Aller au contenu principal
HeboraHeboraGDE 013
  • FRFrançais
  • ENEnglish
  • NLNederlands
Accueil›SEO & GEO en Belgique›Guide légal & technique
Guide légal & technique

Site web créé avec l’IA : ce qui reste à vérifier pour être en règle en Belgique

Un outil IA peut produire le site. Il ne connaît pas automatiquement vos données, vos traceurs, vos contrats ni les obligations propres à votre activité. La responsabilité ne disparaît pas avec le prompt.

Rédigé et vérifié par Hebora le 15 août 2026.

Dirigeant de PME et consultante vérifiant ensemble un site créé avec l’IA à Bruxelles
Contrôle terrainLa conformité commence par un relevé des faits : ce qui est collecté, envoyé, publié et accessible.

Réponse courte

Non, un site généré par IA n’est pas conforme par défaut

Le propriétaire du site doit encore vérifier les informations d’entreprise, la base légale des traitements, l’information des personnes, les cookies, la sécurité, les contrats avec les prestataires et, selon le service, les règles d’e-commerce et d’accessibilité. La plateforme aide à construire; elle ne prend pas ces décisions à votre place.

6 surfacesIdentité, données, cookies, sécurité, commerce et accessibilité.
20 M€ / 4 %Plafond RGPD pour certaines violations; jamais un tarif automatique.
200 000 € / 6 %Maximum belge annoncé pour les infractions d’accessibilité les plus graves, sous conditions.
PreuvesInventaire, captures réseau, configuration et corrections testées.

Ce que le propriétaire du site doit décider

Le site doit indiquer clairement qui exploite l’activité. Le SPF Économie rappelle notamment les informations d’identification, l’adresse, les coordonnées, le numéro d’entreprise et, lorsque c’est pertinent, le numéro de TVA et les données liées à une profession réglementée.

Dès qu’un formulaire, un compte client, une newsletter ou un outil de mesure traite des données personnelles, il faut définir les finalités, la base juridique, les destinataires, les durées et les droits. Copier une politique générique ne prouve rien si elle ne décrit pas les flux réels.

  • Avant publication : identifier l’éditeur, les prestataires et chaque donnée collectée.
  • Dans l’interface : informer au bon moment et limiter les champs au nécessaire.
  • Dans l’infrastructure : séparer les accès, protéger les secrets, prévoir suppression et export.

Les risques ne sont ni tous identiques ni automatiques

Pour certaines violations, le RGPD prévoit un plafond pouvant atteindre 20 millions d’euros ou 4 % du chiffre d’affaires annuel mondial total, le montant le plus élevé étant retenu. L’article 83 impose toutefois une appréciation au cas par cas : nature, gravité, durée, coopération et mesures correctrices comptent.

Pour les produits et services concernés par les règles européennes d’accessibilité applicables en Belgique, le SPF Économie annonce, pour les cas les plus graves, des sanctions pouvant aller jusqu’à 200 000 euros ou 6 % du chiffre d’affaires annuel. Le champ d’application, les exceptions et les délais doivent être vérifiés avant d’appliquer ce chiffre à une entreprise.

En e-commerce, un contrôle peut mener à un avertissement, une régularisation, une transaction, une amende administrative ou des conséquences civiles selon l’infraction. Un titre qui transforme ces plafonds en facture certaine serait mensonger.

Ce que Hebora contrôle et livre

  1. Cartographie factuelle. Pages, formulaires, cookies, appels réseau, comptes, rôles, stockage, sous-traitants et contenus obligatoires.
  2. Tests reproductibles. Parcours sans consentement, refus, retrait, création et suppression de compte, permissions, erreurs et affichage mobile.
  3. Corrections techniques. Chargement conditionnel des tags, réduction des données, contrôle d’accès, messages d’information, journaux et paramètres de sécurité.
  4. Dossier de preuves. Inventaire daté, captures avant/après, résultats de tests, responsabilités restantes et points à remettre à un avocat ou un DPO.

Hebora peut corriger le comportement du produit et préparer les faits. Le choix juridique final d’une base légale, d’une durée ou d’une clause sensible appartient à la personne compétente.

Limite claire

Hebora réalise un audit et des corrections techniques. Ce contenu n’est pas un avis juridique, ne certifie aucune conformité et ne remplace pas un avocat ou un DPO pour l’interprétation de votre situation.

Sources officielles vérifiées

  • EUR-Lex — règlement général sur la protection des données (RGPD)
  • SPF Économie — informations obligatoires sur le site web d’une entreprise
  • SPF Économie — obligations d’information dans le cadre de l’e-commerce
  • SPF Économie — directive européenne sur l’accessibilité
  • Autorité de protection des données — cookies et autres traceurs

Sources consultées le 15 août 2026.

Audit technique

Recevoir la carte des risques de votre site

Hebora relève les mentions, données, traceurs, accès, prestataires et écarts visibles, puis livre un plan de correction priorisé avec preuves.

Cartographier mon site

Continuer la vérification

Lovable Cloud et RGPD : qui est responsable de quoi en Belgique ?

Le DPA de Lovable décrit en principe le client comme responsable du traitement et Lovable comme sous-traitant pour les données traitées au nom du client. Le client doit encore configurer son application, informer ses utilisateurs, choisir ses données, vérifier ses intégrations et répondre aux demandes de droits.

Bannière cookies en Belgique : ce qui doit être bloqué avant le consentement

L’Autorité de protection des données demande un consentement préalable pour les cookies non strictement nécessaires, un choix réel, un refus aussi accessible que l’acceptation et un retrait simple. Les cookies nécessaires peuvent fonctionner sans consentement, mais ils doivent rester réellement nécessaires.

Chatbot IA sur un site belge : que faut-il dire et vérifier depuis le 2 août 2026 ?

L’article 50 de l’AI Act impose aux fournisseurs de concevoir les systèmes d’interaction directe pour informer les personnes qu’elles parlent à une IA, sauf si cela est évident. Le propriétaire du site doit aussi vérifier ses propres obligations de déployeur et de responsable du traitement.

HeboraHebora
Catalogue
Hebora, Belgique
Entrée
GDE 013
Édition
2026
  • HEB 04Sites web
  • HEB 05Visibilité
  • HEB 06Automatisation
  • HEB 07Assistant IA

Index

Services pour PMEProjets HeboraBâtiment et habitatRéférences clientsDiagnostic du siteContact HeboraÀ propos d’HeboraApporteur d’affairesGuides Hebora
Mentions légalesConfidentialité© 2026 Hebora
  • Accueil
  • Projets
  • Services
  • Contact
  • 0Mon offre
  • Légal
TarifCe que ça coûte, en trois questionsDiagnosticL’audit de votre siteApporteur d’affairesVous présentez, on construitGuidesDes guides pratiques, pas des ventesAvis clientsCe que nos clients disent de nous
HeboraHeboraPRIV / 01

VOTRE CHOIX

Cookies, sans détour.

Aucun cookie publicitaire. Votre langue et vos projets aimés restent sur cet appareil.

OPTIONS

Ce que cet appareil retient.

Politique de confidentialité