Deux professionnels comparant un document RGPD en français et en anglais

RGPD en anglais : GDPR, lexique et formules (2026)

RGPD se dit GDPR en anglais.

General Data Protection Regulation — même règlement, même numéro : (UE) 2016/679. Ce n’est pas une traduction, c’est l’une des 24 versions linguistiques officielles du même texte.

Les 10 termes les plus cherchés

Responsable de traitement → data controller
Sous-traitant → data processor
Personne concernée → data subject
Données personnelles → personal data
Traitement → processing
Consentement → consent
Violation de données → personal data breach
Analyse d’impact (AIPD) → DPIA
Registre des traitements → ROPA
Autorité de contrôle → supervisory authority

Les 46 termes officiels sont dans le lexique complet, filtrable et copiable en un clic.

RGPD se dit GDPR en anglaisGeneral Data Protection Regulation. C’est exactement le même règlement européen : la version anglaise n’est pas une traduction approximative mais l’une des 24 versions linguistiques officielles du même texte, publié le même jour au Journal officiel de l’Union européenne. Que vous rédigiez un contrat, une privacy policy ou un e-mail à un partenaire anglophone, ce guide vous donne le vocabulaire exact à utiliser.

⏱ L’essentiel en 30 secondes

  • RGPD = GDPR (General Data Protection Regulation), même règlement, même numéro : (UE) 2016/679.
  • Responsable de traitement = data controller · sous-traitant = data processor.
  • Depuis le Brexit, il existe aussi le UK GDPR, une version britannique qui diverge de plus en plus de l’EU GDPR depuis 2025.
  • Un grand lexique de 40+ termes et des formules prêtes à l’emploi sont plus bas sur cette page.

RGPD ou GDPR : la même réglementation, deux langues

Le RGPD (Règlement Général sur la Protection des Données) est le nom français du règlement européen 2016/679 relatif à la protection des données personnelles. Son nom officiel en anglais est General Data Protection Regulation, universellement abrégé en GDPR. Vous rencontrerez aussi parfois l’abréviation EU GDPR pour bien le distinguer de sa variante britannique, le UK GDPR, apparue après le Brexit.

Dans un document commercial ou un contrat international, il est courant d’écrire : « in accordance with the GDPR (Regulation (EU) 2016/679) » pour éviter toute ambiguïté avec d’autres réglementations locales sur la protection des données (comme le CCPA californien).

Grand lexique RGPD français ↔ anglais (terminologie officielle)

Ce tableau reprend la terminologie officielle utilisée par la CNIL et les institutions européennes — à privilégier dans vos documents professionnels plutôt que des traductions littérales approximatives.

46 termes · cliquez sur un terme anglais pour le copier

FrançaisAnglais
RGPDGDPR (General Data Protection Regulation)
Données personnellesPersonal data
Données sensiblesSensitive data / special category data
Traitement (de données)Processing (of data)
Responsable de traitementData controller
Sous-traitantData processor
Personne concernéeData subject
Base légale / base juridiqueLegal basis / legal grounds
ConsentementConsent
Consentement éclairéInformed consent
Consentement libreFree consent
Intérêt légitimeLegitimate interest
Obligation légaleLegal obligation
Exécution d’un contratPerformance of a contract
Registre des activités de traitementRecord of processing activities (ROPA)
Délégué à la protection des données (DPO)Data Protection Officer (DPO)
Autorité de contrôleSupervisory authority
CNILFrench Data Protection Authority (CNIL)
Violation de donnéesPersonal data breach
Analyse d’impact (PIA / AIPD)Data Protection Impact Assessment (DPIA)
Droit d’accèsRight of access
Droit de rectificationRight to rectification
Droit à l’effacement / droit à l’oubliRight to erasure / right to be forgotten
Droit d’oppositionRight to object
Droit à la portabilitéRight to data portability
Droit à la limitation du traitementRight to restriction of processing
Décision automatisée / profilageAutomated decision-making / profiling
Minimisation des donnéesData minimisation
Limitation de la finalitéPurpose limitation
Exactitude des donnéesAccuracy of data
Durée de conservationRetention period / storage limitation
Sécurité et confidentialitéIntegrity and confidentiality
Responsabilité (principe d’« accountability »)Accountability
Transfert de données hors UECross-border / international data transfer
Clauses contractuelles typesStandard Contractual Clauses (SCCs)
PseudonymisationPseudonymisation
AnonymisationAnonymisation
ChiffrementEncryption
Mesures de sécurité techniques et organisationnellesTechnical and organisational measures (TOMs)
Notification de violationData breach notification
Sanction / amende administrativeAdministrative fine / sanction
Mise en demeureFormal notice / order
Politique de confidentialitéPrivacy policy / privacy notice
Mentions légales / politique de cookiesLegal notice / cookie policy
Guichet uniqueOne-stop-shop mechanism
Comité européen de la protection des données (CEPD)European Data Protection Board (EDPB)

Document libre de partage. Si vous le reprenez sur votre site ou dans une formation, un lien vers cette page suffit comme attribution.

📄 Emportez le lexique

  • Version PDF — 46 termes, imprimable, à garder sous la main quand vous rédigez.
  • Version CSV — pour alimenter le glossaire interne de votre entreprise.
  • Une vraie question de conformité plutôt que de traduction ? Notre guide RGPD pour les PME reprend les obligations une par une.

Formules prêtes à l’emploi en anglais professionnel

Voici 3 modèles de phrases directement réutilisables dans vos e-mails ou documents à destination d’un interlocuteur anglophone.

Informer sur la conformité

« We process your personal data in accordance with the General Data Protection Regulation (EU) 2016/679 (GDPR). For more information, please refer to our privacy policy. »

Répondre à une demande de droits

« We acknowledge receipt of your request to exercise your right of access under Article 15 GDPR. We will respond within one month, in accordance with Article 12(3) GDPR. »

Clause contractuelle sous-traitant

« The Processor shall process Personal Data only on documented instructions from the Controller, in compliance with Article 28 GDPR, and shall ensure an adequate level of security of the processing. »

UK GDPR vs EU GDPR : ce qui diffère en 2026

Depuis le Brexit, le Royaume-Uni applique le UK GDPR, une version « copiée-collée » du règlement européen à l’origine, mais qui diverge de plus en plus depuis l’entrée en vigueur du Data (Use and Access) Act 2025. Les deux régimes restent globalement 90 à 95 % identiques sur le fond, mais quelques différences comptent pour les entreprises qui travaillent des deux côtés de la Manche.

SujetEU GDPRUK GDPR (2026)
Cookies / traceursConsentement requis pour la plupart des cookies non essentielsCertains cookies de mesure d’audience désormais autorisés sans consentement
Décision automatisée (art. 22)Interdiction de principe des décisions 100 % automatisées à effet significatifInterdiction remplacée par un droit à demander un réexamen humain a posteriori
Délai de réponse à une demande d’accès1 mois, prolongation possible seulement dans des cas exceptionnelsMécanisme « stop the clock » : le délai peut être suspendu si des informations manquent
Autorité de contrôleAutorités nationales (CNIL en France) + CEPD au niveau UEICO remplacé par une « Information Commission » collégiale
Intérêt légitime6 bases légales, mise en balance requise pour l’intérêt légitimeAjout prévu d’un « recognised legitimate interest » simplifié (sécurité, prévention de la fraude)
Transferts UE ↔ UKDécision d’adéquation de la Commission européenne (renouvelée en 2025 pour 4 ans)Flux de données UK→UE toujours possibles sans clause contractuelle supplémentaire

En pratique : une entreprise conforme à l’EU GDPR est généralement conforme au UK GDPR pour l’essentiel — mais l’inverse n’est pas garanti, notamment sur les cookies et les décisions automatisées où le Royaume-Uni a assoupli ses règles.

FAQ — Vos questions sur RGPD et GDPR

RGPD et GDPR, est-ce vraiment exactement la même chose ?
Oui. Il s’agit du même règlement européen (UE) 2016/679, simplement désigné par son acronyme français (RGPD) ou anglais (GDPR). Toutes les versions linguistiques officielles ont la même valeur juridique dans l’Union européenne.
Comment dit-on « responsable de traitement » et « sous-traitant » en anglais ?
« Responsable de traitement » se dit data controller, et « sous-traitant » se dit data processor. Ce sont les termes officiels utilisés dans la version anglaise du règlement (article 4).
Faut-il utiliser GDPR ou UK GDPR dans un contrat avec un client britannique ?
Cela dépend d’où sont traitées les données. Si le traitement concerne des résidents de l’Union européenne, l’EU GDPR s’applique. S’il concerne des résidents britanniques et un responsable établi au Royaume-Uni, c’est le UK GDPR qui prévaut. Beaucoup de contrats internationaux citent désormais les deux régimes par prudence.
Existe-t-il un équivalent américain du RGPD ?
Il n’existe pas de loi fédérale équivalente aux États-Unis, mais plusieurs États ont leurs propres lois, la plus connue étant le CCPA (California Consumer Privacy Act) en Californie. Ces lois s’inspirent du RGPD mais restent moins strictes sur plusieurs points, notamment le régime des bases légales.

Où en est vraiment votre sécurité informatique ?

Un spécialiste fait le point avec vous en 30 minutes : risques prioritaires, plan d’action concret. Offert, sans engagement.

Demander mon diagnostic offert TPE & PME · Réponse sous 24 h ouvrées · Var / PACA & toute la France à distance

Aller plus loin


Commentaires

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

🛡️ Diagnostic cybersécurité offert — faites le point sur vos risques en 30 min, sans engagement. Je demande mon diagnostic →