Marge de manœuvre nationale
Par Sebastian · mise à jour le 21 août 2026
Marge de manœuvre nationale : Espace laissé par le RGPD aux États membres pour préciser certaines règles, ce qui explique les différences entre pays sur des sujets comme les mineurs.
Famille « Juridique et RGPD ». La définition ci-dessus suffit pour suivre une réunion. La suite sert à écrire une exigence que personne ne pourra interpréter à sa façon.
À quoi sert Marge de manœuvre nationale
Marge de manœuvre nationale engage l’éditeur de l’application, c’est-à-dire l’entreprise qui la publie, et non l’agence qui l’a développée. La distinction figure rarement dans les devis.
Le sujet se présente rarement seul. Il arrive au milieu d’une décision plus large, et c’est à ce moment qu’il faut savoir de quoi on parle.
De la définition à la ligne de cahier des charges
Écrire « Marge de manœuvre nationale » dans un cahier des charges implique une conséquence concrète : un écran, un réglage, un document ou une procédure. Sans cela, la mention reste un vœu.
À écrire noir sur blanc, dans le chapitre qui correspond :
- Les données personnelles collectées, leur finalité et leur durée de conservation.
- La base légale de chaque traitement, consentement compris quand il s’impose.
- Le parcours de suppression de compte, exigé par les boutiques.
- La conduite à tenir en cas de violation de données, et qui la déclare.
Cette formulation se rédige avant la consultation, pas après réception des propositions : c’est elle qui rend deux devis comparables entre eux.
Pour le cadre général, le guide des prix donne les fourchettes constatées en France et le modèle de cahier des charges la structure qui les rend opposables.
Les contrôles à prévoir
À la recette, Marge de manœuvre nationale s’examine avec le registre des traitements en main, pas de mémoire.
- Contrôler que le registre des traitements existe et qu’il est à jour.
- Demander le contrat de sous-traitance prévu par l’article 28, et le lire.
- Vérifier la présence et l’exactitude des mentions légales publiées.
Ce qui n’est pas vérifié à la recette ne sera pas vérifié du tout : le jour de la mise en ligne, plus personne n’a le temps.
Les pièges à éviter
Les mêmes causes reviennent d’un projet à l’autre, quel que soit le prestataire et quelle que soit la taille du budget.
- Copier la politique de confidentialité d’un autre service sans vérifier les traitements réels.
- Recueillir un consentement noyé dans les conditions d’utilisation, donc inopérant.
- Ignorer où sont hébergées les données chez les prestataires utilisés par l’application.
- Laisser la cession des droits sur le code hors du contrat de développement.
- Ne relier le sujet à aucun critère de recette : ce qui ne se vérifie pas ne se livre pas.
Termes liés
Les entrées du glossaire déjà publiées sur des sujets voisins :
Questions fréquentes
Qu’est-ce que « Marge de manœuvre nationale » ?
Espace laissé par le RGPD aux États membres pour préciser certaines règles, ce qui explique les différences entre pays sur des sujets comme les mineurs. La définition tient en une phrase, son application dépend du projet. C’est pour cette raison qu’elle doit figurer dans le cahier des charges plutôt que dans un échange de courriels.
Que risque-t-on concrètement ?
Un refus de publication par une boutique, une mise en demeure de l’autorité de contrôle, et la remise en cause des données déjà collectées. La régularisation coûte presque toujours plus que la conformité initiale.
Par où commencer quand le sujet est nouveau ?
Par les parcours et les règles de gestion, pas par les outils. Le guide du cahier des charges donne l’ordre dans lequel poser les questions à une agence.
Toutes les définitions publiées sont rassemblées dans l’index du glossaire, classées de A à Z et par famille.
Un doute sur ce point de votre projet ?
30 minutes avec un technicien : on relit votre périmètre, on vous dit ce qui manque dans le cahier des charges et à quel palier de prix votre projet se situe. Sans engagement.