RGPD en Belgique : Vos Droits Expliqués (Guide Complet 2026)
Depuis mai 2018, le Règlement Général sur la Protection des Données (RGPD) a bouleversé la manière dont les entreprises traitent tes informations personnelles. En Belgique, ce règlement européen est complété par la loi du 30 juillet 2018, et son application est surveillée par l'Autorité de Protection des Données (APD). Mais concrètement, quels sont tes droits en tant que citoyen belge ? Comment les faire respecter ? Ce guide t'explique tout ce que tu dois savoir sur le RGPD en Belgique en 2026.
Qu'est-ce que le RGPD et comment s'applique-t-il en Belgique ?
Le RGPD est un règlement européen qui encadre le traitement des données personnelles de tout résident de l'Union européenne. En Belgique, il s'applique directement, sans besoin de transposition, et concerne toute organisation — publique ou privée — qui collecte ou traite des données de citoyens belges, même si son siège se trouve à l'étranger.
La loi belge du 30 juillet 2018 vient préciser certains points laissés à l'appréciation des États membres, notamment :
- L'âge du consentement numérique (fixé à 13 ans en Belgique)
- Les compétences de l'Autorité de Protection des Données (APD)
- Les sanctions applicables aux administrations publiques
- Les règles spécifiques au traitement des données par la police et la justice
Qui est concerné par le RGPD ?
Toute personne physique ou morale qui traite des données personnelles est concernée : boulangeries qui gèrent une carte de fidélité, cabinets médicaux, écoles, communes, e-commerces, applications mobiles, réseaux sociaux, etc. Même les ASBL et les indépendants doivent respecter le RGPD.
Les 8 droits fondamentaux garantis par le RGPD
Le RGPD te donne huit droits fondamentaux que tu peux exercer gratuitement auprès de toute organisation qui détient tes données. Voici le détail de chacun d'eux.
1. Le droit à l'information
Toute organisation qui collecte tes données doit t'informer clairement sur :
- L'identité du responsable de traitement
- Les finalités du traitement
- La base légale utilisée
- La durée de conservation
- Les destinataires des données
- Tes droits et les moyens de les exercer
C'est pour ça que tu vois partout des politiques de confidentialité et des bannières de cookies.
2. Le droit d'accès
Tu peux demander à toute organisation si elle détient des données sur toi, et laquelle. Elle doit te fournir une copie gratuite dans un délai d'un mois maximum. En pratique, cela peut inclure ton historique d'achats, tes messages, ta géolocalisation, tes photos, etc.
3. Le droit de rectification
Si tes données sont inexactes ou incomplètes, tu peux exiger qu'elles soient corrigées. Exemple : une banque a une mauvaise adresse, un employeur a mal orthographié ton nom, un service en ligne a une date de naissance erronée.
4. Le droit à l'effacement (droit à l'oubli)
Tu peux demander la suppression de tes données dans plusieurs cas :
- Les données ne sont plus nécessaires
- Tu retires ton consentement
- Tu t'opposes au traitement
- Le traitement est illicite
- Une obligation légale l'impose
Attention : ce droit n'est pas absolu. Une administration ne peut pas effacer tes données fiscales, par exemple.
5. Le droit à la limitation du traitement
Tu peux demander de "geler" le traitement de tes données, sans les supprimer. Utile quand tu contestes leur exactitude ou quand tu attends une décision sur une opposition.
6. Le droit à la portabilité
Tu peux récupérer tes données dans un format structuré et lisible (JSON, CSV) et les transférer à un autre prestataire. C'est particulièrement utile pour changer de banque, d'opérateur télécom ou de service de streaming.
7. Le droit d'opposition
Tu peux t'opposer au traitement de tes données pour des raisons tenant à ta situation particulière, notamment pour le marketing direct. Dans ce cas, l'opposition est absolue : l'entreprise doit immédiatement arrêter.
8. Le droit de ne pas faire l'objet d'une décision automatisée
Si un algorithme prend une décision qui a un impact significatif sur toi (refus de crédit, tri de CV, score de fraude), tu as le droit d'exiger une intervention humaine et de contester la décision.
Comment exercer tes droits RGPD en Belgique ?
Exercer tes droits est gratuit et ne nécessite aucun formulaire spécifique. Voici la procédure étape par étape.
- Identifie le responsable de traitement. Consulte la politique de confidentialité de l'organisation concernée pour trouver ses coordonnées et celles du Délégué à la Protection des Données (DPO) si applicable.
- Rédige ta demande. Précise clairement quel droit tu exerces (accès, effacement, etc.) et joins une copie de ta carte d'identité pour prouver ton identité.
- Envoie ta demande. Par email au DPO, via un formulaire dédié sur le site, ou par courrier recommandé pour avoir une preuve.
- Attends la réponse. L'organisation dispose d'un mois pour répondre, prolongeable de deux mois pour les demandes complexes.
- En cas de refus ou d'absence de réponse, tu peux saisir l'APD ou la justice.
Modèle de demande simple
"Madame, Monsieur, en vertu des articles 15 à 22 du RGPD, je souhaite exercer mon droit [d'accès / de rectification / d'effacement...] concernant les données personnelles que vous détenez à mon sujet. Je joins copie de ma carte d'identité. Merci de me répondre dans le délai légal d'un mois. Cordialement."
L'Autorité de Protection des Données (APD) belge
L'APD est l'autorité indépendante chargée de veiller au respect du RGPD en Belgique. Elle a remplacé l'ancienne Commission de la vie privée en mai 2018 et siège à Bruxelles.
Missions de l'APD
- Traiter les plaintes des citoyens
- Contrôler et sanctionner les organisations
- Informer et sensibiliser le public
- Émettre des avis et recommandations
- Coopérer avec les autres autorités européennes (comme la CNIL française)
Comment déposer une plainte ?
Si une organisation ne respecte pas tes droits, tu peux déposer plainte gratuitement auprès de l'APD via son site autoriteprotectiondonnees.be. La procédure est simple :
- Remplir le formulaire en ligne
- Joindre les preuves (emails, captures d'écran, courriers)
- Décrire précisément la violation
- Attendre l'instruction (plusieurs mois généralement)
Sanctions et amendes en cas de non-respect
Le RGPD prévoit des sanctions particulièrement dissuasives. En Belgique, l'APD peut prononcer :
| Type de sanction | Montant / Nature | Cas d'application |
|---|---|---|
| Avertissement | Gratuit | Manquement mineur, première infraction |
| Amende administrative (niveau 1) | Jusqu'à 10 M€ ou 2% du CA mondial | Violations d'obligations générales |
| Amende administrative (niveau 2) | Jusqu'à 20 M€ ou 4% du CA mondial | Violations des droits fondamentaux |
| Injonction | Obligation de mise en conformité | Traitement illicite persistant |
| Interdiction de traitement | Temporaire ou définitive | Cas graves ou récidive |
Exemples de sanctions récentes en Belgique
L'APD a déjà sanctionné plusieurs grandes organisations belges : opérateurs télécoms, partis politiques, hôpitaux, e-commerces. Les amendes vont de quelques milliers d'euros à plusieurs centaines de milliers d'euros selon la gravité et la taille de l'organisation.
Cas particuliers en Belgique
Le consentement des mineurs
En Belgique, l'âge du consentement numérique est fixé à 13 ans (contre 15 ans en France par exemple). En dessous, le consentement des parents est obligatoire pour tout service en ligne.
Les données de santé
Les données médicales bénéficient d'une protection renforcée. Le réseau eHealth belge est strictement encadré, et tu as le droit d'accéder à ton dossier médical électronique, de savoir qui l'a consulté, et de bloquer l'accès à certains professionnels.
La vidéosurveillance
La loi belge sur les caméras (loi du 21 mars 2007) complète le RGPD. Toute caméra dans un espace public ou semi-public doit être déclarée et signalée par un pictogramme officiel.
Comment protéger tes données au quotidien ?
Au-delà des droits légaux, tu peux prendre plusieurs mesures pratiques pour limiter la collecte de tes données personnelles.
Les bons réflexes numériques
- Lis les politiques de confidentialité avant d'accepter
- Refuse les cookies non essentiels sur les sites web
- Utilise des mots de passe uniques et un gestionnaire de mots de passe
- Active la double authentification sur tes comptes importants
- Utilise des services respectueux de la vie privée pour tes emails, recherches et messageries
- Vérifie régulièrement quelles applications ont accès à quelles données sur ton smartphone
Pour approfondir, consulte notre guide complet pour protéger sa vie privée en ligne en 2026. Tu découvriras aussi qui vend tes données dans notre article sur les courtiers en données.
Réduire ton empreinte numérique
Chaque lien que tu partages, chaque compte que tu crées laisse une trace. Utiliser un raccourcisseur d'URL respectueux comme Lunyb permet de masquer l'URL d'origine, éviter le tracking excessif via paramètres UTM, et garder le contrôle sur les statistiques de clic sans passer par les géants américains. C'est un petit geste, mais qui participe à une hygiène numérique globale.
RGPD et autres pays européens : les différences
Bien que le RGPD soit un règlement européen uniforme, chaque pays a ses spécificités. Si tu es intéressé par la situation dans les pays voisins, consulte notre guide de la cybersécurité en Suisse pour comparer les approches.
FAQ : Questions fréquentes sur le RGPD en Belgique
Combien de temps a une entreprise pour répondre à ma demande RGPD ?
L'entreprise dispose d'un délai d'un mois à compter de la réception de ta demande pour répondre. Ce délai peut être prolongé de deux mois pour les demandes particulièrement complexes, mais l'entreprise doit t'en informer et justifier ce délai supplémentaire.
Est-ce que je peux exercer mes droits RGPD gratuitement ?
Oui, l'exercice de tes droits est totalement gratuit. Une entreprise ne peut te demander des frais que si tes demandes sont manifestement infondées ou excessives (par exemple, des demandes répétitives), et elle doit alors justifier ce caractère excessif.
Que faire si une entreprise refuse d'appliquer mon droit à l'oubli ?
Si l'entreprise refuse sans justification valable, tu peux d'abord relancer par courrier recommandé. Sans réponse satisfaisante, tu peux déposer plainte auprès de l'APD via autoriteprotectiondonnees.be. En dernier recours, tu peux saisir le tribunal de première instance.
Le RGPD s'applique-t-il aux entreprises non-européennes ?
Oui, le RGPD s'applique à toute entreprise qui traite des données de résidents européens, peu importe où elle est basée. C'est pour ça que des géants comme Google, Meta ou Amazon doivent aussi respecter le RGPD pour leurs utilisateurs belges, sous peine d'amendes lourdes.
Quelle est la différence entre l'APD belge et la CNIL française ?
Les deux autorités remplissent des missions similaires dans leur pays respectif. L'APD (Autorité de Protection des Données) est l'équivalent belge de la CNIL. Elles coopèrent au sein du Comité européen de la protection des données (CEPD) pour harmoniser l'application du RGPD dans toute l'Union européenne.
Conclusion
Le RGPD te donne des droits puissants pour reprendre le contrôle de tes données personnelles. En Belgique, l'APD veille activement à leur respect et n'hésite pas à sanctionner les organisations défaillantes. Mais ces droits ne servent que si tu les exerces : n'hésite pas à demander l'accès à tes données, à réclamer leur suppression quand elles ne sont plus utiles, et à porter plainte en cas d'abus. La protection de ta vie privée est un enjeu quotidien qui commence par une meilleure connaissance de tes droits.
Protect your links with Lunyb
Create secure, trackable short links and QR codes in seconds.
Get Started FreeRelated Articles
APD Belgique : Comment Porter Plainte (Guide Complet 2026)
Tes données personnelles ont été mal utilisées en Belgique ? Découvre comment déposer une plainte auprès de l'APD étape par étape : procédure, délais, formulaires officiels et conseils pratiques pour faire valoir tes droits RGPD en 2026.
Protection des Données en France 2026 : Le Guide Complet
Le guide complet de la protection des données personnelles en France en 2026 : cadre légal, obligations entreprises, droits citoyens, tendances IA et bonnes pratiques concrètes. Un tour d'horizon indispensable pour comprendre les enjeux RGPD, CNIL et AI Act cette année.
CNIL : Comment Porter Plainte Étape par Étape (Guide 2026)
Ton adresse email a fuité ? Un site refuse de supprimer tes données ? Ce guide complet t'explique comment porter plainte à la CNIL étape par étape en 2026, avec tous les délais, motifs recevables et conseils pratiques pour maximiser tes chances.
Protection des Données pour les PME Belges : Guide Complet 2026
Guide complet 2026 sur la protection des données pour les PME belges : obligations RGPD, sanctions de l'APD, checklist pratique et outils recommandés. Découvre comment protéger ton entreprise et tes clients tout en évitant des amendes qui peuvent atteindre 20 millions d'euros.