Wix et RGPD : auditer formulaires, cookies et droits
Contrôlez les modules Wix, les scripts ajoutés et les limites des outils d’effacement pour traiter correctement les données des visiteurs.
- Décrire les usages et le contrat
- Séparer formulaire et inscription commerciale
- Contrôler les scripts réellement chargés
- Connaître les limites de l’export et de l’effacement
- Attribuer les tâches avant le lancement
- Construire une fiche de parcours exploitable
- Examiner un formulaire dans son contexte
- Préparer une vérification des traceurs avec des résultats lisibles
- Répondre à une demande sans confondre opération et clôture
- Ce qu’il faut retenir
- FAQ
Sur Wix, la revue RGPD doit suivre les modules réellement activés : formulaire, boutique, réservation, espace membre, emailing et applications ajoutées. Une même adresse peut être présente à plusieurs endroits et alimenter des usages différents.
Le centre de confidentialité aide à exécuter certaines tâches. Il ne choisit pas les finalités licites et ne couvre pas automatiquement toutes les données de votre site.
Décrire les usages et le contrat
Listez ce que chaque module collecte, pourquoi, qui accède aux données et combien de temps elles restent utiles. Distinguez commande, réponse à une demande, abonnement commercial et mesure d’audience.
Le DPA Wix encadre les traitements pour le compte des utilisateurs. Conservez les documents applicables, leurs annexes et la liste des prestataires. Le contrat prévoit aussi, en section 14.2, des audits et inspections sous conditions : il ne faut pas réduire le droit d’audit à la seule fourniture de certificats.
Examinez les localisations et garanties de chaque flux selon les mécanismes réellement prévus. Une infrastructure distribuée et des applications connectées nécessitent une analyse des transferts hors UE, pas une déclaration générale déduite du nom de l’outil.
Séparer formulaire et inscription commerciale
Une personne qui demande un devis doit pouvoir comprendre l’usage de ses coordonnées. Ne transformez pas sa demande en accord à une newsletter ou à des partenaires par une mention noyée dans les conditions.
Pour chaque formulaire, vérifiez les champs nécessaires, les destinataires des notifications et le texte d’information. Notre guide du formulaire de contact propose les questions à résoudre avant mise en ligne.
La CNIL distingue les régimes de prospection électronique : consentement B2C en principe, exception client sous conditions et sollicitation professionnelle pertinente avec opposition. Un contact présent dans Wix n’est pas, par ce seul fait, un destinataire commercial autorisé.
Contrôler les scripts réellement chargés
L’aide Wix sur les cookies précise que les applications, solutions métiers, codes et intégrations peuvent ajouter des traceurs. La liste générale de Wix ne décrit donc pas nécessairement votre site complet.
Examinez les parcours avant choix, après refus, après accord puis après retrait. Incluez les pages de réservation, paiement et confirmation ainsi que les composants ajoutés par une agence. Les traceurs publicitaires doivent respecter les règles de consentement rappelées par la CNIL.
Conservez la liste des scripts et le responsable de chaque ajout. Un changement de thème ou de module doit déclencher une vérification ciblée, même si la bannière reste visuellement identique.
Connaître les limites de l’export et de l’effacement
La documentation Wix sur les données des clients indique que les outils centraux ne couvrent pas les données de code personnalisé Velo, certaines applications tierces et les autres services intégrés. Le propriétaire du site doit compléter la recherche et les actions auprès de ces systèmes.
Une réponse d’accès peut ainsi nécessiter plusieurs extractions. Vérifiez leur contenu avant transmission : données du demandeur, pièces de tiers et informations utiles sur le traitement. L’export technique n’est pas automatiquement une réponse juridique complète.
Pour le code personnalisé, Wix fournit une procédure concernant les collections de production et de test. Identifiez les copies réellement présentes, sans supposer que l’effacement dans une collection se répercute partout.
La demande doit être examinée selon les conditions de l’effacement RGPD. Certaines pièces peuvent devoir être conservées pour une finalité justifiée, avec restrictions d’accès et d’usage ; ne promettez pas leur suppression indistincte.
Attribuer les tâches avant le lancement
Préparez une fiche simple : propriétaire du compte, administrateurs, applications, finalités, durées et procédure de droits. Vérifiez que la personne chargée des demandes peut mobiliser le propriétaire et les prestataires compétents.
Si une agence intervient, précisez qui configure les formulaires, conserve les preuves et traite les incidents. La conformité d’une agence de communication dépend des rôles effectivement exercés. La simple délégation du site ne transfère pas toutes vos obligations.
Construire une fiche de parcours exploitable
Le bon point de départ est l’action du visiteur. Pour chaque parcours, relevez la page, les champs présentés, les données effectivement enregistrées et les personnes qui reçoivent une notification. La finalité doit être assez précise pour décider si une information est nécessaire. « Gestion du site » ne permet pas de justifier un champ libre, une copie dans la messagerie et une réutilisation commerciale.
Une fiche peut comporter ces rubriques :
| Rubrique | Question à résoudre |
|---|---|
| Action du visiteur | Demande de devis, achat, réservation ou abonnement ? |
| Données | Quels champs, pièces jointes et informations techniques sont nécessaires ? |
| Circulation | Dans quels modules, boîtes et services les données arrivent-elles ? |
| Accès | Qui peut consulter, modifier ou exporter chaque copie ? |
| Fin d’usage | Quel événement déclenche la revue de conservation ? |
Cette méthode applique notamment les principes de finalité, de minimisation et de limitation de conservation de l’Art. 5(1)(b), (c) et (e). Elle ne constitue pas une liste officielle de champs imposée par Wix. Le résultat doit permettre à la personne chargée du site de retrouver les données sans dépendre de la mémoire de l’agence qui l’a construit.
Examiner un formulaire dans son contexte
Prenons un cas entièrement fictif. Primevère utilise un site pour recevoir des demandes d’atelier. Le formulaire demande un nom, une adresse électronique et un message. L’entreprise envisage aussi une newsletter et un module de réservation. Ces usages doivent être examinés séparément, même si une seule fiche contact peut servir de point de repère.
Pour la demande d’atelier, Primevère commence par déterminer les informations nécessaires à la réponse et la base légale applicable. Le champ libre appelle une consigne simple : ne pas envoyer de données confidentielles inutiles. Il faut aussi regarder les messages de notification : la réception d’une copie complète dans plusieurs boîtes multiplie les accès et les lieux où rechercher ensuite les informations.
Pour la newsletter, la fiche doit préciser le mécanisme retenu pour établir le droit de solliciter la personne. Un horodatage d’entrée dans le fichier n’indique pas, à lui seul, ce que le visiteur a accepté. Lorsque le consentement est nécessaire, rapprochez la manifestation de volonté de la version du texte et de la finalité concernée. L’Art. 7(1) exige de pouvoir démontrer ce consentement ; la présence d’une adresse ne suffit pas.
Ce scénario décrit une analyse à conduire. Il ne relate aucun paramétrage ni essai réellement effectué dans Wix, et ne présume pas les fonctions disponibles dans une offre donnée.
Préparer une vérification des traceurs avec des résultats lisibles
La vérification proposée doit produire autre chose qu’une capture du bandeau. Définissez les pages concernées, l’état initial du navigateur et les choix à effectuer. Pour chaque étape, conservez les observations techniques pertinentes avec leur heure, la version publiée et les scripts concernés. Une observation doit pouvoir être rattachée au parcours réellement suivi.
Distinguez ensuite trois éléments : ce que l’interface annonce, ce que le navigateur transmet ou conserve et ce que la configuration permet d’expliquer. Un nom de domaine inconnu ne suffit pas à qualifier juridiquement une opération. Inversement, une catégorie affichée comme nécessaire ne démontre pas que toutes les opérations associées bénéficient d’une exemption au consentement.
Si une anomalie apparaît, identifiez son origine avant de corriger : intégration directe, gestionnaire de balises, application ou code ajouté. La personne qui modifie le composant doit connaître le résultat attendu. Après correction, reprenez le parcours concerné et documentez ce qui a effectivement changé. Ce protocole est une proposition de travail, sans résultat de contrôle présumé ni garantie de détection exhaustive.
Répondre à une demande sans confondre opération et clôture
À réception d’une demande, notez son objet, sa date et le moyen de réponse. L’Art. 12(3) prévoit une réponse sans tarder et au plus tard dans un mois, avec une prolongation encadrée et annoncée dans ce premier mois si nécessaire. Le lancement d’une tâche dans l’outil ne vaut pas réponse au demandeur.
La recherche doit suivre la fiche de circulation : modules, copies de notification, applications et espaces exploités par vos prestataires. Identifiez les rapprochements fiables entre la personne et les enregistrements. Un homonyme ou une adresse partagée appelle une vérification ; en cas de doute raisonnable sur l’identité, les informations supplémentaires demandées doivent rester nécessaires à sa confirmation, conformément à l’Art. 12(6).
Pour un accès, contrôlez les données à transmettre et les informations dues au titre de l’Art. 15(1). Pour un effacement, relevez le motif applicable et les éventuelles exceptions de l’Art. 17(3), donnée par donnée. Une obligation de conserver certaines pièces ne justifie pas de maintenir toutes les utilisations commerciales du contact.
Le dossier peut distinguer : recherche accomplie, opération exécutée, point restant ouvert et réponse envoyée. Si une application manque à la recherche, indiquez qui doit intervenir et suivez sa réponse. Une confirmation issue d’un module ne permet pas de déclarer toutes les copies supprimées. Enfin, limitez l’accès au dossier de demande lui-même : il peut contenir des pièces d’identité, des exports et des échanges qui ne doivent pas devenir un nouveau fichier largement partagé.
Ce qu’il faut retenir
- Cartographiez les modules et les finalités de votre site réel.
- Vérifiez les traceurs ajoutés par les codes et applications.
- Les outils Wix ne couvrent pas automatiquement les données Velo et tierces.
- Préparez une procédure complète de droits avec le propriétaire du compte.
FAQ
Le bandeau Wix suffit-il à rendre le site conforme ?
Non. Il faut vérifier ce que les scripts effectuent et si les choix sont réellement respectés. Les formulaires, droits et durées doivent aussi être encadrés.
L’outil d’effacement supprime-t-il les données des applications tierces ?
La documentation indique des exclusions. Identifiez les applications concernées et complétez les opérations nécessaires auprès de leurs responsables.
Un site vitrine nécessite-t-il toujours une AIPD ?
Non. L’Art. 35(1) repose sur le risque élevé susceptible de résulter du traitement. Si ce seuil est atteint, l’analyse devient obligatoire ; elle n’est pas seulement recommandée.
Recevez nos analyses pratiques sur la conformité : inscrivez-vous à la newsletter.
Thiébaut Devergranne est docteur en droit et fondateur de donneespersonnelles.fr. Il travaille depuis plus de vingt ans sur le droit des technologies et la protection des données personnelles.