RGPD en Belgique : Vos Droits Expliqués (Guide Complet 2026)
Depuis 2018, le Règlement Général sur la Protection des Données (RGPD) protège les citoyens européens, y compris les Belges, contre les abus dans le traitement de leurs données personnelles. Mais concrètement, quels sont tes droits en Belgique ? Comment les exercer ? Et surtout, à qui te plaindre quand une entreprise ne les respecte pas ?
Dans ce guide, on va décortiquer ensemble le RGPD version belge : l'Autorité de Protection des Données (APD), les huit droits fondamentaux que tu peux invoquer, les procédures concrètes, et les sanctions qui font trembler les entreprises fautives.
Le RGPD en Belgique : cadre légal et acteurs
Le RGPD est un règlement européen directement applicable dans tous les États membres depuis le 25 mai 2018. En Belgique, il est complété par la loi du 30 juillet 2018 relative à la protection des personnes physiques à l'égard des traitements de données à caractère personnel.
L'Autorité de Protection des Données (APD)
L'APD (Gegevensbeschermingsautoriteit en néerlandais) est le gendarme belge de la vie privée. Elle a remplacé l'ancienne Commission de la Vie Privée en 2018. Basée à Bruxelles (rue de la Presse 35), l'APD est indépendante et rend compte directement à la Chambre des représentants.
Ses missions principales :
- Traiter les plaintes des citoyens
- Contrôler les entreprises et administrations
- Infliger des amendes administratives
- Informer et conseiller le public
- Émettre des avis sur les projets de loi impactant la vie privée
Différence avec la CNIL française
Si tu viens de France ou que tu compares avec le modèle français, sache que l'APD belge fonctionne de manière similaire à la CNIL, mais avec quelques spécificités. L'APD comporte notamment une Chambre Contentieuse qui juge les affaires, une originalité par rapport à d'autres autorités européennes.
Les 8 droits fondamentaux garantis par le RGPD
Le RGPD te confère huit droits que toute entreprise ou organisme traitant tes données doit respecter. Voici le détail de chacun avec des exemples concrets applicables en Belgique.
1. Le droit à l'information
Toute organisation qui collecte tes données doit t'informer de manière claire et transparente. C'est pour ça que tu vois partout des politiques de confidentialité et des bandeaux cookies.
Les informations obligatoires incluent :
- L'identité du responsable du traitement
- Les finalités du traitement
- La base légale (consentement, contrat, obligation légale...)
- Les destinataires des données
- La durée de conservation
- Tes droits et comment les exercer
2. Le droit d'accès (article 15 RGPD)
Tu peux demander à n'importe quelle entreprise quelles données elle détient sur toi. Elle doit te fournir une copie gratuite dans un délai d'un mois.
Exemple concret : tu peux écrire à Proximus, Belfius, Colruyt ou n'importe quelle boutique en ligne belge pour récupérer l'intégralité de ton profil client.
3. Le droit de rectification (article 16)
Si tes données sont inexactes ou incomplètes, tu peux exiger leur correction. Adresse erronée dans ta banque ? Nom mal orthographié chez ta mutuelle ? Un simple email suffit.
4. Le droit à l'effacement (« droit à l'oubli », article 17)
C'est le droit star du RGPD. Tu peux demander la suppression pure et simple de tes données dans plusieurs cas :
- Les données ne sont plus nécessaires
- Tu retires ton consentement
- Tu t'opposes au traitement
- Les données ont été traitées illicitement
- L'effacement est requis par une obligation légale
Attention : ce droit n'est pas absolu. Une banque doit conserver certaines données pendant 10 ans pour des raisons légales, par exemple.
5. Le droit à la limitation du traitement (article 18)
Tu peux geler temporairement l'utilisation de tes données, par exemple pendant que tu contestes leur exactitude. L'entreprise conserve les données mais ne peut plus les exploiter.
6. Le droit à la portabilité (article 20)
Tu peux récupérer tes données dans un format structuré et lisible (JSON, CSV...) pour les transférer à un concurrent. Utile pour changer d'opérateur télécom, de banque ou de fournisseur d'énergie.
7. Le droit d'opposition (article 21)
Tu peux t'opposer au traitement de tes données, notamment pour le marketing direct. Une fois exercé, l'entreprise doit immédiatement cesser de t'envoyer des pubs.
8. Le droit de ne pas faire l'objet d'une décision automatisée (article 22)
Tu ne peux pas être soumis à une décision purement automatique ayant des effets juridiques significatifs (refus de crédit par algorithme, tri de CV automatisé...). Tu as le droit à une intervention humaine.
Comment exercer tes droits en pratique
Exercer tes droits RGPD est plus simple qu'il n'y paraît. Voici la procédure standard en cinq étapes.
- Identifie le responsable du traitement : c'est l'entreprise ou l'organisme qui décide de l'usage de tes données.
- Trouve le contact DPO : cherche « Délégué à la Protection des Données » ou « DPO » dans la politique de confidentialité. Toute grande organisation belge doit en avoir un.
- Rédige ta demande par écrit : email ou courrier recommandé. Précise clairement quel droit tu exerces (accès, effacement...).
- Prouve ton identité : joins une copie de ta carte d'identité (masque les données non nécessaires).
- Attends la réponse : l'entreprise a un mois pour répondre (extensible à 3 mois pour les demandes complexes).
Modèle de lettre pour exercer ton droit d'accès
« Madame, Monsieur,
Conformément à l'article 15 du RGPD, je souhaite exercer mon droit d'accès à mes données personnelles. Je vous prie de bien vouloir me communiquer :
1. L'ensemble des données personnelles me concernant que vous détenez ;
2. Les finalités du traitement ;
3. Les destinataires ou catégories de destinataires ;
4. La durée de conservation prévue ;
5. L'origine des données si elles n'ont pas été collectées auprès de moi.
Veuillez trouver ci-joint une copie de ma carte d'identité.
Cordialement, [Nom Prénom] »
Porter plainte auprès de l'APD belge
Si une entreprise ignore ta demande ou répond de manière insatisfaisante, tu peux déposer plainte gratuitement auprès de l'Autorité de Protection des Données.
Procédure de plainte étape par étape
- Rendez-vous sur autoriteprotectiondonnees.be
- Clique sur « Introduire une plainte »
- Remplis le formulaire en ligne en français, néerlandais ou allemand
- Joins les pièces justificatives (échanges d'emails, captures d'écran...)
- L'APD accuse réception sous quelques jours
La plainte est totalement gratuite et tu n'as pas besoin d'avocat. Le Service de Première Ligne examine la recevabilité, puis peut transmettre à la Chambre Contentieuse en cas d'infraction avérée.
Coordonnées de l'APD
- Adresse : Rue de la Presse 35, 1000 Bruxelles
- Téléphone : +32 (0)2 274 48 00
- Email : contact@apd-gba.be
- Site web : autoriteprotectiondonnees.be
Sanctions et amendes en Belgique
Le RGPD prévoit des sanctions dissuasives. En Belgique, l'APD a le pouvoir d'infliger des amendes administratives directement, sans passer par un tribunal.
Montants des amendes RGPD
| Type d'infraction | Montant maximal | Exemples |
|---|---|---|
| Infractions mineures | 10 M€ ou 2% du CA mondial | Défaut de tenue de registre, DPO non désigné |
| Infractions majeures | 20 M€ ou 4% du CA mondial | Traitement illicite, non-respect des droits |
| Non-coopération APD | Jusqu'à 20 M€ | Refus de répondre à un contrôle |
Exemples de sanctions belges célèbres
- Google Belgium (2020) : 600 000 € pour non-respect du droit à l'oubli
- Roularta Media Group : 50 000 € pour cookies non conformes
- IAB Europe (2022) : 250 000 € concernant le cadre de consentement TCF
Cas particuliers en Belgique
Données de santé et mutuelles
Les données de santé sont classées « sensibles » et bénéficient d'une protection renforcée. Ta mutuelle, ton médecin ou l'hôpital ne peuvent partager tes données qu'avec ton consentement explicite ou dans un cadre légal strict.
Données bancaires et Belfius, KBC, BNP Paribas Fortis
Les banques belges sont soumises à des obligations doubles : RGPD + réglementations financières (LCB-FT). Elles doivent conserver certaines données 10 ans, ce qui limite ton droit à l'effacement, mais pas ton droit d'accès.
Employeurs et données RH
Ton employeur peut traiter tes données pour la gestion du contrat de travail, mais pas pour te surveiller de manière disproportionnée. La CCT n°81 encadre la surveillance des communications électroniques au travail.
Protéger tes données au quotidien
Au-delà d'exercer tes droits a posteriori, adopter des bonnes pratiques réduit ton exposition aux abus. Voici quelques réflexes essentiels.
Choisir des outils respectueux de ta vie privée
Utilise des navigateurs respectueux de la vie privée comme Brave ou Firefox avec des paramètres renforcés. Configure un DNS chiffré (DoH) pour empêcher ton FAI de tracer tes visites.
Limiter le partage de liens contenant des trackers
Beaucoup d'URL contiennent des paramètres de tracking (utm_source, fbclid...). Quand tu partages un lien, utilise un raccourcisseur qui respecte ta vie privée comme Lunyb, qui te permet de créer des liens courts sans profiler tes destinataires. C'est particulièrement utile pour les entreprises belges soucieuses de leur conformité RGPD. Découvre comment raccourcir facilement une URL.
Bloquer le démarchage abusif
Inscris-toi sur la liste « Ne m'appelez plus ! » (dncm.be) pour bloquer le télémarketing. Consulte notre guide sur comment bloquer les appels spam.
Comprendre le RGPD dans son ensemble
Pour une vue européenne complète, lis notre article RGPD : vos droits expliqués simplement.
FAQ : RGPD en Belgique
Combien de temps une entreprise a pour répondre à ma demande RGPD ?
L'entreprise dispose d'un délai d'un mois à compter de la réception de ta demande. Ce délai peut être prolongé de deux mois supplémentaires pour les demandes particulièrement complexes, mais tu dois en être informé dans le premier mois.
Est-ce que porter plainte à l'APD coûte quelque chose ?
Non, la procédure de plainte auprès de l'Autorité de Protection des Données est entièrement gratuite. Tu n'as pas besoin d'avocat et tu peux introduire ta plainte en ligne, par courrier ou en te déplaçant directement au siège à Bruxelles.
Puis-je demander une indemnisation en cas de violation de mes données ?
Oui, l'article 82 du RGPD prévoit le droit à une indemnisation pour dommage matériel ou moral. Tu dois toutefois passer par un tribunal civil (pas par l'APD) et prouver le préjudice subi. Des associations comme Test-Achats peuvent t'accompagner.
Le RGPD s'applique-t-il aux petites entreprises belges ?
Oui, le RGPD s'applique à toutes les organisations traitant des données personnelles, indépendamment de leur taille. Certaines obligations sont toutefois allégées pour les entreprises de moins de 250 employés, notamment concernant la tenue du registre des traitements.
Que faire si une entreprise étrangère (hors UE) ne respecte pas mes droits ?
Le RGPD s'applique dès qu'une entreprise cible des résidents européens, même si elle est basée aux États-Unis, en Chine ou ailleurs. Tu peux déposer plainte auprès de l'APD belge, qui coopérera avec les autorités du pays concerné via le mécanisme de guichet unique européen.
Conclusion
Le RGPD n'est pas qu'un texte juridique abstrait : c'est un véritable arsenal de droits concrets que tu peux exercer dès aujourd'hui en Belgique. Que ce soit pour accéder à tes données bancaires, faire supprimer un compte oublié ou t'opposer au marketing direct, tu as le pouvoir de reprendre le contrôle.
N'hésite pas à contacter l'APD au moindre doute et à utiliser des outils respectueux de ta vie privée au quotidien. La protection des données est un droit fondamental — utilise-le !
Protect your links with Lunyb
Create secure, trackable short links and QR codes in seconds.
Get Started FreeRelated Articles
Protection des Données pour les PME Belges : Guide Complet 2026
Le guide complet 2026 pour aider les PME belges à se conformer au RGPD : obligations légales, sécurité des données, DPO, droits des utilisateurs et plan d'action concret. Évite les amendes de l'APD et sécurise ton activité.
PFPDT Suisse : Comment Déposer une Plainte (Guide Complet 2026)
Tu veux porter plainte contre une entreprise qui abuse de tes données en Suisse ? Ce guide complet t'explique comment saisir le PFPDT étape par étape : procédure, preuves, délais et conseils pratiques pour maximiser tes chances de succès en 2026.
APD Belgique : Comment Porter Plainte (Guide Complet 2026)
Guide complet pour porter plainte auprès de l'Autorité de Protection des Données belge. Découvre la procédure étape par étape, les délais, les documents à fournir et tes droits sous le RGPD.
Protection des Données en France 2026 : Le Guide Complet
Le guide 2026 complet sur la protection des données personnelles en France : RGPD, CNIL, droits des citoyens, obligations des entreprises et bonnes pratiques. Tout ce que tu dois savoir pour protéger ta vie privée numérique.