Parendum Compliance

Règlement général sur la protection des données (UE) 2016/679

Une conformité au RGPD que vous pouvez démontrer, pas seulement affirmer.

Une évaluation en 10 minutes de vos registres, bases juridiques, politiques d'information, traitement des demandes d'exercice des droits, sous-traitants, transferts, sécurité et préparation aux violations. Chaque écart cite l'article concerné. Les abonnés reçoivent les documents pré-remplis pour leur société et suivent leurs progrès au fil des corrections.

Commencer l'évaluation RGPD gratuiteScore gratuit, sans inscription. Documents et suivi : €39/mois.

Pourquoi maintenant

Les clients demandent des preuves

Les équipes achats demandent votre registre des traitements, votre accord de traitement des données, votre procédure en cas de violation et vos mesures de sécurité. Les avoir prêts raccourcit les cycles de vente.

Les régulateurs examinent la documentation

La plupart des procédures engagées au titre du RGPD contre des petites et moyennes entreprises commencent par une réclamation, et la première question est toujours : montrez-nous vos registres, vos politiques d'information et votre base juridique.

Les modèles génériques ne conviennent pas

Une politique de confidentialité qui énumère des finalités que vous n'avez pas, ou omet celles que vous avez, constitue en soi un manquement à la transparence. Les nôtres sont générées à partir de vos réponses.

Ce qu'obtiennent les abonnés

Documents Word modifiables générés à partir de vos réponses, dans votre langue, régénérés à chaque nouvelle évaluation.

00

Rapport d'évaluation des écarts

Score par domaine, chaque écart avec son article, la correction et une feuille de route.

01

Politique de confidentialité

Art. 13-14 : finalités et bases juridiques par activité, destinataires, transferts, conservation, droits, autorité.

02

Registre des activités de traitement

Art. 30, pré-rempli à partir de vos réponses, avec une section sous-traitant si vous traitez des données pour des clients.

03

Procédure de traitement des demandes des personnes concernées

Accès, effacement, opposition et portabilité, avec modèles de réponse et registre des demandes.

04

Procédure en cas de violation

Notification sous 72 heures (art. 33), communication aux personnes concernées (art. 34), formulaire de notification et registre des violations.

05

Accord de traitement des données

Les clauses de l'art. 28(3) pour les sous-traitants qui ne proposent pas les leurs.

06

AIPD

Analyse d'impact au titre de l'art. 35, pré-remplie pour les traitements à haut risque que nous détectons.

07

Évaluation de l'intérêt légitime

Test de finalité, de nécessité et de mise en balance pour chaque activité fondée sur l'art. 6(1)(f).

08

Calendrier de conservation

Limitation de la conservation (art. 5(1)(e)) par type de document, avec un journal des suppressions.

09

Registre des transferts et AIT

Chapitre V : chaque transfert hors de l'EEE, son mécanisme et une analyse d'impact des transferts.

Questions

+Le RGPD s'applique-t-il à une petite entreprise ?

Oui. Le RGPD s'applique à toute organisation établie dans l'UE qui traite des données à caractère personnel, ainsi qu'aux organisations établies ailleurs qui proposent des biens ou des services à des personnes dans l'UE ou suivent leur comportement. Certaines obligations, comme le registre des traitements, prévoient des exemptions limitées pour les organisations de moins de 250 salariés ; l'évaluation vérifie si elles s'appliquent à vous.

+S'agit-il d'un conseil juridique ?

Non. Il s'agit d'une auto-évaluation structurée avec des modèles générés à partir de vos réponses. Pour les traitements à haut risque, faites relire les documents par un avocat.

+Spécificités estoniennes ?

Oui : la loi estonienne sur la protection des données à caractère personnel (âge du consentement numérique : 13 ans), l'Inspection de la protection des données (AKI) et son canal de notification des violations, ainsi que les règles de la loi sur les communications électroniques relatives à la prospection.

+Nous sommes établis hors de l'UE.

Si vous proposez des biens ou des services à des personnes dans l'UE ou suivez leur comportement, le RGPD s'applique et vous devrez peut-être désigner un représentant dans l'UE (art. 27). L'évaluation couvre ce point.

GDPR readiness assessment and documents | Parendum