Le verdict en trois phrases
Rendre une application web conforme au RGPD suppose de documenter le registre des traitements, d'appliquer la minimisation des donnees, d'implementer les droits des personnes (acces, effacement, portabilite) et de signer un DPA avec chaque sous-traitant. La mise en conformite coute en 2026 entre 3 000 et 10 000 EUR HT pour un delai de 3 a 6 semaines. L'enjeu est majeur : une amende CNIL peut atteindre 20 M EUR ou 4 % du CA mondial.
La checklist de conformite chiffree
Chaque exigence RGPD se traduit par un chantier technique ou organisationnel. Voici les postes et leur cout indicatif 2026.
| Exigence | Livrable | Cout 2026 (EUR HT) | Delai |
|---|---|---|---|
| Registre des traitements | Document cartographie | 500 - 1 500 | 3-5 jours |
| Minimisation des donnees | Revue schema BDD | 800 - 2 000 | 1 semaine |
| Droit a l'effacement | Fonction suppression | 1 000 - 2 500 | 1-2 semaines |
| Droit d'acces / portabilite | Export donnees | 800 - 2 000 | 1 semaine |
| Consentement cookies | Bandeau conforme CNIL | 400 - 1 200 | 3 jours |
| DPA sous-traitants | Contrats signes | 300 - 800 | 1 semaine |
| Politique de confidentialite | Redaction juridique | 500 - 1 500 | 3-5 jours |
| Chiffrement + logs acces | Mise en oeuvre technique | 800 - 2 500 | 1-2 semaines |
Une mise en conformite complete pour une application PME se situe donc entre 3 000 et 10 000 EUR HT selon la maturite de depart et la sensibilite des donnees traitees.
Sanctions et risques du non-respect
La CNIL module ses sanctions selon la gravite. En 2026, elle privilegie les mises en demeure mais les amendes financieres progressent, notamment sur les cookies et les transferts hors UE.
| Type de manquement | Sanction typique 2026 | Risque additionnel |
|---|---|---|
| Absence de registre | Mise en demeure | Aggravation en cas de controle |
| Cookies non conformes | 5 000 - 100 000 EUR (PME) | Amende par recidive |
| Defaut de securite | 20 000 - 250 000 EUR | Notification obligatoire breche |
| Transfert hors UE illicite | jusqu'a 4 % du CA | Suspension du traitement |
| Non-respect droits personnes | 10 000 - 150 000 EUR | Plainte + reputation |
Au-dela de l'amende, un manquement expose a la perte de contrats B2B (les clients auditent leurs sous-traitants) et a l'obligation de notifier une breche sous 72 heures.
Mini cas pratique
Marc est DPO externalise pour une PME edtech de 30 personnes a Lille dont l'application traite des donnees d'apprenants (dont des mineurs). Il commande une mise en conformite ciblee : registre, droit a l'effacement, export de donnees, bandeau cookies conforme et DPA avec les trois sous-traitants, pour 7 200 EUR HT (delai 5 semaines). L'application traitant des donnees sensibles, une non-conformite exposait l'entreprise (CA de 3,2 M EUR) a une amende theorique de 128 000 EUR (4 %). Le budget de conformite represente 5,6 % de ce risque, tout en debloquant deux contrats grands comptes conditionnes a un questionnaire RGPD valide.
Besoin d'un site web professionnel ?
Kolonell crée des sites web qui attirent des clients, optimisés pour le marché sénégalais. Devis gratuit en 2 minutes.
FAQ
Le registre des traitements est-il vraiment obligatoire ?
Oui, pour toute organisation traitant des donnees personnelles (l'exemption des moins de 250 salaries est tres limitee). C'est le premier document demande lors d'un controle CNIL. Son absence est une non-conformite immediate.
Combien de temps pour une mise en conformite complete ?
Comptez 3 a 6 semaines selon le nombre de chantiers. Le droit a l'effacement et l'export de donnees sont les postes techniques les plus longs. Les documents (registre, politique) sont plus rapides.
Faut-il un DPO pour etre conforme ?
Un DPO est obligatoire pour les traitements a grande echelle de donnees sensibles ou de suivi systematique. Beaucoup de PME optent pour un DPO externalise (300-800 EUR/mois) plutot qu'un poste interne.
Le consentement cookies est-il un vrai risque ?
Oui, c'est le sujet le plus controle en 2026. Un bandeau non conforme (consentement force, pas de refus facile) expose a des amendes de 5 000 a 100 000 EUR pour une PME. La mise en conformite du bandeau coute 400-1 200 EUR.
Que faire en cas de breche de donnees ?
Notifier la CNIL sous 72 heures et, si le risque est eleve, informer les personnes concernees. Un plan de reponse documente et un chiffrement en place reduisent fortement les consequences et l'amende potentielle.
Parlons de votre projet. Decrivez les donnees traitees par votre application (nature, sensibilite, sous-traitants) et nous etablissons une checklist de conformite chiffree avec plan d'action priorise. Devis detaille sous 48 h. WhatsApp +221 77 596 93 33.
Mohamed Bah
Fondateur, Kolonell
Passionné par le digital et l'entrepreneuriat en Afrique, Mohamed accompagne les entreprises sénégalaises dans leur transformation digitale depuis 2020. Fondateur de Kolonell, il croit que chaque PME mérite une présence en ligne professionnelle et accessible.
