Ressources

Tes droits, étape par étape

Le RGPD te permet d'obtenir l'effacement de données publiées sans base légale. Voici comment t'y prendre, et vers qui te tourner.

La marche à suivre

  1. Garde des preuves

    Fais des captures d'écran datées des pages qui t'exposent et note leurs adresses exactes. Elles serviront si tu dois saisir la CNIL.

  2. Trouve le bon contact

    Cherche un e-mail de DPO ou un formulaire « données personnelles » dans les mentions légales ou la politique de confidentialité. Sans contact, écris à l'adresse de contact générale. Le générateur t'aide à trouver le registrar et l'hébergeur.

  3. Envoie ta demande d'effacement

    Le site doit répondre dans un délai d'un mois à compter de la réception (article 12.3 du RGPD). Il peut le prolonger de deux mois s'il te prévient dans le premier mois.

  4. Relance après un mois

    Sans réponse, envoie une relance. S'il refuse, il doit te dire pourquoi (article 12.4).

  5. Signale le contenu à l'hébergeur

    Site anonyme ou muet ? Écris à son hébergeur : il doit traiter les signalements de contenus illicites (article 16 du règlement européen sur les services numériques). Le registrar et Cloudflare peuvent aussi transmettre.

  6. Saisis la CNIL

    Sans réponse satisfaisante, tu peux introduire une réclamation auprès de la CNIL (article 77). Joins ta demande, ta relance et tes preuves.

Écrire ma lettre

En vidéo

Le principe de ShredRGPD en 45 secondes, sur de vraies fuites (Free, Deezer), avec une personne fictive.

ShredRGPD en 45 secondes45 s · sans son
Lire la transcription

Tes données ont fuité. 1 039 fuites connues, dont 27 en France. Autour, des bribes de données masquées : e-mail, mot de passe, IBAN, date de naissance.

Un extrait de la fuite Deezer de 2019 passe au broyeur. ShredRGPD : demande l’effacement de tes données. Gratuit, sans compte, sans traceur.

01. Vérifier

Vois ce qui a fuité. Cherche ton e-mail sur Have I Been Pwned, coche les fuites : Free, Deezer (logos des entreprises, marques de leurs propriétaires). Ton e-mail ne passe jamais par ShredRGPD.

02. Écrire

Ta lettre RGPD, en 5 étapes, pré-remplie depuis la fuite Free, avec les bons articles du RGPD (17.1, 19, 34, 12.3). À copier, envoyer ou imprimer.

03. Suivre

Le délai, calculé pour toi : l’entreprise a un mois pour répondre (article 12.3 du RGPD). Délai dépassé ? Relance prête, plainte CNIL.

Mot de passe

Teste-le sans le confier. Son empreinte SHA-1 est calculée dans ton navigateur ; seuls ses 5 premiers caractères partent vers Pwned Passwords. La comparaison se fait chez toi.

Tes données restent chez toi : 0 serveur, 0 traceur, 0 compte, 100 % dans ton navigateur.

Reprends le contrôle de tes données. shredrgpd.fr. Gratuit, sans compte. Modèles de lettres indicatifs, pas un conseil juridique.

Comment envoyer ta demande

Le RGPD n'impose pas de forme : un e-mail ou le formulaire du site suffisent. Ce qui compte, c'est de pouvoir prouver la date de réception, car le délai d'un mois part de là.

  • E-mail ou formulaire : garde une copie de ton message, la date d'envoi et tout accusé de réception (capture d'écran de la confirmation, numéro de ticket).
  • Lettre recommandée avec accusé de réception : la preuve la plus solide, utile si le site ne répond pas aux e-mails ou si tu prévois de saisir la CNIL. La Poste propose aussi un envoi recommandé en ligne.
  • Note la date de réception dans le suivi : ShredRGPD calcule l'échéance et peut l'ajouter à ton agenda.

Protège-toi en parallèle

  • Change le mot de passe exposé partout où tu l'utilises, et n'en réutilise plus.
  • Active la double authentification sur tes comptes importants, en priorité ta messagerie.
  • Méfie-toi des e-mails, SMS et appels qui citent tes données : la fuite sert souvent à l'hameçonnage.
  • Si des coordonnées bancaires sont exposées, préviens ta banque.

Questions fréquentes

Dois-je joindre une pièce d'identité ?

Pas d'office. Le site ne peut te demander des informations supplémentaires qu'en cas de doute raisonnable sur ton identité (article 12.6 du RGPD). Si c'est le cas, masque ce qui n'est pas utile.

Et si le site est hors de l'Union européenne ?

Le RGPD s'applique aussi aux sites qui ciblent des personnes dans l'Union (article 3.2), mais le faire respecter est plus difficile. Écris quand même, garde tes preuves et signale le contenu à son hébergeur.

Est-ce que ShredRGPD vérifie si mes données ont fuité ?

ShredRGPD t'y aide sans voir tes données : tu cherches ton e-mail sur Have I Been Pwned, puis tu coches les fuites trouvées sur la page Vérifier. ShredRGPD affiche les données exposées et prépare la lettre. Il n'héberge aucune base de fuites.

Ces informations sont générales et ne remplacent pas un conseil juridique. En cas de doute, rapproche-toi d'une association ou d'un professionnel du droit.