RGPD
599 articles
Registre, contrats de sous-traitance, droits des personnes, conservation et incidents : retrouvez les guides pour organiser votre conformité RGPD. Chaque article précise son périmètre, explique les décisions à prendre et renvoie aux sources utiles. Commencez par votre besoin opérationnel, puis utilisez les exemples et modèles pour constituer votre dossier.
Accès d'urgence : autoriser puis réexaminer les données
Accès d'urgence aux données : limitez le périmètre, attribuez une expiration et vérifiez les actions réalisées après l'intervention.
Après une violation : accompagner les personnes
Après une violation de données, préparez une assistance utile : réponses fiables, vérification proportionnée et conseils adaptés aux données exposées.
Partage de données : rédiger un accord entre responsables
Accord de partage entre responsables distincts : vérifiez les rôles, les finalités et les engagements utiles sans utiliser un contrat inadapté.
AIPD : consulter les personnes concernées
Préparer la consultation des personnes dans une AIPD : participants, questions, données collectées et suite donnée aux avis.
AIPD commune : cadrer plusieurs traitements proches
Délimiter une AIPD commune : comparer les opérations, isoler les différences et attribuer les mesures à chaque responsable.
Sous-traitant : alerter sans attendre tous les chiffres
Alerte initiale du sous-traitant : informez le client rapidement avec les faits disponibles, les incertitudes et les prochaines vérifications.
Alerte de fuite : distinguer doublon et nouvel incident
Alerte de fuite répétée : comparez les jeux, dates et champs pour distinguer une ancienne copie d'une exposition nouvelle.
Annuaire professionnel : traiter une adresse personnelle
Adresse privée dans un annuaire professionnel : corrigez la source, les pages, les exports et les synchronisations sans republier l'information.
API partenaires : limiter les données de chaque appel
Définir les champs et droits d’une API partenaire selon chaque usage, puis vérifier les réponses, exports et changements de version.
Apport partiel d'activité : séparer les fichiers
Séparez les fichiers lors d'un apport d'activité : dossiers communs, pièces à conserver, accès temporaires et contrôle de la remise.
Archives intermédiaires : organiser un accès exceptionnel
Archives intermédiaires RGPD : séparez les dossiers de preuve, attribuez les accès et tracez les consultations exceptionnelles.
Audit client d'un SaaS : protéger les autres clients
Audit client d'un SaaS : donnez accès aux preuves utiles tout en protégeant les autres clients, avec un protocole de consultation et d'échantillonnage.
Audit fournisseur : quand les preuves manquent
Audit d'un prestataire RGPD : examinez les preuves manquantes, les documents équivalents et les conditions de décision avant de confier vos données.
Auto-école : partager le planning sans exposer les élèves
Planning d'auto-école : séparez les vues élève, moniteur et accueil, protégez les commentaires et contrôlez les calendriers synchronisés.
Données historiques : traiter une base sans provenance
Examiner un ancien fichier sans origine fiable : limiter les usages, rechercher les preuves et décider des données à conserver ou supprimer.
Avocat : choisir un dossier de démonstration anonymisé
Formation au cabinet d'avocat : choisissez les extraits utiles, contrôlez les recoupements et préservez le secret avant de diffuser un cas.
Expert-comptable : échanger les pièces clients en sécurité
Cabinet comptable : définissez qui dépose, consulte et récupère les pièces clients, puis contrôlez les accès et les copies en fin de mission.
Cache applicatif : propager les suppressions RGPD
Propager une suppression ou restriction aux caches applicatifs, identifier les copies et vérifier leur invalidation effective.
Captures d'écran : préparer une preuve sans fuite
Préparer une capture d’écran utile au support en retirant les données hors sujet et en vérifiant le fichier réellement transmis.
Chaîne de sous-traitance : retrouver les accès cachés
Chaîne de sous-traitance RGPD : rapprochez contrats, services techniques et accès réels pour identifier les acteurs qui traitent vos données.
Centre de loisirs : gérer les contacts d'urgence
Contacts d'urgence en centre de loisirs : créez une fiche utile, actualisez les numéros et limitez les copies remises aux encadrants.
Centre de services partagé : répartir les rôles RGPD
Centre de services partagé et RGPD : qualifiez chaque mission, répartissez les décisions et adaptez les conventions entre sociétés du groupe.
Médecin : fermer le cabinet et conserver les dossiers
Fermeture d'un cabinet médical : organisez les demandes des patients, la conservation des dossiers et la sortie du logiciel avant le départ.
Base légale : gérer un changement de finalité
Évaluer une nouvelle utilisation de données : finalité, compatibilité, base légale, information et décision avant réutilisation.
Copropriété : transmettre les dossiers au nouveau syndic
Changement de syndic : préparez les archives, sécurisez la remise et fermez les anciens accès sans perdre les pièces du syndicat.
BTP : gérer les données des visiteurs de chantier
Visiteurs de chantier : préparez une fiche de passage limitée, protégez le registre d'accueil et organisez la restitution des badges.
Club sportif : traiter les justificatifs de santé
Club sportif : distinguez questionnaire, attestation et certificat, limitez les accès et organisez le sort des justificatifs de santé.
Conflit d'intérêts du DPO : organiser un déport
Conflit d'intérêts du DPO : définir le périmètre du déport, choisir un suppléant indépendant et documenter un fonctionnement effectif.
Recherche hors santé : ouvrir les accès du consortium
Consortium de recherche hors santé : attribuez les accès par tâche, protégez les clés et encadrez l'arrivée ou le départ d'un partenaire.
Contrôle CNIL : préserver les versions des preuves
Constituer un dossier de contrôle CNIL fidèle : versions, dates, corrections, bordereau de pièces et transmission sécurisée.
Après incident : supprimer les copies d'investigation
Copies d'investigation après incident : recensez les images, exports et journaux, justifiez les conservations et supprimez les copies inutiles.
Copies de pièces d'identité : limiter leur exposition
Limiter les risques des copies de pièces d’identité : nécessité, collecte ciblée, accès, transmission et suppression des justificatifs.
Crèche : utiliser un cahier de liaison numérique
Cahier numérique de crèche : séparez messages individuels, photos de groupe et données de santé, puis contrôlez les accès des familles.
Data room : ouvrir les documents par étapes
Data room RGPD : classez les pièces, ouvrez les accès par étapes et contrôlez les copies lors d'une cession d'entreprise.
Demande RGPD par mandataire : vérifier le pouvoir
Demande RGPD par mandataire : vérifiez l'identité, la portée du mandat et le destinataire autorisé avant de communiquer les données.
Demande RGPD : suivre un dossier multi-enseignes
Router une demande RGPD entre marques, filiales et service commun, avec un responsable identifié et des échanges limités.
Demandes RGPD répétées : documenter l'excès allégué
Demandes RGPD répétées : analyser les faits, intégrer l'arrêt Brillen Rottler de 2026 et motiver une éventuelle facturation ou un refus.
Démo commerciale : construire un environnement fictif
Construire une démonstration de logiciel avec des dossiers fictifs, des comptes isolés et des intégrations qui ne contactent personne.
Arbitrage RGPD : documenter un désaccord métier
Consigner un avis du DPO non suivi : faits, règle applicable, options, décision de la direction et suivi des mesures.
Erreur d'identité : corriger une divulgation de dossier
Dossier remis à un homonyme : bloquez les accès, corrigez le rapprochement d'identité et évaluez la divulgation sans exposer davantage les personnes.
Document mal occulté : retirer les données récupérables
PDF mal occulté : retirez la version exposée, contrôlez les données récupérables et remplacez le document après vérification.
Données de production en test : décider sans copier
Données de production en test : choisissez un jeu fictif ou anonymisé, documentez une éventuelle préproduction et limitez les copies personnelles.
Données synthétiques : évaluer le risque résiduel
Évaluer un jeu de données synthétiques avant son partage : origine, ressemblances, inférences, preuves et limites d’utilisation.
Dossier locataire : qui peut accéder aux pièces ?
Dossier locataire : distinguez visite, candidature et bail, limitez les justificatifs et attribuez les accès à chaque étape.
Dossier commun : gérer des personnes aux droits opposés
Dossier commun et RGPD : distinguez les données de chacun, répondez aux demandes et préservez les droits des autres personnes.
Droit d'accès : retrouver les anciens identifiants
Droit d'accès et anciens identifiants : préparez une recherche complète, contrôlez les rapprochements et documentez les systèmes consultés.
Droit d'accès : rechercher dans les archives papier
Rechercher les données personnelles dans des archives papier indexées, préparer les copies et tracer une réponse complète.
Droit d'accès : trier une boîte mail partagée
Droit d'accès dans une boîte mail partagée : ciblez les recherches, préservez le contexte et préparez une copie sans exposer les autres dossiers.
Droit d'accès : expliquer les codes et scores internes
Rendre une extraction RGPD lisible : traduire les codes, situer les scores et expliquer leur usage sans réponse abstraite.
Droit d'accès : transmettre une copie volumineuse
Remettre une copie volumineuse au titre du droit d’accès : index, découpage, accès sécurisé et preuve de transmission.
Destinataires des données : préparer la réponse RGPD
Retrouver les destinataires effectifs des données et préparer une réponse d’accès précise, sans recopier une notice générale.
Droit d'accès : masquer les données des tiers
Droit d'accès RGPD : préparez une copie intelligible, protégez les données des tiers et justifiez chaque occultation sans refuser tout le dossier.
Données d'un enfant : répondre à des parents séparés
Parents séparés : vérifier leur qualité, protéger l'enfant et transmettre les données utiles sans divulguer celles de l'autre parent.
École : partager un dossier avec un intervenant
Intervenant à l'école : définissez les informations utiles à sa mission, le canal de transmission et la fermeture de ses accès.
Effacement client : préserver les pièces comptables
Traiter une demande d’effacement sans supprimer les pièces comptables nécessaires ni conserver tout le compte client.
EHPAD : encadrer les échanges avec les familles
EHPAD : attribuez les accès familiaux selon les souhaits du résident, la qualité du proche et la nature des informations transmises.
Mauvais destinataire : qualifier l'incident RGPD
Courriel envoyé au mauvais destinataire : recueillez les faits, limitez les copies et évaluez le risque pour les personnes concernées.
Violation par erreur de droits : retrouver les comptes
Erreur d'habilitations : comparez les droits prévus et réels, retrouvez les comptes concernés et évaluez l'exposition des données.
Envoi de colis : limiter les données des étiquettes
Réduire les données visibles sur les colis et maîtriser les copies d’étiquettes, les accès logistiques et les retours.
Piloter les exceptions à une politique de conservation
Encadrer une prolongation de conservation avec un motif précis, un périmètre limité, une échéance de revue et une suppression suivie.
Exercice RGPD : simuler une alerte fournisseur
Simulez une alerte fournisseur RGPD : scénario progressif, rôles, décisions de notification et débriefing des informations manquantes.
Ancien domaine : empêcher la reprise d'emails personnels
Abandon d'un nom de domaine : retrouvez les adresses, comptes et flux qui en dépendent avant de laisser expirer le droit d'utilisation.
Exports Excel : retrouver et limiter les copies
Retrouver les exports Excel de données personnelles, limiter leur contenu et organiser les accès, corrections et suppressions.
Nouveau pays : revoir le périmètre RGPD du service
Préparer l’extension d’un service à un nouveau territoire : établissement, public visé, accès aux données et information des personnes.
Fédération et associations : répartir les fichiers
Fédération et associations locales : cartographiez les finalités, limitez les remontées nominatives et répartissez les droits d'accès.
Traitement abandonné : fermer la fiche du registre
Clore un traitement dans le registre en vérifiant les données résiduelles, les accès, les prestataires et la documentation à conserver.
Fichier de fournisseurs : traiter les entrepreneurs seuls
Fichier fournisseurs : repérez les données des entrepreneurs individuels et contacts, limitez les champs et adaptez l'information RGPD.
Résiliation d'un accès partenaire : fermer les copies
Fin de partenariat : révoquez les accès, recensez les copies et clarifiez les conservations propres de chaque responsable de traitement.
Franchise : répartir les responsabilités des fichiers
Franchise et RGPD : qualifiez les rôles par fonctionnalité, contrôlez les accès du réseau et préparez la sortie d'un franchisé.
Fusion de comptes : éviter une erreur d'identité
Vérifier deux comptes avant leur fusion, maîtriser les données rapprochées et prévoir une correction en cas d’erreur d’identité.
Fusion de sociétés : harmoniser les notices RGPD
Fusion de sociétés : identifiez ce qui change pour les personnes, préparez les notices et conservez la preuve de leur transmission.
Garage : céder un véhicule sans les données du conducteur
Véhicule d'occasion : contrôlez les profils, téléphones et services connectés avant la remise, sans promettre un effacement hors de votre portée.
Contentieux : geler les données strictement nécessaires
Gel de données pour un contentieux : définissez les pièces nécessaires, les détenteurs, les accès et les dates de réexamen.
Hébergement UE : vérifier la télémétrie du fournisseur
Hébergement UE et télémétrie : vérifiez les diagnostics, comptes techniques et flux annexes que le choix d'une région ne couvre pas nécessairement.
Information RGPD : retrouver les versions affichées
Retrouver la notice RGPD affichée à une date donnée et relier ses versions aux parcours, langues et populations concernées.
Hôtel : isoler les informations de santé du voyageur
Hôtel : traduisez les demandes d'accessibilité en consignes utiles, réduisez les détails médicaux et limitez leur diffusion aux équipes.
Imprimantes partagées : maîtriser les documents oubliés
Sécuriser les impressions et scans partagés : retrait des documents, destinataires, files d’attente et fin de vie des équipements.
Incident fournisseur : obtenir les faits utiles
Incident d'un sous-traitant : posez les bonnes questions, distinguez faits et incertitudes et construisez votre propre analyse de violation RGPD.
Indicateurs RGPD : mesurer la qualité des réponses
Évaluer la qualité du traitement des droits RGPD avec des indicateurs utiles, une revue de dossiers et des données de pilotage limitées.
Indisponibilité de données : mesurer le risque RGPD
Indisponibilité de données : mesurez les effets sur les personnes, les solutions de continuité et la restauration avant de décider des notifications.
Instruction RGPD illicite : que répond le prestataire ?
Instruction RGPD illicite : organisez l'alerte au client, identifiez l'opération contestée et documentez la décision sans improviser le traitement.
Journaux d'erreurs : éviter de collecter tout le dossier
Configurer les journaux d’erreurs pour diagnostiquer un problème sans enregistrer mots de passe, contenus complets ou données excessives.
Fin d'un litige : lever le gel documentaire
Après un litige, réexaminez le gel documentaire : pièces encore nécessaires, copies chez les conseils et reprise des purges.
Lien public découvert : mesurer l'exposition des données
Dossier accessible par lien public : reconstituez la période d'exposition, les consultations connues et les limites des journaux.
Liens de partage : fermer les accès oubliés
Revoir les liens de partage de documents personnels : destinataires, droits, expiration, révocation et copies déjà téléchargées.
Limiter un traitement : bloquer sans supprimer
Transformer une limitation RGPD en règles applicatives : usages bloqués, exceptions autorisées et contrôle avant la levée.
Logiciel GRC : comparer 5 solutions et préparer son choix
ServiceNow, OneTrust, Vanta, Drata ou OpenPages : comparez les usages GRC, le coût total et les preuves à demander avant de choisir.
Logiciels de conformité et cybersécurité : bien choisir
RGPD, GRC, EDR ou SIEM : identifiez la bonne catégorie de logiciel, comparez les coûts et préparez votre décision d'achat.
Changer de cloud : transférer les clés et les accès
Migration cloud et RGPD : préparez la gestion des clés, les copies transitoires et la révocation des accès pour réussir la bascule entre fournisseurs.
Migration de données : garder les bonnes échéances
Migrer une base en conservant les dates utiles aux durées RGPD, les exceptions justifiées et le fonctionnement des suppressions.
Droit RGPD en cours : changer d'outil sans le perdre
Préserver une demande RGPD pendant une migration : délais, identifiants, recherches et transmission entre les deux outils.
Moteur de recherche interne : respecter les habilitations
Vérifier qu’un moteur interne applique les habilitations aux résultats, extraits et copies indexées, y compris après un retrait d’accès.
Corriger une notification CNIL après l'enquête
Complément de notification CNIL : expliquez les chiffres corrigés, les nouveaux faits et les mesures, en conservant le lien avec le dossier initial.
Notification aux personnes : éviter la seconde fuite
Informer les victimes d'une violation sans nouvelle fuite : vérifiez la liste, les contenus personnalisés, les canaux et les retours.
Nouvelle catégorie de données : réexaminer le projet
Évaluer l’ajout d’un champ dans un outil : nécessité, sensibilité, base légale, accès et effets sur les documents RGPD.
Numériser des archives : trier avant de scanner
Numérisation d'archives : triez les lots, préservez les échéances et contrôlez les copies avant toute destruction des originaux.
Sous-traitant ultérieur : formuler une objection
Sous-traitant ultérieur : analysez un changement annoncé, formulez une objection motivée et documentez les conditions de sa résolution.
OCR documentaire : limiter les données extraites
Configurer une extraction OCR avec les seuls champs utiles, contrôler les erreurs et décider du sort du document original.
Opposition RGPD : revoir un traitement antifraude
Examiner une opposition à un traitement antifraude fondé sur l’intérêt légitime et motiver une décision individualisée.
Opticien : encadrer l'envoi d'ordonnances
Ordonnance reçue par un opticien : sécurisez le dépôt, vérifiez le destinataire et maîtrisez les copies utilisées pour préparer l'équipement.
Association : partager la liste des adhérents
Liste des adhérents : distinguez bureau, bénévoles, membres et financeurs, puis préparez une version adaptée à chaque destinataire.
Partenariat sans sous-traitance : vérifier les données
Avant un partenariat, vérifiez pourquoi chaque donnée circule, qui décide de son usage et si une solution moins intrusive suffit.
Reprendre un dossier RGPD après le départ du DPO
Organiser la passation d’un DPO : récupérer les dossiers, maintenir les délais et actualiser les contacts et la désignation CNIL.
Perte de papier : évaluer une violation de données
Dossier papier perdu : identifiez le contenu, les personnes et les copies disponibles pour agir et apprécier le risque RGPD.
Pharmacie : limiter les données du service de livraison
Livraison de médicaments : séparez ordonnance et tournée, limitez les informations du transporteur et préparez les incidents de remise.
Essai d'un SaaS : cadrer les données du pilote
Essai d'un SaaS et RGPD : définissez les données du pilote, les accès, les conditions de validation et la suppression avant l'import initial.
Export de portabilité : choisir les champs à remettre
Export de portabilité : classez les champs, préparez les relations entre fichiers et justifiez les exclusions pour produire un export réutilisable.
Prestataire : distinguer factures et données confiées
Fin de prestation : distinguez les factures à conserver des données confiées par le client, avec une matrice des finalités et des accès.
Prestataire défaillant : récupérer ses données
Prestataire défaillant : préparez la récupération des fichiers, contrôlez les exports et gardez une continuité d'accès aux données nécessaires.
Effacement chez un prestataire : quelles preuves ?
Effacement chez un prestataire : vérifiez les copies, les sauvegardes et l'attestation de suppression avant de clôturer votre contrat.
Données supprimées : prouver l'exécution d'un droit
Prouver un effacement RGPD avec des traces proportionnées, des contrôles techniques et un dossier qui ne recrée pas les données supprimées.
Dette RGPD : prioriser un stock de non-conformités
Classer des écarts RGPD déjà connus selon leurs effets, leur urgence et les actions nécessaires, sans reporter une obligation incontournable.
Données en open data : décider ce qui peut être publié
Avant une publication en open data, vérifiez le cadre légal, les identifiants indirects, les recoupements et les versions du jeu.
QR codes : empêcher l'exposition de dossiers personnels
Concevoir un QR code lié à des données personnelles : contenu encodé, accès au dossier, copie du support et révocation.
Questionnaire interne non RH : prouver l'anonymat
Questionnaire anonyme : contrôlez les identifiants techniques, les réponses rares et les exports avant de promettre l'anonymat.
Rachat d'un prestataire : réévaluer les flux de données
Rachat d'un prestataire : vérifiez ce qui change pour les contrats, les accès, les sous-traitants et les transferts avant de maintenir vos données.
Registre RGPD : rapprocher outils et traitements
Relier l’inventaire des applications au registre RGPD pour repérer les finalités oubliées, les outils orphelins et les flux invisibles.
Rectification RGPD : corriger les bases dérivées
Organiser une rectification dans les bases, exports et destinataires, avec une carte de propagation et une preuve utile.
Réexaminer une AIPD après un changement de produit
Vérifier si une évolution de produit modifie les risques d’une AIPD et documenter les mesures à revoir avant le lancement.
Registre de groupe : séparer les responsabilités
Registre RGPD de groupe : mutualisez les fiches communes tout en identifiant les responsables, variantes et validations propres à chaque filiale.
Registre RGPD : détecter les fiches devenues fausses
Repérer les écarts entre le registre RGPD et les traitements réels grâce aux changements d’outils, de fournisseurs et d’accès.
Réquisition judiciaire : vérifier et tracer la réponse
Réquisition judiciaire et RGPD : vérifiez le fondement, l'auteur, le périmètre et le canal avant de remettre les données demandées.
Retour d'incident RGPD : transformer les faits en actions
Retour d'incident RGPD : reliez les causes aux actions, attribuez les corrections et fixez des preuves de clôture utiles.
Retrait d'une étude : arrêter les usages consentis
Retrait d'une étude hors santé : arrêter les analyses consenties, retrouver les copies et distinguer résultats anonymes et données conservées.
Réutilisation statistique : cadrer le dossier RGPD
Réutilisation statistique : qualifier le projet, documenter sa licéité et limiter les données avant de produire des résultats anonymes.
Projet urgent : organiser la revue RGPD avant lancement
Prioriser la revue RGPD d’un projet proche du lancement et identifier les conditions à remplir avant la mise en service.
Sauvegardes RGPD : restaurer sans annuler les effacements
Sauvegardes RGPD : préparez une restauration qui respecte les effacements déjà exécutés, avec une procédure et un journal minimal des décisions.
ServiceNow GRC et IRM : usages, prix et alternatives
ServiceNow GRC et IRM : modules, cas d'usage, prix sur devis, alternatives et preuves à demander pour cadrer votre projet de gestion des risques.
Support hors UE : cartographier les accès à distance
Support hors UE et RGPD : identifiez les entités et accès à distance, qualifiez le transfert et limitez les interventions sur les données personnelles.
Erreur de purge : rétablir les dossiers nécessaires
Erreur de purge : délimitez les dossiers supprimés, restaurez les données encore nécessaires et contrôlez les effets pour les personnes.
Données pseudonymisées : séparer la table de correspondance
Séparer et protéger la table de correspondance d’une pseudonymisation, encadrer les réidentifications et gérer la fin d’usage.
Tableau de bord : éviter de réidentifier les personnes
Évaluer les risques de réidentification dans un tableau de bord : petits groupes, filtres, totaux et comparaisons de versions.
Télémaintenance : borner l'accès au dossier client
Borner une intervention de télémaintenance : données visibles, accès temporaires, copies de diagnostic et fermeture de session.
Tickets de support : retirer les données inutiles
Trier les données et secrets reçus dans les tickets de support, limiter les copies et organiser une suppression adaptée.
Cabinet médical : transmettre un dossier à un confrère
Transmission d'un dossier médical : vérifiez la demande, le confrère destinataire et les pièces utiles avant un envoi sécurisé.
Demande d'un assureur : sélectionner les justificatifs
Dossier de sinistre : choisissez les justificatifs utiles à l'assureur, protégez les tiers et encadrez les pièces de santé.
Commissaire de justice : préparer le dossier
Préparez un dossier de recouvrement pour le commissaire de justice : pièces utiles, solde exact, canal vérifié et mises à jour.
Vanta : conformité, prix et alternatives en 2026
Vanta pour SOC 2, ISO 27001 et RGPD : fonctions annoncées, prix sur devis, alternatives et démonstration à exiger avant de signer.
Compte inaccessible : vérifier une demande RGPD
Compte inaccessible : vérifiez une demande RGPD avec des preuves adaptées, sans exiger un mot de passe ni une pièce d'identité sans utilité.
Vétérinaire : séparer l'animal et les données du client
Dossier vétérinaire : distinguez données de l'animal et du client, puis traitez les demandes sans exposer les détenteurs précédents.
Violation de données : décider avec des faits incomplets
Violation de données et faits incomplets : séparez certitudes et hypothèses, documentez le risque et actualisez les décisions sans attendre.
Violation commune à plusieurs clients : coordonner
Incident sur une plateforme mutualisée : distinguez les périmètres clients, sécurisez les alertes et coordonnez les compléments sans mélanger les données.
Voyage de groupe : réduire les listes partagées
Voyage de groupe : préparez une liste par prestataire, protégez les demandes particulières et maîtrisez les changements de participants.
Webhooks : contrôler les destinataires et les reprises
Encadrer les notifications par webhook : destination autorisée, contenu minimal, tentatives répétées et suppression des envois en attente.
Formation RGPD des salariés : obligation, programme, preuve
Formation RGPD des salariés : ce que le RGPD impose vraiment (Art. 32, 39), qui former, quel contenu par métier et comment en prouver l'existence à la CNIL.
DPO mutualisé : conditions, convention et pièges 2026
DPO mutualisé : Art. 37(2) et 37(3) RGPD, convention obligatoire pour les collectivités, désignation CNIL entité par entité, conflits d'intérêts croisés.
RGPD éditeur SaaS : obligations et preuves à fournir en 2026
Éditeur SaaS, vous êtes sous-traitant RGPD : DPA, registre art. 30(2), sous-traitants ultérieurs, violations, Data Act. Ce que clients et CNIL exigent en 2026.
DPO externe ou logiciel RGPD : que choisir en 2026 ?
DPO externalisé ou logiciel RGPD ? Ce que chacun couvre vraiment, ce que chacun coûte, et la combinaison qui tient face à un contrôle de la CNIL.
Jurisprudence RGPD : les 15 arrêts CJUE à connaître
De Breyer à Brillen Rottler : les 15 arrêts de la CJUE qui structurent l'application du RGPD, et ce qu'ils changent dans vos dossiers.
Transparence des salaires et RGPD : le guide 2026
Transparence salariale : droit actuel, projet français, moyennes identifiables et RGPD. Une méthode pour préparer les données et les réponses RH.
Reconnaissance faciale : ce qui est légal en France 2026
Reconnaissance faciale : régime RGPD art. 9, interdictions de l'AI Act, jurisprudence 2026. Ce que vous pouvez déployer, et ce qui reste interdit.
Blockchain et RGPD : le guide de conformité 2026
Le CEPD a adopté ses lignes directrices définitives sur la blockchain le 7 juillet 2026. Ce qui change concrètement pour vos projets on-chain.
Vote électronique : la recommandation CNIL 2026
Délibération n° 2026-045 : niveaux de risque, objectifs de sécurité, expertise indépendante. Ce qui change pour les organisateurs de scrutins.
Transfert de données au Royaume-Uni : les règles 2026
Adéquation renouvelée le 19 décembre 2025 et valable jusqu'en 2031 : ce que le Data (Use and Access) Act change pour vos transferts vers le Royaume-Uni.
Départ d'un salarié : que faire de ses données ?
Messagerie, comptes, badge, dossier RH : ce qu'il faut couper, archiver ou conserver au départ d'un salarié, avec les durées du référentiel CNIL 2026.
DMA 2026 : le règlement sur les marchés numériques
Contrôleurs d'accès, consentement art. 5(2), portabilité, accès aux données : ce que le DMA change vraiment pour les entreprises en 2026.
Automatiser la gestion des violations de données RGPD
Détection, qualification, notification 72 h, registre : ce qui s'automatise vraiment dans la gestion des violations de données — et ce qui reste humain.
Vérification de l'âge en ligne : le guide 2026
Référentiel Arcom, double anonymat, censure du 14 août 2026 : les règles applicables à la vérification de l'âge et les erreurs RGPD à éviter.
Clauses contractuelles types : le guide pratique 2026
Modules, annexes, options à trancher, analyse d'impact du transfert : comment remplir et négocier les CCT de la décision 2021/914 sans se tromper.
Due diligence RGPD : auditer avant de racheter (2026)
Due diligence RGPD : pièces à demander, contrôle de la data room, reprise des fichiers et décisions à préparer avant une acquisition.
Contrôle de la messagerie du salarié : les règles 2026
Ce que l'employeur peut lire dans la messagerie d'un salarié, ce qui est interdit, et le nouveau droit d'accès du salarié à ses courriels. Guide 2026.
RGPD hôpital : obligations et conformité en 2026
Habilitations, DPI, bris de glace, violations : le guide RGPD 2026 des établissements de santé, après la sanction de 500 000 € du 3 septembre 2026.
Données des personnes décédées : vos obligations 2026
Le RGPD ne s'applique pas aux défunts, la loi Informatique et Libertés si. Directives post-mortem, droits des héritiers, procédure : le guide 2026.
Veille réglementaire RGPD : méthode et outils 2026
Sources à suivre, filtre d'impact, traçabilité des décisions : comment organiser une veille réglementaire RGPD qui tient, et ce qui s'automatise vraiment.
Dossier de conformité RGPD : contenu et preuve 2026
Registre, AIPD, DPA, mentions : ce que doit contenir votre dossier de conformité RGPD, ce que la CNIL vérifie en contrôle et comment le tenir à jour.
Enregistrement des appels téléphoniques : règles RGPD
Enregistrer les appels de vos équipes : ce qu'autorise la CNIL, la base légale, la durée de conservation de 6 mois et les erreurs qui coûtent cher.
Rapport d'activité du DPO : modèle CNIL et indicateurs
La CNIL a publié un modèle de rapport d'activité du DPO en avril 2026. Plan type, 12 indicateurs à suivre et erreurs à éviter.
Automatiser la gestion des sous-traitants RGPD 2026
Chaîne de sous-traitance, DPA, questionnaires, transferts : ce qui s'automatise vraiment dans la gestion des sous-traitants RGPD, et ce qui reste manuel.
Automatiser l'AIPD RGPD : méthode et outils 2026
Industrialiser l'analyse d'impact RGPD : déclencheur automatique, modèles réutilisables, revue périodique. Méthode, outils et limites en 2026.
Procédure de sanction CNIL : les étapes en 2026
Procédure de sanction CNIL : mise en demeure, rapporteur, formation restreinte, procédure simplifiée, recours. Le déroulé complet et les délais à tenir.
Automatiser les demandes de droits RGPD : méthode
Demandes de droits RGPD : circuit de traitement, délai d’un mois, vérification d’identité, journal des décisions et indicateurs de suivi.
RGPD infirmier libéral : dossier, tournée et droits
Dossier de soins, remplacements, conservation, sécurité mobile et accès du patient : les vérifications RGPD de l’infirmier libéral.
Automatiser la cartographie RGPD : méthode et limites
Inventaire des outils, fiches de traitements, validation métier : automatisez la cartographie RGPD sans confondre détection et conformité.
Schrems II : quelles obligations pour les transferts ?
Ce que Schrems II impose aux entreprises : distinguer adéquation et garanties, évaluer les transferts et décider des mesures nécessaires.
Limitation du traitement : appliquer le gel RGPD
Identifiez les quatre cas de limitation, bloquez les usages concernés et préparez une réponse précise avec suivi des destinataires et levée du gel.
Hébergement de données de santé (HDS) : le guide 2026
Certification HDS : référentiel v2, décret du 24 mars 2026 (stockage UE/EEE, accès depuis pays tiers), contrat, articulation RGPD. Ce qu'il faut vérifier.
Profilage RGPD : qualifier le score et ses effets
Profilage RGPD : distinguer évaluation automatisée et décision de l’article 22, vérifier bases légales, information, opposition et AIPD.
RGPD coiffeur : organiser le fichier du salon
RGPD coiffeur : rendez-vous, allergies, SMS, photos et logiciel. Les décisions à prendre pour protéger les clients du salon.
BYOD et RGPD : encadrer les appareils personnels
BYOD et RGPD : autorisation, espace professionnel, vie privée, effacement et départ du salarié. Une grille pour décider et encadrer les accès.
Data Privacy Framework : vérifier un fournisseur
Contrôlez l’entité, la certification DPF et les données couvertes avant un transfert aux États-Unis. Conservez les preuves utiles.
Dirigeant de PME : priorités numériques en 2026
RGPD, cybersécurité, IA, site marchand et facturation : identifiez les règles applicables à votre PME et organisez un plan d’action documenté.
Automatiser le registre RGPD : méthode et contrôles
Organisez les imports, les validations et les mises à jour du registre RGPD sans confondre automatisation, inventaire technique et conformité.
Alertes professionnelles : procédure et RGPD
Alertes professionnelles : bases légales, AIPD, délais de suivi, confidentialité et fiche de contrôle pour sécuriser votre dispositif.
Données biométriques : les règles RGPD à appliquer
Données biométriques et RGPD : accès au travail, consentement, stockage des gabarits, AIPD et contrôles avant déploiement.
Contester une amende CNIL : procédure et recours
Préparez votre défense, calculez le délai de recours et distinguez amende, injonction et publicité. Les règles françaises vérifiées en septembre 2026.
Confluence et RGPD : accès, résidence et données IA
Encadrez les espaces Confluence, les liens publics, les transferts et les contributions à l’IA avec les réglages et contrats actuels.
Contrôle CNIL : préparer les documents et les équipes
Contrôle CNIL sur place, sur pièces ou en ligne : organisez les réponses, préservez les preuves et connaissez les droits de votre organisme.
Emails professionnels : quelles durées de conservation ?
Combien de temps garder les emails professionnels ? Durées par contenu, archivage, départ du salarié et grille de tri pour votre messagerie.
GitHub et RGPD : dépôts, contrats et données exposées
GitHub et RGPD : vérifier le DPA, les emails de commits, les journaux Actions, les transferts et la suppression des données dans l’historique.
GitLab et RGPD : hébergement, pipelines et Duo
GitLab.com, Dedicated ou auto-hébergé : vérifiez les flux Duo, les journaux CI/CD, le DPA et la suppression des données dans Git.
Contrat de DPO externalisé : clauses à adapter
Contrat de DPO externalisé : trame de clauses pour les missions, moyens, indépendance, honoraires et passation, avec points à négocier.
Politique de mots de passe : modèle pour PME
Modèle de politique des mots de passe : robustesse, MFA, coffre, renouvellement et preuves à demander à votre prestataire informatique.
RGPD agence de voyages : sécuriser les réservations
Agence de voyages : encadrez passeports, besoins de santé, listes de groupes et transferts aux hôtels avec une fiche de flux par réservation.
RGPD auto-école : dossiers, livret et géolocalisation
Auto-école : protégez pièces ANTS, données des mineurs, suivi pédagogique et GPS avec un calendrier de conservation par document.
RGPD et banque : conservation, scoring et droits
Banque et RGPD : distinguez les durées LCB-FT, encadrez le scoring et organisez les droits, y compris les règles particulières d’accès.
RGPD cabinet dentaire : dossier, radios et accès
Dossier patient, radiographies, DPO, conservation et échanges avec les prestataires : une checklist RGPD adaptée au cabinet dentaire.
Carte de fidélité et RGPD : points, offres et profils
Structurez votre programme de fidélité : données nécessaires, bases légales, offres commerciales, partenaires et conservation.
RGPD en crèche : dossiers, photos et applications
RGPD en crèche : cadrer les dossiers des enfants, les données de santé, les photos et les applications avec une checklist de gestion.
RGPD drone : préparer une captation en entreprise
Drone en entreprise : préparez la mission, limitez les images, informez les personnes et vérifiez la base légale, les prestataires et l’AIPD.
RGPD en EHPAD : organiser les données des résidents
RGPD en EHPAD : dossiers des résidents, familles, DPO, AIPD, hébergement de santé et caméras. Les critères et contrôles à documenter.
Laboratoire de biologie : protéger les données patients
DPO, AIPD, résultats en ligne, partage, HDS et conservation : les contrôles RGPD à organiser dans un laboratoire de biologie médicale.
RGPD en micro-entreprise : les décisions à documenter
Micro-entrepreneur : registre, fournisseurs, sécurité, droits et conservation. Les décisions RGPD à documenter selon votre activité.
RGPD mutuelle : données de santé, tiers payant (2026)
RGPD mutuelle : règles de juin 2026, données de santé, tiers payant, stockage EEE, accès, NIR et contrôles pratiques.
RGPD opticien : ordonnances, accès et conservation
Opticien : protégez les ordonnances, vérifiez leurs durées de conservation, les échanges de tiers payant et les conditions des relances.
Scraping et RGPD : décider avant de collecter
Vérifiez sources, finalité, information et droits avant d’extraire des données personnelles publiques pour la prospection ou l’IA.
RGPD vétérinaire : dossiers, rappels et durées
Cabinet vétérinaire : distinguez données de l’animal et du client, identification I-CAD, rappels et durées des registres de médicaments.
RGPD et mineurs : collecte, consentement et droits
RGPD et mineurs : appliquer le seuil de 15 ans dans son véritable champ, organiser l’accord parental et adapter l’information et les droits.
RGPD en salle de sport : accès, santé et abonnés
RGPD en salle de sport : choisir un accès proportionné, limiter les données de santé et sécuriser les abonnements, caméras et prestataires.
RGPD et recrutement : organiser le dossier candidat
Données, bases légales, casier judiciaire, ATS et conservation : une méthode pour gérer les candidatures et les droits des candidats.
Cloudflare et RGPD : flux et réglages à vérifier
Cloudflare et RGPD : DNS, proxy, cache, contrat, transferts et limites de Data Localization Suite. Une méthode de contrôle pour votre site.
RGPD pharmacie d'officine : le guide pratique 2026
RGPD en pharmacie : DP automatique et opposition, conservation, prestataires HDS, sécurité et critères DPO/AIPD. Les contrôles utiles pour l’officine.
Alternatives à TrustArc : périmètre et migration
Comparez les alternatives à TrustArc et préparez la reprise des évaluations, préférences et dossiers en cours sans perdre les décisions utiles.
Axonaut et RGPD : CRM, factures et destinataires
Distinguez les données du CRM, les flux de facturation et les services connectés pour documenter votre utilisation d’Axonaut.
Alternatives à Didomi : choisir et migrer sa CMP
Axeptio, Cookiebot ou autre CMP : comparez le périmètre utile et préparez la migration des choix, traceurs et preuves avant de remplacer Didomi.
Alternatives à Witik : cadrer le remplacement
Remplacer Witik : comparez les besoins RGPD et GRC, les modules, les données à reprendre et les conditions de sortie avant de choisir une alternative.
Prouver le consentement RGPD : le dossier utile
Reliez chaque accord à son contexte, conservez les versions utiles et préparez une preuve exploitable sans collecter des données excessives.
DeepL et RGPD : textes, stockage et transferts
DeepL et RGPD : distinguer les offres, vérifier les traductions enregistrées, le DPA et l’infrastructure internationale annoncée en 2026.
DPO association : décider et documenter l’obligation
DPO en association : examiner activités de base, grande échelle et données sensibles, puis choisir un délégué ou un référent adapté.
Gemini et RGPD : choisir le bon cadre professionnel
Gemini et RGPD : distinguer Workspace, compte personnel et API, vérifier les contrats, la conservation, les accès et les transferts.
Google Drive et RGPD : maîtriser partage et conservation
Contrat Workspace, liens de partage, régions, Vault et Gemini : les contrôles à documenter pour vos fichiers Google Drive.
Linear et RGPD : régions, tickets et accès
Vérifiez la région Linear, le DPA, les accès invités et les données des tickets. Une méthode pour encadrer votre espace de travail.
Loom et RGPD : encadrer vidéos, accès et conservation
Loom et RGPD : choisir la résidence, limiter le partage, encadrer les fonctions IA et supprimer les vidéos devenues inutiles.
Miro et RGPD : tableaux, partages et fonctions IA
Vérifiez la résidence UE de Miro, ses limites, les usages de l’IA et les accès aux tableaux pour encadrer vos ateliers et données personnelles.
Avenant RGPD : compléter un contrat existant
Vérifiez les clauses déjà opposables, complétez les lacunes de l’Art. 28 et adaptez l’avenant aux traitements et garanties du prestataire.
Clause RGPD au contrat de travail : modèle à adapter
Modèle de clause pour les accès, la confidentialité et les incidents. Distinguez instructions au salarié, information RH et règles disciplinaires.
Désignation du DPO : lettre de mission et formalité
Modèle de lettre de mission DPO et procédure CNIL : périmètre, moyens, indépendance, coordonnées et continuité de la fonction.
Information RGPD des salariés : modèle de notice
Une notice RH à compléter par traitement : finalités, bases, durées, destinataires et droits. Corrigez les durées de paie et les contrôles.
Politique de conservation : une trame à adapter
Organisez les durées, l’archivage, les purges et les exceptions avec une politique de conservation adaptée à vos outils et responsabilités.
Politique RGPD de télétravail : modèle opérationnel
Modèle de politique de télétravail : accès, matériel personnel, documents et incidents. Adaptez les règles à vos outils et aux droits des salariés.
Procédure RGPD : modèle de gestion des droits
Une procédure pratique pour recevoir, instruire et tracer les demandes RGPD : identité, délais, recherche, décision et preuve de réponse.
Registre du sous-traitant : modèle et champs RGPD
Préparez le registre de l’Art. 30(2) : clients, catégories de traitements, transferts et sécurité, avec une trame et ses champs complémentaires.
Modèle de registre des violations RGPD (2026)
Registre des violations RGPD : modèle de fiche, chronologie, analyse du risque et exemple. Documentez les décisions et les mesures correctives.
Modèle TIA : documenter un transfert de données
Une trame en six étapes pour analyser un transfert, vérifier les garanties, décider des mesures et organiser son suivi.
n8n et RGPD : maîtriser les flux et les exécutions
Cloud ou auto-hébergement n8n : qualifier les acteurs, limiter les traces, vérifier la télémétrie et sécuriser les connexions.
OneDrive et RGPD : partages, conservation et Copilot
Encadrer OneDrive professionnel : liens externes, résidence des données, départs, rétention et accès de Copilot aux documents.
Perplexity et RGPD : encadrer la recherche en entreprise
Perplexity et RGPD : choisir le contrat, limiter les données, régler la conservation et vérifier les sources avant une décision.
Quand faire une AIPD ? Les critères de décision
Vérifiez les cas de l’Art. 35, les listes CNIL et les neuf critères de risque pour décider et documenter si une AIPD est nécessaire.
Conservation des CV : distinguer recrutement et vivier
CV des candidats : durée du recrutement, vivier, archivage probatoire et purge. Les deux ans de la CNIL ne sont pas une règle universelle.
RGPD en agence : cadrer chaque mission marketing
Attribuez les rôles, contrôlez les fichiers et les traceurs, puis organisez les accès et la fin des missions de votre agence.
Badgeuse RGPD : horaires, accès et conservation
Badgeuse et RGPD : distinguer accès et temps de travail, informer les salariés, consulter le CSE et fixer les bonnes durées de conservation.
RGPD BTP : données et accès sur les chantiers
RGPD BTP : carte professionnelle, badges, intérimaires, durées et échanges entre entreprises. Une grille pour organiser les données du chantier.
RGPD en collectivité : organiser la conformité
RGPD en collectivité : DPO, responsabilités, fichiers métiers, archives et vidéoprotection. Une feuille de route pour les services.
RGPD courtier : dossiers, santé et prospection
Courtiers en assurance : qualifiez les rôles, protégez les données de santé et adaptez la prospection aux règles applicables en 2026.
RGPD et CSE : organiser les données et les responsabilités
CSE : qualifier les rôles RGPD, limiter les échanges avec l’employeur et sécuriser les données des activités sociales et des réclamations.
RGPD à l’école : responsabilités et actions utiles
RGPD à l’école : identifier les responsables, protéger les dossiers élèves, encadrer les outils et organiser photos, droits et archives.
RGPD garage automobile : organiser les données clients
Garage et concession : sécurisez dossiers de financement, historiques de véhicules, caméras et données embarquées avec une grille de contrôle.
Géolocalisation des véhicules : règles employeur
GPS des véhicules professionnels : finalités autorisées, mode privé, information des salariés et durées de conservation à configurer.
RGPD hôtel et restaurant : les contrôles essentiels
Réservations, allergies, fiche de police, wifi et caméras : distinguez les règles et organisez les contrôles RGPD de votre établissement.
Industrie pharmaceutique : organiser le RGPD
Essais cliniques, MR-001 et MR-003 révisées en 2026, pharmacovigilance, CRO et archivage : constituez un dossier RGPD par projet.
RGPD notaire : DPO, actes, archives et droits
Office notarial : DPO obligatoire, conservation des minutes, droits des personnes et prestataires. Distinguez les règles notariales et le RGPD.
Photos des salariés : autorisation et RGPD
Trombinoscope, site et réseaux sociaux : recueillir une autorisation précise, gérer le refus et retirer les photos au départ du salarié.
RGPD et syndic : responsabilités et accès aux dossiers
RGPD en copropriété : qualifier le rôle du syndic, organiser les accès aux pièces, sécuriser l'extranet et préparer le changement de mandat.
RGPD transport : chauffeurs, colis et géolocalisation
Transport et logistique : encadrez la géolocalisation, les données des chauffeurs et les livraisons avec des finalités, rôles et durées précis.
Vidéosurveillance en entreprise : règles et procédure
Installer des caméras au travail : cadrage, CSE, information, autorisation préfectorale, conservation et accès aux images.
Webflow et RGPD : formulaires, scripts et anciens comptes
Contrôlez les destinataires des formulaires Webflow, les traceurs et les suites de l’arrêt des espaces membres natifs en janvier 2026.
Wix et RGPD : auditer formulaires, cookies et droits
Contrôlez les modules Wix, les scripts ajoutés et les limites des outils d’effacement pour traiter correctement les données des visiteurs.
Alternatives à Dastra : choix et plan de migration
Comparez les alternatives à Dastra selon vos usages et préparez la reprise du registre, des pièces, des droits d’accès et des décisions.
Figma et RGPD : IA, contrats et hébergement européen
Figma et RGPD : vérifier le DPA, les réglages IA, la résidence européenne et les accès aux maquettes avec une grille de contrôle.
Alternatives à OneTrust : choisir le bon périmètre
Remplacer OneTrust : comparez les modules utiles, les intégrations et les données à reprendre, puis validez une migration progressive et chiffrée.
Sellsy et RGPD : séparer CRM et facturation
Encadrez les données dans Sellsy : contrat, accès, prospection, conservation des factures et traitement des demandes d’effacement.
ClickUp et RGPD : DPA, résidence des données et IA
ClickUp et RGPD : périmètre Enterprise de la résidence, exceptions, restrictions IA et contrôle des usages de votre espace de travail.
Squarespace et RGPD : régler les cookies et formulaires
Vérifiez les boutons du bandeau Squarespace, les scripts tiers, les destinations des formulaires et les conditions applicables aux données.
Aircall et RGPD : stockage, appels et suppression
Vérifiez la région des enregistrements Aircall, justifiez les écoutes et distinguez suppression audio, transcriptions et historique des appels.
Odoo et RGPD : contrats, modules et copies de données
Odoo Online, Odoo.sh ou auto-hébergé : encadrez les accès, les modules, les copies de préproduction et les demandes de droits.
Make et RGPD : valider les flux et les historiques
Région UE, contrats, connexions, historiques et IA : vérifiez un scénario Make avant sa mise en production avec une fiche pratique.
Yousign et RGPD : vérifier Youtrust en 2026
Yousign devenu Youtrust : DPA, sous-traitants, transferts, identité et durées de conservation à vérifier avant la signature électronique.
Azure et RGPD : vérifier l’architecture et les garanties
Rôles, contrat, EU Data Boundary et suppression : une fiche de contrôle RGPD pour votre architecture Azure et ses services.
Zapier et RGPD : contrats, historique et IA
Vérifiez Zapier : DPA, données sensibles interdites, stockage américain, historique des tests et options d’entraînement IA.
Crisp et RGPD : chat, Hugo et suppression des données
Vérifiez le démarrage du chat Crisp, les flux de Hugo, les relais hors UE et le traitement des conversations lors d’un effacement.
PayPal et RGPD : obligations du marchand
PayPal et RGPD : rôles du marchand, données reçues, paiements par carte, conservation, transferts et demandes des clients.
Trello et RGPD : tableaux, accès et cartes archivées
Trello et RGPD : contrôlez tableaux privés, profils, extensions, DPA et suppression. Une fiche pratique pour documenter vos décisions.
Canva et RGPD : contenus, IA et partage à vérifier
Canva et RGPD : vérifiez les contenus nominatifs, le DPA, les réglages IA, les partages et la suppression avec une grille pratique.
WhatsApp et RGPD : encadrer les échanges professionnels
WhatsApp et RGPD : identifier le contrat, limiter les contacts, sécuriser les échanges et organiser les droits des clients.
Doctolib et RGPD : les contrôles du cabinet
Doctolib et RGPD : rôles, hébergement HDS, réutilisation des données, droits des patients et contrôles à documenter au cabinet.
WeTransfer et RGPD : encadrer les envois de fichiers
WeTransfer et RGPD : DPA, accès aux liens, stockage européen et conservation après expiration. Une procédure pour les transferts professionnels.
Dynamics 365 et RGPD : consentements et flux
Vérifiez les paramètres Customer Insights, la région des environnements et les copies Dataverse avant d’exploiter vos données commerciales.
Google Forms et RGPD : vérifier avant de publier
Google Forms et RGPD : compte, champs, accès aux réponses, transferts et suppression. La checklist utile avant publication.
Dropbox et RGPD : contrats, partages et localisation
Dropbox et RGPD : contrat d’équipe, DPA, stockage des fichiers, partages et sortie du service. Les vérifications à documenter.
Mailjet et RGPD : contrats, contacts et suivi des emails
Vérifiez les contrats Mailjet, les transferts, les preuves d’inscription et les réglages de suivi des ouvertures avant vos campagnes.
Zoho CRM et RGPD : région, bases légales et droits
Vérifiez la région Zoho, le DPA et les accès de support, puis reliez les réglages du CRM à vos finalités et aux choix des contacts.
Lucca et RGPD : accès RH, conservation et modules
Lucca et RGPD : vérifier les modules RH, les accès, les hébergements, la conservation et les demandes des collaborateurs.
Qonto et RGPD : compte, justificatifs et exports
Qonto et RGPD : qualifier les services, limiter les accès, gérer les justificatifs et distinguer les durées de conservation.
Typeform et RGPD : contrôler la collecte des réponses
Réponses partielles, hébergement, champs cachés et intégrations : les contrôles RGPD utiles avant de publier un formulaire Typeform.
Calendly et RGPD : encadrer les réservations
Vérifiez le DPA, les champs, les traceurs et les transferts de Calendly avant de diffuser votre lien ou d’intégrer le widget.
Pennylane et RGPD : contrats, accès et données
Pennylane et RGPD : contrat, plateforme agréée, hébergement, réutilisation, connecteurs IA et contrôles pratiques pour PME et cabinets.
Scaleway et RGPD : services, régions et garanties
Vérifiez contrat, sous-traitants, régions, certifications et sortie des services Scaleway avec une fiche pratique pour DPO et DSI.
Zoom et RGPD : réunions, IA et stockage à vérifier
Vérifiez les flux Zoom, les résumés IA, le stockage européen et les enregistrements avec une fiche de décision pratique.
OVHcloud et RGPD : vérifier l’offre et les accès
Contrat, régions, support, HDS, SecNumCloud et sauvegardes : les preuves à réunir pour utiliser OVHcloud avec des données personnelles.
RGPD à l’école : organiser les fichiers et les outils
Responsabilités, outils scolaires, photos et droits des familles : une méthode pour décider, documenter et contrôler les usages à l’école.
Article 96 du RGPD : les accords internationaux anciens
Article 96 du RGPD : quels accords internationaux antérieurs à 2016 restent en vigueur, et quelles vérifications effectuer avant un transfert ?
Article 98 du RGPD : institutions européennes
Article 98 du RGPD : pourquoi les institutions européennes ont un régime distinct et ce qu’une PME prestataire doit vérifier dans son contrat.
Article 92 RGPD : comprendre les actes délégués
Article 92 RGPD : deux habilitations, contrôle du Parlement et du Conseil, et méthode pour vérifier une exigence sur les icônes ou la certification.
Article 93 du RGPD : le comité de la Commission
Article 93 du RGPD : comité des États membres, procédure d’examen et urgence. Comment suivre les actes qui affectent vos transferts.
Article 97 du RGPD : évaluation et réformes
Article 97 du RGPD : rapports de la Commission, calendrier et méthode pour distinguer une évaluation, une proposition et une réforme applicable.
Article 99 du RGPD : les dates à bien distinguer
Article 99 du RGPD : entrée en vigueur le 24 mai 2016, application le 25 mai 2018 et effets sur les traitements, contrats et consentements anciens.
Article 94 RGPD : revoir les références à la directive
Article 94 RGPD : remplacer les anciennes références à la directive 95/46 et vérifier réellement contrats, consentements et guides du G29.
Article 91 du RGPD : les organisations religieuses
Article 91 du RGPD : règles religieuses préexistantes, autorité indépendante, données sensibles et traitement des demandes d’effacement.
Article 95 RGPD : articuler cookies et ePrivacy
Article 95 RGPD : distinguer accès au terminal, traitement des données et règles ePrivacy pour auditer cookies, pixels et parcours marketing.
Article 76 RGPD : confidentialité et accès aux documents
Article 76 RGPD : demander un document au CEPD, connaître les exceptions, les délais et la demande confirmative. Modèle pratique.
Article 81 RGPD : coordonner les actions en justice
Article 81 RGPD : vérification entre juges, suspension et dessaisissement. Préparez le suivi des procédures dans plusieurs États membres.
Article 74 RGPD : rôle du président et notifications
Article 74 RGPD : réunions, notifications et suivi des délais. Distinguez adoption européenne, décision nationale et notification.
Article 75 RGPD : le secrétariat du CEPD expliqué
Article 75 RGPD : rôle du secrétariat, autorité du président et séparation des missions du Contrôleur européen.
Airtable et RGPD : résidence UE, IA et accès
Airtable propose une résidence européenne sous conditions. Vérifiez DPA, champs IA, partages, synchronisations et suppression effective.
Article 72 RGPD : votes et procédure du CEPD
Article 72 RGPD : majorité simple, règle des deux tiers et exceptions. Distinguez la procédure de vote de la portée des décisions.
Article 73 RGPD : élection et mandat du président
Article 73 RGPD : élection du président et des deux vice-présidents, mandat de cinq ans et renouvellement. Comprenez la gouvernance du CEPD.
GitHub Copilot et RGPD : contrôler le déploiement
GitHub Copilot et RGPD : DPA, entraînement, sessions conservées, exclusions de fichiers, agents et résidence des données. Les vérifications utiles.
Intercom et RGPD : Fin, hébergement et effacement
Vérifiez les usages des données par Fin, la région du workspace et la suppression effective des conversations dans Intercom.
Klaviyo et RGPD : sécuriser les flux e-commerce
Klaviyo et RGPD : statuts des profils, automatisations, résidence européenne, DPA et comptes liés. Une revue pour les équipes e-commerce.
Microsoft Copilot et RGPD : les contrôles du DPO
Microsoft Copilot et RGPD : vérifier le contrat, les accès, Bing, les modèles tiers, la résidence et la conservation avant déploiement.
Mistral AI et RGPD : guide de conformité 2026
Mistral AI et RGPD : entraînement, ZDR, transferts, DPA et contrôles pour Vibe, ancien Le Chat, et les API. Sources vérifiées en septembre 2026.
Modèle de bandeau cookies : textes et contrôles
Adaptez ce modèle de bandeau et de politique cookies aux traceurs réels du site, puis vérifiez le refus, le retrait et les durées.
Notification CNIL sous 72 h : modèle et décisions
Préparez une notification CNIL : faits, risques, mesures et compléments. Modèle à adapter, délais exacts et information des personnes.
Questionnaire sous-traitants RGPD : modèle pratique
Un questionnaire RGPD à adapter aux prestataires : périmètre, sécurité, transferts, droits, incidents, preuves et décision documentée.
Tableau RGPD : durées de conservation par usage
Durées de conservation RGPD : tableau RH, clients, factures et sécurité. Distinguez obligations légales, repères CNIL et règles de purge.
Article 69 RGPD : indépendance du Comité européen
Article 69 RGPD : indépendance du CEPD, demandes de la Commission et consultations. Comprenez la portée des orientations européennes.
Article 71 RGPD : exploiter le rapport annuel du CEPD
Article 71 RGPD : contenu du rapport annuel, repères du bilan 2025 et grille de lecture pour organiser votre veille conformité.
Article 68 RGPD : composition et rôle du CEPD
Article 68 RGPD : composition du Comité européen, place de la Commission et vote du Contrôleur européen. Identifiez le bon interlocuteur.
Article 70 RGPD : missions du CEPD et veille pratique
Article 70 RGPD : lignes directrices, avis, décisions et certification. Transformez la veille du CEPD en actions documentées.
Article 59 RGPD : exploiter le rapport annuel CNIL
Article 59 RGPD : rapport annuel, chiffres CNIL 2025 et méthode de veille. Transformer les constats en actions sans fausser les indicateurs.
Article 67 RGPD : échanges entre autorités et IMI
Article 67 RGPD : échanges électroniques entre autorités, rôle d’IMI et préparation des pièces d’un dossier transfrontalier.
Article 54 RGPD : statut et secret professionnel
Article 54 RGPD : règles légales du mandat, secret professionnel et protection des pièces confidentielles transmises à la CNIL.
Article 55 RGPD : compétence et limites de la CNIL
Article 55 RGPD : compétence territoriale, exception au guichet unique et fonction juridictionnelle. Une méthode pour identifier le bon interlocuteur.
Article 53 RGPD : nomination des membres de la CNIL
Article 53 RGPD : nomination, compétences, durée et fin des fonctions. Composition de la CNIL et rôle de sa formation restreinte.
Article 51 RGPD : autorités de contrôle et CNIL
Article 51 RGPD : rôle de la CNIL, coopération européenne et autorité compétente. Les distinctions utiles pour un DPO ou une entreprise.
Article 52 RGPD : indépendance de la CNIL
Article 52 RGPD : indépendance, budget, personnel et absence d’instructions. Comprendre les garanties et les recours contre les décisions de la CNIL.
Article 50 du RGPD : coopération internationale
Article 50 du RGPD : coopération entre autorités, enquêtes et échanges internationaux. Ce que cela change pour une entreprise française.
Article 62 RGPD : opérations conjointes et contrôles
Article 62 RGPD : participation des autorités, agents étrangers, responsabilité et garanties des contrôles conjoints.
Article 57 RGPD : missions de la CNIL et réclamations
Article 57 RGPD : missions de la CNIL, traitement des plaintes, gratuité et conseils aux DPO. Comprendre les démarches et leurs limites.
Article 61 RGPD : assistance mutuelle entre autorités
Article 61 RGPD : assistance mutuelle, délai d’un mois, refus et utilisation des pièces. Les repères utiles au DPO.
Article 63 RGPD : comprendre la cohérence européenne
Article 63 RGPD : distinguez avis, décisions contraignantes et lignes directrices du CEPD pour organiser votre veille conformité.
Article 66 RGPD : urgence, territoire et délais
Article 66 RGPD : mesures provisoires de trois mois, demandes au CEPD et délai de deux semaines. Organisez la réponse à une décision urgente.
Article 64 RGPD : avis du CEPD, cas et délais
Article 64 RGPD : les six cas d’avis du CEPD, les délais et les suites du désaccord. Préparez le suivi de votre projet.
Article 65 RGPD : les décisions contraignantes du CEPD
Article 65 RGPD : trois différends, majorités, délais et décision finale. Comprenez le rôle du CEPD dans un contrôle européen.
Article 56 RGPD : identifier l’autorité chef de file
Article 56 RGPD : établissement principal, traitement transfrontalier et plainte locale. Conditions du guichet unique et nouvelles règles de procédure.
Article 60 RGPD : coopération et délais des autorités
Article 60 RGPD : projets de décision, délais, rejet des plaintes et exécution. Nouvelles règles en avril 2027.
Article 13 RGPD : informer en cas de collecte directe
Article 13 RGPD : mentions obligatoires, timing, exception, sanctions CNIL. Commentaire paragraphe par paragraphe et erreurs à éviter en pratique.
Article 29 RGPD : instructions et accès aux données
Article 29 RGPD : encadrer les instructions, habilitations et usages des données. Rôles, confidentialité, exceptions légales et sanctions expliqués.
Article 11 RGPD : quand identifier reste impossible
Article 11 RGPD : traiter une demande sans identité civile, examiner les identifiants fournis et documenter une impossibilité réelle de rattachement.
Article 58 RGPD : pouvoirs et contrôles de la CNIL
Article 58 RGPD : enquête, mesures correctrices et garanties. Préparer un contrôle et vérifier les délais de recours.
Article 1 du RGPD : protection et libre circulation
Article 1 du RGPD : comprendre ses trois paragraphes, la circulation dans l’Union et les vérifications avant de partager des données.
Article 31 RGPD : répondre à un contrôle CNIL
Article 31 RGPD : préparer les réponses à la CNIL, conserver des pièces exactes et distinguer coopération, droits procéduraux et entrave.
Article 2 RGPD : quels traitements sont concernés ?
Traitements automatisés, fichiers papier et exception domestique : appliquez l’article 2 RGPD avec une grille de qualification documentée.
Article 86 RGPD : communiquer un document administratif
Article 86 RGPD : communiquer un document, protéger les mentions privées et vérifier les conditions de publication en ligne par une administration.
Article 85 RGPD : journalisme et liberté d’expression
Article 85 RGPD : identifier les dérogations françaises, traiter une demande de retrait et distinguer activité éditoriale et fichiers commerciaux.
Article 90 RGPD : secret professionnel et contrôle CNIL
Article 90 RGPD : vérifier les secrets opposables à la CNIL, la règle médicale et les documents à préparer sans faire obstacle au contrôle.
Article 87 RGPD : l'encadrement du NIR décrypté
Article 87 RGPD : quand traiter le NIR ? Cadre français, usages RH, santé et logement, grille de vérification et garanties à mettre en place.
Article 89 RGPD : recherche, archives et garanties
Article 89 RGPD : garanties, dérogations aux droits et règles françaises pour les recherches, statistiques et archives d’intérêt public.
Article 23 RGPD : encadrer une restriction des droits
Article 23 RGPD : identifier le texte autorisant une restriction, vérifier son périmètre et documenter une réponse proportionnée aux personnes.
Article 88 RGPD : appliquer les règles aux données RH
Article 88 RGPD : règles nationales, accords collectifs, nécessité des traitements RH et contrôles à documenter par l’employeur.
Article 10 RGPD : données pénales et infractions
Article 10 RGPD : données pénales, article 46, casier judiciaire et dossier contentieux. Vérifiez les autorisations et les garanties nécessaires.
Article 43 RGPD : vérifier un organisme certificateur
Agrément, accréditation, compétence et retrait : contrôler un organisme de certification RGPD et protéger la continuité du certificat.
Article 41 du RGPD : contrôler un code de conduite
Article 41 du RGPD : agrément, indépendance et contrôles des codes de conduite. Les documents à vérifier avant une adhésion.
Article 42 RGPD : vérifier une certification
Périmètre, durée, organisme et transferts : les preuves à demander avant de se fier à une certification RGPD en 2026.
Article 40 RGPD : choisir un code de conduite
Vérifier un code de conduite RGPD : périmètre, approbation, adhésion, contrôle et transferts. Méthode pratique pour PME et acheteurs.
Article 8 RGPD : le consentement des mineurs décrypté
Article 8 RGPD : seuil de 15 ans en France, consentement conjoint, vérification proportionnée et distinction avec les règles du contrat.
Article 84 du RGPD : les sanctions pénales en France
Article 84 du RGPD : infractions françaises, peines maximales et distinction avec les amendes CNIL. Les erreurs à éviter dans votre analyse.
Article 27 RGPD : désigner un représentant dans l’UE
Article 27 RGPD : champ territorial, exceptions, choix du représentant et trame de mandat. Les obligations à vérifier pour un opérateur hors UE.
Article 3 RGPD : où le règlement s’applique-t-il ?
Établissement, offre en Europe, suivi du comportement : appliquez l’article 3 RGPD et distinguez sous-traitance, représentant et transferts.
Article 26 RGPD : responsables conjoints et accord
Qualifiez les responsables conjoints, répartissez les obligations et informez les personnes : commentaire de l’article 26 RGPD et grille d’accord.
Article 80 RGPD : mandat et action de groupe
Mandat associatif, réforme de 2025, agrément et réparation : choisir le recours collectif adapté à un litige sur les données.
Article 48 RGPD : répondre à une autorité étrangère
Une autorité étrangère réclame des données : vérifications juridiques, canaux de transmission et dossier de décision selon l’article 48.
Article 79 RGPD : agir contre le responsable du traitement
Article 79 RGPD : recours contre le responsable ou le sous-traitant, État membre compétent et pièces utiles. Distinguez action et réparation.
Article 77 RGPD : préparer une réclamation à la CNIL
Article 77 RGPD : préparer une plainte à la CNIL, rassembler les preuves, suivre le dossier et distinguer les autres recours. Modèle pratique.
Article 78 RGPD : recours contre la CNIL et délais
Article 78 RGPD : contester une décision de la CNIL, réagir au silence et vérifier les délais. Pièces, avocat et procédure d’urgence.
Article 44 du RGPD : qualifier et encadrer un transfert
Article 44 du RGPD : identifier les transferts hors EEE, choisir le mécanisme adapté et vérifier les accès distants et les transferts ultérieurs.
Article 49 RGPD : utiliser les dérogations
Quand invoquer une dérogation pour transférer des données hors UE ? Conditions de l’article 49, limites et preuves à conserver.
Article 45 du RGPD : vérifier une décision d’adéquation
Article 45 du RGPD : vérifier le périmètre d’une adéquation, la certification DPF, les données RH et les obligations qui restent applicables.
Article 47 RGPD : préparer et suivre les BCR
Règles d’entreprise contraignantes : contenu du dossier, approbation, responsabilité et suivi des transferts intragroupe.
Article 46 RGPD : choisir les garanties de transfert
CCT, BCR, codes et certifications : comprenez l’article 46 du RGPD, les autorisations nécessaires et les vérifications avant un transfert.
Article 82 RGPD : dommage, preuve et indemnisation
Comprendre les conditions d’indemnisation RGPD, la preuve du dommage, la responsabilité des prestataires et les recours en France.
Article 36 RGPD : préparer la consultation CNIL
Article 36 RGPD : vérifier le risque résiduel élevé, constituer le dossier de consultation préalable et intégrer les délais dans le projet.
Article 83 RGPD : comprendre et préparer une sanction
Plafonds, critères, faute et procédure CNIL : comprendre l’article 83 et constituer un dossier de preuves adapté.
Article 38 RGPD : garantir les moyens du DPO
Article 38 RGPD : organiser les ressources, l'indépendance, les accès et la gestion des conflits d'intérêts du DPO avec une grille de contrôle.
Article 39 RGPD : organiser les missions du DPO
Article 39 RGPD : répartir conseil, contrôle, AIPD et relations CNIL, puis construire un programme DPO adapté aux risques et aux moyens disponibles.
Article 20 RGPD : organiser la portabilité
Article 20 RGPD : vérifier les conditions, sélectionner les données portables et préparer un export réutilisable sans porter atteinte aux tiers.
Article 37 RGPD : désigner un DPO compétent
Article 37 RGPD : obligation, mutualisation, compétences, externalisation et coordonnées du DPO. Une grille pour vérifier votre désignation.
Fuite de données de l'État : modèle de plainte 226-17
DGFiP, France Travail, ANTS, ÉduConnect, CAF : déposez plainte au procureur (art. 226-17). Modèle gratuit à copier, signer et envoyer, sans avocat.
Article 18 RGPD : limiter le traitement des données
Article 18 RGPD : les quatre cas de limitation, les usages encore permis, le blocage technique et la procédure avant reprise du traitement.
Article 19 RGPD : notifier les destinataires
Article 19 RGPD : qui informer après une rectification, un effacement ou une limitation, et comment documenter les exceptions et les envois.
Article 24 RGPD : démontrer la conformité
Article 24 RGPD : choisir des mesures adaptées, conserver des preuves utiles et réexaminer la conformité sans empiler des documents génériques.
Article 25 RGPD : privacy by design et by default
Article 25 RGPD décrypté : privacy by design, privacy by default, mesures techniques, sanctions CNIL et plan opérationnel pour 2026.
Politique de confidentialité : méthode et trame RGPD
Rédigez une politique de confidentialité utile : mentions, collecte indirecte, droits, durées et trame à adapter à vos traitements réels.
Article 16 RGPD : traiter une rectification
Article 16 RGPD : vérifier une donnée contestée, corriger les copies et prévenir les destinataires avec une fiche de traitement pratique.
Article 32 RGPD : sécurité du traitement décryptée
Article 32 RGPD : mesures de sécurité adaptées au risque, sauvegardes, tests, sous-traitants et preuves. Vérifiez vos protections.
Article 17 RGPD : le droit à l'effacement décrypté
Article 17 RGPD : 6 motifs d'effacement, 5 exceptions, jurisprudence du déréférencement, sanctions vérifiées. Analyse paragraphe par paragraphe.
Article 22 RGPD : décision automatisée et profilage
Article 22 RGPD : portée, exceptions, garanties, sanction Uber de 825 M€, arrêts SCHUFA et C-203/22, articulation avec l'AI Act. Par un docteur en droit.
Article 6 RGPD : licéité et conditions des fondements
Commentaire de l’article 6 RGPD : six fondements, droit national, nécessité et changement de finalité, avec points de contrôle.
Article 35 RGPD : quand et comment réaliser une AIPD
Article 35 RGPD : quand réaliser une AIPD, quelles listes CNIL consulter, quel contenu prévoir et quand saisir l’autorité. Guide juridique pratique.
Article 4 RGPD : qualifier les données et les acteurs
Article 4 RGPD : comprendre les définitions utiles pour qualifier une donnée, un traitement, les rôles des organismes et une violation.
Article 33 RGPD : notifier une violation sous 72 h
Article 33 RGPD : qualifier une violation, fixer le départ des 72 heures et préparer la notification initiale, les compléments et les preuves.
Article 34 RGPD : informer après une violation
Article 34 RGPD : apprécier le risque élevé, rédiger un message utile aux personnes et vérifier les trois exceptions sans retarder l'information.
Article 9 RGPD : les 10 exceptions à l'interdiction
Article 9 du RGPD : interdiction de principe, 10 exceptions de l'Art. 9(2), régime spécifique des données de santé, mise en œuvre en France.
Article 14 RGPD : guide, délais et checklist 2026
Collecte indirecte de données : ce que l'article 14 du RGPD impose, sous quel délai informer, les 4 exceptions et une checklist prête à l'emploi.
Article 7 RGPD : les 4 conditions du consentement
Article 7 RGPD : preuve du consentement, forme, retrait et liberté du choix. Une méthode pour auditer vos formulaires et vos traitements.
Article 5 RGPD : principes et grille de contrôle
Les principes de l’article 5 RGPD expliqués avec une grille pratique pour vérifier finalité, licéité, données, durée, sécurité et preuves.
RGPD et télétravail : sécurité et règles employeur
Télétravail et RGPD : contrôler les accès, encadrer le BYOD, limiter la surveillance et gérer les incidents. Grille pratique pour l’employeur.
Microsoft Teams et RGPD : les contrôles utiles
Teams et RGPD : contrat, invités, enregistrements, rétention et transferts. Une grille pratique pour vérifier votre configuration.
Email RGPD 2026 : signature, prospection, conservation
Emails professionnels et RGPD : séparer les usages, protéger les destinataires, maîtriser les copies et organiser conservation, départs et incidents.
RGPD immobilier : dossiers, mandats et conservation
Agence immobilière : pièces autorisées, rôles du bailleur, archivage des candidatures et contrôles pratiques pour protéger les dossiers.
RGPD expert-comptable : organiser la conformité
Cabinet comptable : qualifiez chaque mission, encadrez les outils, distinguez les durées de conservation et préparez droits et incidents.
RGPD et startup : les décisions à prendre dès le MVP
Priorités RGPD pour une startup : produit, SaaS, registre, DPO, incidents et dossier investisseurs. Une feuille de route fondée sur les risques.
RGPD cabinet d'avocats : dossiers, secret et outils
Organisez la conformité du cabinet : secret professionnel, droits des tiers, conservation des dossiers, outils numériques et checklist pratique.
RGPD et cabinet médical : guide pratique du praticien
RGPD cabinet médical : secret professionnel, HDS, durées de conservation, DPO, registre, droits des patients. Obligations concrètes et checklist.
Opt-in et opt-out : choisir la bonne règle en 2026
Email, SMS, téléphone ou courrier : identifiez les cas de consentement préalable et organisez les oppositions dans vos campagnes.
Charte informatique RGPD : clauses et adoption en 2026
Charte informatique : règles utiles, information des salariés et formalités après la suppression du dépôt au greffe en mai 2026.
Legiscope vs Vanta : comparatif RGPD 2026
Legiscope ou Vanta : comparez registre, AIPD, preuves, tarifs et conditions contractuelles avec les questions à poser avant de choisir.
Co-responsabilité RGPD : qualifier et organiser
Déterminer si l’article 26 RGPD s’applique, répartir les obligations et rendre l’accord compréhensible pour les personnes concernées.
Mentions légales et RGPD : que publier sur votre site ?
Identité de l’éditeur, confidentialité, cookies : distinguez les obligations et préparez des mentions adaptées à votre site et à vos formulaires.
AWS, Azure, Google Cloud : vérifier le dossier RGPD
Comparez AWS, Azure et Google Cloud sur les contrats, flux, accès, preuves de sécurité et sortie du service, sans verdict global trompeur.
RGPD et CRM : organiser les données et les campagnes
Bases légales, sources, durées et opposition : une méthode concrète pour rendre votre CRM conforme et contrôler ses automatisations.
Données personnelles et droit du travail
Données personnelles et droit du travail : obligations de l'employeur, droits des salariés, durées de conservation et bonnes pratiques RGPD.
Portabilité RGPD : préparer un export utilisable
Portabilité RGPD : qualifier les données, préparer un export réutilisable, protéger les tiers et répondre dans les délais de l’article 20.
Adobe Sign et RGPD : contrôler accords et preuves
Adobe Sign et RGPD : contrat applicable, hébergement, authentification, conservation des accords et traces d’audit. Les contrôles utiles.
Asana et RGPD : DPA, résidence et accès aux données
Asana et RGPD : DPA de septembre 2026, restrictions de données, résidence UE, IA et contrôle des accès. Une grille de vérification.
AWS et RGPD : valider une architecture et ses contrats
Régions AWS, DPA, CloudFront, HDS, clés et effacement : les preuves à réunir pour documenter votre décision RGPD.
BambooHR et RGPD : hébergement et dossier RH
BambooHR et RGPD : DPA, hébergement, accès aux dossiers RH, conservation et AIPD. Une grille pour vérifier votre configuration.
Brevo et RGPD : contrôler son compte marketing
Brevo et RGPD : stockage européen, contrat, import des contacts, suivi des emails et désinscription. Les vérifications utiles pour votre compte.
Claude (Anthropic) et RGPD : guide de conformité 2026
Claude d'Anthropic est-il conforme au RGPD ? Analyse du DPA, des transferts, des garanties IA et configuration recommandée pour les entreprises.
Docusign et RGPD : région, preuves et effacement
Docusign et RGPD : région du compte, DPA, données sensibles, vérification d’identité et purge des enveloppes. Les preuves à conserver.
Google Cloud et RGPD : vérifier le périmètre réel
Contrat Google Cloud, localisation, clés externes, HDS et audits : une méthode pour valider votre architecture et ses limites.
Google Workspace et RGPD : auditer la configuration
Google Workspace et RGPD : contrat, services supplémentaires, régions de données, chiffrement, conservation et contrôle des accès.
HubSpot et RGPD : les vérifications utiles en 2026
Contrôlez le DPA HubSpot, l’hébergement, les abonnements, l’enrichissement et l’entraînement IA avant d’activer vos traitements.
Jira et RGPD : tickets, Rovo et données partagées
DPA Atlassian, tickets, résidence, applications et contribution des données : les vérifications RGPD à mener dans Jira.
Legiscope ou TrustArc : évaluer les preuves RGPD
Comparez Legiscope et TrustArc sur la cartographie, les évaluations, la traçabilité des décisions et les garanties de l’offre retenue.
LinkedIn Ads et RGPD : vérifier les rôles et les flux
LinkedIn Ads et RGPD : portée du DPA, accord de responsables indépendants, traceurs, audiences et données de formulaires à vérifier.
Mailchimp et RGPD : contrat, transferts et audiences
Mailchimp et RGPD : examiner le DPA, les transferts et les permissions marketing, puis vérifier formulaires, segments et imports.
Meta Ads et RGPD : contrôler vos données publicitaires
Pixel, Conversions API et audiences : identifiez les données transmises, les responsabilités et les consentements utiles à vos campagnes Meta.
Monday et RGPD : auditer tableaux, IA et partages
Monday et RGPD : vérifier les tableaux, les accès, la région du compte, les fonctions IA et la suppression des données.
Notion et RGPD : données, accès et Notion AI
Vérifier Notion, sa résidence européenne et ses fonctions IA : contrat, permissions, conservation et fiche de décision pour votre espace.
PayFit et RGPD : sécuriser la paie et les accès
PayFit : vérifier le DPA, les transferts, les données de santé, les accès et la conservation des bulletins de paie électroniques.
Personio et RGPD : les contrôles du SIRH
Personio : DPA, transferts, candidatures, conservation des documents et accès RH. Les vérifications concrètes avant déploiement.
Pipedrive et RGPD : contrôler votre compte CRM
DPA, localisation, Prospector et synchronisations : vérifiez les données et les réglages qui déterminent la conformité de votre CRM.
Pseudonymisation vs anonymisation RGPD : guide 2026
Pseudonymisation ou anonymisation RGPD : différences, tableau comparatif, 3 critères, arrêt CJUE du 4 septembre 2025 et lignes directrices CEPD 2026.
RGPD et logiciels : auditer vos outils professionnels
CRM, cloud, newsletter ou paiement : une méthode pour vérifier les rôles, contrats, transferts et réglages RGPD de vos outils.
Sage et RGPD : paie, contrats et transferts de données
Sage et RGPD : identifier les contrats, partenaires et transferts, contrôler les accès et fixer les durées des documents comptables et RH.
Salesforce et RGPD : auditer votre configuration
Contrats, hébergement, Shield, applications et Agentforce : les vérifications concrètes pour encadrer les données dans Salesforce.
Sendy et RGPD : maîtriser l’envoi avec Amazon SES
Auto-hébergement, Amazon SES, suivi des emails et désinscriptions : les vérifications RGPD pour exploiter Sendy sans garanties trompeuses.
Silae et RGPD : encadrer la chaîne de paie
Silae et RGPD : répartir les rôles entre employeur et cabinet, vérifier les contrats, sécuriser la paie et préparer la réversibilité.
Slack et RGPD : messages, invités et conservation
Contrat Slack, résidence, rétention, Slack Connect et IA : les contrôles utiles pour encadrer la messagerie de votre entreprise.
Stripe et RGPD : rôles, paiements et effacement
Auditez votre intégration Stripe : données transmises, transferts, sécurité et effets réels de la suppression d’un client.
Workday et RGPD : contrôler le déploiement RH
Workday et RGPD : vérifier contrats, accès RH, intégrations, transferts, conservation et décisions concernant les salariés.
Zendesk et RGPD : tickets, IA et conservation
Réglez la conservation des tickets, vérifiez les usages des données par l’IA et contrôlez la portée de l’hébergement régional Zendesk.
RGPD et association : une méthode pour le bureau
RGPD en association : registre, adhérents, bénévoles, dons, partages et durées. Une méthode pratique pour organiser les responsabilités.
RGPD et RH : méthode de conformité employeur
Données RH : bases légales, référentiels CNIL 2026, conservation, prestataires et droits des salariés. Une méthode pratique pour l’employeur.
Droit d'accès RGPD : modèle de réponse et délais 2026
Répondre à une demande de droit d'accès RGPD : délais, vérification d'identité, contenu, modèle de réponse, checklist et erreurs à éviter (2026).
Droit à l'effacement RGPD : procédure et limites
Droit à l'effacement (art. 17 RGPD) : six cas, cinq exceptions, délai d'un mois, sauvegardes, déréférencement. Leçons de la sanction Extia (300 000 €).
Intérêt légitime RGPD : décider et justifier
Appliquer l’intérêt légitime RGPD : nécessité, mise en balance, garanties et droit d’opposition, avec une fiche de décision.
Legiscope ou Cookiebot : quel besoin couvrir ?
Comparez consentement aux cookies et documentation RGPD : périmètres annoncés, vérifications techniques et grille de décision.
Legiscope ou Axeptio : consentement et conformité
Axeptio et Legiscope : distinguez cookies, acceptation des CGV et documentation RGPD pour choisir les modules utiles et vérifier leur intégration.
Legiscope ou Didomi : comparer les usages RGPD
Consentements, préférences, demandes de droits et registre : une grille pour articuler les offres Didomi et Legiscope sans promesse de conformité.
Legiscope ou Witik : comparer RGPD et gouvernance
Comparez Legiscope et Witik sur le suivi des fournisseurs, la validation des analyses et les responsabilités, avec une grille de démonstration.
Registre RGPD : modèle pour Excel et mode d’emploi
Construisez votre registre dans un tableur : modèle officiel CNIL, champs de l’article 30, compléments utiles et exemple à adapter.
Legiscope ou Dastra : grille de comparaison RGPD
Registre, collaboration, IA et contrats : comparez Legiscope et Dastra sur un dossier commun, avec résultats vérifiés et coût complet.
Legiscope ou OneTrust : comparer les opérations RGPD
Comparez Legiscope et OneTrust sur vos opérations RGPD : données sources, intégrations, erreurs, validations et coût complet du projet.
Transfert de données hors UE : choisir les garanties
Qualifiez vos transferts hors EEE, vérifiez le mécanisme applicable et documentez les accès, les garanties et les changements.
Notifier une violation à la CNIL : modèle 72h (2026)
Notifier une violation à la CNIL en 72 h : critères art. 33, grille de risque, information des personnes (art. 34), modèle et sanction 2026.
Sanctions CNIL 2026 : décisions et actions utiles
Free, France Travail, EXTIA et hôpital : décisions CNIL 2026 vérifiées et actions concrètes pour la sécurité et les droits.
Base légale RGPD : choisir et documenter le fondement
Choisir une base légale RGPD par finalité, vérifier ses conditions et conserver une décision claire : tableau et fiche pratique.
DPO obligatoire : les critères et la décision à garder
DPO obligatoire : appliquer les trois critères de l'article 37, apprécier la grande échelle et documenter la décision de désignation de votre organisme.
Logiciel RGPD PME : besoins, budget et déploiement
Logiciel RGPD pour PME : définir un périmètre utile, comparer le coût complet et organiser le déploiement sans promesse de conformité automatique.
Audit RGPD : 30 contrôles et plan de correction
Audit RGPD : 30 contrôles avec preuves, méthode d’échantillonnage et plan d’action. Distinguez diagnostic, vérification et correction effective.
Coût de conformité RGPD : construire un budget fiable
Chiffrez votre conformité RGPD avec un budget par chantier : temps interne, accompagnement, logiciels, corrections techniques et maintenance.
Consentement RGPD : recueillir, prouver et retirer
Consentement RGPD : choisir la bonne base, recueillir un accord valable, conserver une preuve proportionnée et rendre le retrait effectif.
Les données sont-elles des biens juridiques ?
Propriété des données : distinguer fichier, information, droits RGPD, bases de données et accès Data Act pour sécuriser les contrats.
Comparatif logiciels RGPD : périmètres et preuves
Comparez Legiscope, Dastra, Witik, OneTrust, TrustArc, Didomi et PIA sur leurs périmètres annoncés et une grille de démonstration commune.
Mise en conformité RGPD : méthode pour les PME
Mise en conformité RGPD : priorisez les risques, répartissez les tâches et constituez les preuves utiles dans votre PME.
Logiciel RGPD : fonctions et cahier des charges
Logiciel RGPD : définissez les besoins, les fonctions à vérifier et les preuves à demander avant de comparer les offres.
Meilleur logiciel DPO : une grille pour choisir
Choisir un logiciel DPO : besoins internes ou multi-clients, preuves à demander, coût complet et scénario de démonstration.
Prix d’un audit RGPD : cadrer et comparer les devis
Prix d’un audit RGPD : définissez le périmètre, comparez les livrables et mesurez le coût total sans confondre diagnostic, outil et correction.
Meilleur logiciel RGPD 2026 : comparatif de 8 outils
Comparez 8 logiciels RGPD : fonctions annoncées, coût total, preuves à demander et grille de choix pour votre PME, ETI ou activité de DPO.
Données sensibles RGPD : liste et conditions
Données sensibles RGPD : identifier les catégories de l’article 9, vérifier l’exception applicable et préparer les garanties du traitement.
Responsable de traitement RGPD : rôle et décisions
Identifier le responsable de traitement RGPD, répartir les tâches et vérifier les décisions, preuves et obligations applicables.
Actualité RGPD 2026 : CNIL, sanctions et jurisprudence
Sanctions CNIL, décisions du CEPD et arrêts de la CJUE : la veille RGPD 2026 avec les points à vérifier dans vos pratiques de conformité.
Article 15 RGPD : contenu et copie du droit d’accès
Article 15 RGPD : informations à fournir, copie intelligible, destinataires et protection des tiers. Une grille pour vérifier votre réponse.
Audit RGPD gratuit : 40 vérifications utiles
Utilisez une grille gratuite de 40 vérifications RGPD : preuves, obligations applicables, écarts et actions. Aucun score ne remplace les constats.
Comment anonymiser des données personnelles ?
Anonymisation RGPD : définissez l’usage, réduisez les identifiants, examinez les moyens de réidentification et documentez la validation du résultat.
Formation RGPD : comparer les parcours et certifications
MOOC CNIL, formation métier ou certification DPO : comparez les objectifs, prérequis, preuves de qualité et conditions de financement.
Logiciel RGPD souverain : vérifier les garanties
Logiciel RGPD souverain : vérifiez les accès, les prestataires, les certificats et la réversibilité avec une grille de preuves.
Article 12 RGPD : transparence, modèles et sanctions 2026
Article 12 RGPD : délai d'un mois, information des suites, refus motivés. Leçons de la sanction Extia (300 000 €, 2026), procédure et modèles de réponse.
Modèle de consentement RGPD : 7 exemples à adapter
Modèle de consentement RGPD : 7 formulations pour newsletter, partenaires, cookies, santé et retrait. Bases légales, information et preuves.
Conservation RGPD : tableau des durées et limites
Factures, paie, contrats en ligne, prospects : comparez les durées, leurs points de départ et leur portée avant de paramétrer la purge.
Plan stratégique CNIL 2025–2028 : quelles priorités ?
IA, mineurs, cybersécurité et usages numériques : traduisez le plan CNIL 2025–2028 en priorités concrètes sans inventer de nouvelles obligations.
Sanctions CNIL voyance : les leçons de deux décisions
COSMOSPACE et TELEMAQUE : analyse des sanctions du 26 septembre 2024 sur les appels enregistrés, la conservation et les consentements.
Privacy Shield : invalidation et remplacement par le DPF
Le Privacy Shield ne permet plus les transferts. Identifiez les anciennes clauses à corriger et vérifiez le fondement applicable à votre prestataire.
Article 30 RGPD : registre, modèle et exemples 2026
Article 30 RGPD : qui tient un registre des traitements, mentions obligatoires, modèle et exemples de fiches remplies. Guide 2026.
Mise en demeure : rédiger, prouver et agir
Rédigez une mise en demeure claire, conservez les preuves et distinguez ses effets sur les intérêts, l’exécution et la prescription.
Newsletter et RGPD : sécuriser les inscriptions
Base légale, formulaire, preuve et désabonnement : préparez une newsletter conforme avec une méthode adaptée à votre public.
Collecte déloyale en ligne : portée de l’arrêt de 2024
L’arrêt du 30 avril 2024 ne confirme pas simplement une peine : découvrez sa portée sur la collecte de données publiques et sa cassation partielle.
DPO externalisé : tarifs et comparaison des devis
Tarifs du DPO externalisé : calculez le coût annuel complet, comparez les prestations incluses et chiffrez les interventions supplémentaires.
RGPD et site web : les contrôles essentiels
Formulaires, traceurs, prestataires et sécurité : vérifiez les traitements réels de votre site et conservez des preuves utiles de conformité.
Article 15 RGPD : accès, copie et réponse complète
Article 15 RGPD : données à fournir, destinataires, délai d'un mois et droits des tiers. Préparez une réponse intelligible et documentée.
Minimisation des données : méthode et grille RGPD
Appliquer la minimisation RGPD aux formulaires, fichiers, accès et exports : grille de décision, exemples et contrôles pratiques.
Conflit d’intérêts : exemples et procédure de gestion
Identifiez un conflit d’intérêts, organisez une décision indépendante et protégez les données des déclarants avec une grille de traitement pratique.
Fuite de données : décider et agir selon le RGPD
Fuite de données : qualifier l’incident, documenter les faits, évaluer le risque et décider des notifications à la CNIL et aux personnes.
Trafic d'influence : définition, peines et vigilance
Trafic d'influence : distinguer corruption et influence monnayée, identifier les textes pénaux et protéger les données d'une alerte.
Pseudonymisation : définition et précautions RGPD
Pseudonymisation : comprendre la définition du RGPD, protéger les correspondances et apprécier le risque d'identification selon les acteurs.
RGPD et IA : automatiser sans perdre le contrôle
Utiliser l’IA pour le registre RGPD et les contrats : données nécessaires, contrôles humains et preuves à conserver.
Comprendre le RGPD en 15 minutes
Comprendre le RGPD : données personnelles, principes, droits et premières actions pour protéger les données dans votre entreprise.
Achat de prospects : les enseignements de FORIOU
La sanction CNIL de 310 000 € rappelle pourquoi le contrat du courtier ne suffit pas. Contrôles, preuves et règles téléphoniques actuelles.
Triple test RGPD : modèle d’analyse de l’intérêt légitime
Triple test RGPD : documenter l’intérêt poursuivi, la nécessité et la mise en balance, avec un exemple de décision et les preuves à conserver.
Formulaire RGPD : 7 exemples conformes prêts à copier (2026)
7 modèles de formulaires RGPD conformes à la CNIL : inscription newsletter, contact, opt-in, consentement... À adapter et utiliser librement (à jour 2026).
Adéquation UE–États-Unis : vérifier le DPF
Comment vérifier qu’un transfert vers les États-Unis relève du Data Privacy Framework : entité certifiée, périmètre, preuves et suivi.
Article 28 RGPD : clauses du contrat de sous-traitance
Article 28 RGPD : clauses obligatoires, trame d'annexe, contrôle des prestataires, sous-traitance ultérieure et sortie du contrat.
Questionnaire RGPD : concevoir une enquête conforme
Questionnaire RGPD : choisir les questions et la base légale, informer les répondants et contrôler les réglages avec une grille pratique.
Accord de confidentialité : modèle NDA et clauses
Préparez un NDA adapté : informations couvertes, usages autorisés, durée, restitution, clause pénale et articulation avec le RGPD.
Google Analytics et RGPD : configurer et contrôler GA4
GA4 et RGPD : vérifier les données envoyées, les choix de consentement, les contrats, les transferts et les durées avant de valider la mesure.
Google Analytics : que change le cadre après 2022 ?
Comprendre les mises en demeure Analytics de 2022 et distinguer leur contexte des contrôles actuels : transferts, rôles, consentement et collecte.
Loi Informatique et Libertés : règles françaises
Situez la loi Informatique et Libertés face au RGPD et vérifiez les règles françaises : mineurs, NIR, santé, cookies et droits après décès.
Loi Informatique et Libertés : texte officiel et repères
Loi 78-17 : accès au texte intégral sur Légifrance, extraits par article et repères RGPD. Cookies, droits des personnes et rôle de la CNIL.
Sous-traitant RGPD : rôle et obligations concrètes
Identifier un sous-traitant RGPD et organiser contrat, instructions, sécurité, incidents, chaîne de prestataires et fin de prestation.
Privacy by design et by default : méthode RGPD
Traduire l’article 25 RGPD en exigences de conception, réglages par défaut et preuves de mise en œuvre pour vos projets numériques.
Collecte de données personnelles : checklist RGPD
Préparez votre collecte : finalité, base légale, champs nécessaires, information, sécurité et dossier de validation avant ouverture.
Le RGPD en résumé : six questions pour comprendre
Qui est concerné, quelles données protéger et quelles obligations appliquer ? Un résumé du RGPD pour comprendre et commencer à agir.
Responsable de traitement RGPD : qualifier les rôles
Qui décide du traitement ? Distinguez responsable, sous-traitant et destinataire avec des cas pratiques et une fiche de qualification.
Sanctions RGPD : plafonds, décisions et priorités
Amendes RGPD, procédure simplifiée actualisée en 2026 et décisions vérifiées : évaluez les manquements et préparez les mesures correctrices.
Consentement RGPD valable : une grille de contrôle
Vérifiez un consentement RGPD avec une grille concrète : choix réel, finalité, information, action positive, preuve et retrait effectif.
Droit d’opposition RGPD : décider et répondre
Droit d’opposition RGPD : distinguer prospection, situation particulière et retrait du consentement, puis arrêter les usages concernés.
Qui est concerné par le RGPD ? Les critères réels
TPE, associations, papier, B2B et entreprises hors UE : vérifiez les critères du RGPD sans confondre taille, nationalité et lieu de stockage.
Violation de données RGPD : décider et agir
Qualifiez l’incident, documentez ses effets et décidez des notifications à l’autorité et aux personnes selon les risques et les délais du RGPD.
H&M : l’amende de 35,3 millions et les leçons RH
L’affaire H&M de 2020 : données privées des salariés, accès des managers et mesures pratiques pour éviter les fichiers RH excessifs.
Sanctions RGPD de 2020 : vérifier les vrais motifs
Deux décisions de 2020 relues à la source : consentements mal gérés et fichier de crédit. Une méthode pour transformer la veille en actions.
Mentions RGPD : préparer une information complète
Rédigez une information RGPD adaptée à votre traitement : contenu obligatoire, délais, collecte indirecte et preuve des versions diffusées.
Donnée sensible RGPD : définition et distinctions
Identifiez les données de l’Art. 9, les informations sensibles par recoupement et le régime distinct des données pénales de l’Art. 10.
Futura : les leçons de la sanction pour prospection
Sanction Futura : opposition, données excessives et coopération. Les contrôles à organiser et la portée actuelle de cette affaire.
Durée de conservation : fixer une règle défendable
Définissez vos durées de conservation : finalité, point de départ, archivage et purge. Une méthode pratique pour votre politique RGPD.
Registre RGPD rempli : un exemple à adapter
Un exemple de fiche registre RGPD rempli et une trame à copier pour documenter finalités, données, destinataires, durées et sécurité.
GDPR : onze actions concrètes de conformité
Organisez votre conformité GDPR : registre, bases légales, droits, sous-traitants, sécurité et suivi des corrections, avec les règles applicables.
Histoire du RGPD : les étapes qui expliquent le texte
De la loi de 1978 au RGPD applicable depuis 2018 : les dates, la continuité des principes et les conséquences concrètes pour la conformité.
Facture proforma : usage, engagement et facture finale
À quoi sert une facture proforma ? Vérifiez sa portée contractuelle, les mentions utiles et la distinction avec une facture ou un acompte.
AIPD non requise : appliquer la liste CNIL sans erreur
La liste CNIL dispense certains traitements d’AIPD sous conditions. Vérifiez le périmètre, les exclusions et les obligations qui restent applicables.
Recrutement et RGPD : relire le cas CNIL de 2019
Retour sur la critique du recrutement CNIL publiée en 2019 : distinguer archive, information des candidats et organisation pratique des CV.
British Airways et Marriott : les amendes définitives
Les annonces de 2019 n’étaient pas les sanctions finales. Retour sur les montants de 2020 et les leçons à tirer pour la sécurité des données.
Objet social : définition et 8 exemples de rédaction
Rédigez un objet social adapté : huit exemples, limites des clauses générales, actes du dirigeant et formalités pour changer d’activité.
Convention de stage : modèle et mentions obligatoires
Modèle de convention de stage étudiant à adapter avec l’établissement : missions, gratification, absences, signatures et protection des données.
Mention RGPD dans un email : obligation et modèle 2026
Mentions RGPD dans les emails : information, désinscription, identité de l’expéditeur et trois exemples de pieds de message à adapter.
Abus de biens sociaux : critères et contrôles utiles
Distinguez abus de biens sociaux, erreur de gestion et dépense justifiée. Critères, sanctions et vérifications pour le dirigeant de PME.
Clause de confidentialité : 6 modèles à copier 2026
6 modèles de clauses de confidentialité prêts à copier dans vos contrats, comparés (avantages/limites), avec le point RGPD à ne pas oublier. À jour 2026.
AIPD : décider, documenter et réexaminer le risque
Quand réaliser une AIPD, que doit-elle contenir et quand consulter la CNIL ? Une méthode et une trame de décision pour votre projet.
Charte informatique : modèle 2026 et mise en place
Modèle de charte informatique à adapter : usages, IA, sécurité, messagerie et contrôles. Vérifiez les clauses et formalités avant diffusion.
Journalisation RGPD : quels logs et quelle durée ?
Définissez vos journaux RGPD : événements utiles, conservation, accès, contrôle des alertes et information des salariés.
Consentement RGPD : faut-il une case à cocher ?
Une case à cocher n’est pas toujours nécessaire. Vérifiez le sens du bouton, l’information et les choix distincts avant de recueillir un accord.
Automatisation cloud et IA : revoir la conformité RGPD
Un cas de gestion de formation pour vérifier les bases légales, les prestataires, les durées et l’effacement réel dans une automatisation cloud.
RGPD : quand faut-il retirer la case de consentement ?
Une case de consentement inutile peut tromper les personnes. Distinguez obligation, contrat et choix facultatif, puis corrigez le formulaire.
Mentions RGPD : informer au bon endroit
Préparez les mentions de vos formulaires : information complète, droits adaptés, collecte indirecte et exemple de premier niveau à personnaliser.
Déclaration CNIL : ce qui reste obligatoire
La déclaration courante a disparu, mais certaines formalités subsistent. Vérifiez le registre, l’AIPD et les démarches propres à votre traitement.
Singlespot : la portée de la mise en demeure CNIL
Singlespot en 2018 : ce que visait réellement la CNIL, la clôture de la procédure et les contrôles utiles pour les SDK publicitaires.
Créer une association : étapes et modèle de statuts
Créez votre association : régime applicable, statuts, déclaration, publication et données des adhérents. Exemple commenté à adapter.
RGPD : principes, obligations et méthode pratique
Comprenez le champ du RGPD, ses bases légales, les droits, les obligations et les étapes pour organiser votre conformité.
SAS : statuts, fiscalité et décisions à anticiper
Créer une SAS : capital, pouvoirs du président, votes, fiscalité 2026 et commissaire aux comptes. Les décisions à prendre avant les statuts.
Mentions d’information RGPD : rédiger une notice
Rédigez une notice RGPD utile : finalités, bases légales, destinataires, durées, droits et transferts, avec une trame adaptée à chaque collecte.
Gérer les données sensibles : méthode RGPD
Qualifiez les données sensibles, vérifiez les Art. 6 et 9 et organisez les accès, durées et formalités avant de lancer un traitement.
Déposer une marque : étapes, coût et contrôles
Préparez votre dépôt de marque à l’INPI : titulaire, disponibilité, libellé, coût, opposition et suivi du renouvellement.
Modèle de facture : télécharger et adapter la trame
Modèles historiques Word et Excel : vérifiez les mentions, la TVA, le paiement et les exigences de facturation électronique avant émission.
Google Analytics : auditer une ancienne installation
Ancienne installation Analytics : retirez les hypothèses Universal Analytics, examinez les identifiants et vérifiez les flux du navigateur et du serveur.
RGPD : faut-il une case pour obtenir un consentement ?
Une case n’est pas toujours obligatoire. Découvrez quand la prévoir, quand un bouton suffit et quelles preuves conserver pour vos formulaires.
Facebook et RGPD : ce que la minimisation impose
Facebook, publicité et données anciennes : distinguez les obligations de minimisation des pourcentages de suppression sans preuve.
5.000€ pour avoir copié-collé une image libre de droits
Attention aux copiés-collés d'images présentées comme libres de droit - de nombreuses personnes m'ont dites avoir été poursuivies ensuite par des avocats...
e-Soleau : dater une création et conserver la preuve
Déposez une e-Soleau utile : fichiers, empreintes, coût, durée et restitution. Comprenez ce que cette preuve établit et ses limites.
INPI : services, démarches et choix pour une PME
Marque, brevet, e-Soleau ou formalités d’entreprise : choisissez le bon service de l’INPI et préparez les pièces utiles.
Google et 375 millions : une simulation, pas une amende
Le titre de 2016 décrivait un exercice pédagogique. Distinguez simulation, plafond légal et sanction réelle avant d’évaluer un risque RGPD.
Créer son entreprise : 9 étapes avant le lancement
Validez votre projet, choisissez votre structure et préparez contrats, démarches et données clients : neuf étapes concrètes pour lancer votre entreprise.
La sécurité informatique dans le projet de règlement européen
Présentation sur la sécurité informatique dans le projet de règlement européen (RGPD) et les nouveautés en la matière
CNIL : missions, contrôles et démarches pratiques
Comprendre le rôle de la CNIL, ses pouvoirs, les démarches adaptées à votre situation et les preuves à préparer en cas de contrôle.
Uber et les données : relire la controverse de 2015
La controverse Uber de 2015 rappelle pourquoi il faut distinguer enquête, sanction et obligations de conservation des données personnelles.
Commentaires d'un blog : quelle responsabilité ?
Comment réagir à un commentaire litigieux : responsabilité du directeur de publication, retrait prompt et portée du jugement de Montpellier de 2015.
Code source du fisc : quel droit d’accès ?
Demander un code source administratif : cadre du CRPA, limites, occultation et recours CADA. Distinguez ce droit de l’accès RGPD.
Un fichier Excel peut-il entraîner une sanction RGPD ?
Un nom dans Excel suffit-il à déclencher le RGPD ? Champ d'application, fin des déclarations et responsabilité pénale : les distinctions utiles.
Mentions légales absentes : la sanction de 2014 expliquée
Deux amendes de 6 000 euros en 2014 : ce que le jugement établit vraiment et les mentions légales à vérifier aujourd'hui.
Conformité RGPD : peut-on raisonner par le risque ?
Comment prioriser la conformité RGPD sans confondre risque de contrôle, obligations légales et risques pour les personnes.
E-réputation : demander un déréférencement utile
Google Spain et droit à l’oubli : constituez une demande précise, distinguez retrait et déréférencement, puis préparez un recours si nécessaire.
Biométrie : du débat de 2014 aux règles actuelles
La proposition de 2014 n’est pas le cadre actuel. Vérifiez la finalité, les données biométriques et les exigences propres au contrôle d’accès.
LPM de 2013 : trois mesures cyber à bien comprendre
Pouvoirs de l’État, identification des systèmes vulnérables et outils de recherche : relisez les mesures de 2013 avec leurs limites juridiques.
Réforme RGPD : les propositions de 2013 et leurs suites
Retour sur deux propositions de 2013 : mesurer l’effectivité du droit et organiser le contrôle européen. Ce que prévoit le RGPD adopté.
Data protection : new directions from Europe
Data protection in Europe: key insights from a conference on the new EU privacy regulation and its impact on organizations.
Fichier client non déclaré : relire l’arrêt de 2013
La vente d’un fichier client non déclaré en 2013 : portée de l’arrêt, fin des déclarations générales et contrôles nécessaires sous le RGPD.
Conformité CNIL : 7 actions pratiques pour démarrer
Inventaire, information, transferts, sécurité et conservation : sept actions pour corriger les écarts RGPD et documenter votre progression.
Droit à l'oubli : choisir le bon recours
Effacement, opposition ou déréférencement : choisissez le recours adapté à une information personnelle en ligne et préparez votre demande.
Projet de RGPD : la présentation de 2013 en contexte
Une archive de présentation du projet de RGPD en 2013 et les points à vérifier avant de réutiliser un ancien support de formation.
SEO et concurrence déloyale : le cas des sites satellites
L’affaire Saveur Bière éclaire les risques des sites satellites. Distinguez décision judiciaire, faute concurrentielle et règles des moteurs.
Newsletter dans une publicité : vérifier l’inscription
Inscription à une newsletter depuis une publicité : acte positif, information et preuve à contrôler, sans confondre préremplissage et consentement.
Moteurs de recherche : quelles limites pour les données ?
Indexation, archives et croisement des données : les enseignements du débat de 2012 et les vérifications utiles pour un projet actuel.
Projet RGPD de 2012 : ce qui a changé pour les RSSI
Relisez la présentation de 2012 avec les règles actuelles sur la sécurité, les AIPD et la notification des violations de données.
CNIL et fermeté : relire le débat de 2012
Une archive sur les attentes envers la CNIL, remise en contexte avec ses pouvoirs actuels et une méthode pour mobiliser la direction.
Fuite LinkedIn de 2012 : sécurité et contrôle européen
La fuite LinkedIn de 2012 remise en contexte : mots de passe, suites de 2016 et règles actuelles de sécurité et de compétence des autorités.
Protection des données : relire l'entretien de 2012
L'entretien de 2012 sur l'effectivité des sanctions, replacé dans son contexte et confronté aux obligations actuelles du RGPD.
Champs libres RGPD : encadrer les commentaires
Sécurisez les champs libres : consignes de saisie, données sensibles, accès, correction des annotations et grille de revue pratique.
Projet RGPD de 2012 : six règles à relire aujourd'hui
Délai de 24 heures, seuil de 250 salariés, amendes : distinguez le projet RGPD de 2012 du règlement finalement applicable.
Google Suggest : la condamnation de 2011 a été cassée
Google Suggest et injure publique : pourquoi l'arrêt de 2011 ne peut plus être cité sans la cassation du 19 juin 2013.
Impartialité et statistiques : lire une étude judiciaire
Une étude sur les pauses des juges ne prouve pas une causalité. Apprenez à distinguer résultats, limites et usages possibles en conformité.
Adresse IP : quand est-elle une donnée personnelle ?
Une adresse IP peut identifier indirectement une personne. Examinez le contexte, les recoupements et les règles applicables à vos journaux.
Exactitude des données RGPD : corriger à la source
Données inexactes, historique, rectification et limitation : une procédure pour corriger les erreurs et éviter leur retour dans vos logiciels.
Principe de finalité : définir et encadrer les usages
Définir une finalité RGPD, examiner une réutilisation et documenter la compatibilité : méthode, exemples et points de contrôle.
Proportionnalité RGPD : justifier vos choix
Comment justifier la proportionnalité d’un traitement ? Comparez les moyens, limitez les données et documentez les alternatives dans une grille pratique.
Temporalité RGPD : fixer une durée de conservation
Déterminez une durée justifiée, son point de départ et le sort des données. Distinguez usage courant, archives et droit à l’effacement.
Données personnelles : définition et 20 exemples
Reconnaître les données personnelles : 20 exemples, données sensibles, pseudonymisation et grille de qualification pour vos fichiers.
Nouveau blog donneespersonnelles.fr (janvier 2011)
nouveau blog sur la protection des données personnelles et la conformité au RGPD
Loi informatique et libertés : les principales obligations légales
Les principales obligations légales imposées par la loi informatique et libertés et le RGPD
L'article 13 du RGPD : les mentions légales à afficher (archive 2022)
Archive 2022 — le guide à jour est désormais publié à /article-13-rgpd.
Litige Vinted : 5 recours pour vous faire rembourser (2026)
Colis perdu, contrefaçon, arnaque sur Vinted ? Les 5 recours juridiques pour obtenir un remboursement, étape par étape (modèle de plainte inclus).