facebook-pixel

RGPD en Belgique : Vos Droits Expliqués (Guide Complet 2026)

E
Equipe Securite Lunyb
··9 min read

Depuis mai 2018, le Règlement Général sur la Protection des Données (RGPD) a bouleversé la manière dont les entreprises traitent tes informations personnelles. En Belgique, ce règlement européen est complété par la loi du 30 juillet 2018, et son application est surveillée par l'Autorité de Protection des Données (APD). Mais concrètement, quels sont tes droits en tant que citoyen belge ? Comment les faire respecter ? Ce guide t'explique tout ce que tu dois savoir sur le RGPD en Belgique en 2026.

Qu'est-ce que le RGPD et comment s'applique-t-il en Belgique ?

Le RGPD est un règlement européen qui encadre le traitement des données personnelles de tout résident de l'Union européenne. En Belgique, il s'applique directement, sans besoin de transposition, et concerne toute organisation — publique ou privée — qui collecte ou traite des données de citoyens belges, même si son siège se trouve à l'étranger.

La loi belge du 30 juillet 2018 vient préciser certains points laissés à l'appréciation des États membres, notamment :

  • L'âge du consentement numérique (fixé à 13 ans en Belgique)
  • Les compétences de l'Autorité de Protection des Données (APD)
  • Les sanctions applicables aux administrations publiques
  • Les règles spécifiques au traitement des données par la police et la justice

Qui est concerné par le RGPD ?

Toute personne physique ou morale qui traite des données personnelles est concernée : boulangeries qui gèrent une carte de fidélité, cabinets médicaux, écoles, communes, e-commerces, applications mobiles, réseaux sociaux, etc. Même les ASBL et les indépendants doivent respecter le RGPD.

Les 8 droits fondamentaux garantis par le RGPD

Le RGPD te donne huit droits fondamentaux que tu peux exercer gratuitement auprès de toute organisation qui détient tes données. Voici le détail de chacun d'eux.

1. Le droit à l'information

Toute organisation qui collecte tes données doit t'informer clairement sur :

  • L'identité du responsable de traitement
  • Les finalités du traitement
  • La base légale utilisée
  • La durée de conservation
  • Les destinataires des données
  • Tes droits et les moyens de les exercer

C'est pour ça que tu vois partout des politiques de confidentialité et des bannières de cookies.

2. Le droit d'accès

Tu peux demander à toute organisation si elle détient des données sur toi, et laquelle. Elle doit te fournir une copie gratuite dans un délai d'un mois maximum. En pratique, cela peut inclure ton historique d'achats, tes messages, ta géolocalisation, tes photos, etc.

3. Le droit de rectification

Si tes données sont inexactes ou incomplètes, tu peux exiger qu'elles soient corrigées. Exemple : une banque a une mauvaise adresse, un employeur a mal orthographié ton nom, un service en ligne a une date de naissance erronée.

4. Le droit à l'effacement (droit à l'oubli)

Tu peux demander la suppression de tes données dans plusieurs cas :

  • Les données ne sont plus nécessaires
  • Tu retires ton consentement
  • Tu t'opposes au traitement
  • Le traitement est illicite
  • Une obligation légale l'impose

Attention : ce droit n'est pas absolu. Une administration ne peut pas effacer tes données fiscales, par exemple.

5. Le droit à la limitation du traitement

Tu peux demander de "geler" le traitement de tes données, sans les supprimer. Utile quand tu contestes leur exactitude ou quand tu attends une décision sur une opposition.

6. Le droit à la portabilité

Tu peux récupérer tes données dans un format structuré et lisible (JSON, CSV) et les transférer à un autre prestataire. C'est particulièrement utile pour changer de banque, d'opérateur télécom ou de service de streaming.

7. Le droit d'opposition

Tu peux t'opposer au traitement de tes données pour des raisons tenant à ta situation particulière, notamment pour le marketing direct. Dans ce cas, l'opposition est absolue : l'entreprise doit immédiatement arrêter.

8. Le droit de ne pas faire l'objet d'une décision automatisée

Si un algorithme prend une décision qui a un impact significatif sur toi (refus de crédit, tri de CV, score de fraude), tu as le droit d'exiger une intervention humaine et de contester la décision.

Comment exercer tes droits RGPD en Belgique ?

Exercer tes droits est gratuit et ne nécessite aucun formulaire spécifique. Voici la procédure étape par étape.

  1. Identifie le responsable de traitement. Consulte la politique de confidentialité de l'organisation concernée pour trouver ses coordonnées et celles du Délégué à la Protection des Données (DPO) si applicable.
  2. Rédige ta demande. Précise clairement quel droit tu exerces (accès, effacement, etc.) et joins une copie de ta carte d'identité pour prouver ton identité.
  3. Envoie ta demande. Par email au DPO, via un formulaire dédié sur le site, ou par courrier recommandé pour avoir une preuve.
  4. Attends la réponse. L'organisation dispose d'un mois pour répondre, prolongeable de deux mois pour les demandes complexes.
  5. En cas de refus ou d'absence de réponse, tu peux saisir l'APD ou la justice.

Modèle de demande simple

"Madame, Monsieur, en vertu des articles 15 à 22 du RGPD, je souhaite exercer mon droit [d'accès / de rectification / d'effacement...] concernant les données personnelles que vous détenez à mon sujet. Je joins copie de ma carte d'identité. Merci de me répondre dans le délai légal d'un mois. Cordialement."

L'Autorité de Protection des Données (APD) belge

L'APD est l'autorité indépendante chargée de veiller au respect du RGPD en Belgique. Elle a remplacé l'ancienne Commission de la vie privée en mai 2018 et siège à Bruxelles.

Missions de l'APD

  • Traiter les plaintes des citoyens
  • Contrôler et sanctionner les organisations
  • Informer et sensibiliser le public
  • Émettre des avis et recommandations
  • Coopérer avec les autres autorités européennes (comme la CNIL française)

Comment déposer une plainte ?

Si une organisation ne respecte pas tes droits, tu peux déposer plainte gratuitement auprès de l'APD via son site autoriteprotectiondonnees.be. La procédure est simple :

  1. Remplir le formulaire en ligne
  2. Joindre les preuves (emails, captures d'écran, courriers)
  3. Décrire précisément la violation
  4. Attendre l'instruction (plusieurs mois généralement)

Sanctions et amendes en cas de non-respect

Le RGPD prévoit des sanctions particulièrement dissuasives. En Belgique, l'APD peut prononcer :

Type de sanctionMontant / NatureCas d'application
AvertissementGratuitManquement mineur, première infraction
Amende administrative (niveau 1)Jusqu'à 10 M€ ou 2% du CA mondialViolations d'obligations générales
Amende administrative (niveau 2)Jusqu'à 20 M€ ou 4% du CA mondialViolations des droits fondamentaux
InjonctionObligation de mise en conformitéTraitement illicite persistant
Interdiction de traitementTemporaire ou définitiveCas graves ou récidive

Exemples de sanctions récentes en Belgique

L'APD a déjà sanctionné plusieurs grandes organisations belges : opérateurs télécoms, partis politiques, hôpitaux, e-commerces. Les amendes vont de quelques milliers d'euros à plusieurs centaines de milliers d'euros selon la gravité et la taille de l'organisation.

Cas particuliers en Belgique

Le consentement des mineurs

En Belgique, l'âge du consentement numérique est fixé à 13 ans (contre 15 ans en France par exemple). En dessous, le consentement des parents est obligatoire pour tout service en ligne.

Les données de santé

Les données médicales bénéficient d'une protection renforcée. Le réseau eHealth belge est strictement encadré, et tu as le droit d'accéder à ton dossier médical électronique, de savoir qui l'a consulté, et de bloquer l'accès à certains professionnels.

La vidéosurveillance

La loi belge sur les caméras (loi du 21 mars 2007) complète le RGPD. Toute caméra dans un espace public ou semi-public doit être déclarée et signalée par un pictogramme officiel.

Comment protéger tes données au quotidien ?

Au-delà des droits légaux, tu peux prendre plusieurs mesures pratiques pour limiter la collecte de tes données personnelles.

Les bons réflexes numériques

  • Lis les politiques de confidentialité avant d'accepter
  • Refuse les cookies non essentiels sur les sites web
  • Utilise des mots de passe uniques et un gestionnaire de mots de passe
  • Active la double authentification sur tes comptes importants
  • Utilise des services respectueux de la vie privée pour tes emails, recherches et messageries
  • Vérifie régulièrement quelles applications ont accès à quelles données sur ton smartphone

Pour approfondir, consulte notre guide complet pour protéger sa vie privée en ligne en 2026. Tu découvriras aussi qui vend tes données dans notre article sur les courtiers en données.

Réduire ton empreinte numérique

Chaque lien que tu partages, chaque compte que tu crées laisse une trace. Utiliser un raccourcisseur d'URL respectueux comme Lunyb permet de masquer l'URL d'origine, éviter le tracking excessif via paramètres UTM, et garder le contrôle sur les statistiques de clic sans passer par les géants américains. C'est un petit geste, mais qui participe à une hygiène numérique globale.

RGPD et autres pays européens : les différences

Bien que le RGPD soit un règlement européen uniforme, chaque pays a ses spécificités. Si tu es intéressé par la situation dans les pays voisins, consulte notre guide de la cybersécurité en Suisse pour comparer les approches.

FAQ : Questions fréquentes sur le RGPD en Belgique

Combien de temps a une entreprise pour répondre à ma demande RGPD ?

L'entreprise dispose d'un délai d'un mois à compter de la réception de ta demande pour répondre. Ce délai peut être prolongé de deux mois pour les demandes particulièrement complexes, mais l'entreprise doit t'en informer et justifier ce délai supplémentaire.

Est-ce que je peux exercer mes droits RGPD gratuitement ?

Oui, l'exercice de tes droits est totalement gratuit. Une entreprise ne peut te demander des frais que si tes demandes sont manifestement infondées ou excessives (par exemple, des demandes répétitives), et elle doit alors justifier ce caractère excessif.

Que faire si une entreprise refuse d'appliquer mon droit à l'oubli ?

Si l'entreprise refuse sans justification valable, tu peux d'abord relancer par courrier recommandé. Sans réponse satisfaisante, tu peux déposer plainte auprès de l'APD via autoriteprotectiondonnees.be. En dernier recours, tu peux saisir le tribunal de première instance.

Le RGPD s'applique-t-il aux entreprises non-européennes ?

Oui, le RGPD s'applique à toute entreprise qui traite des données de résidents européens, peu importe où elle est basée. C'est pour ça que des géants comme Google, Meta ou Amazon doivent aussi respecter le RGPD pour leurs utilisateurs belges, sous peine d'amendes lourdes.

Quelle est la différence entre l'APD belge et la CNIL française ?

Les deux autorités remplissent des missions similaires dans leur pays respectif. L'APD (Autorité de Protection des Données) est l'équivalent belge de la CNIL. Elles coopèrent au sein du Comité européen de la protection des données (CEPD) pour harmoniser l'application du RGPD dans toute l'Union européenne.

Conclusion

Le RGPD te donne des droits puissants pour reprendre le contrôle de tes données personnelles. En Belgique, l'APD veille activement à leur respect et n'hésite pas à sanctionner les organisations défaillantes. Mais ces droits ne servent que si tu les exerces : n'hésite pas à demander l'accès à tes données, à réclamer leur suppression quand elles ne sont plus utiles, et à porter plainte en cas d'abus. La protection de ta vie privée est un enjeu quotidien qui commence par une meilleure connaissance de tes droits.

Protect your links with Lunyb

Create secure, trackable short links and QR codes in seconds.

Get Started Free

Related Articles