RGPD se dit GDPR en anglais — General Data Protection Regulation. C’est exactement le même règlement européen : la version anglaise n’est pas une traduction approximative mais l’une des 24 versions linguistiques officielles du même texte, publié le même jour au Journal officiel de l’Union européenne. Que vous rédigiez un contrat, une privacy policy ou un e-mail à un partenaire anglophone, ce guide vous donne le vocabulaire exact à utiliser.
⏱ L’essentiel en 30 secondes
- RGPD = GDPR (General Data Protection Regulation), même règlement, même numéro : (UE) 2016/679.
- Responsable de traitement = data controller · sous-traitant = data processor.
- Depuis le Brexit, il existe aussi le UK GDPR, une version britannique qui diverge de plus en plus de l’EU GDPR depuis 2025.
- Un grand lexique de 40+ termes et des formules prêtes à l’emploi sont plus bas sur cette page.
RGPD ou GDPR : la même réglementation, deux langues
Le RGPD (Règlement Général sur la Protection des Données) est le nom français du règlement européen 2016/679 relatif à la protection des données personnelles. Son nom officiel en anglais est General Data Protection Regulation, universellement abrégé en GDPR. Vous rencontrerez aussi parfois l’abréviation EU GDPR pour bien le distinguer de sa variante britannique, le UK GDPR, apparue après le Brexit.
Dans un document commercial ou un contrat international, il est courant d’écrire : « in accordance with the GDPR (Regulation (EU) 2016/679) » pour éviter toute ambiguïté avec d’autres réglementations locales sur la protection des données (comme le CCPA californien).
Grand lexique RGPD français ↔ anglais (terminologie officielle)
Ce tableau reprend la terminologie officielle utilisée par la CNIL et les institutions européennes — à privilégier dans vos documents professionnels plutôt que des traductions littérales approximatives.
| Français | Anglais |
|---|---|
| RGPD | GDPR (General Data Protection Regulation) |
| Données personnelles | Personal data |
| Données sensibles | Sensitive data / special category data |
| Traitement (de données) | Processing (of data) |
| Responsable de traitement | Data controller |
| Sous-traitant | Data processor |
| Personne concernée | Data subject |
| Base légale / base juridique | Legal basis / legal grounds |
| Consentement | Consent |
| Consentement éclairé | Informed consent |
| Consentement libre | Free consent |
| Intérêt légitime | Legitimate interest |
| Obligation légale | Legal obligation |
| Exécution d’un contrat | Performance of a contract |
| Registre des activités de traitement | Record of processing activities (ROPA) |
| Délégué à la protection des données (DPO) | Data Protection Officer (DPO) |
| Autorité de contrôle | Supervisory authority |
| CNIL | French Data Protection Authority (CNIL) |
| Violation de données | Personal data breach |
| Analyse d’impact (PIA / AIPD) | Data Protection Impact Assessment (DPIA) |
| Droit d’accès | Right of access |
| Droit de rectification | Right to rectification |
| Droit à l’effacement / droit à l’oubli | Right to erasure / right to be forgotten |
| Droit d’opposition | Right to object |
| Droit à la portabilité | Right to data portability |
| Droit à la limitation du traitement | Right to restriction of processing |
| Décision automatisée / profilage | Automated decision-making / profiling |
| Minimisation des données | Data minimisation |
| Limitation de la finalité | Purpose limitation |
| Exactitude des données | Accuracy of data |
| Durée de conservation | Retention period / storage limitation |
| Sécurité et confidentialité | Integrity and confidentiality |
| Responsabilité (principe d’« accountability ») | Accountability |
| Transfert de données hors UE | Cross-border / international data transfer |
| Clauses contractuelles types | Standard Contractual Clauses (SCCs) |
| Pseudonymisation | Pseudonymisation |
| Anonymisation | Anonymisation |
| Chiffrement | Encryption |
| Mesures de sécurité techniques et organisationnelles | Technical and organisational measures (TOMs) |
| Notification de violation | Data breach notification |
| Sanction / amende administrative | Administrative fine / sanction |
| Mise en demeure | Formal notice / order |
| Politique de confidentialité | Privacy policy / privacy notice |
| Mentions légales / politique de cookies | Legal notice / cookie policy |
| Guichet unique | One-stop-shop mechanism |
| Comité européen de la protection des données (CEPD) | European Data Protection Board (EDPB) |
Besoin d’aide pour un contrat ou une privacy policy bilingue ?
Un spécialiste évalue votre conformité en 30 min.
Formules prêtes à l’emploi en anglais professionnel
Voici 3 modèles de phrases directement réutilisables dans vos e-mails ou documents à destination d’un interlocuteur anglophone.
Informer sur la conformité
« We process your personal data in accordance with the General Data Protection Regulation (EU) 2016/679 (GDPR). For more information, please refer to our privacy policy. »
Répondre à une demande de droits
« We acknowledge receipt of your request to exercise your right of access under Article 15 GDPR. We will respond within one month, in accordance with Article 12(3) GDPR. »
Clause contractuelle sous-traitant
« The Processor shall process Personal Data only on documented instructions from the Controller, in compliance with Article 28 GDPR, and shall ensure an adequate level of security of the processing. »
UK GDPR vs EU GDPR : ce qui diffère en 2026
Depuis le Brexit, le Royaume-Uni applique le UK GDPR, une version « copiée-collée » du règlement européen à l’origine, mais qui diverge de plus en plus depuis l’entrée en vigueur du Data (Use and Access) Act 2025. Les deux régimes restent globalement 90 à 95 % identiques sur le fond, mais quelques différences comptent pour les entreprises qui travaillent des deux côtés de la Manche.
| Sujet | EU GDPR | UK GDPR (2026) |
|---|---|---|
| Cookies / traceurs | Consentement requis pour la plupart des cookies non essentiels | Certains cookies de mesure d’audience désormais autorisés sans consentement |
| Décision automatisée (art. 22) | Interdiction de principe des décisions 100 % automatisées à effet significatif | Interdiction remplacée par un droit à demander un réexamen humain a posteriori |
| Délai de réponse à une demande d’accès | 1 mois, prolongation possible seulement dans des cas exceptionnels | Mécanisme « stop the clock » : le délai peut être suspendu si des informations manquent |
| Autorité de contrôle | Autorités nationales (CNIL en France) + CEPD au niveau UE | ICO remplacé par une « Information Commission » collégiale |
| Intérêt légitime | 6 bases légales, mise en balance requise pour l’intérêt légitime | Ajout prévu d’un « recognised legitimate interest » simplifié (sécurité, prévention de la fraude) |
| Transferts UE ↔ UK | Décision d’adéquation de la Commission européenne (renouvelée en 2025 pour 4 ans) | Flux de données UK→UE toujours possibles sans clause contractuelle supplémentaire |
En pratique : une entreprise conforme à l’EU GDPR est généralement conforme au UK GDPR pour l’essentiel — mais l’inverse n’est pas garanti, notamment sur les cookies et les décisions automatisées où le Royaume-Uni a assoupli ses règles.
FAQ — Vos questions sur RGPD et GDPR
RGPD et GDPR, est-ce vraiment exactement la même chose ?
Comment dit-on « responsable de traitement » et « sous-traitant » en anglais ?
Faut-il utiliser GDPR ou UK GDPR dans un contrat avec un client britannique ?
Existe-t-il un équivalent américain du RGPD ?
Où en est vraiment votre sécurité informatique ?
Un spécialiste fait le point avec vous en 30 minutes : risques prioritaires, plan d’action concret. Offert, sans engagement.
Demander mon diagnostic offert
TPE & PME · Réponse sous 24 h ouvrées · Var / PACA & toute la France à distance
Aller plus loin
- RGPD en entreprise : le guide de conformité pour les PME
- Le texte officiel du RGPD — structure du règlement et articles clés.
- Demander un diagnostic offert


Laisser un commentaire