# RGPD

> En savoir plus sur la conformité au RGPD pour les créateurs vendant des produits numériques à des clients dans l'Union européenne.

Canonical URL: https://crevio.co/fr/glossary/gdpr

##  Qu'est-ce que le RGPD ?

Le RGPD (Règlement général sur la protection des données) est une loi complète sur la protection de la vie privée des données adoptée par l'Union européenne en 2018. Il donne aux résidents de l'UE le contrôle sur leurs données personnelles et oblige les entreprises — y compris les créateurs vendant des [produits numériques](/fr/glossary/digital-product) — à traiter ces données de manière responsable. Le RGPD s'applique à toute entreprise qui dessert des clients de l'UE, quel que soit le pays où elle est située.

## Pourquoi le RGPD est important pour les créateurs

Si vous vendez des cours, des abonnements ou des produits numériques à des personnes dans l'UE, le RGPD s'applique à vous. Le non-respect peut entraîner des amendes importantes, mais plus important encore, le respect de la vie privée des clients renforce la confiance et démontre du professionnalisme.

## Principes clés du RGPD

### Base légale du traitement
Vous devez avoir une raison valable pour collecter et utiliser des données personnelles :
- **Consentement** : L'utilisateur accepte explicitement (inscriptions par e-mail)
- **Contrat** : Nécessaire pour livrer un produit acheté
- **Intérêt légitime** : Finalités commerciales raisonnables

### Minimisation des données
Ne collectez que les données dont vous avez réellement besoin. Ne demandez pas d'informations que vous n'utiliserez pas.

### Limitation des finalités
Utilisez les données uniquement pour les finalités que vous avez indiquées lors de la collecte.

### Transparence
Soyez clair sur les données que vous collectez et sur la manière dont vous les utilisez.

### Droits des personnes concernées
Les clients peuvent demander l'accès à leurs données, leur rectification ou leur suppression.

## Exigences du RGPD pour les créateurs

### Politique de confidentialité
- Expliquez quelles données vous collectez
- Indiquez comment vous utilisez et protégez les données
- Listez les tiers avec lesquels vous partagez les données
- Fournissez des coordonnées pour les questions relatives à la confidentialité

### Collecte du consentement
- Obtenez un consentement explicite pour le [marketing par e-mail](/fr/glossary/email-marketing)
- N'utilisez pas de cases de consentement pré-cochées
- Conservez des enregistrements du moment et de la manière dont le consentement a été donné
- Facilitez le retrait du consentement

### Avis sur les cookies
- Informez les visiteurs des cookies utilisés
- Obtenez le consentement avant d'installer des cookies non essentiels
- Proposez des options pour accepter ou refuser des catégories de cookies

### Sécurité des données
- Utilisez des connexions sécurisées (HTTPS)
- Protégez correctement les données des clients
- Prévoyez un plan en cas de violation de données

### Demandes des personnes concernées
Soyez prêt à :
- Fournir aux clients leurs données sur demande
- Supprimer les données client lorsqu'on le demande
- Corriger les informations inexactes

## Mesures pratiques pour la conformité

### Site web et paiement
- Ajoutez une bannière de consentement aux cookies
- Affichez le lien vers la politique de confidentialité lors du paiement
- Utilisez la double confirmation pour les [listes d'e-mails](/fr/glossary/email-list)
- Sécurisez toutes les transmissions de données

### Marketing par e-mail
- Confirmez les abonnements par double confirmation (double opt-in)
- Incluez des liens de désabonnement dans chaque e-mail
- Traitez rapidement les demandes de désabonnement
- N'achetez pas et n'utilisez pas de listes d'e-mails récupérées illicitement

### Données clients
- Documentez les données que vous collectez
- Sachez où les données sont stockées
- Comprenez vos sous-traitants (les plateformes que vous utilisez)
- Mettez en place un processus pour les demandes de données

### Outils et plateformes
- Utilisez des plateformes conformes au RGPD
- Examinez les accords de traitement des données (DPA)
- Assurez-vous que les tiers respectent les normes du RGPD

## Termes liés au RGPD

- **Responsable du traitement** : Vous (l'entreprise qui collecte les données)
- **Sous-traitant** : Les plateformes qui traitent les données pour votre compte
- **Personne concernée** : Vos clients dont vous collectez les données
- **Accord de traitement des données (DPA)** : Contrat avec les sous-traitants concernant le traitement des données

## Idées reçues courantes

- « Je ne suis pas dans l'UE, donc le RGPD ne s'applique pas » — Il s'applique si vous avez des clients dans l'UE
- « J'ai seulement besoin du consentement pour tout » — L'exécution d'un contrat est aussi une base légale
- « Les petites entreprises sont exemptées » — Il n'existe pas d'exemption liée à la taille
- « Je vais simplement bloquer les visiteurs de l'UE » — C'est possible mais cela peut limiter votre marché

## Règlementations connexes

- **CCPA** : California Consumer Privacy Act (droits similaires pour les résidents de Californie)
- **ePrivacy** : Règlement de l'UE spécifiquement pour les communications électroniques
- **CAN-SPAM** : Exigences américaines pour le marketing par e-mail

## Ressources

Envisagez de consulter un professionnel du droit pour une conformité complète. De nombreuses plateformes (comme [Kajabi](/fr/glossary/kajabi), [Thinkific](/fr/glossary/thinkific), etc.) fournissent des outils conformes au RGPD et des modèles pour aider les créateurs à répondre aux exigences.
