facebook-pixel

RGPD en Belgique : Tes Droits Expliqués Simplement (Guide 2026)

E
Equipe Securite Lunyb
··10 min read

Depuis mai 2018, le Règlement Général sur la Protection des Données (RGPD) a bouleversé la façon dont les entreprises traitent tes informations personnelles. En Belgique, ce cadre européen est complété par la loi du 30 juillet 2018 et surveillé par l'Autorité de Protection des Données (APD). Mais concrètement, quels sont tes droits ? Comment les exercer ? Et surtout, que faire quand une entreprise refuse de les respecter ?

Dans ce guide complet, on décortique ensemble les huit droits fondamentaux que le RGPD te garantit en tant que citoyen belge, avec des exemples concrets, des modèles de démarches et les recours disponibles en cas de problème.

Le RGPD en Belgique : cadre légal et autorité de contrôle

Le RGPD est un règlement européen directement applicable dans tous les États membres, y compris la Belgique. Il vise à protéger les données personnelles des citoyens et à responsabiliser les organisations qui les collectent.

Qui applique le RGPD en Belgique ?

L'Autorité de Protection des Données (APD), anciennement Commission de la vie privée, est l'organe indépendant chargé de veiller au respect du RGPD en Belgique. Elle a le pouvoir de :

  • Recevoir et traiter les plaintes des citoyens
  • Mener des enquêtes sur les entreprises
  • Infliger des amendes administratives pouvant atteindre 20 millions d'euros ou 4 % du chiffre d'affaires mondial
  • Émettre des recommandations et des lignes directrices

Qu'est-ce qu'une donnée personnelle selon le RGPD ?

Une donnée personnelle est toute information se rapportant à une personne physique identifiée ou identifiable. Cela inclut :

  • Nom, prénom, adresse, numéro de téléphone
  • Adresse email, identifiants en ligne, adresse IP
  • Données de localisation, cookies
  • Photos, vidéos, empreintes vocales
  • Données de santé, opinions politiques, orientation sexuelle (catégories sensibles)

Les 8 droits fondamentaux du RGPD en Belgique

Voici les droits que tu peux exercer auprès de n'importe quelle organisation qui traite tes données personnelles, qu'elle soit basée en Belgique ou qu'elle traite des données de résidents belges.

1. Le droit à l'information (Articles 13 et 14)

Toute organisation qui collecte tes données doit t'informer de manière claire et transparente sur :

  • L'identité du responsable du traitement
  • Les finalités du traitement (pourquoi tes données sont collectées)
  • La base légale du traitement (consentement, contrat, obligation légale...)
  • Les destinataires des données
  • La durée de conservation
  • Tes droits et comment les exercer

C'est pour ça que chaque site web sérieux dispose d'une politique de confidentialité détaillée.

2. Le droit d'accès (Article 15)

Tu as le droit de savoir quelles données une organisation détient sur toi et d'en obtenir une copie gratuitement. La réponse doit t'être fournie dans un délai d'un mois (prolongeable de deux mois pour les demandes complexes).

Exemple concret : tu peux demander à ton opérateur télécom, à ta banque ou à un réseau social comme Facebook toutes les informations qu'ils détiennent sur toi. Pour aller plus loin, consulte notre guide sur tout ce que Google sait sur toi.

3. Le droit de rectification (Article 16)

Si des données te concernant sont inexactes ou incomplètes, tu peux exiger leur correction. Ce droit est particulièrement utile pour :

  • Corriger une adresse obsolète
  • Modifier un nom mal orthographié dans un fichier client
  • Mettre à jour une situation professionnelle sur un réseau

4. Le droit à l'effacement / droit à l'oubli (Article 17)

Aussi appelé « droit à l'oubli », il te permet d'exiger la suppression de tes données dans certains cas :

  • Les données ne sont plus nécessaires à la finalité initiale
  • Tu retires ton consentement
  • Tu t'opposes au traitement
  • Les données ont été traitées illégalement

Attention : ce droit n'est pas absolu. Il ne s'applique pas si l'organisation a une obligation légale de conserver les données (par exemple, les banques doivent conserver certaines informations pendant 10 ans).

5. Le droit à la limitation du traitement (Article 18)

Tu peux demander un « gel » temporaire du traitement de tes données, par exemple en attendant qu'une contestation soit résolue. Pendant cette période, l'organisation ne peut plus utiliser tes données, sauf pour les conserver.

6. Le droit à la portabilité (Article 20)

Tu as le droit de récupérer tes données dans un format structuré, couramment utilisé et lisible par machine (JSON, CSV, XML), et de les transférer à un autre prestataire.

Exemples pratiques :

  • Récupérer tout ton historique Spotify pour le migrer vers Deezer
  • Exporter tes contacts depuis Gmail vers Proton Mail
  • Télécharger tes publications Facebook

7. Le droit d'opposition (Article 21)

Tu peux t'opposer à tout moment au traitement de tes données pour des raisons tenant à ta situation particulière, notamment pour :

  • Le marketing direct (opposition absolue, sans justification)
  • Le profilage
  • Les traitements basés sur l'intérêt légitime de l'entreprise

8. Le droit lié à la décision automatisée (Article 22)

Tu as le droit de ne pas faire l'objet d'une décision entièrement automatisée produisant des effets juridiques (refus de crédit par algorithme, tri automatique de CV...). Tu peux exiger une intervention humaine, exprimer ton point de vue et contester la décision.

Comment exercer tes droits RGPD en pratique ?

Exercer tes droits est plus simple qu'il n'y paraît. Voici la procédure étape par étape.

Procédure en 5 étapes

  1. Identifie le responsable du traitement : consulte la politique de confidentialité du site ou du service concerné.
  2. Trouve les coordonnées du DPO (Délégué à la Protection des Données) ou du service concerné, généralement une adresse email dédiée (privacy@, dpo@).
  3. Rédige ta demande par écrit, en précisant clairement quel droit tu exerces, tes coordonnées et une copie de ta pièce d'identité (facultatif mais souvent demandé).
  4. Envoie ta demande par email ou courrier recommandé pour garder une preuve.
  5. Attends la réponse : l'organisation dispose d'un mois pour te répondre.

Modèle de demande d'accès

Objet : Demande d'exercice de mon droit d'accès (article 15 du RGPD)

Madame, Monsieur,

Conformément à l'article 15 du Règlement (UE) 2016/679, je souhaite exercer mon droit d'accès aux données personnelles me concernant. Je vous demande de me communiquer : (1) l'ensemble des données que vous détenez à mon sujet, (2) les finalités du traitement, (3) les destinataires ou catégories de destinataires, (4) la durée de conservation prévue.

Je vous prie de répondre à cette demande dans le délai d'un mois prévu par le règlement.

Comparaison : RGPD vs autres cadres réglementaires

Critère RGPD (Belgique/UE) LPD (Suisse) CCPA (Californie)
Date d'entrée en vigueur 25 mai 2018 1er septembre 2023 (révision) 1er janvier 2020
Territoire Union européenne Suisse Californie (USA)
Amende maximale 20M€ ou 4 % CA mondial 250 000 CHF (personne physique responsable) 7 500 $ par infraction
Consentement explicite Oui, requis Implicite dans certains cas Opt-out (droit de refuser)
Droit à l'oubli Oui (Art. 17) Oui (droit d'effacement) Limité
DPO obligatoire Dans certains cas Recommandé Non

Pour approfondir la comparaison avec la Suisse, consulte notre article dédié aux différences entre LPD et RGPD.

Que faire en cas de refus ou de non-réponse ?

Si une organisation ne respecte pas tes droits, tu disposes de plusieurs recours en Belgique.

1. Porter plainte auprès de l'APD

L'Autorité de Protection des Données belge accepte les plaintes gratuitement via son formulaire en ligne sur autoriteprotectiondonnees.be. Tu dois joindre :

  • Une description précise des faits
  • Les preuves de ta demande initiale (email, courrier)
  • La réponse (ou absence de réponse) reçue
  • Une copie de ta pièce d'identité

2. Saisir le tribunal civil

Tu peux également demander réparation devant les tribunaux pour obtenir des dommages et intérêts si tu as subi un préjudice moral ou matériel.

3. Action collective

Depuis 2020, la Belgique autorise les actions collectives en matière de protection des données, notamment via des associations comme Test-Achats.

Protéger tes données au quotidien : bonnes pratiques

Connaître ses droits, c'est bien. Adopter les bons réflexes, c'est mieux. Voici quelques recommandations pour limiter la collecte de tes données à la source.

Réduire ton empreinte numérique

  • Utilise des navigateurs axés sur la vie privée comme Brave ou Firefox avec des extensions anti-pistage
  • Configure un DNS chiffré (comme Cloudflare 1.1.1.1 ou Quad9) pour empêcher ton fournisseur d'accès de tracer tes requêtes
  • Refuse systématiquement les cookies non essentiels
  • Utilise des alias email (SimpleLogin, Firefox Relay) pour t'inscrire sur des sites tiers

Découvre notre guide complet sur comment contrôler ton empreinte numérique.

Sécuriser tes partages de liens

Quand tu partages des liens en ligne, ceux-ci peuvent trahir des informations sur tes habitudes ou ton identité. Des outils comme Lunyb te permettent de raccourcir tes URL tout en gardant le contrôle sur les données collectées, sans traqueurs cachés ni revente à des tiers.

Se protéger contre les arnaques

Les fuites de données alimentent souvent des campagnes de phishing et d'arnaques téléphoniques. Si tu reçois des appels suspects, consulte notre guide sur comment signaler un numéro d'arnaque. Et pour une approche globale, notre guide sur comment protéger ta vie privée en ligne en 2026 couvre toutes les bases.

Cas particuliers du RGPD en Belgique

Les mineurs

En Belgique, l'âge du consentement numérique est fixé à 13 ans. En dessous, l'accord parental est obligatoire pour créer un compte sur un réseau social ou un service en ligne.

Les employeurs

Ton employeur est aussi soumis au RGPD. Il doit :

  • Justifier chaque collecte de données te concernant
  • Limiter la surveillance des emails et de la navigation (CCT n°81)
  • Respecter tes droits d'accès à ton dossier RH

La vidéosurveillance

Les caméras dans les lieux publics et privés sont strictement encadrées par la loi Caméras belge, complémentaire au RGPD. Toute caméra doit être signalée par un pictogramme réglementaire.

FAQ : RGPD en Belgique

Combien de temps une entreprise a-t-elle pour répondre à ma demande RGPD ?

L'organisation dispose d'un délai d'un mois à compter de la réception de ta demande. Ce délai peut être prolongé de deux mois pour les demandes complexes, mais elle doit t'en informer et justifier ce report.

Puis-je exercer mes droits RGPD gratuitement ?

Oui, l'exercice de tes droits est gratuit. L'organisation ne peut te facturer des frais raisonnables que si tes demandes sont manifestement infondées, excessives ou répétitives.

Que se passe-t-il si l'entreprise est basée hors de l'UE ?

Le RGPD s'applique à toute entreprise qui traite les données de résidents européens, quel que soit son lieu d'établissement. Google, Meta ou TikTok sont donc soumis au RGPD pour tes données, même si leurs sièges sont aux États-Unis.

Comment savoir si mes données ont fuité ?

Tu peux utiliser des services comme Have I Been Pwned (haveibeenpwned.com) qui recensent les fuites de données publiques. En Belgique, les entreprises doivent notifier l'APD dans les 72 heures en cas de violation de données, et parfois t'informer directement.

Quelle est la différence entre le DPO et l'APD ?

Le DPO (Délégué à la Protection des Données) est une personne interne ou externe à l'entreprise, chargée de veiller au respect du RGPD au sein de l'organisation. L'APD (Autorité de Protection des Données) est l'organisme public belge indépendant qui contrôle l'application du RGPD dans tout le pays.

Conclusion

Le RGPD n'est pas qu'un texte technique réservé aux juristes : c'est un outil concret qui te donne le pouvoir sur tes données personnelles. Que ce soit pour consulter ce qu'une entreprise sait de toi, corriger une information erronée ou faire supprimer d'anciennes données, tu disposes désormais des clés pour agir.

N'hésite pas à exercer ces droits régulièrement : plus les citoyens sont actifs, plus les organisations sont incitées à respecter la vie privée. Et en cas de blocage, l'APD est là pour t'accompagner. Ta vie privée mérite d'être défendue.

Protect your links with Lunyb

Create secure, trackable short links and QR codes in seconds.

Get Started Free

Related Articles