facebook-pixel

RGPD en Belgique : Vos Droits Expliqués (Guide Complet 2026)

E
Equipe Securite Lunyb
··10 min read

Depuis mai 2018, le Règlement Général sur la Protection des Données (RGPD) encadre la manière dont les entreprises, administrations et associations traitent tes données personnelles en Belgique. Mais concrètement, quels sont tes droits en tant que citoyen belge ? Comment les exercer ? Et que faire si une organisation refuse de les respecter ?

Dans ce guide complet, on décortique le RGPD version belge : tes 8 droits fondamentaux, le rôle de l'Autorité de Protection des Données (APD), les sanctions applicables et les démarches concrètes pour faire valoir tes droits.

Qu'est-ce que le RGPD et comment s'applique-t-il en Belgique ?

Le RGPD (Règlement UE 2016/679) est un règlement européen entré en application le 25 mai 2018. Il harmonise la protection des données personnelles dans les 27 États membres de l'Union européenne, dont la Belgique fait bien évidemment partie.

Contrairement à une directive, un règlement européen s'applique directement dans chaque pays sans nécessiter de transposition. Cependant, la Belgique a complété le RGPD avec sa propre loi nationale : la loi du 30 juillet 2018 relative à la protection des personnes physiques à l'égard des traitements de données à caractère personnel.

Qui est concerné en Belgique ?

Le RGPD s'applique à toute organisation qui traite des données personnelles de résidents belges, qu'elle soit :

  • Établie en Belgique (entreprises, PME, indépendants, associations, administrations)
  • Établie hors UE mais ciblant le marché belge (par exemple un e-commerce américain vendant à des Belges)
  • De toute taille : le boulanger du coin comme Proximus sont concernés

Qu'est-ce qu'une donnée personnelle ?

Une donnée personnelle est toute information permettant d'identifier directement ou indirectement une personne physique : nom, prénom, adresse email, numéro de registre national, adresse IP, photo, données de géolocalisation, historique d'achats, etc.

Les 8 droits fondamentaux garantis par le RGPD

Le RGPD te confère 8 droits fondamentaux que toute organisation traitant tes données doit respecter. Voici le détail de chacun.

1. Le droit à l'information

Toute organisation doit t'informer de manière claire et transparente lorsqu'elle collecte tes données. Cette information doit inclure :

  • L'identité et les coordonnées du responsable du traitement
  • Les finalités du traitement (pourquoi tes données sont collectées)
  • La base légale du traitement (consentement, contrat, obligation légale, etc.)
  • Les destinataires des données
  • La durée de conservation
  • Tes droits et comment les exercer

C'est pour cela que tu vois systématiquement des politiques de confidentialité et des bannières cookies sur les sites web belges.

2. Le droit d'accès

Tu peux demander à toute organisation quelles données elle détient sur toi. Elle doit te fournir gratuitement une copie de ces données dans un délai maximum de 1 mois (extensible à 3 mois pour les demandes complexes).

Exemple concret : tu peux demander à ton opérateur télécom, à ta banque ou à un site e-commerce belge de te communiquer toutes les informations qu'ils ont sur toi.

3. Le droit de rectification

Si les données détenues sur toi sont inexactes ou incomplètes, tu peux exiger leur correction. Par exemple, si ta mutuelle a une adresse erronée ou si ton employeur a mal orthographié ton nom.

4. Le droit à l'effacement (« droit à l'oubli »)

Tu peux demander la suppression de tes données personnelles dans plusieurs cas :

  1. Les données ne sont plus nécessaires à la finalité initiale
  2. Tu retires ton consentement
  3. Tu t'opposes au traitement
  4. Les données ont été traitées illicitement
  5. La suppression est requise par une obligation légale

Attention : ce droit n'est pas absolu. Une organisation peut refuser si elle a une obligation légale de conserver certaines données (comptabilité, obligations fiscales, etc.).

5. Le droit à la limitation du traitement

Tu peux demander de « geler » le traitement de tes données pendant une période donnée, par exemple le temps qu'une contestation soit examinée. L'organisation conserve les données mais ne peut plus les utiliser.

6. Le droit à la portabilité

Tu peux récupérer tes données dans un format structuré et lisible par machine (JSON, CSV, XML) et les transférer à un autre prestataire. Ce droit est particulièrement utile lorsque tu changes de banque, de fournisseur d'énergie ou de plateforme sociale.

7. Le droit d'opposition

Tu peux t'opposer à tout moment au traitement de tes données, notamment pour du marketing direct. Dans ce cas, l'organisation doit immédiatement cesser d'utiliser tes données à cette fin.

8. Le droit lié à la décision automatisée et au profilage

Tu as le droit de ne pas faire l'objet d'une décision entièrement automatisée ayant des effets juridiques significatifs (refus de crédit automatique, filtrage automatique de CV, etc.). Tu peux exiger une intervention humaine.

L'Autorité de Protection des Données (APD) : ton allié en Belgique

L'Autorité de Protection des Données (APD, en néerlandais Gegevensbeschermingsautoriteit) est l'équivalent belge de la CNIL française. Créée en 2018, elle a remplacé la Commission de la Vie Privée.

Missions de l'APD

  • Informer et sensibiliser les citoyens et les organisations
  • Traiter les plaintes des citoyens
  • Contrôler le respect du RGPD par les organisations
  • Sanctionner en cas de non-respect
  • Émettre des avis et recommandations

Comment déposer une plainte auprès de l'APD ?

Si une organisation refuse de respecter tes droits, voici la procédure à suivre :

  1. Contacter d'abord l'organisation concernée par écrit (email ou courrier recommandé). Garde une preuve de ta demande.
  2. Attendre 1 mois (délai légal de réponse)
  3. Si absence de réponse ou refus injustifié, déposer plainte sur le site autoriteprotectiondonnees.be
  4. Remplir le formulaire en ligne avec les pièces justificatives
  5. L'APD accuse réception et instruit ton dossier
  6. La procédure est gratuite et tu n'as pas besoin d'un avocat.

    Sanctions RGPD en Belgique : ce que risquent les entreprises

    Le RGPD prévoit des sanctions dissuasives pour les organisations qui ne respectent pas les règles. En Belgique, l'APD peut infliger :

    Type de sanctionMontant maximumExemples de manquements
    Amende administrative (niveau 1)10 M€ ou 2% du CA annuel mondialDéfaut de registre des traitements, absence de DPO obligatoire, notification tardive de violation
    Amende administrative (niveau 2)20 M€ ou 4% du CA annuel mondialViolation des principes fondamentaux, non-respect des droits des personnes, transferts illicites
    Avertissement / Rappel à l'ordreManquements mineurs
    InjonctionOrdonner la mise en conformité sous délai

    Exemples de sanctions belges

    L'APD a déjà infligé plusieurs amendes notables en Belgique :

    • Google Belgium : 600 000 € en 2020 pour non-respect du droit à l'oubli
    • Proximus : 20 000 € pour manquement dans la gestion d'une demande d'accès
    • Un parti politique flamand : 50 000 € pour envoi de communications électorales non sollicitées

    Cas pratiques : exercer tes droits au quotidien

    Cas n°1 : Supprimer ton compte sur un site belge

    Tu veux fermer ton compte sur un site e-commerce belge et supprimer toutes tes données. Voici comment faire :

    1. Cherche la politique de confidentialité du site (obligatoire en bas de page)
    2. Identifie l'adresse email du DPO ou du service confidentialité
    3. Envoie un email invoquant l'article 17 du RGPD (droit à l'effacement)
    4. Précise que tu veux la suppression complète, pas juste la désactivation
    5. L'organisation a 1 mois pour répondre

    Cas n°2 : Récupérer tes données bancaires

    Tu changes de banque et tu veux transférer ton historique. Invoque le droit à la portabilité (article 20 du RGPD) auprès de ton ancienne banque. Elle doit te fournir tes données dans un format exploitable.

    Cas n°3 : Arrêter les emails marketing

    Tu reçois des newsletters non sollicitées d'une entreprise belge. Utilise le lien de désinscription obligatoirement présent. S'il ne fonctionne pas, envoie un email invoquant ton droit d'opposition (article 21 du RGPD). En cas de récidive, plainte à l'APD.

    RGPD et sécurité en ligne : bonnes pratiques complémentaires

    Connaître tes droits, c'est bien. Adopter de bonnes pratiques pour limiter l'exposition de tes données, c'est encore mieux. Voici quelques recommandations :

    Minimise ton empreinte numérique

    • Ne fournis que les données strictement nécessaires lors d'inscriptions
    • Utilise des adresses email jetables pour les inscriptions non essentielles
    • Vérifie régulièrement les paramètres de confidentialité de tes comptes

    Utilise des outils respectueux de la vie privée

    Le choix de tes outils numériques a un impact direct sur la protection de tes données. Consulte notre guide des meilleurs navigateurs respectueux de la vie privée en 2026 pour choisir un navigateur qui minimise le pistage.

    Pour partager des liens en ligne sans exposer inutilement tes données ou celles de tes destinataires, un raccourcisseur d'URL sécurisé comme Lunyb est une bonne alternative aux services traditionnels qui collectent massivement des données comportementales. Découvre notre comparatif des raccourcisseurs de liens 2026 pour faire un choix éclairé.

    Méfie-toi du phishing

    Les cybercriminels exploitent souvent la connaissance des règles RGPD pour piéger les victimes (faux emails d'APD, fausses notifications de violation, etc.). Consulte notre guide anti-phishing 2026 pour apprendre à reconnaître ces arnaques.

    RGPD belge vs autres pays européens : y a-t-il des différences ?

    Le RGPD étant un règlement européen, le socle est identique dans tous les pays de l'UE. Cependant, chaque État peut ajouter des dispositions nationales spécifiques.

    PaysAutorité de contrôleSpécificités
    BelgiqueAPDÂge de consentement numérique : 13 ans
    FranceCNILÂge de consentement numérique : 15 ans
    Pays-BasAutoriteit PersoonsgegevensÂge de consentement : 16 ans
    AllemagneBfDI + autorités régionalesSystème fédéral, règles très strictes

    Pour une comparaison plus poussée avec la législation d'un pays non-UE, consulte notre article sur les différences entre la LPD suisse et le RGPD.

    FAQ : Questions fréquentes sur le RGPD en Belgique

    Une entreprise peut-elle me facturer pour exercer mes droits RGPD ?

    Non. L'exercice de tes droits RGPD est gratuit. Une organisation ne peut facturer que dans des cas très exceptionnels de demandes manifestement infondées ou excessives (par exemple, des demandes répétitives à quelques jours d'intervalle). Dans ce cas, elle doit justifier ce caractère abusif.

    Quel est le délai légal de réponse à une demande RGPD ?

    L'organisation a 1 mois à compter de la réception de ta demande pour répondre. Ce délai peut être prolongé de 2 mois supplémentaires (donc 3 mois au total) pour les demandes complexes, mais l'organisation doit t'en informer dans le premier mois.

    Puis-je exercer mes droits RGPD contre une entreprise située hors UE ?

    Oui, si cette entreprise cible le marché européen (belge). Le RGPD s'applique de manière extraterritoriale. Un e-commerce américain ou une plateforme chinoise vendant à des consommateurs belges est soumis au RGPD. En cas de refus, tu peux saisir l'APD qui coopérera avec les autorités compétentes.

    Que faire si je subis un préjudice à cause d'une violation de mes données ?

    Tu peux réclamer des dommages et intérêts devant les tribunaux belges (article 82 du RGPD). Le préjudice peut être matériel (perte financière) ou moral (atteinte à la réputation, stress). L'action en justice est indépendante de la plainte administrative à l'APD, et tu peux mener les deux en parallèle.

    Mes enfants sont-ils protégés par le RGPD en Belgique ?

    Oui, et même davantage. En Belgique, l'âge du consentement numérique est fixé à 13 ans. En dessous de cet âge, le consentement des parents est obligatoire pour tout traitement de données (inscription à un réseau social, jeu en ligne, etc.). Les mineurs bénéficient également d'une protection renforcée du droit à l'effacement.

    Conclusion : le RGPD, un bouclier pour ta vie privée

    Le RGPD offre aux citoyens belges un cadre de protection parmi les plus stricts au monde. Connaître tes 8 droits fondamentaux — information, accès, rectification, effacement, limitation, portabilité, opposition, décision automatisée — c'est le premier pas pour reprendre le contrôle sur tes données personnelles.

    N'hésite pas à exercer ces droits : plus les citoyens les mobilisent, plus les organisations sont contraintes de respecter la vie privée. Et en cas de blocage, l'Autorité de Protection des Données est là pour te soutenir, gratuitement et sans avocat.

    La protection de tes données commence aussi par de bons réflexes quotidiens : choisir des outils respectueux de la vie privée, limiter les informations partagées, et rester vigilant face aux tentatives de fraude.

Protect your links with Lunyb

Create secure, trackable short links and QR codes in seconds.

Get Started Free

Related Articles