Règlement général sur la protection des données (UE) 2016/679
Une conformité au RGPD que vous pouvez démontrer, pas seulement affirmer.
Une évaluation en 10 minutes de vos registres, bases juridiques, politiques d'information, traitement des demandes d'exercice des droits, sous-traitants, transferts, sécurité et préparation aux violations. Chaque écart cite l'article concerné. Les abonnés reçoivent les documents pré-remplis pour leur société et suivent leurs progrès au fil des corrections.
Pourquoi maintenant
Les clients demandent des preuves
Les équipes achats demandent votre registre des traitements, votre accord de traitement des données, votre procédure en cas de violation et vos mesures de sécurité. Les avoir prêts raccourcit les cycles de vente.
Les régulateurs examinent la documentation
La plupart des procédures engagées au titre du RGPD contre des petites et moyennes entreprises commencent par une réclamation, et la première question est toujours : montrez-nous vos registres, vos politiques d'information et votre base juridique.
Les modèles génériques ne conviennent pas
Une politique de confidentialité qui énumère des finalités que vous n'avez pas, ou omet celles que vous avez, constitue en soi un manquement à la transparence. Les nôtres sont générées à partir de vos réponses.
Ce qu'obtiennent les abonnés
Documents Word modifiables générés à partir de vos réponses, dans votre langue, régénérés à chaque nouvelle évaluation.
00
Rapport d'évaluation des écarts
Score par domaine, chaque écart avec son article, la correction et une feuille de route.
01
Politique de confidentialité
Art. 13-14 : finalités et bases juridiques par activité, destinataires, transferts, conservation, droits, autorité.
02
Registre des activités de traitement
Art. 30, pré-rempli à partir de vos réponses, avec une section sous-traitant si vous traitez des données pour des clients.
03
Procédure de traitement des demandes des personnes concernées
Accès, effacement, opposition et portabilité, avec modèles de réponse et registre des demandes.
04
Procédure en cas de violation
Notification sous 72 heures (art. 33), communication aux personnes concernées (art. 34), formulaire de notification et registre des violations.
05
Accord de traitement des données
Les clauses de l'art. 28(3) pour les sous-traitants qui ne proposent pas les leurs.
06
AIPD
Analyse d'impact au titre de l'art. 35, pré-remplie pour les traitements à haut risque que nous détectons.
07
Évaluation de l'intérêt légitime
Test de finalité, de nécessité et de mise en balance pour chaque activité fondée sur l'art. 6(1)(f).
08
Calendrier de conservation
Limitation de la conservation (art. 5(1)(e)) par type de document, avec un journal des suppressions.
09
Registre des transferts et AIT
Chapitre V : chaque transfert hors de l'EEE, son mécanisme et une analyse d'impact des transferts.
Questions
+Le RGPD s'applique-t-il à une petite entreprise ?
Oui. Le RGPD s'applique à toute organisation établie dans l'UE qui traite des données à caractère personnel, ainsi qu'aux organisations établies ailleurs qui proposent des biens ou des services à des personnes dans l'UE ou suivent leur comportement. Certaines obligations, comme le registre des traitements, prévoient des exemptions limitées pour les organisations de moins de 250 salariés ; l'évaluation vérifie si elles s'appliquent à vous.
+S'agit-il d'un conseil juridique ?
Non. Il s'agit d'une auto-évaluation structurée avec des modèles générés à partir de vos réponses. Pour les traitements à haut risque, faites relire les documents par un avocat.
+Spécificités estoniennes ?
Oui : la loi estonienne sur la protection des données à caractère personnel (âge du consentement numérique : 13 ans), l'Inspection de la protection des données (AKI) et son canal de notification des violations, ainsi que les règles de la loi sur les communications électroniques relatives à la prospection.
+Nous sommes établis hors de l'UE.
Si vous proposez des biens ou des services à des personnes dans l'UE ou suivez leur comportement, le RGPD s'applique et vous devrez peut-être désigner un représentant dans l'UE (art. 27). L'évaluation couvre ce point.