)
- Shopify
- 73 %(21)
- WordPress
- 71 %(144)
- Wix
- 64 %(22)
Méthodologie
- Corpus
- 1 065 analyses réalisées sur rgpdkit.fr, ramenées à 659 domaines distincts. Un site analysé plusieurs fois ne compte qu’une fois, sur son analyse la plus récente. 51 analyses ont été écartées parce que le site était injoignable : elles ne mesurent rien.
- Ce qui est mesuré
- Uniquement ce qui est visible publiquement : pages légales, mentions obligatoires, bandeau cookies, certificat. Un critère est déclaré non rempli lorsqu’il est absent ou incomplet au regard du texte applicable.
- Ce qui n’est pas mesuré
- Tout ce qui est interne : registre des activités de traitement, contrats de sous-traitance, procédures internes. Une analyse extérieure ne peut pas les voir. Le dépôt de cookies avant consentement est également exclu de cette édition, notre contrôle strict n’étant pas activé sur l’ensemble du corpus : publier un chiffre rassurant sur une mesure incomplète serait trompeur.
Limites à connaître avant de citer
- L’échantillon n’est pas représentatif. Ces sites ont été soumis à l’analyse par quelqu’un — souvent leur propriétaire. Ce sont donc des sites dont on se préoccupe, ce qui les distingue déjà de la moyenne des sites français.
- Aucune évolution dans le temps n’est publiée. Nos critères d’analyse ont été affinés pendant la période. Comparer janvier et août mesurerait autant nos changements que ceux des sites.
- Une détection automatique reste faillible. Une mention rédigée de façon inhabituelle peut échapper à l’analyse. Les taux sont donc à lire comme des ordres de grandeur.
Citer ce baromètre
Ces chiffres sont librement réutilisables, y compris à des fins commerciales, à condition de citer la source et de lier vers cette page (licence CC BY 4.0).
RGPDKit, « Baromètre de la conformité RGPD des sites français », 659 sites analysés, 18 août 2026. https://www.rgpdkit.fr/barometre-rgpd
Une question sur la méthode ? Écrivez-nous.
Vous voulez savoir où se situe votre site sur ces mêmes critères ?
Analyser mon site