Site internet : quelles sont les mentions légales obligatoires à afficher ?

découvrez quelles sont les mentions légales obligatoires à afficher sur un site internet pour être en conformité avec la loi et garantir la transparence envers vos visiteurs.

Tu peux lancer un site internet en quelques heures, poser un thème WordPress sympa, brancher un formulaire et un outil d’analytics… puis oublier complètement une brique beaucoup moins sexy que le design, mais nettement plus sensible : les mentions légales. Pourtant, dès qu’un site commence à accueillir du trafic, la question des obligations légales n’est plus théorique. En cas de litige, de plainte d’un utilisateur ou de contrôle, c’est cette petite page souvent planquée en pied de page qui sert de carte d’identité au projet. Elle dit qui est l’éditeur du site, qui l’héberge, comment les données personnelles sont traitées, quelles sont les règles de responsabilité ou encore comment sont gérés les cookies.

Cette exigence ne sort pas de nulle part. Elle vient notamment de la loi sur la confiance dans l’économie numérique de 2004, couplée à la fameuse loi informatique et libertés et au RGPD, qui encadrent l’utilisation des données. Résultat concret : qu’il s’agisse d’un site vitrine d’artisan, d’une boutique en ligne ou d’une plateforme de contenu, une page « Mentions légales » structurée, claire et à jour n’est plus un bonus, c’est la base. Ce n’est pas uniquement pour se protéger juridiquement, c’est aussi un vrai signal de sérieux envoyé aux visiteurs, aux partenaires, voire aux moteurs de recherche qui scannent ton écosystème de confiance.

Dans la pratique, beaucoup de créateurs de sites recopient des modèles trouvés au hasard, sans comprendre ce qu’ils collent. D’autres mélangent tout avec les conditions d’utilisation, la politique de confidentialité, les CGV, au point que personne ne s’y retrouve. L’objectif ici est simple : décortiquer ce que doit contenir une page de mentions légales pour un site professionnel, comment l’adapter à ton activité, où placer la frontière avec la propriété intellectuelle et la gestion des cookies, et surtout comment éviter les erreurs classiques qui exposent à des sanctions parfois salées.

En bref

  • Tous les sites professionnels doivent afficher des mentions légales, accessibles en un clic depuis toutes les pages, quelle que soit la taille de la structure.
  • Le contenu varie selon que tu es entrepreneur individuel ou société, mais tourne toujours autour de l’identification de l’éditeur du site et de l’hébergeur.
  • Les mentions légales doivent aussi intégrer les informations clés sur les données personnelles, la base légale des traitements et la gestion des cookies.
  • Les oublis ne sont pas anodins : les sanctions peuvent aller jusqu’à un an de prison et 375 000 € d’amende pour les cas les plus graves.
  • Une page bien construite simplifie la vie en cas de litige et renforce la confiance, au même titre qu’un bon devis ou une politique de retours claire.

Mentions légales d’un site internet professionnel : rôle, cadre juridique et erreurs de base

Pour comprendre à quoi servent vraiment les mentions légales, on peut suivre l’exemple de Léa, qui lance un site de coaching sportif en ligne. Elle crée ses pages de contenu, son blog, son tunnel de vente… et commence à encaisser ses premiers paiements. Un soir, un client mécontent cherche à savoir qui se cache derrière le site. Il tombe sur une page vide ou un texte générique sans adresse, sans numéro SIRET, sans nom d’entreprise. Tu vois le problème ?

Un site web sans vraie fiche d’identité, c’est pratique pour les arnaques et les contenus douteux, mais pour une activité sérieuse, c’est un signal d’alerte immédiat. Le rôle premier des mentions légales est donc très terre à terre : permettre à n’importe quel internaute d’identifier l’éditeur du site et son interlocuteur en cas de problème. Derrière cette idée simple, il y a la LCEN et tout le bloc de textes sur la protection des données qui imposent une transparence minimale.

Les textes visent aussi un autre objectif souvent sous-estimé : faciliter le signalement de contenus illicites. Si un internaute repère une diffamation, un plagiat ou des photos volées, il doit pouvoir contacter rapidement la bonne personne, sans avoir à fouiller LinkedIn ou à deviner l’adresse mail du webmaster. D’ailleurs, certains hébergeurs demandent eux-mêmes des mentions légales conformes avant d’autoriser certaines fonctionnalités sensibles, notamment sur les gros projets e-commerce.

Sur le terrain, les erreurs se répètent. Beaucoup de sites :

  • affichent des mentions légales incomplètes, copiées d’un autre projet qui n’a rien à voir ;
  • oublient de séparer clairement les mentions légales, les conditions d’utilisation et la politique de confidentialité ;
  • n’actualisent jamais la page quand l’entreprise déménage ou change de forme juridique ;
  • n’indiquent pas l’hébergeur, ce qui pose un vrai problème en cas de litige sérieux.

Résultat, le jour où une mise en demeure tombe, il faut tout reconstruire dans l’urgence. Autant faire le boulot proprement dès le départ, surtout si tu es en train de chiffrer ton projet ou de réfléchir au budget d’un site WordPress professionnel.

Autre idée reçue tenace : certains pensent être « tranquilles » parce qu’ils ont un site vitrine sans paiement en ligne. Mauvaise nouvelle, les obligations ne dépendent pas du fait de facturer en ligne, mais du caractère professionnel ou non du site. Un auto-entrepreneur qui présente ses services de plomberie a les mêmes devoirs de base qu’une petite boutique de vêtements en ligne, même si le volume de trafic n’a rien à voir.

A lire :   L’étiqueteuse : votre alliée pour une gestion d’entreprise plus efficace 

Un bon réflexe consiste à considérer cette page comme un bloc de configuration juridique de ton projet, au même titre que la configuration technique du serveur. Tu peux d’ailleurs t’appuyer sur des guides spécialisés, par exemple le contenu dédié aux mentions légales sur Musée Informatique qui détaille plusieurs cas selon les structures.

Une fois ce cadre posé, la suite logique consiste à lister concrètement ce qu’un site doit afficher, selon le type d’éditeur. C’est là que les choses se corsent pour les entrepreneurs individuels et les sociétés, qui ne jouent pas tout à fait dans la même catégorie.

découvrez quelles mentions légales sont obligatoires à afficher sur un site internet pour se conformer à la législation française et protéger votre activité en ligne.

Mentions légales obligatoires pour un entrepreneur individuel et pour une société

Reprenons Léa, mais imaginons deux scénarios. Dans le premier, elle exerce en micro-entreprise. Dans le second, elle a créé une société (par exemple une SAS). Dans les deux cas, le site doit afficher des mentions légales, mais le contenu précis n’est pas strictement identique. C’est là que pas mal de modèles « universels » trouvés au hasard montrent leurs limites.

Pour un entrepreneur individuel, l’idée est de pouvoir identifier la personne physique derrière le site. On retrouve donc en général :

Nom et prénom complets, adresse du domicile professionnel ou du siège d’activité déclaré, coordonnées de contact (téléphone, mail), le cas échéant numéro SIREN ou SIRET, numéro RCS ou répertoire des métiers si l’activité y est immatriculée. En pratique, beaucoup de freelances rechignent à afficher leur adresse personnelle, ce qui se comprend humainement. Pourtant, juridiquement, l’absence complète d’adresse pose problème. La bonne approche consiste parfois à déclarer une adresse de domiciliation professionnelle plutôt que de masquer totalement cette information.

Côté sociétés, la logique est proche mais la fiche d’identité change. Les mentions légales doivent faire apparaître :

  • la dénomination sociale (nom officiel de la société) et son numéro SIRET ;
  • la forme juridique (SARL, SAS, SA, etc.) ;
  • le montant du capital social ;
  • l’adresse complète du siège social ;
  • éventuellement, le numéro de TVA intracommunautaire pour les activités commerciales actives en Europe.

À ce socle, on ajoute les informations sur l’éditeur du site au sens éditorial, par exemple « Directeur de la publication : Nom, fonction ». Cet élément est indispensable pour les projets qui diffusent des articles, des analyses, un blog ou toute activité de type média. En cas de propos diffamatoires ou de contenus sensibles, c’est ce responsable de publication qui se retrouve en première ligne.

Il ne faut pas oublier non plus l’hébergeur, souvent relégué en fin de page dans une seule ligne. Les bonnes pratiques imposent de citer au minimum le nom commercial, la raison sociale, l’adresse postale et un moyen de contact (souvent un numéro de téléphone). Dans un contexte où les litiges autour de contenus illicites ou de piratage se multiplient, cette mention simplifie les démarches des autorités, mais aussi de l’éditeur qui doit parfois prouver qu’il a fait ce qu’il fallait.

Pour avoir une vue synthétique des différences, un tableau aide pas mal au moment de rédiger :

Élément Entrepreneur individuel Société (SARL, SAS, etc.)
Identité Nom et prénom Dénomination sociale
Adresse Adresse du domicile ou du siège d’activité Adresse du siège social
Numéros d’immatriculation SIREN/SIRET, RCS ou RM le cas échéant SIRET, RCS, numéro de TVA si pertinent
Forme juridique Statut d’entrepreneur individuel SARL, SAS, SA, etc.
Capital social Non concerné Montant du capital à indiquer
Directeur de la publication Nom de la personne physique responsable Nom du dirigeant ou d’un responsable désigné
Hébergeur Nom, raison sociale, adresse, SIRET, téléphone

À ces blocs s’ajoutent des mentions spécifiques pour certains métiers. Un avocat, un expert-comptable ou un professionnel de santé doivent souvent citer l’ordre professionnel auquel ils appartiennent, l’autorité qui a délivré l’autorisation d’exercer, voire des numéros de carte ou d’agrément. Un site qui vend de l’alcool devra rappeler les restrictions liées à l’âge. Un e-commerce indiquera son numéro d’inscription au RCS et les règles de rétractation, mais ces dernières relèvent plutôt des CGV.

Sur un plan très concret, l’idéal reste de partir d’un modèle adapté au type de structure, puis de faire valider le contenu si l’activité comporte des risques particuliers. Dans bien des cas, le problème n’est pas la complexité des règles, mais le simple fait d’oublier une ligne ou de laisser un placeholder du genre « Société X » qui trahit un copier-coller bâclé. Une page de mentions légales relue au calme évite ce genre de détail qui décrédibilise un site en quelques secondes.

Une fois ce socle d’identification posé, une autre dimension entre rapidement en jeu : tout ce qui touche aux données personnelles, aux cookies et au respect de la vie privée.

Données personnelles, loi informatique et libertés, cookies : intégrer RGPD et consentement dans tes mentions

Dès qu’un site internet collecte un formulaire de contact, un email pour une newsletter, ou pose un cookie de mesure d’audience, il entre dans le scope des règles sur les données personnelles. Il ne s’agit plus uniquement de savoir qui est l’éditeur du site, mais aussi ce qu’il fait des informations des visiteurs. La loi informatique et libertés historique, renforcée par le RGPD, impose plusieurs couches d’information à faire apparaître de façon claire.

Concrètement, on distingue souvent deux modules : les mentions d’identification, d’un côté, et la politique de confidentialité ou de respect de la vie privée, de l’autre. Tu peux les regrouper sur une même page ou les séparer, l’important est qu’un lien évident pointe vers les explications sur les traitements de données. Le visiteur doit comprendre pourquoi ses données sont collectées, pendant combien de temps, par qui elles sont traitées et avec qui elles sont éventuellement partagées.

A lire :   Comment choisir une banque en ligne ?

Les textes juridiques listent six bases légales possibles pour un traitement de données : le consentement, l’exécution d’un contrat, le respect d’une obligation légale, la mission d’intérêt public, l’intérêt légitime ou la sauvegarde des intérêts vitaux. Dans un site classique, deux bases dominent : le contrat (par exemple gérer une commande) et le consentement (par exemple envoyer une newsletter ou analyser finement la navigation utilisateur). Tes mentions doivent indiquer sur quelle base tu t’appuies pour chaque usage significatif.

Les cookies méritent un focus à part. Certains sont dits « nécessaires » au fonctionnement du site : garder un panier, maintenir une session, sécuriser une zone d’administration. Ceux-là ne demandent pas de consentement préalable. En revanche, les cookies de mesure d’audience avancée, de publicité ou de suivi de navigation nécessitent un accord explicite, libre et éclairé. La CNIL rappelle régulièrement que refuser les cookies doit être aussi simple qu’accepter. Le fameux bandeau de cookies ne doit pas être un piège.

Sur le plan rédactionnel, ta page doit au minimum :

  • décrire les catégories de données collectées (identité, contact, données de navigation, etc.) ;
  • expliquer les finalités (gestion des comptes, envoi d’emails, statistiques, personnalisation, publicité) ;
  • indiquer les destinataires ou catégories de destinataires (équipe interne, prestataires, hébergeur, outils tiers comme un service d’emailing ou d’analytics) ;
  • préciser la durée de conservation ou les critères qui la déterminent ;
  • rappeler les droits des utilisateurs et la manière de les exercer.

Dans les faits, les petites structures se contentent souvent d’une adresse mail dédiée pour les demandes liées aux données personnelles. C’est acceptable pour beaucoup de sites, tant que cette adresse est surveillée et que les demandes reçoivent une réponse dans les délais. Pour les organisations plus grosses ou certains secteurs sensibles, la désignation d’un délégué à la protection des données doit aussi être mentionnée.

Un point que les devs sous-estiment parfois concerne les transferts hors Union européenne. Utiliser un service d’analytics ou une solution d’emailing basée hors UE peut impliquer un transfert de données. Tes mentions doivent alors le préciser. Cela ne veut pas dire qu’il faut bannir tous les outils américains, mais simplement être transparent et encadrer ces transferts avec les bons contrats et paramétrages.

Pour t’évaluer sans forcément lire toute la documentation d’un trait, un quiz RGPD rapide peut aider à repérer les angles morts de ton site. Beaucoup de questions tournent justement autour de la cohérence entre ce que tu fais techniquement et ce que tu annonces dans tes mentions.

Un peu comme pour l’architecture technique, l’idée n’est pas d’empiler les textes, mais de garder une approche claire et maintenable. Une page surchargée de jargon juridique que personne ne comprend ne sert pas plus qu’un affichage « mentions légales à venir ». L’équilibre à viser : assez d’éléments pour respecter les règles, pas au point de décourager le lecteur motivé qui veut vérifier comment tu gères ses données.

Le dernier pan à ne pas oublier dans ce bloc, c’est tout ce qui touche à la valorisation de tes contenus : textes, photos, vidéos, logos. Autrement dit, la propriété intellectuelle appliquée à ton site.

Propriété intellectuelle, contenus et responsabilité de l’éditeur du site

Un site internet n’est pas qu’une coquille technique. Entre les visuels, les textes, les vidéos, les logos, chaque page empile de la propriété intellectuelle. Les mentions légales sont l’endroit idéal pour rappeler ce qui est autorisé ou non en matière de réutilisation de ce contenu. Sans tomber dans le roman, quelques lignes claires évitent déjà bien des malentendus.

Tu peux par exemple expliquer que, sauf mention contraire, l’ensemble des textes, images et éléments graphiques du site sont protégés par le droit d’auteur. Tu précises si la reproduction est strictement interdite, ou si certaines réutilisations sont possibles sous conditions (citation de la source, usage non commercial, etc.). Si tu utilises des photos ou illustrations sous licence spécifique (banques d’images, créateurs indépendants), cite leur origine ou indique que les crédits figurent directement à proximité des contenus concernés.

À l’inverse, dès que tu embarques des contenus qui ne sont pas de toi, un minimum de discipline s’impose. Recopier un article trouvé sur un autre site sans accord, même en changeant quelques mots, reste du plagiat. Partager un long extrait sans source pose question. Là encore, une phrase « certains contenus peuvent provenir de sources tierces, toujours citées » n’a de valeur que si tu le fais vraiment dans ta pratique.

La responsabilité de l’éditeur du site se joue aussi sur la manière dont tu encadres l’usage de tes services. Les mentions légales se combinent avec les conditions d’utilisation ou les CGU pour préciser ce que l’utilisateur peut faire ou non sur la plateforme. Par exemple, interdire la publication de propos illégaux, rappeler que chacun reste responsable de ce qu’il poste, ou prévoir un mécanisme de signalement en cas d’abus. Sur un forum ou un espace communautaire, cette dimension est tout sauf théorique.

Un autre bloc souvent présent dans les mentions légales porte sur les limites de responsabilité. Il s’agit, par exemple, de rappeler que malgré les efforts pour maintenir le site accessible et à jour, des erreurs peuvent subsister, ou que l’éditeur n’est pas responsable des liens pointant vers des sites tiers dont le contenu peut évoluer. Ce genre de clause ne permet pas d’échapper à toutes les conséquences d’un dommage, mais elle clarifie le terrain et montre que tu as réfléchi au périmètre de ton service.

A lire :   Comment les marques transforment l'attention sur TikTok en affinité lifestyle

Sur le plan pratique, un bon équilibre consiste à :

  • indiquer de façon lisible le cadre de la propriété intellectuelle sur tes contenus (et ceux de tes partenaires) ;
  • prévoir un paragraphe concis sur la responsabilité, sans chercher à tout désengager de manière irréaliste ;
  • pointer vers des CGU plus détaillées si ton service est complexe (plateforme, marketplace, SaaS, etc.).

Certains secteurs illustrent bien ces enjeux. Un site de photographie professionnelle doit à la fois valoriser les droits de l’auteur, protéger les images contre la copie abusive et rassurer les clients sur la cession de droits prévue dans les contrats. Un article dédié au site WordPress pour photographe montre à quel point ces aspects juridiques s’imbriquent avec les choix techniques (protection par watermark, résolution limitée, accès client authentifié).

D’un point de vue plus global, clarifier la propriété intellectuelle et la responsabilité découpe un espace de jeu lisible entre toi et les utilisateurs. Chacun sait ce qu’il peut attendre, ce qu’il peut faire, et où s’arrêtent les engagements de la plateforme. C’est exactement dans cet esprit que les mentions légales dialoguent ensuite avec d’autres briques comme les CGV, ce qui amène à se poser une autre question : comment articuler toutes ces couches de texte sans perdre tout le monde en route.

Structure pratique d’une page de mentions légales : emplacement, lisibilité et liens avec le reste du site

Une fois que tu as listé tout ce qui doit apparaître, reste un point très concret : où mettre ces mentions légales et comment les structurer pour que ce soit lisible, à la fois pour les visiteurs et pour toi quand tu devras les mettre à jour. Là aussi, certains sites transforment leur pied de page en forêt de liens illisibles où se mélangent mentions légales, CGU, cookies, RGPD, accessibilité, etc.

Le plus courant consiste à placer un lien « Mentions légales » dans le footer, accessible depuis toutes les pages. C’est ce que les autorités attendent : un accès simple, permanent, sans avoir besoin de fouiller un sous-menu obscur. Sur un petit site vitrine, cette même page peut accueillir la politique de confidentialité, tant que les différentes sections sont clairement identifiées par des titres lisibles. Sur un projet plus ambitieux, dédier une page à chaque bloc (mentions, vie privée, CGV) évite les textes à rallonge.

Sur le plan technique, ce sont des pages très simples à gérer dans n’importe quel CMS. Dans WordPress par exemple, tu peux créer la page, la glisser dans un menu de pied de page, voire la dupliquer en base pour structurer ensuite tes CGV. Une ressource comme le guide pour créer un site WordPress chez OVH montre bien comment profiter des pages statiques pour tout ce qui est juridique et institutionnel.

En termes de contenu, la structure minimale typique ressemble souvent à quelque chose comme :

  • un bloc « Éditeur du site » avec les informations d’identification (entreprise ou personne physique) ;
  • un bloc « Hébergement » avec les coordonnées de l’hébergeur ;
  • un bloc « Données personnelles » ou un renvoi explicite vers une page « Politique de confidentialité » ;
  • un bloc « Cookies » qui explique les grands principes et renvoie si besoin vers un paramétrage détaillé ;
  • un bloc « Propriété intellectuelle » et/ou « Responsabilité » pour cadrer l’usage des contenus et du service.

L’ordre exact importe moins que la clarté. Tu peux utiliser des titres explicites, des paragraphes courts, voire une petite table des matières interne pour les très longues pages, surtout si ton site propose beaucoup de services différents. Le but est que, même en scannant vite, un lecteur repère le sujet qui l’intéresse.

Sur mobile, pense à tester le comportement de cette page comme n’importe quelle autre. Un mur de texte compacté devient illisible sur un écran étroit. Aérer les blocs, éviter les phrases kilométriques, limiter les listes successives fait gagner en confort. De plus en plus d’équipes traitent ces pages comme des contenus à part entière, et non comme un simple copier-coller d’un PDF juridique.

Enfin, il ne faut pas oublier la dimension maintenance. À chaque changement structurant de ton activité (déménagement de siège, changement de forme sociale, ajout d’un nouveau service collectant des données), un petit passage par la page « Mentions légales » s’impose. L’habitude à prendre : quand tu coches une case côté administratif ou technique, tu vérifies en parallèle si la couche juridique doit évoluer. Cette discipline évite les incohérences entre ce que tu fais réellement et ce que tu annonces.

Une bonne manière de voir ces pages est de les intégrer à ton « design système » global : une brique parmi d’autres, avec ses règles de contenu et de mise à jour. Ce n’est pas le coin le plus glam du site, mais c’est celui qu’on est bien content d’avoir posé proprement le jour où une question, un contrôle ou un litige surgit.

Un petit site vitrine a-t-il vraiment besoin de mentions légales ?

Oui. Dès lors qu’un site internet est utilisé dans un cadre professionnel, même sans paiement en ligne ni espace client, les mentions légales sont obligatoires. Elles permettent d’identifier l’éditeur du site, son hébergeur et de présenter les informations minimales sur le traitement des données personnelles et la responsabilité.

Puis-je cacher mon adresse personnelle si je suis entrepreneur individuel ?

Les textes imposent l’affichage d’une adresse permettant d’identifier et de contacter l’éditeur. Si tu ne souhaites pas publier ton domicile privé, la solution courante consiste à utiliser une adresse de domiciliation professionnelle ou un local d’activité déclaré. Masquer totalement toute adresse expose à un risque de non-conformité.

Où placer les informations liées au RGPD et aux cookies ?

Tu peux soit regrouper les informations RGPD et cookies dans la page de mentions légales, soit créer une page séparée intitulée par exemple « Politique de confidentialité » et y renvoyer clairement depuis les mentions. L’important est que l’utilisateur trouve facilement des explications sur les catégories de données collectées, les finalités, la base légale et ses droits.

Un générateur automatique de mentions légales suffit-il ?

Les générateurs peuvent servir de point de départ, à condition de compléter et d’adapter ce qui est produit à ton activité réelle. Copier-coller un modèle sans le relire, sans mettre à jour les champs ou sans tenir compte des traitements de données réels conduit souvent à des incohérences visibles et à des oublis.

Faut-il forcément un avocat pour rédiger ses mentions légales ?

Pour la plupart des petits sites professionnels, une rédaction soignée basée sur des modèles fiables et une bonne compréhension des obligations suffit. L’appui d’un avocat devient pertinent dès que l’activité présente des risques élevés, que les traitements de données sont complexes ou que le service implique des enjeux réglementaires particuliers.