Un audit RGPD de site web est un état des lieux méthodique qui vérifie la conformité d'un site au Règlement général sur la protection des données. Il contrôle notamment le recueil du consentement aux cookies, la présence de mentions légales et d'une politique de confidentialité, la sécurisation des données collectées et les éventuels transferts hors de l'Union européenne.
Concrètement, l'audit examine plusieurs points : le bandeau cookies et son respect des règles de la CNIL (pas de dépôt avant consentement), les formulaires (finalité, base légale, données strictement nécessaires), les durées de conservation, les prestataires tiers qui traitent des données (statistiques, cartographie, vidéos intégrées) et le lieu d'hébergement.
Le livrable n'est pas un simple constat : c'est un plan d'action priorisé distinguant les non-conformités à corriger d'urgence des améliorations de fond. Il protège l'entreprise, dont la responsabilité reste engagée même lorsque le site a été confié à un prestataire.
Faire réaliser régulièrement cet examen par un tiers passe par un audit de site web indépendant.