En bref : il n’existe pas, en droit français, de « certificat de conformité WiFi » unique délivré par une autorité. Sous ce nom circulent trois documents différents : une attestation de mesure d’exposition aux ondes, produite par un laboratoire accrédité COFRAC ; une attestation de conformité légale du service, qui couvre la conservation des données de connexion et le RGPD ; et une attestation de conformité contractuelle, exigée par un donneur d’ordre comme un constructeur automobile ou une enseigne. Identifier lequel des trois on vous demande est la première chose à faire : ils n’ont ni le même émetteur, ni le même coût, ni la même durée de validité. Deux d’entre eux reposent en revanche sur la même pièce technique : l’audit de couverture WiFi, la heatmap.
Quand un client nous écrit « il me faut le certificat de conformité WiFi de mon site », la demande est presque toujours légitime, mais rarement précise. Derrière la même formule se cachent trois obligations de nature différente : une obligation sanitaire encadrée par la loi n° 2015-136 du 9 février 2015, dite loi Abeille ; une obligation de traçabilité issue de la loi pour la confiance dans l’économie numérique ; et une exigence purement contractuelle, imposée par un réseau de marque à ses points de vente. Cet article démêle les trois, dit qui délivre quoi, et donne la liste des pièces à rassembler.
Qu’est-ce qu’un certificat de conformité WiFi ?
C’est un terme d’usage, pas une catégorie juridique. Aucun texte français ne crée un document unique portant ce nom pour un réseau sans fil. Ce que recouvre l’expression dépend entièrement de qui la prononce.
Trois demandeurs, trois documents :
- Un élu, un délégué du personnel ou un parent d’élève s’inquiète de l’exposition aux ondes. Il attend une mesure de champ électromagnétique.
- Un assureur, un juriste ou un contrôleur s’intéresse au service : qui se connecte, qu’est-ce qui est conservé, et pendant combien de temps.
- Un constructeur automobile, un franchiseur ou une centrale d’achat vérifie que l’installation respecte son cahier des charges technique.
Confondre les trois fait perdre des semaines. On commande une mesure d’ondes à 800 € quand le donneur d’ordre attendait un plan de couverture, ou l’inverse. Avant toute chose, demandez sur quel fondement la demande est faite : santé, droit ou contrat.
Quelles obligations légales pèsent sur un WiFi ouvert au public ?
Deux obligations distinctes, souvent confondues : signaler la présence du réseau, et respecter les limites d’exposition.
La loi Abeille impose que les établissements proposant un accès WiFi au public le mentionnent clairement au moyen d’un pictogramme à l’entrée de l’établissement. Cela vaut pour une mairie, une médiathèque, un hôtel, un restaurant, un hall de concession. C’est l’obligation la plus simple à respecter et la plus souvent oubliée : une signalétique à l’entrée, et le point est réglé.
Deux interdictions s’y ajoutent, ciblées sur les enfants. Le WiFi est interdit dans les espaces d’accueil, de repos et d’activités des établissements accueillant des enfants de moins de trois ans : crèches, haltes-garderies, micro-crèches. Dans les écoles primaires, lorsque le WiFi est installé dans une salle de classe, il doit être coupé lorsqu’il n’est pas utilisé pour les activités pédagogiques, et toute nouvelle installation suppose une information préalable du conseil d’école (portail interministériel radiofrequences.gouv.fr).
Enfin, la valeur limite réglementaire d’exposition pour la bande WiFi est de 61 V/m, fixée par le décret du 3 mai 2002. Une installation professionnelle reste loin en dessous de cette limite. La difficulté consiste à le prouver quand on vous le demande.
Ondes : ne confondez pas votre WiFi avec les antennes de téléphonie
Cette confusion revient dans la majorité des demandes que nous recevons, et elle décide du document à préparer. Le champ électromagnétique ambiant d’un site est dominé par la téléphonie mobile, pas par le WiFi. Une antenne relais émet des dizaines de watts depuis un toit ; une borne WiFi professionnelle émet au maximum 100 mW sur la bande 2,4 GHz. Trois ordres de grandeur les séparent.
La conséquence pratique est double :
- Quand une mesure d’exposition est réalisée sur votre site (dispositif ANFR, laboratoire COFRAC), elle mesure le champ total : téléphonie, radio, TV, WiFi. Si le résultat inquiète, la cause est presque toujours extérieure à votre installation, et vous n’avez aucun levier dessus.
- Quand on vous interpelle sur « les ondes du WiFi », le seul périmètre sur lequel vous pouvez agir directement est le vôtre : nombre de bornes, placement, puissance configurée. C’est un levier réel, documentable, et l’audit de couverture le produit.
Distinguer les deux dans votre réponse évite de commander une mesure globale pour répondre à une question qui porte sur votre réseau, et inversement de brandir votre configuration WiFi face à une inquiétude qui vient de l’antenne d’en face.
Qui peut délivrer une attestation d’exposition aux ondes ?
Uniquement un laboratoire accrédité par le COFRAC, appliquant le protocole de mesure de l’ANFR publié au Journal officiel, et respectant des critères d’indépendance. Aucun installateur, opérateur ou intégrateur ne peut produire ce document lui-même, nous compris.
Il existe un dispositif national gratuit, opérationnel depuis le 1er janvier 2014 et piloté par l’Agence nationale des fréquences, qui permet de faire mesurer l’exposition dans un local d’habitation ou un lieu accessible au public.
Un détail absent de la plupart des guides bloque pourtant la moitié des demandes : une entreprise ne peut pas déclencher seule cette mesure gratuite. Le formulaire de demande doit être signé par un organisme habilité par l’arrêté du 14 décembre 2013 : une collectivité territoriale, une agence régionale de santé ou une association agréée pour la protection de l’environnement (faire mesurer son exposition aux ondes). Concrètement, un restaurateur ou un concessionnaire passe par sa mairie. Les résultats sont ensuite rendus publics sur cartoradio.fr.
Si le délai administratif n’est pas compatible avec votre échéance, la voie alternative est la commande directe à un laboratoire COFRAC, à vos frais. Gardez le périmètre en tête : cette mesure photographie le champ ambiant total du lieu, dont votre WiFi n’est qu’une composante mineure.
Comment une heatmap WiFi permet-elle moins d’ondes et plus de couverture ?
L’audit de couverture, ou heatmap, est le relevé qui cartographie le niveau de signal reçu en chaque point d’un bâtiment. Il sert à déterminer le nombre minimal de bornes, leur emplacement exact et la puissance la plus basse qui délivre encore le service attendu partout. Plusieurs bornes bien placées et réglées bas exposent moins qu’une seule borne poussée au maximum, et couvrent mieux.
La raison tient à une asymétrie que la plupart des installations amateurs ignorent. Un smartphone ou une tablette émet à une puissance très inférieure à celle d’une borne. Monter la puissance de la borne crée donc une zone où le terminal entend la borne mais la borne n’entend plus le terminal : l’utilisateur voit quatre barres de signal et n’a pourtant aucun débit utilisable. Pire, deux bornes surpuissantes sur des canaux proches se brouillent mutuellement. Augmenter la puissance dégrade donc la couverture réelle en même temps qu’elle accroît l’exposition.
Un audit sérieux combine deux temps. D’abord une étude sur plan, qui modélise la propagation en tenant compte des matériaux : une cloison en placo, une baie vitrée, un rayonnage métallique d’atelier, une porte coupe-feu et un mur porteur n’atténuent pas du tout de la même façon. Ensuite un relevé terrain, appareil en main, parcours par parcours, qui confronte le modèle à la réalité. Les surprises apparaissent là : le pont élévateur qui fait écran, la mezzanine qui crée une zone morte, le parc de véhicules qui réfléchit le signal.
Ce que produit l’audit est exactement ce qu’on vous réclamera plus tard :
- un plan coté avec les niveaux de signal relevés zone par zone ;
- le nombre et la position définitive de chaque borne ;
- la puissance d’émission configurée borne par borne, ce qui documente directement le volet exposition ;
- le plan de canaux et le taux de recouvrement entre cellules, qui conditionne l’itinérance sans coupure ;
- la liste des zones volontairement non couvertes.
Une heatmap se périme. Tout réaménagement significatif la rend caduque : nouvelle cloison, extension, mezzanine, réorganisation d’un atelier. Refaire le relevé après travaux coûte une demi-journée ; découvrir le problème pendant l’audit du constructeur coûte trois semaines. Nous traitons ce relevé dans le cadre de l’audit WiFi de couverture et de connectivité.
Votre WiFi a aussi sa propre conformité radio
Le WiFi reste soumis à des règles malgré sa faible puissance. Il utilise des bandes dites « libres », dont l’usage est pourtant encadré ; l’ANFR contrôle cet usage sous l’angle du brouillage, pas de la santé (ANFR, réseau WiFi RLAN non conforme).
Ce qui s’impose à toute installation professionnelle :
- Puissance rayonnée (PIRE) plafonnée par bande : 100 mW sur 2,4 GHz ; sur 5 GHz, 200 mW en intérieur sur la bande basse et jusqu’à 1 W sur la bande 5 470-5 725 MHz.
- DFS obligatoire sur une partie de la bande 5 GHz : l’équipement doit scanner en continu et libérer le canal pour ne pas interférer avec les radars, notamment météorologiques.
- Responsabilité pénale du détenteur : le propriétaire de l’équipement est garant de l’usage conforme des fréquences ; un brouillage avéré expose à des sanctions pouvant atteindre 6 mois d’emprisonnement et 30 000 € d’amende (cadre : décision ARCEP 2008-0568 et directive RED 2014/53/UE).
C’est un argument souvent décisif face à une borne grand public importée ou à un amplificateur « miracle » : au-delà de la performance, l’installateur professionnel configure chaque bande dans les limites françaises. Nous pilotons nos bornes WiFi professionnelles à puissance maîtrisée et tenons l’inventaire du parc à jour site par site : la démonstration de conformité en sort en quelques heures.
Combien de temps faut-il conserver les logs de connexion ?
Un an pour les données techniques. C’est la durée qui concerne la quasi-totalité des exploitants de WiFi ouvert au public.
Le décret n° 2021-1362 du 20 octobre 2021 fixe les catégories et les durées :
| Catégorie de données | Durée de conservation |
|---|---|
| Identité civile (nom, adresse, e-mail, téléphone) | 5 ans à compter de la fin de validité du contrat |
| Informations fournies à la souscription (identifiants, pseudonymes) | 1 an après la fin du contrat ou la clôture du compte |
| Informations de paiement | 1 an par transaction |
| Données techniques de connexion (identifiant de connexion, adresse IP et port attribués) | 1 an à compter de la connexion |
| Données de trafic et de localisation | 1 an, sur injonction du Premier ministre |
La plupart des articles omettent un second point : l’article 8 du décret limite l’obligation aux seules données effectivement collectées dans le cadre de la fourniture du service, et exige que la conservation reste proportionnée à ce service. On ne conserve donc pas ce qu’on ne collecte pas, et collecter davantage « pour être tranquille » crée une obligation supplémentaire au lieu d’en réduire une.
La conséquence pratique est architecturale : les logs doivent être horodatés, intègres, exportables sur réquisition, et purgés automatiquement à l’échéance. Une box opérateur ne fait rien de tout cela. C’est un traitement que gère la couche réseau : voir notre pare-feu managé pour professionnels.
Portail captif et RGPD : que peut-on faire des données collectées ?
Les données du portail captif relèvent du RGPD dès qu’elles permettent d’identifier une personne, ce qui est le cas d’une adresse e-mail ou d’un numéro de téléphone demandés à la connexion.
Trois règles à tenir :
- Informer l’utilisateur, sur le portail lui-même, de ce qui est collecté, pourquoi, et pour combien de temps.
- Permettre l’exercice des droits : accès, rectification, suppression.
- Recueillir un consentement distinct avant toute exploitation commerciale : une adresse e-mail collectée pour ouvrir l’accès au réseau ne devient pas une adresse de prospection sans accord explicite.
C’est la ligne que franchissent beaucoup d’établissements : le portail sert à constituer un fichier marketing sans que le consentement ait été demandé séparément. La valeur marketing du portail reste compatible avec le RGPD, à condition de paramétrer le consentement dès l’installation.
Certificat de conformité en réseau de marque : que demande vraiment un constructeur ?
Un constructeur automobile ou un franchiseur qui réclame un « certificat de conformité WiFi » ne vise rien de ce qui précède : il vérifie le respect de son cahier des charges, pas celui de la loi.
C’est le cas de figure que nous rencontrons le plus souvent, en particulier dans les réseaux de distribution automobile. Sur trois ans de tickets support, ces demandes arrivent par vagues au moment des audits de marque, jusqu’à deux sites à renouveler le même jour. Entre une réponse en 48 heures et trois semaines de relevés, la différence tient à l’inventaire et au plan de couverture : tenus à jour, ou à reconstituer. La demande porte sur des éléments techniques :
- séparation stricte des réseaux : WiFi client, WiFi atelier, terminaux de paiement, vidéosurveillance ;
- niveau de chiffrement et méthode d’authentification des postes et tablettes métier ;
- couverture effective des zones de travail : atelier, showroom, parc de véhicules, zone de livraison ;
- capacité à produire un inventaire des équipements et un plan de couverture à jour.
Cette capacité à répondre vite se mesure : sur nos interventions 2026, 34 % des incidents ont été détectés et ouverts par notre supervision avant l’appel du client (152 tickets sur 444). Le même inventaire qui permet cette détection est celui qui alimente un dossier de conformité en quelques heures. Pour les réseaux de distribution automobile, l’ensemble est décrit sur notre page dédiée aux infrastructures SDV pour l’automobile.
Les trois documents, côte à côte
| Attestation d’exposition aux ondes | Conformité légale du service | Conformité contractuelle de marque | |
|---|---|---|---|
| Qui la demande | Élu, CSE, parent d’élève, riverain | Assureur, juriste, autorité | Constructeur, franchiseur, centrale |
| Fondement | Loi Abeille (2015-136), décret du 3 mai 2002 | LCEN + décret 2021-1362, RGPD | Contrat de distribution |
| Ce qu’elle mesure | Champ ambiant total (téléphonie surtout) | Le service : logs, données | Votre réseau : couverture, cloisonnement |
| Qui la délivre | Laboratoire accrédité COFRAC uniquement | L’exploitant, sous sa responsabilité | L’exploitant ou son prestataire réseau |
| Voie gratuite | Oui, via un organisme habilité | Sans objet | Non |
| Pièce technique commune | Heatmap : puissances configurées | — | Heatmap : plan de couverture |
| À refaire | À chaque modification significative | En continu | À chaque audit de marque |
Comment préparer son dossier de conformité WiFi ?
Rassemblez ces six pièces une fois, tenez-les à jour, et vous répondrez à n’importe laquelle des trois demandes sans repartir de zéro :
- L’inventaire du parc : modèle, numéro de série et emplacement de chaque borne, par site.
- La heatmap datée : plan de couverture coté, avec les puissances d’émission configurées borne par borne.
- La cartographie des réseaux : liste des SSID, ce que chacun dessert, et les règles de cloisonnement entre eux.
- La politique de conservation des logs : ce qui est collecté, où c’est stocké, la durée, la procédure de purge.
- Les mentions du portail captif et la preuve du recueil de consentement.
- La photo de la signalétique à l’entrée de l’établissement.
Les points 1 et 3 sont produits automatiquement quand le réseau est managé ; le point 2 est le livrable de l’audit de couverture. Les points 4 et 5 se paramètrent une fois. Le point 6 coûte le prix d’un autocollant.
Conclusion
Il n’existe pas un certificat de conformité WiFi mais trois documents distincts, et la première tâche est d’identifier lequel on vous réclame. Une mesure d’ondes ne se délivre que par un laboratoire COFRAC, et elle photographie surtout la téléphonie mobile environnante, sur laquelle vous n’avez aucun levier. Votre WiFi, lui, émet à très faible puissance et se pilote : la heatmap en est la preuve documentée. La conformité légale du service se démontre par vos logs et vos mentions RGPD ; la conformité de marque, par votre inventaire et votre heatmap. Les trois deviennent simples dès lors que vous documentez l’infrastructure en continu au lieu de la reconstituer dans l’urgence.
Les téléphones DECT échappent à la plupart de ces dossiers. Leur puissance de crête atteint 250 mW, soit 2,5 fois celle d’une borne WiFi, émise par impulsions brèves plutôt qu’en continu ; la puissance moyenne en reste faible. Ce caractère ponctuel a deux conséquences pratiques : ces émissions peuvent engendrer des perturbations difficiles à attribuer, et elles se cartographient mal, un relevé pouvant tomber entre deux impulsions comme sur un pic. Dans un dossier d’exposition ou lors d’une mesure sur site, inventoriez donc les bases DECT au même titre que les bornes.
Vous avez une demande de conformité en cours et vous ne savez pas laquelle des trois vous concerne ? Demandez un audit réseau gratuit : nous identifions le document attendu et listons les pièces manquantes.
FAQ
Un installateur peut-il délivrer lui-même un certificat de conformité WiFi ?
Pour l’exposition aux ondes, non : seul un laboratoire accrédité COFRAC appliquant le protocole ANFR peut produire une mesure opposable. En revanche, un prestataire réseau peut parfaitement établir une attestation de conformité au cahier des charges d’un donneur d’ordre, ainsi que la documentation de conservation des logs : ce sont des déclarations sous responsabilité, pas des mesures accréditées.
La mesure d’exposition aux ondes est-elle payante ?
Elle peut être gratuite via le dispositif national de l’ANFR, mais une entreprise ne peut pas la déclencher seule : le formulaire doit être signé par un organisme habilité, généralement la mairie. La commande directe à un laboratoire COFRAC reste possible et payante, et c’est la voie à privilégier quand le délai est contraint. Dans les deux cas, la mesure porte sur le champ ambiant total du lieu, pas sur votre seul WiFi.
Combien de temps dois-je conserver les données de connexion de mon WiFi invité ?
Un an pour les données techniques de connexion (identifiant de connexion, adresse IP et port attribués) à compter de la connexion, conformément au décret n° 2021-1362. Les données d’identité civile se conservent cinq ans après la fin de validité du contrat. L’obligation ne porte que sur les données que vous collectez effectivement dans le cadre du service.