RGPD en Belgique : Vos Droits Expliqués (Guide 2026)
Depuis 2018, le Règlement Général sur la Protection des Données (RGPD) protège les citoyens belges face à l'utilisation abusive de leurs informations personnelles. Mais concrètement, quels sont tes droits ? Comment les faire respecter ? Et vers qui te tourner en Belgique quand une entreprise refuse de coopérer ? Ce guide fait le point sur tout ce que tu dois savoir en 2026.
Qu'est-ce que le RGPD et pourquoi ça te concerne en Belgique ?
Le RGPD est un règlement européen entré en vigueur le 25 mai 2018. Il encadre la manière dont les entreprises, administrations et associations collectent, utilisent et stockent tes données personnelles. En Belgique, il est complété par la loi du 30 juillet 2018 relative à la protection des personnes physiques à l'égard des traitements de données à caractère personnel.
Concrètement, dès qu'une organisation traite des informations qui te concernent — nom, adresse email, numéro de registre national, historique d'achats, géolocalisation, cookies de navigation — elle doit respecter le RGPD. Cela vaut pour ta banque, ton mutuelle, ton employeur, mais aussi pour les géants du web comme Google, Meta ou Amazon dès qu'ils traitent les données d'un résident belge.
Qui veille au respect du RGPD en Belgique ?
L'Autorité de Protection des Données (APD), anciennement Commission de la Vie Privée, est l'organisme belge chargé de faire respecter le RGPD. Elle peut mener des enquêtes, imposer des sanctions et recevoir tes plaintes. Son siège se trouve rue de la Presse à Bruxelles, et son site officiel est autoriteprotectiondonnees.be.
Les 8 droits fondamentaux garantis par le RGPD
Le RGPD te garantit huit droits que tu peux exercer gratuitement auprès de toute organisation traitant tes données. Voici ce que chacun signifie concrètement.
1. Le droit à l'information
Toute entreprise doit t'informer clairement lorsqu'elle collecte tes données : pourquoi, combien de temps, avec qui elle les partage. C'est le rôle des fameuses "politiques de confidentialité" que personne ne lit — mais qui doivent exister et être compréhensibles.
2. Le droit d'accès
Tu peux demander à n'importe quelle organisation quelles données elle détient sur toi. Elle doit te répondre dans un délai d'un mois, gratuitement, avec une copie complète. C'est ce qu'on appelle une "demande d'accès". Cela fonctionne aussi bien avec ton opérateur téléphonique qu'avec Facebook.
3. Le droit de rectification
Si une information te concernant est fausse ou obsolète, tu peux exiger sa correction. Adresse erronée chez ta banque ? Faute dans ton dossier médical ? Une simple demande écrite suffit.
4. Le droit à l'effacement (droit à l'oubli)
Tu peux demander la suppression de tes données dans plusieurs cas : elles ne sont plus nécessaires, tu retires ton consentement, elles sont traitées illégalement. Ce droit est particulièrement puissant face aux moteurs de recherche. Pour aller plus loin, consulte notre guide dédié : Droit à l'Oubli : Comment Faire la Demande en 2026.
5. Le droit à la limitation du traitement
Dans certaines situations, tu peux exiger que tes données soient "gelées" : elles restent stockées mais ne peuvent plus être utilisées. Utile par exemple pendant qu'un litige est en cours.
6. Le droit à la portabilité
Tu peux récupérer tes données dans un format lisible (CSV, JSON) et les transférer à un autre prestataire. C'est ce qui te permet, par exemple, d'exporter tout ton historique Spotify pour l'importer ailleurs.
7. Le droit d'opposition
Tu peux t'opposer au traitement de tes données à des fins de marketing direct, de profilage ou pour des raisons personnelles légitimes. Une opposition au marketing doit être immédiate et sans justification.
8. Le droit relatif aux décisions automatisées
Tu as le droit de ne pas être soumis à une décision purement automatisée qui produit des effets juridiques importants (refus de crédit, licenciement algorithmique). Tu peux exiger une intervention humaine.
Tableau récapitulatif : quel droit pour quelle situation ?
| Situation | Droit à exercer | Délai de réponse |
|---|---|---|
| Savoir ce qu'une entreprise sait de toi | Droit d'accès | 1 mois |
| Corriger une information erronée | Droit de rectification | 1 mois |
| Supprimer un vieux compte inutilisé | Droit à l'effacement | 1 mois |
| Arrêter de recevoir de la pub | Droit d'opposition | Immédiat |
| Récupérer ses données pour changer de service | Droit à la portabilité | 1 mois |
| Contester une décision algorithmique | Droit à l'intervention humaine | 1 mois |
Comment exercer tes droits RGPD en Belgique ?
Exercer un droit RGPD est plus simple qu'il n'y paraît. Voici la procédure étape par étape.
- Identifie le responsable de traitement. C'est l'organisation qui décide pourquoi et comment tes données sont utilisées. Souvent, c'est l'entreprise elle-même (Proximus, ING, Delhaize…).
- Trouve les coordonnées du DPO. Le Délégué à la Protection des Données doit figurer dans la politique de confidentialité de l'organisation. Son adresse email commence souvent par dpo@ ou privacy@.
- Rédige une demande écrite. Un simple email suffit. Précise ton identité, le droit invoqué, et joins une copie de ta carte d'identité si nécessaire pour prouver ton identité.
- Attends la réponse. L'organisation a un mois pour répondre. Ce délai peut être prolongé de deux mois pour des demandes complexes, mais elle doit t'en informer.
- En cas de refus ou d'absence de réponse, tu peux saisir l'APD ou intenter une action judiciaire.
Modèle de courrier type
Voici un exemple simple que tu peux copier-coller pour une demande d'accès :
"Madame, Monsieur,
En application des articles 15 et suivants du RGPD, je vous demande de me communiquer l'ensemble des données personnelles que vous détenez à mon sujet, ainsi que les finalités du traitement, les destinataires et la durée de conservation. Je joins une copie de ma carte d'identité pour vérification. Dans l'attente de votre réponse sous 30 jours, je vous prie d'agréer mes salutations distinguées."
Le rôle de l'Autorité de Protection des Données (APD)
L'APD belge est ton alliée quand une entreprise refuse de respecter tes droits. Elle est composée de plusieurs organes : le Centre de connaissance, la Chambre contentieuse (qui rend des décisions et peut infliger des amendes), le Service de première ligne (qui t'accompagne), et le Service d'inspection.
Comment déposer une plainte auprès de l'APD ?
La procédure est gratuite et se fait principalement en ligne via le formulaire disponible sur autoriteprotectiondonnees.be. Tu dois :
- Décrire précisément les faits
- Identifier l'organisation concernée
- Fournir les preuves de tes démarches précédentes (emails, courriers)
- Expliquer quel droit tu estimes bafoué
L'APD peut ensuite ouvrir une enquête, imposer une médiation ou prononcer des sanctions pouvant aller jusqu'à 20 millions d'euros ou 4% du chiffre d'affaires mondial pour les grandes entreprises.
Les sanctions RGPD marquantes en Belgique
Depuis 2018, l'APD belge a rendu des décisions importantes. Quelques exemples :
- 50 000 € contre un commerçant ayant utilisé le numéro de registre national de ses clients sans base légale.
- 600 000 € contre Google Belgium pour non-respect du droit à l'oubli.
- 100 000 € contre l'IAB Europe concernant le système de consentement publicitaire TCF utilisé par des milliers de sites.
Ces décisions montrent que le RGPD n'est pas un règlement de papier : il produit des effets réels, même face aux géants du numérique.
RGPD et vie quotidienne : les cas concrets
Cookies et sites web
Tout site web belge doit obtenir ton consentement explicite avant de déposer des cookies publicitaires ou de mesure d'audience. Le simple fait de continuer la navigation ne vaut PAS consentement. Refuser doit être aussi simple qu'accepter. Si un bandeau te complique la vie pour refuser, c'est illégal.
Employeur et surveillance
Ton employeur ne peut pas te surveiller sans limite. La géolocalisation des véhicules de fonction, la surveillance des emails, l'utilisation de caméras : tout cela est encadré par le RGPD et par la Convention Collective de Travail n°81. Tu as le droit d'être informé et de contester des mesures disproportionnées.
Réseaux sociaux et profilage
Meta, TikTok, X : ces plateformes doivent respecter le RGPD pour tous les résidents belges. Tu peux exercer ton droit d'accès pour récupérer l'intégralité de tes données. C'est souvent une expérience révélatrice — voir notre article Google Sait Tout sur Vous : Comment Vérifier et Reprendre le Contrôle.
Traçage sur smartphone
Ton téléphone est probablement l'appareil qui collecte le plus de données sur toi. Applications, publicités, capteurs : chaque geste peut être suivi. Notre guide Comment Bloquer les Traceurs sur Votre Téléphone te donne les techniques concrètes pour reprendre la main.
Comment protéger tes données au quotidien ?
Connaître ses droits, c'est bien. Réduire la quantité de données qu'on laisse traîner, c'est encore mieux. Quelques bonnes pratiques :
- Utilise des adresses email jetables ou des alias pour les inscriptions non essentielles
- Configure un DNS chiffré (comme NextDNS ou Quad9) pour empêcher ton fournisseur d'accès de logger tes requêtes
- Privilégie des navigateurs respectueux comme Firefox ou Brave, avec les protections anti-pistage activées
- Utilise un raccourcisseur d'URL respectueux de la vie privée comme Lunyb quand tu partages des liens : cela évite d'exposer les paramètres de tracking présents dans les URLs longues
- Fais un ménage régulier de tes comptes en ligne : chaque compte inutilisé est un risque de fuite
Pour un tour d'horizon complet, consulte notre guide Comment Protéger sa Vie Privée en Ligne en 2026.
Nouveautés RGPD en 2026 : ce qui change
Le cadre RGPD évolue avec l'arrivée de nouveaux règlements européens qui viennent le compléter :
- Le Digital Services Act (DSA) impose plus de transparence aux plateformes en ligne, notamment sur la publicité ciblée.
- Le Digital Markets Act (DMA) oblige les grandes plateformes ("gatekeepers") à faciliter la portabilité des données.
- Le AI Act, entré en vigueur progressivement, encadre les systèmes d'IA qui traitent des données personnelles, notamment le profilage.
- Le règlement ePrivacy, toujours en négociation, devrait renforcer la protection sur les communications électroniques et les cookies.
La tendance est claire : les droits des utilisateurs se renforcent, et les obligations des entreprises augmentent.
FAQ : Tes questions sur le RGPD en Belgique
Le RGPD s'applique-t-il aux petites entreprises belges ?
Oui, sans exception de taille. Un indépendant, une PME, une ASBL : dès qu'ils traitent des données personnelles, ils sont soumis au RGPD. Certaines obligations (comme la désignation d'un DPO ou la tenue d'un registre) peuvent toutefois être allégées pour les structures de moins de 250 employés selon la nature du traitement.
Puis-je exercer mes droits RGPD anonymement ?
Non. Pour éviter les usurpations d'identité, l'organisation peut te demander de prouver que tu es bien la personne concernée par les données. Une copie de ta carte d'identité (avec les informations non pertinentes masquées) est généralement suffisante.
Combien coûte une demande RGPD ?
Rien. Toutes les demandes RGPD sont gratuites. L'organisation peut exceptionnellement facturer des frais raisonnables si tes demandes sont manifestement infondées ou excessives (par exemple, demander des copies multiples de manière répétée).
Que faire si une entreprise ignore ma demande ?
Après le délai d'un mois sans réponse ou en cas de refus non motivé, tu peux déposer plainte auprès de l'APD via son formulaire en ligne. Tu peux aussi engager une action civile devant les tribunaux belges pour obtenir des dommages et intérêts.
Le RGPD protège-t-il aussi les données professionnelles ?
Le RGPD s'applique aux données des personnes physiques, même dans un contexte professionnel. Ton adresse email professionnelle nominative (prenom.nom@entreprise.be) est protégée. En revanche, les données purement organisationnelles (info@entreprise.be) échappent au RGPD.
Puis-je exercer mes droits contre une entreprise hors UE ?
Oui, si cette entreprise cible des résidents européens (site en français, livraison en Belgique, prix en euros…). Le RGPD s'applique de manière extraterritoriale. En pratique, faire respecter tes droits contre une entreprise située à l'étranger peut être plus complexe, mais l'APD peut coopérer avec ses homologues internationaux.
Conclusion
Le RGPD offre aux résidents belges un arsenal solide pour reprendre le contrôle sur leurs données personnelles. Encore faut-il connaître ces droits et savoir les utiliser. Que tu veuilles supprimer un vieux compte, corriger une information erronée ou faire cesser du marketing intrusif, la procédure est accessible et gratuite. Et si une organisation résiste, l'APD est là pour t'appuyer. La protection de la vie privée n'est pas un luxe : c'est un droit fondamental. À toi de l'exercer.
Protect your links with Lunyb
Create secure, trackable short links and QR codes in seconds.
Get Started FreeRelated Articles
LPD vs RGPD : Différences Clés pour les Entreprises Suisses en 2026
La nouvelle LPD suisse s'inspire du RGPD mais garde des spécificités importantes. Sanctions, DPO, notifications : découvre les 7 différences clés à connaître pour ton entreprise en 2026, avec un plan d'action concret pour te mettre en conformité.
RGPD : Vos Droits Expliqués Simplement (Guide 2026)
Le RGPD te donne 8 droits fondamentaux sur tes données personnelles : accès, effacement, portabilité, opposition... Découvre comment les exercer concrètement avec nos modèles de lettres et procédures étape par étape.
Protection des Données pour les PME Belges : Guide Complet 2026
Les PME belges sont en première ligne face aux obligations RGPD et aux contrôles de l'APD. Ce guide te donne les étapes concrètes pour te mettre en conformité sans exploser ton budget. On couvre les obligations légales, les risques réels et les bonnes pratiques 2026.
CNIL : Comment Porter Plainte Étape par Étape (Guide 2026)
Tu penses qu'une entreprise a violé tes droits sur tes données personnelles ? La CNIL est l'autorité française qui peut agir. Voici le guide complet pour porter plainte efficacement, avec les étapes, les délais et les pièges à éviter.