Deux professionnels comparant un document RGPD en français et en anglais

RGPD en anglais : GDPR, lexique et formules (2026)

RGPD se dit GDPR en anglaisGeneral Data Protection Regulation. C’est exactement le même règlement européen : la version anglaise n’est pas une traduction approximative mais l’une des 24 versions linguistiques officielles du même texte, publié le même jour au Journal officiel de l’Union européenne. Que vous rédigiez un contrat, une privacy policy ou un e-mail à un partenaire anglophone, ce guide vous donne le vocabulaire exact à utiliser.

⏱ L’essentiel en 30 secondes

  • RGPD = GDPR (General Data Protection Regulation), même règlement, même numéro : (UE) 2016/679.
  • Responsable de traitement = data controller · sous-traitant = data processor.
  • Depuis le Brexit, il existe aussi le UK GDPR, une version britannique qui diverge de plus en plus de l’EU GDPR depuis 2025.
  • Un grand lexique de 40+ termes et des formules prêtes à l’emploi sont plus bas sur cette page.

RGPD ou GDPR : la même réglementation, deux langues

Le RGPD (Règlement Général sur la Protection des Données) est le nom français du règlement européen 2016/679 relatif à la protection des données personnelles. Son nom officiel en anglais est General Data Protection Regulation, universellement abrégé en GDPR. Vous rencontrerez aussi parfois l’abréviation EU GDPR pour bien le distinguer de sa variante britannique, le UK GDPR, apparue après le Brexit.

Dans un document commercial ou un contrat international, il est courant d’écrire : « in accordance with the GDPR (Regulation (EU) 2016/679) » pour éviter toute ambiguïté avec d’autres réglementations locales sur la protection des données (comme le CCPA californien).

Grand lexique RGPD français ↔ anglais (terminologie officielle)

Ce tableau reprend la terminologie officielle utilisée par la CNIL et les institutions européennes — à privilégier dans vos documents professionnels plutôt que des traductions littérales approximatives.

Français Anglais
RGPD GDPR (General Data Protection Regulation)
Données personnelles Personal data
Données sensibles Sensitive data / special category data
Traitement (de données) Processing (of data)
Responsable de traitement Data controller
Sous-traitant Data processor
Personne concernée Data subject
Base légale / base juridique Legal basis / legal grounds
Consentement Consent
Consentement éclairé Informed consent
Consentement libre Free consent
Intérêt légitime Legitimate interest
Obligation légale Legal obligation
Exécution d’un contrat Performance of a contract
Registre des activités de traitement Record of processing activities (ROPA)
Délégué à la protection des données (DPO) Data Protection Officer (DPO)
Autorité de contrôle Supervisory authority
CNIL French Data Protection Authority (CNIL)
Violation de données Personal data breach
Analyse d’impact (PIA / AIPD) Data Protection Impact Assessment (DPIA)
Droit d’accès Right of access
Droit de rectification Right to rectification
Droit à l’effacement / droit à l’oubli Right to erasure / right to be forgotten
Droit d’opposition Right to object
Droit à la portabilité Right to data portability
Droit à la limitation du traitement Right to restriction of processing
Décision automatisée / profilage Automated decision-making / profiling
Minimisation des données Data minimisation
Limitation de la finalité Purpose limitation
Exactitude des données Accuracy of data
Durée de conservation Retention period / storage limitation
Sécurité et confidentialité Integrity and confidentiality
Responsabilité (principe d’« accountability ») Accountability
Transfert de données hors UE Cross-border / international data transfer
Clauses contractuelles types Standard Contractual Clauses (SCCs)
Pseudonymisation Pseudonymisation
Anonymisation Anonymisation
Chiffrement Encryption
Mesures de sécurité techniques et organisationnelles Technical and organisational measures (TOMs)
Notification de violation Data breach notification
Sanction / amende administrative Administrative fine / sanction
Mise en demeure Formal notice / order
Politique de confidentialité Privacy policy / privacy notice
Mentions légales / politique de cookies Legal notice / cookie policy
Guichet unique One-stop-shop mechanism
Comité européen de la protection des données (CEPD) European Data Protection Board (EDPB)

Besoin d’aide pour un contrat ou une privacy policy bilingue ?
Un spécialiste évalue votre conformité en 30 min.

Diagnostic offert

Formules prêtes à l’emploi en anglais professionnel

Voici 3 modèles de phrases directement réutilisables dans vos e-mails ou documents à destination d’un interlocuteur anglophone.

Informer sur la conformité

« We process your personal data in accordance with the General Data Protection Regulation (EU) 2016/679 (GDPR). For more information, please refer to our privacy policy. »

Répondre à une demande de droits

« We acknowledge receipt of your request to exercise your right of access under Article 15 GDPR. We will respond within one month, in accordance with Article 12(3) GDPR. »

Clause contractuelle sous-traitant

« The Processor shall process Personal Data only on documented instructions from the Controller, in compliance with Article 28 GDPR, and shall ensure an adequate level of security of the processing. »

UK GDPR vs EU GDPR : ce qui diffère en 2026

Depuis le Brexit, le Royaume-Uni applique le UK GDPR, une version « copiée-collée » du règlement européen à l’origine, mais qui diverge de plus en plus depuis l’entrée en vigueur du Data (Use and Access) Act 2025. Les deux régimes restent globalement 90 à 95 % identiques sur le fond, mais quelques différences comptent pour les entreprises qui travaillent des deux côtés de la Manche.

Sujet EU GDPR UK GDPR (2026)
Cookies / traceurs Consentement requis pour la plupart des cookies non essentiels Certains cookies de mesure d’audience désormais autorisés sans consentement
Décision automatisée (art. 22) Interdiction de principe des décisions 100 % automatisées à effet significatif Interdiction remplacée par un droit à demander un réexamen humain a posteriori
Délai de réponse à une demande d’accès 1 mois, prolongation possible seulement dans des cas exceptionnels Mécanisme « stop the clock » : le délai peut être suspendu si des informations manquent
Autorité de contrôle Autorités nationales (CNIL en France) + CEPD au niveau UE ICO remplacé par une « Information Commission » collégiale
Intérêt légitime 6 bases légales, mise en balance requise pour l’intérêt légitime Ajout prévu d’un « recognised legitimate interest » simplifié (sécurité, prévention de la fraude)
Transferts UE ↔ UK Décision d’adéquation de la Commission européenne (renouvelée en 2025 pour 4 ans) Flux de données UK→UE toujours possibles sans clause contractuelle supplémentaire

En pratique : une entreprise conforme à l’EU GDPR est généralement conforme au UK GDPR pour l’essentiel — mais l’inverse n’est pas garanti, notamment sur les cookies et les décisions automatisées où le Royaume-Uni a assoupli ses règles.

FAQ — Vos questions sur RGPD et GDPR

RGPD et GDPR, est-ce vraiment exactement la même chose ?
Oui. Il s’agit du même règlement européen (UE) 2016/679, simplement désigné par son acronyme français (RGPD) ou anglais (GDPR). Toutes les versions linguistiques officielles ont la même valeur juridique dans l’Union européenne.
Comment dit-on « responsable de traitement » et « sous-traitant » en anglais ?
« Responsable de traitement » se dit data controller, et « sous-traitant » se dit data processor. Ce sont les termes officiels utilisés dans la version anglaise du règlement (article 4).
Faut-il utiliser GDPR ou UK GDPR dans un contrat avec un client britannique ?
Cela dépend d’où sont traitées les données. Si le traitement concerne des résidents de l’Union européenne, l’EU GDPR s’applique. S’il concerne des résidents britanniques et un responsable établi au Royaume-Uni, c’est le UK GDPR qui prévaut. Beaucoup de contrats internationaux citent désormais les deux régimes par prudence.
Existe-t-il un équivalent américain du RGPD ?
Il n’existe pas de loi fédérale équivalente aux États-Unis, mais plusieurs États ont leurs propres lois, la plus connue étant le CCPA (California Consumer Privacy Act) en Californie. Ces lois s’inspirent du RGPD mais restent moins strictes sur plusieurs points, notamment le régime des bases légales.

Où en est vraiment votre sécurité informatique ?

Un spécialiste fait le point avec vous en 30 minutes : risques prioritaires, plan d’action concret. Offert, sans engagement.

Demander mon diagnostic offert
TPE & PME · Réponse sous 24 h ouvrées · Var / PACA & toute la France à distance

Aller plus loin




Commentaires

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

🛡️ Diagnostic cybersécurité offert — faites le point sur vos risques en 30 min, sans engagement. Je demande mon diagnostic →