Donneespersonnelles.fr

Plateforme de veille en conformite numerique

Mercredi 30 septembre 2026
RGPD

RGPD

599 articles

Registre, contrats de sous-traitance, droits des personnes, conservation et incidents : retrouvez les guides pour organiser votre conformité RGPD. Chaque article précise son périmètre, explique les décisions à prendre et renvoie aux sources utiles. Commencez par votre besoin opérationnel, puis utilisez les exemples et modèles pour constituer votre dossier.

Accès d'urgence : autoriser puis réexaminer les données

Accès d'urgence aux données : limitez le périmètre, attribuez une expiration et vérifiez les actions réalisées après l'intervention.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Après une violation : accompagner les personnes

Après une violation de données, préparez une assistance utile : réponses fiables, vérification proportionnée et conseils adaptés aux données exposées.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Partage de données : rédiger un accord entre responsables

Accord de partage entre responsables distincts : vérifiez les rôles, les finalités et les engagements utiles sans utiliser un contrat inadapté.

Thiebaut Devergranne · 26 septembre 2026 · 9 min

AIPD : consulter les personnes concernées

Préparer la consultation des personnes dans une AIPD : participants, questions, données collectées et suite donnée aux avis.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

AIPD commune : cadrer plusieurs traitements proches

Délimiter une AIPD commune : comparer les opérations, isoler les différences et attribuer les mesures à chaque responsable.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Sous-traitant : alerter sans attendre tous les chiffres

Alerte initiale du sous-traitant : informez le client rapidement avec les faits disponibles, les incertitudes et les prochaines vérifications.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Alerte de fuite : distinguer doublon et nouvel incident

Alerte de fuite répétée : comparez les jeux, dates et champs pour distinguer une ancienne copie d'une exposition nouvelle.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Annuaire professionnel : traiter une adresse personnelle

Adresse privée dans un annuaire professionnel : corrigez la source, les pages, les exports et les synchronisations sans republier l'information.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

API partenaires : limiter les données de chaque appel

Définir les champs et droits d’une API partenaire selon chaque usage, puis vérifier les réponses, exports et changements de version.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Apport partiel d'activité : séparer les fichiers

Séparez les fichiers lors d'un apport d'activité : dossiers communs, pièces à conserver, accès temporaires et contrôle de la remise.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Archives intermédiaires : organiser un accès exceptionnel

Archives intermédiaires RGPD : séparez les dossiers de preuve, attribuez les accès et tracez les consultations exceptionnelles.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Audit client d'un SaaS : protéger les autres clients

Audit client d'un SaaS : donnez accès aux preuves utiles tout en protégeant les autres clients, avec un protocole de consultation et d'échantillonnage.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Audit fournisseur : quand les preuves manquent

Audit d'un prestataire RGPD : examinez les preuves manquantes, les documents équivalents et les conditions de décision avant de confier vos données.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Auto-école : partager le planning sans exposer les élèves

Planning d'auto-école : séparez les vues élève, moniteur et accueil, protégez les commentaires et contrôlez les calendriers synchronisés.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Données historiques : traiter une base sans provenance

Examiner un ancien fichier sans origine fiable : limiter les usages, rechercher les preuves et décider des données à conserver ou supprimer.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Avocat : choisir un dossier de démonstration anonymisé

Formation au cabinet d'avocat : choisissez les extraits utiles, contrôlez les recoupements et préservez le secret avant de diffuser un cas.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Expert-comptable : échanger les pièces clients en sécurité

Cabinet comptable : définissez qui dépose, consulte et récupère les pièces clients, puis contrôlez les accès et les copies en fin de mission.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Cache applicatif : propager les suppressions RGPD

Propager une suppression ou restriction aux caches applicatifs, identifier les copies et vérifier leur invalidation effective.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Captures d'écran : préparer une preuve sans fuite

Préparer une capture d’écran utile au support en retirant les données hors sujet et en vérifiant le fichier réellement transmis.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Chaîne de sous-traitance : retrouver les accès cachés

Chaîne de sous-traitance RGPD : rapprochez contrats, services techniques et accès réels pour identifier les acteurs qui traitent vos données.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Centre de loisirs : gérer les contacts d'urgence

Contacts d'urgence en centre de loisirs : créez une fiche utile, actualisez les numéros et limitez les copies remises aux encadrants.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Centre de services partagé : répartir les rôles RGPD

Centre de services partagé et RGPD : qualifiez chaque mission, répartissez les décisions et adaptez les conventions entre sociétés du groupe.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Médecin : fermer le cabinet et conserver les dossiers

Fermeture d'un cabinet médical : organisez les demandes des patients, la conservation des dossiers et la sortie du logiciel avant le départ.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Base légale : gérer un changement de finalité

Évaluer une nouvelle utilisation de données : finalité, compatibilité, base légale, information et décision avant réutilisation.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Copropriété : transmettre les dossiers au nouveau syndic

Changement de syndic : préparez les archives, sécurisez la remise et fermez les anciens accès sans perdre les pièces du syndicat.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

BTP : gérer les données des visiteurs de chantier

Visiteurs de chantier : préparez une fiche de passage limitée, protégez le registre d'accueil et organisez la restitution des badges.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Club sportif : traiter les justificatifs de santé

Club sportif : distinguez questionnaire, attestation et certificat, limitez les accès et organisez le sort des justificatifs de santé.

Thiebaut Devergranne · 26 septembre 2026 · 9 min

Conflit d'intérêts du DPO : organiser un déport

Conflit d'intérêts du DPO : définir le périmètre du déport, choisir un suppléant indépendant et documenter un fonctionnement effectif.

Thiebaut Devergranne · 26 septembre 2026 · 9 min

Recherche hors santé : ouvrir les accès du consortium

Consortium de recherche hors santé : attribuez les accès par tâche, protégez les clés et encadrez l'arrivée ou le départ d'un partenaire.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Contrôle CNIL : préserver les versions des preuves

Constituer un dossier de contrôle CNIL fidèle : versions, dates, corrections, bordereau de pièces et transmission sécurisée.

Thiebaut Devergranne · 26 septembre 2026 · 9 min

Après incident : supprimer les copies d'investigation

Copies d'investigation après incident : recensez les images, exports et journaux, justifiez les conservations et supprimez les copies inutiles.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Copies de pièces d'identité : limiter leur exposition

Limiter les risques des copies de pièces d’identité : nécessité, collecte ciblée, accès, transmission et suppression des justificatifs.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Crèche : utiliser un cahier de liaison numérique

Cahier numérique de crèche : séparez messages individuels, photos de groupe et données de santé, puis contrôlez les accès des familles.

Thiebaut Devergranne · 26 septembre 2026 · 9 min

Data room : ouvrir les documents par étapes

Data room RGPD : classez les pièces, ouvrez les accès par étapes et contrôlez les copies lors d'une cession d'entreprise.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Demande RGPD par mandataire : vérifier le pouvoir

Demande RGPD par mandataire : vérifiez l'identité, la portée du mandat et le destinataire autorisé avant de communiquer les données.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Demande RGPD : suivre un dossier multi-enseignes

Router une demande RGPD entre marques, filiales et service commun, avec un responsable identifié et des échanges limités.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Demandes RGPD répétées : documenter l'excès allégué

Demandes RGPD répétées : analyser les faits, intégrer l'arrêt Brillen Rottler de 2026 et motiver une éventuelle facturation ou un refus.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Démo commerciale : construire un environnement fictif

Construire une démonstration de logiciel avec des dossiers fictifs, des comptes isolés et des intégrations qui ne contactent personne.

Thiebaut Devergranne · 26 septembre 2026 · 11 min

Arbitrage RGPD : documenter un désaccord métier

Consigner un avis du DPO non suivi : faits, règle applicable, options, décision de la direction et suivi des mesures.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Erreur d'identité : corriger une divulgation de dossier

Dossier remis à un homonyme : bloquez les accès, corrigez le rapprochement d'identité et évaluez la divulgation sans exposer davantage les personnes.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Document mal occulté : retirer les données récupérables

PDF mal occulté : retirez la version exposée, contrôlez les données récupérables et remplacez le document après vérification.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Données de production en test : décider sans copier

Données de production en test : choisissez un jeu fictif ou anonymisé, documentez une éventuelle préproduction et limitez les copies personnelles.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Données synthétiques : évaluer le risque résiduel

Évaluer un jeu de données synthétiques avant son partage : origine, ressemblances, inférences, preuves et limites d’utilisation.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Dossier locataire : qui peut accéder aux pièces ?

Dossier locataire : distinguez visite, candidature et bail, limitez les justificatifs et attribuez les accès à chaque étape.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Dossier commun : gérer des personnes aux droits opposés

Dossier commun et RGPD : distinguez les données de chacun, répondez aux demandes et préservez les droits des autres personnes.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Droit d'accès : retrouver les anciens identifiants

Droit d'accès et anciens identifiants : préparez une recherche complète, contrôlez les rapprochements et documentez les systèmes consultés.

Thiebaut Devergranne · 26 septembre 2026 · 11 min

Droit d'accès : rechercher dans les archives papier

Rechercher les données personnelles dans des archives papier indexées, préparer les copies et tracer une réponse complète.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Droit d'accès : trier une boîte mail partagée

Droit d'accès dans une boîte mail partagée : ciblez les recherches, préservez le contexte et préparez une copie sans exposer les autres dossiers.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Droit d'accès : expliquer les codes et scores internes

Rendre une extraction RGPD lisible : traduire les codes, situer les scores et expliquer leur usage sans réponse abstraite.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Droit d'accès : transmettre une copie volumineuse

Remettre une copie volumineuse au titre du droit d’accès : index, découpage, accès sécurisé et preuve de transmission.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Destinataires des données : préparer la réponse RGPD

Retrouver les destinataires effectifs des données et préparer une réponse d’accès précise, sans recopier une notice générale.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Droit d'accès : masquer les données des tiers

Droit d'accès RGPD : préparez une copie intelligible, protégez les données des tiers et justifiez chaque occultation sans refuser tout le dossier.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Données d'un enfant : répondre à des parents séparés

Parents séparés : vérifier leur qualité, protéger l'enfant et transmettre les données utiles sans divulguer celles de l'autre parent.

Thiebaut Devergranne · 26 septembre 2026 · 9 min

École : partager un dossier avec un intervenant

Intervenant à l'école : définissez les informations utiles à sa mission, le canal de transmission et la fermeture de ses accès.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Effacement client : préserver les pièces comptables

Traiter une demande d’effacement sans supprimer les pièces comptables nécessaires ni conserver tout le compte client.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

EHPAD : encadrer les échanges avec les familles

EHPAD : attribuez les accès familiaux selon les souhaits du résident, la qualité du proche et la nature des informations transmises.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Mauvais destinataire : qualifier l'incident RGPD

Courriel envoyé au mauvais destinataire : recueillez les faits, limitez les copies et évaluez le risque pour les personnes concernées.

Thiebaut Devergranne · 26 septembre 2026 · 9 min

Violation par erreur de droits : retrouver les comptes

Erreur d'habilitations : comparez les droits prévus et réels, retrouvez les comptes concernés et évaluez l'exposition des données.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Envoi de colis : limiter les données des étiquettes

Réduire les données visibles sur les colis et maîtriser les copies d’étiquettes, les accès logistiques et les retours.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Piloter les exceptions à une politique de conservation

Encadrer une prolongation de conservation avec un motif précis, un périmètre limité, une échéance de revue et une suppression suivie.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Exercice RGPD : simuler une alerte fournisseur

Simulez une alerte fournisseur RGPD : scénario progressif, rôles, décisions de notification et débriefing des informations manquantes.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Ancien domaine : empêcher la reprise d'emails personnels

Abandon d'un nom de domaine : retrouvez les adresses, comptes et flux qui en dépendent avant de laisser expirer le droit d'utilisation.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Exports Excel : retrouver et limiter les copies

Retrouver les exports Excel de données personnelles, limiter leur contenu et organiser les accès, corrections et suppressions.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Nouveau pays : revoir le périmètre RGPD du service

Préparer l’extension d’un service à un nouveau territoire : établissement, public visé, accès aux données et information des personnes.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Fédération et associations : répartir les fichiers

Fédération et associations locales : cartographiez les finalités, limitez les remontées nominatives et répartissez les droits d'accès.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Traitement abandonné : fermer la fiche du registre

Clore un traitement dans le registre en vérifiant les données résiduelles, les accès, les prestataires et la documentation à conserver.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Fichier de fournisseurs : traiter les entrepreneurs seuls

Fichier fournisseurs : repérez les données des entrepreneurs individuels et contacts, limitez les champs et adaptez l'information RGPD.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Résiliation d'un accès partenaire : fermer les copies

Fin de partenariat : révoquez les accès, recensez les copies et clarifiez les conservations propres de chaque responsable de traitement.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Franchise : répartir les responsabilités des fichiers

Franchise et RGPD : qualifiez les rôles par fonctionnalité, contrôlez les accès du réseau et préparez la sortie d'un franchisé.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Fusion de comptes : éviter une erreur d'identité

Vérifier deux comptes avant leur fusion, maîtriser les données rapprochées et prévoir une correction en cas d’erreur d’identité.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Fusion de sociétés : harmoniser les notices RGPD

Fusion de sociétés : identifiez ce qui change pour les personnes, préparez les notices et conservez la preuve de leur transmission.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Garage : céder un véhicule sans les données du conducteur

Véhicule d'occasion : contrôlez les profils, téléphones et services connectés avant la remise, sans promettre un effacement hors de votre portée.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Contentieux : geler les données strictement nécessaires

Gel de données pour un contentieux : définissez les pièces nécessaires, les détenteurs, les accès et les dates de réexamen.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Hébergement UE : vérifier la télémétrie du fournisseur

Hébergement UE et télémétrie : vérifiez les diagnostics, comptes techniques et flux annexes que le choix d'une région ne couvre pas nécessairement.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Information RGPD : retrouver les versions affichées

Retrouver la notice RGPD affichée à une date donnée et relier ses versions aux parcours, langues et populations concernées.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Hôtel : isoler les informations de santé du voyageur

Hôtel : traduisez les demandes d'accessibilité en consignes utiles, réduisez les détails médicaux et limitez leur diffusion aux équipes.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Imprimantes partagées : maîtriser les documents oubliés

Sécuriser les impressions et scans partagés : retrait des documents, destinataires, files d’attente et fin de vie des équipements.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Incident fournisseur : obtenir les faits utiles

Incident d'un sous-traitant : posez les bonnes questions, distinguez faits et incertitudes et construisez votre propre analyse de violation RGPD.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Indicateurs RGPD : mesurer la qualité des réponses

Évaluer la qualité du traitement des droits RGPD avec des indicateurs utiles, une revue de dossiers et des données de pilotage limitées.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Indisponibilité de données : mesurer le risque RGPD

Indisponibilité de données : mesurez les effets sur les personnes, les solutions de continuité et la restauration avant de décider des notifications.

Thiebaut Devergranne · 26 septembre 2026 · 9 min

Instruction RGPD illicite : que répond le prestataire ?

Instruction RGPD illicite : organisez l'alerte au client, identifiez l'opération contestée et documentez la décision sans improviser le traitement.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Journaux d'erreurs : éviter de collecter tout le dossier

Configurer les journaux d’erreurs pour diagnostiquer un problème sans enregistrer mots de passe, contenus complets ou données excessives.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Fin d'un litige : lever le gel documentaire

Après un litige, réexaminez le gel documentaire : pièces encore nécessaires, copies chez les conseils et reprise des purges.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Lien public découvert : mesurer l'exposition des données

Dossier accessible par lien public : reconstituez la période d'exposition, les consultations connues et les limites des journaux.

Thiebaut Devergranne · 26 septembre 2026 · 9 min

Liens de partage : fermer les accès oubliés

Revoir les liens de partage de documents personnels : destinataires, droits, expiration, révocation et copies déjà téléchargées.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Limiter un traitement : bloquer sans supprimer

Transformer une limitation RGPD en règles applicatives : usages bloqués, exceptions autorisées et contrôle avant la levée.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Logiciel GRC : comparer 5 solutions et préparer son choix

ServiceNow, OneTrust, Vanta, Drata ou OpenPages : comparez les usages GRC, le coût total et les preuves à demander avant de choisir.

Thiébaut Devergranne · 26 septembre 2026 · 11 min

Logiciels de conformité et cybersécurité : bien choisir

RGPD, GRC, EDR ou SIEM : identifiez la bonne catégorie de logiciel, comparez les coûts et préparez votre décision d'achat.

Thiébaut Devergranne · 26 septembre 2026 · 10 min

Changer de cloud : transférer les clés et les accès

Migration cloud et RGPD : préparez la gestion des clés, les copies transitoires et la révocation des accès pour réussir la bascule entre fournisseurs.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Migration de données : garder les bonnes échéances

Migrer une base en conservant les dates utiles aux durées RGPD, les exceptions justifiées et le fonctionnement des suppressions.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Droit RGPD en cours : changer d'outil sans le perdre

Préserver une demande RGPD pendant une migration : délais, identifiants, recherches et transmission entre les deux outils.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Moteur de recherche interne : respecter les habilitations

Vérifier qu’un moteur interne applique les habilitations aux résultats, extraits et copies indexées, y compris après un retrait d’accès.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Corriger une notification CNIL après l'enquête

Complément de notification CNIL : expliquez les chiffres corrigés, les nouveaux faits et les mesures, en conservant le lien avec le dossier initial.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Notification aux personnes : éviter la seconde fuite

Informer les victimes d'une violation sans nouvelle fuite : vérifiez la liste, les contenus personnalisés, les canaux et les retours.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Nouvelle catégorie de données : réexaminer le projet

Évaluer l’ajout d’un champ dans un outil : nécessité, sensibilité, base légale, accès et effets sur les documents RGPD.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Numériser des archives : trier avant de scanner

Numérisation d'archives : triez les lots, préservez les échéances et contrôlez les copies avant toute destruction des originaux.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Sous-traitant ultérieur : formuler une objection

Sous-traitant ultérieur : analysez un changement annoncé, formulez une objection motivée et documentez les conditions de sa résolution.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

OCR documentaire : limiter les données extraites

Configurer une extraction OCR avec les seuls champs utiles, contrôler les erreurs et décider du sort du document original.

Thiebaut Devergranne · 26 septembre 2026 · 9 min

Opposition RGPD : revoir un traitement antifraude

Examiner une opposition à un traitement antifraude fondé sur l’intérêt légitime et motiver une décision individualisée.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Opticien : encadrer l'envoi d'ordonnances

Ordonnance reçue par un opticien : sécurisez le dépôt, vérifiez le destinataire et maîtrisez les copies utilisées pour préparer l'équipement.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Association : partager la liste des adhérents

Liste des adhérents : distinguez bureau, bénévoles, membres et financeurs, puis préparez une version adaptée à chaque destinataire.

Thiebaut Devergranne · 26 septembre 2026 · 9 min

Partenariat sans sous-traitance : vérifier les données

Avant un partenariat, vérifiez pourquoi chaque donnée circule, qui décide de son usage et si une solution moins intrusive suffit.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Reprendre un dossier RGPD après le départ du DPO

Organiser la passation d’un DPO : récupérer les dossiers, maintenir les délais et actualiser les contacts et la désignation CNIL.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Perte de papier : évaluer une violation de données

Dossier papier perdu : identifiez le contenu, les personnes et les copies disponibles pour agir et apprécier le risque RGPD.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Pharmacie : limiter les données du service de livraison

Livraison de médicaments : séparez ordonnance et tournée, limitez les informations du transporteur et préparez les incidents de remise.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Essai d'un SaaS : cadrer les données du pilote

Essai d'un SaaS et RGPD : définissez les données du pilote, les accès, les conditions de validation et la suppression avant l'import initial.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Export de portabilité : choisir les champs à remettre

Export de portabilité : classez les champs, préparez les relations entre fichiers et justifiez les exclusions pour produire un export réutilisable.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Prestataire : distinguer factures et données confiées

Fin de prestation : distinguez les factures à conserver des données confiées par le client, avec une matrice des finalités et des accès.

Thiebaut Devergranne · 26 septembre 2026 · 9 min

Prestataire défaillant : récupérer ses données

Prestataire défaillant : préparez la récupération des fichiers, contrôlez les exports et gardez une continuité d'accès aux données nécessaires.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Effacement chez un prestataire : quelles preuves ?

Effacement chez un prestataire : vérifiez les copies, les sauvegardes et l'attestation de suppression avant de clôturer votre contrat.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Données supprimées : prouver l'exécution d'un droit

Prouver un effacement RGPD avec des traces proportionnées, des contrôles techniques et un dossier qui ne recrée pas les données supprimées.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Dette RGPD : prioriser un stock de non-conformités

Classer des écarts RGPD déjà connus selon leurs effets, leur urgence et les actions nécessaires, sans reporter une obligation incontournable.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Données en open data : décider ce qui peut être publié

Avant une publication en open data, vérifiez le cadre légal, les identifiants indirects, les recoupements et les versions du jeu.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

QR codes : empêcher l'exposition de dossiers personnels

Concevoir un QR code lié à des données personnelles : contenu encodé, accès au dossier, copie du support et révocation.

Thiebaut Devergranne · 26 septembre 2026 · 9 min

Questionnaire interne non RH : prouver l'anonymat

Questionnaire anonyme : contrôlez les identifiants techniques, les réponses rares et les exports avant de promettre l'anonymat.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Rachat d'un prestataire : réévaluer les flux de données

Rachat d'un prestataire : vérifiez ce qui change pour les contrats, les accès, les sous-traitants et les transferts avant de maintenir vos données.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Registre RGPD : rapprocher outils et traitements

Relier l’inventaire des applications au registre RGPD pour repérer les finalités oubliées, les outils orphelins et les flux invisibles.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Rectification RGPD : corriger les bases dérivées

Organiser une rectification dans les bases, exports et destinataires, avec une carte de propagation et une preuve utile.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Réexaminer une AIPD après un changement de produit

Vérifier si une évolution de produit modifie les risques d’une AIPD et documenter les mesures à revoir avant le lancement.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Registre de groupe : séparer les responsabilités

Registre RGPD de groupe : mutualisez les fiches communes tout en identifiant les responsables, variantes et validations propres à chaque filiale.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Registre RGPD : détecter les fiches devenues fausses

Repérer les écarts entre le registre RGPD et les traitements réels grâce aux changements d’outils, de fournisseurs et d’accès.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Réquisition judiciaire : vérifier et tracer la réponse

Réquisition judiciaire et RGPD : vérifiez le fondement, l'auteur, le périmètre et le canal avant de remettre les données demandées.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Retour d'incident RGPD : transformer les faits en actions

Retour d'incident RGPD : reliez les causes aux actions, attribuez les corrections et fixez des preuves de clôture utiles.

Thiebaut Devergranne · 26 septembre 2026 · 11 min

Retrait d'une étude : arrêter les usages consentis

Retrait d'une étude hors santé : arrêter les analyses consenties, retrouver les copies et distinguer résultats anonymes et données conservées.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Réutilisation statistique : cadrer le dossier RGPD

Réutilisation statistique : qualifier le projet, documenter sa licéité et limiter les données avant de produire des résultats anonymes.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Projet urgent : organiser la revue RGPD avant lancement

Prioriser la revue RGPD d’un projet proche du lancement et identifier les conditions à remplir avant la mise en service.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Sauvegardes RGPD : restaurer sans annuler les effacements

Sauvegardes RGPD : préparez une restauration qui respecte les effacements déjà exécutés, avec une procédure et un journal minimal des décisions.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

ServiceNow GRC et IRM : usages, prix et alternatives

ServiceNow GRC et IRM : modules, cas d'usage, prix sur devis, alternatives et preuves à demander pour cadrer votre projet de gestion des risques.

Thiébaut Devergranne · 26 septembre 2026 · 10 min

Support hors UE : cartographier les accès à distance

Support hors UE et RGPD : identifiez les entités et accès à distance, qualifiez le transfert et limitez les interventions sur les données personnelles.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Erreur de purge : rétablir les dossiers nécessaires

Erreur de purge : délimitez les dossiers supprimés, restaurez les données encore nécessaires et contrôlez les effets pour les personnes.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Données pseudonymisées : séparer la table de correspondance

Séparer et protéger la table de correspondance d’une pseudonymisation, encadrer les réidentifications et gérer la fin d’usage.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Tableau de bord : éviter de réidentifier les personnes

Évaluer les risques de réidentification dans un tableau de bord : petits groupes, filtres, totaux et comparaisons de versions.

Thiebaut Devergranne · 26 septembre 2026 · 9 min

Télémaintenance : borner l'accès au dossier client

Borner une intervention de télémaintenance : données visibles, accès temporaires, copies de diagnostic et fermeture de session.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Tickets de support : retirer les données inutiles

Trier les données et secrets reçus dans les tickets de support, limiter les copies et organiser une suppression adaptée.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Cabinet médical : transmettre un dossier à un confrère

Transmission d'un dossier médical : vérifiez la demande, le confrère destinataire et les pièces utiles avant un envoi sécurisé.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Demande d'un assureur : sélectionner les justificatifs

Dossier de sinistre : choisissez les justificatifs utiles à l'assureur, protégez les tiers et encadrez les pièces de santé.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Commissaire de justice : préparer le dossier

Préparez un dossier de recouvrement pour le commissaire de justice : pièces utiles, solde exact, canal vérifié et mises à jour.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Vanta : conformité, prix et alternatives en 2026

Vanta pour SOC 2, ISO 27001 et RGPD : fonctions annoncées, prix sur devis, alternatives et démonstration à exiger avant de signer.

Thiébaut Devergranne · 26 septembre 2026 · 10 min

Compte inaccessible : vérifier une demande RGPD

Compte inaccessible : vérifiez une demande RGPD avec des preuves adaptées, sans exiger un mot de passe ni une pièce d'identité sans utilité.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Vétérinaire : séparer l'animal et les données du client

Dossier vétérinaire : distinguez données de l'animal et du client, puis traitez les demandes sans exposer les détenteurs précédents.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Violation de données : décider avec des faits incomplets

Violation de données et faits incomplets : séparez certitudes et hypothèses, documentez le risque et actualisez les décisions sans attendre.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Violation commune à plusieurs clients : coordonner

Incident sur une plateforme mutualisée : distinguez les périmètres clients, sécurisez les alertes et coordonnez les compléments sans mélanger les données.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Voyage de groupe : réduire les listes partagées

Voyage de groupe : préparez une liste par prestataire, protégez les demandes particulières et maîtrisez les changements de participants.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Webhooks : contrôler les destinataires et les reprises

Encadrer les notifications par webhook : destination autorisée, contenu minimal, tentatives répétées et suppression des envois en attente.

Thiebaut Devergranne · 26 septembre 2026 · 10 min

Formation RGPD des salariés : obligation, programme, preuve

Formation RGPD des salariés : ce que le RGPD impose vraiment (Art. 32, 39), qui former, quel contenu par métier et comment en prouver l'existence à la CNIL.

Thiebaut Devergranne · 8 septembre 2026 · 25 min

DPO mutualisé : conditions, convention et pièges 2026

DPO mutualisé : Art. 37(2) et 37(3) RGPD, convention obligatoire pour les collectivités, désignation CNIL entité par entité, conflits d'intérêts croisés.

Thiebaut Devergranne · 7 septembre 2026 · 24 min

RGPD éditeur SaaS : obligations et preuves à fournir en 2026

Éditeur SaaS, vous êtes sous-traitant RGPD : DPA, registre art. 30(2), sous-traitants ultérieurs, violations, Data Act. Ce que clients et CNIL exigent en 2026.

Thiebaut Devergranne · 7 septembre 2026 · 24 min

DPO externe ou logiciel RGPD : que choisir en 2026 ?

DPO externalisé ou logiciel RGPD ? Ce que chacun couvre vraiment, ce que chacun coûte, et la combinaison qui tient face à un contrôle de la CNIL.

Thiebaut Devergranne · 6 septembre 2026 · 19 min

Jurisprudence RGPD : les 15 arrêts CJUE à connaître

De Breyer à Brillen Rottler : les 15 arrêts de la CJUE qui structurent l'application du RGPD, et ce qu'ils changent dans vos dossiers.

Thiébaut Devergranne · 1 septembre 2026 · 20 min

Transparence des salaires et RGPD : le guide 2026

Transparence salariale : droit actuel, projet français, moyennes identifiables et RGPD. Une méthode pour préparer les données et les réponses RH.

Thiébaut Devergranne · 1 septembre 2026 · 13 min

Reconnaissance faciale : ce qui est légal en France 2026

Reconnaissance faciale : régime RGPD art. 9, interdictions de l'AI Act, jurisprudence 2026. Ce que vous pouvez déployer, et ce qui reste interdit.

Thiébaut Devergranne · 31 aout 2026 · 18 min

Blockchain et RGPD : le guide de conformité 2026

Le CEPD a adopté ses lignes directrices définitives sur la blockchain le 7 juillet 2026. Ce qui change concrètement pour vos projets on-chain.

Thiébaut Devergranne · 30 aout 2026 · 17 min

Vote électronique : la recommandation CNIL 2026

Délibération n° 2026-045 : niveaux de risque, objectifs de sécurité, expertise indépendante. Ce qui change pour les organisateurs de scrutins.

Thiébaut Devergranne · 30 aout 2026 · 27 min

Transfert de données au Royaume-Uni : les règles 2026

Adéquation renouvelée le 19 décembre 2025 et valable jusqu'en 2031 : ce que le Data (Use and Access) Act change pour vos transferts vers le Royaume-Uni.

Thiébaut Devergranne · 29 aout 2026 · 12 min

Départ d'un salarié : que faire de ses données ?

Messagerie, comptes, badge, dossier RH : ce qu'il faut couper, archiver ou conserver au départ d'un salarié, avec les durées du référentiel CNIL 2026.

Thiébaut Devergranne · 28 aout 2026 · 21 min

DMA 2026 : le règlement sur les marchés numériques

Contrôleurs d'accès, consentement art. 5(2), portabilité, accès aux données : ce que le DMA change vraiment pour les entreprises en 2026.

Thiébaut Devergranne · 27 aout 2026 · 24 min

Automatiser la gestion des violations de données RGPD

Détection, qualification, notification 72 h, registre : ce qui s'automatise vraiment dans la gestion des violations de données — et ce qui reste humain.

Thiebaut Devergranne · 25 aout 2026 · 19 min

Vérification de l'âge en ligne : le guide 2026

Référentiel Arcom, double anonymat, censure du 14 août 2026 : les règles applicables à la vérification de l'âge et les erreurs RGPD à éviter.

Thiebaut Devergranne · 25 aout 2026 · 17 min

Clauses contractuelles types : le guide pratique 2026

Modules, annexes, options à trancher, analyse d'impact du transfert : comment remplir et négocier les CCT de la décision 2021/914 sans se tromper.

Thiébaut Devergranne · 24 aout 2026 · 17 min

Due diligence RGPD : auditer avant de racheter (2026)

Due diligence RGPD : pièces à demander, contrôle de la data room, reprise des fichiers et décisions à préparer avant une acquisition.

Thiébaut Devergranne · 21 aout 2026 · 9 min

Contrôle de la messagerie du salarié : les règles 2026

Ce que l'employeur peut lire dans la messagerie d'un salarié, ce qui est interdit, et le nouveau droit d'accès du salarié à ses courriels. Guide 2026.

Thiébaut Devergranne · 19 aout 2026 · 19 min

RGPD hôpital : obligations et conformité en 2026

Habilitations, DPI, bris de glace, violations : le guide RGPD 2026 des établissements de santé, après la sanction de 500 000 € du 3 septembre 2026.

Thiébaut Devergranne · 17 aout 2026 · 30 min

Données des personnes décédées : vos obligations 2026

Le RGPD ne s'applique pas aux défunts, la loi Informatique et Libertés si. Directives post-mortem, droits des héritiers, procédure : le guide 2026.

Thiébaut Devergranne · 15 aout 2026 · 20 min

Veille réglementaire RGPD : méthode et outils 2026

Sources à suivre, filtre d'impact, traçabilité des décisions : comment organiser une veille réglementaire RGPD qui tient, et ce qui s'automatise vraiment.

Thiebaut Devergranne · 12 aout 2026 · 15 min

Dossier de conformité RGPD : contenu et preuve 2026

Registre, AIPD, DPA, mentions : ce que doit contenir votre dossier de conformité RGPD, ce que la CNIL vérifie en contrôle et comment le tenir à jour.

Thiebaut Devergranne · 11 aout 2026 · 16 min

Enregistrement des appels téléphoniques : règles RGPD

Enregistrer les appels de vos équipes : ce qu'autorise la CNIL, la base légale, la durée de conservation de 6 mois et les erreurs qui coûtent cher.

Thiebaut Devergranne · 10 aout 2026 · 14 min

Rapport d'activité du DPO : modèle CNIL et indicateurs

La CNIL a publié un modèle de rapport d'activité du DPO en avril 2026. Plan type, 12 indicateurs à suivre et erreurs à éviter.

Thiebaut Devergranne · 7 aout 2026 · 16 min

Automatiser la gestion des sous-traitants RGPD 2026

Chaîne de sous-traitance, DPA, questionnaires, transferts : ce qui s'automatise vraiment dans la gestion des sous-traitants RGPD, et ce qui reste manuel.

Thiebaut Devergranne · 6 aout 2026 · 15 min

Automatiser l'AIPD RGPD : méthode et outils 2026

Industrialiser l'analyse d'impact RGPD : déclencheur automatique, modèles réutilisables, revue périodique. Méthode, outils et limites en 2026.

Thiebaut Devergranne · 5 aout 2026 · 13 min

Procédure de sanction CNIL : les étapes en 2026

Procédure de sanction CNIL : mise en demeure, rapporteur, formation restreinte, procédure simplifiée, recours. Le déroulé complet et les délais à tenir.

Thiébaut Devergranne · 3 aout 2026 · 19 min

Automatiser les demandes de droits RGPD : méthode

Demandes de droits RGPD : circuit de traitement, délai d’un mois, vérification d’identité, journal des décisions et indicateurs de suivi.

Thiebaut Devergranne · 28 juillet 2026 · 10 min

RGPD infirmier libéral : dossier, tournée et droits

Dossier de soins, remplacements, conservation, sécurité mobile et accès du patient : les vérifications RGPD de l’infirmier libéral.

Thiebaut Devergranne · 27 juillet 2026 · 7 min

Automatiser la cartographie RGPD : méthode et limites

Inventaire des outils, fiches de traitements, validation métier : automatisez la cartographie RGPD sans confondre détection et conformité.

Thiebaut Devergranne · 25 juillet 2026 · 10 min

Schrems II : quelles obligations pour les transferts ?

Ce que Schrems II impose aux entreprises : distinguer adéquation et garanties, évaluer les transferts et décider des mesures nécessaires.

Thiebaut Devergranne · 23 juillet 2026 · 5 min

Limitation du traitement : appliquer le gel RGPD

Identifiez les quatre cas de limitation, bloquez les usages concernés et préparez une réponse précise avec suivi des destinataires et levée du gel.

Thiebaut Devergranne · 21 juillet 2026 · 10 min

Hébergement de données de santé (HDS) : le guide 2026

Certification HDS : référentiel v2, décret du 24 mars 2026 (stockage UE/EEE, accès depuis pays tiers), contrat, articulation RGPD. Ce qu'il faut vérifier.

Thiebaut Devergranne · 20 juillet 2026 · 18 min

Profilage RGPD : qualifier le score et ses effets

Profilage RGPD : distinguer évaluation automatisée et décision de l’article 22, vérifier bases légales, information, opposition et AIPD.

Thiebaut Devergranne · 19 juillet 2026 · 10 min

RGPD coiffeur : organiser le fichier du salon

RGPD coiffeur : rendez-vous, allergies, SMS, photos et logiciel. Les décisions à prendre pour protéger les clients du salon.

Thiebaut Devergranne · 18 juillet 2026 · 7 min

BYOD et RGPD : encadrer les appareils personnels

BYOD et RGPD : autorisation, espace professionnel, vie privée, effacement et départ du salarié. Une grille pour décider et encadrer les accès.

Thiebaut Devergranne · 16 juillet 2026 · 7 min

Data Privacy Framework : vérifier un fournisseur

Contrôlez l’entité, la certification DPF et les données couvertes avant un transfert aux États-Unis. Conservez les preuves utiles.

Thiebaut Devergranne · 16 juillet 2026 · 11 min

Dirigeant de PME : priorités numériques en 2026

RGPD, cybersécurité, IA, site marchand et facturation : identifiez les règles applicables à votre PME et organisez un plan d’action documenté.

Thiebaut Devergranne · 13 juillet 2026 · 7 min

Automatiser le registre RGPD : méthode et contrôles

Organisez les imports, les validations et les mises à jour du registre RGPD sans confondre automatisation, inventaire technique et conformité.

Thiebaut Devergranne · 12 juillet 2026 · 10 min

Alertes professionnelles : procédure et RGPD

Alertes professionnelles : bases légales, AIPD, délais de suivi, confidentialité et fiche de contrôle pour sécuriser votre dispositif.

Thiébaut Devergranne · 12 juillet 2026 · 10 min

Données biométriques : les règles RGPD à appliquer

Données biométriques et RGPD : accès au travail, consentement, stockage des gabarits, AIPD et contrôles avant déploiement.

Thiebaut Devergranne · 11 juillet 2026 · 7 min

Contester une amende CNIL : procédure et recours

Préparez votre défense, calculez le délai de recours et distinguez amende, injonction et publicité. Les règles françaises vérifiées en septembre 2026.

Thiébaut Devergranne · 10 juillet 2026 · 10 min

Confluence et RGPD : accès, résidence et données IA

Encadrez les espaces Confluence, les liens publics, les transferts et les contributions à l’IA avec les réglages et contrats actuels.

Thiebaut Devergranne · 10 juillet 2026 · 7 min

Contrôle CNIL : préparer les documents et les équipes

Contrôle CNIL sur place, sur pièces ou en ligne : organisez les réponses, préservez les preuves et connaissez les droits de votre organisme.

Thiébaut Devergranne · 10 juillet 2026 · 10 min

Emails professionnels : quelles durées de conservation ?

Combien de temps garder les emails professionnels ? Durées par contenu, archivage, départ du salarié et grille de tri pour votre messagerie.

Thiébaut Devergranne · 10 juillet 2026 · 10 min

GitHub et RGPD : dépôts, contrats et données exposées

GitHub et RGPD : vérifier le DPA, les emails de commits, les journaux Actions, les transferts et la suppression des données dans l’historique.

Thiebaut Devergranne · 10 juillet 2026 · 7 min

GitLab et RGPD : hébergement, pipelines et Duo

GitLab.com, Dedicated ou auto-hébergé : vérifiez les flux Duo, les journaux CI/CD, le DPA et la suppression des données dans Git.

Thiebaut Devergranne · 10 juillet 2026 · 10 min

Contrat de DPO externalisé : clauses à adapter

Contrat de DPO externalisé : trame de clauses pour les missions, moyens, indépendance, honoraires et passation, avec points à négocier.

Thiebaut Devergranne · 10 juillet 2026 · 8 min

Politique de mots de passe : modèle pour PME

Modèle de politique des mots de passe : robustesse, MFA, coffre, renouvellement et preuves à demander à votre prestataire informatique.

Thiébaut Devergranne · 10 juillet 2026 · 7 min

RGPD agence de voyages : sécuriser les réservations

Agence de voyages : encadrez passeports, besoins de santé, listes de groupes et transferts aux hôtels avec une fiche de flux par réservation.

Thiebaut Devergranne · 10 juillet 2026 · 11 min

RGPD auto-école : dossiers, livret et géolocalisation

Auto-école : protégez pièces ANTS, données des mineurs, suivi pédagogique et GPS avec un calendrier de conservation par document.

Thiebaut Devergranne · 10 juillet 2026 · 7 min

RGPD et banque : conservation, scoring et droits

Banque et RGPD : distinguez les durées LCB-FT, encadrez le scoring et organisez les droits, y compris les règles particulières d’accès.

Thiebaut Devergranne · 10 juillet 2026 · 6 min

RGPD cabinet dentaire : dossier, radios et accès

Dossier patient, radiographies, DPO, conservation et échanges avec les prestataires : une checklist RGPD adaptée au cabinet dentaire.

Thiebaut Devergranne · 10 juillet 2026 · 8 min

Carte de fidélité et RGPD : points, offres et profils

Structurez votre programme de fidélité : données nécessaires, bases légales, offres commerciales, partenaires et conservation.

Thiebaut Devergranne · 10 juillet 2026 · 10 min

RGPD en crèche : dossiers, photos et applications

RGPD en crèche : cadrer les dossiers des enfants, les données de santé, les photos et les applications avec une checklist de gestion.

Thiebaut Devergranne · 10 juillet 2026 · 10 min

RGPD drone : préparer une captation en entreprise

Drone en entreprise : préparez la mission, limitez les images, informez les personnes et vérifiez la base légale, les prestataires et l’AIPD.

Thiebaut Devergranne · 10 juillet 2026 · 6 min

RGPD en EHPAD : organiser les données des résidents

RGPD en EHPAD : dossiers des résidents, familles, DPO, AIPD, hébergement de santé et caméras. Les critères et contrôles à documenter.

Thiebaut Devergranne · 10 juillet 2026 · 7 min

Laboratoire de biologie : protéger les données patients

DPO, AIPD, résultats en ligne, partage, HDS et conservation : les contrôles RGPD à organiser dans un laboratoire de biologie médicale.

Thiebaut Devergranne · 10 juillet 2026 · 8 min

RGPD en micro-entreprise : les décisions à documenter

Micro-entrepreneur : registre, fournisseurs, sécurité, droits et conservation. Les décisions RGPD à documenter selon votre activité.

Thiébaut Devergranne · 10 juillet 2026 · 7 min

RGPD mutuelle : données de santé, tiers payant (2026)

RGPD mutuelle : règles de juin 2026, données de santé, tiers payant, stockage EEE, accès, NIR et contrôles pratiques.

Thiebaut Devergranne · 10 juillet 2026 · 10 min

RGPD opticien : ordonnances, accès et conservation

Opticien : protégez les ordonnances, vérifiez leurs durées de conservation, les échanges de tiers payant et les conditions des relances.

Thiebaut Devergranne · 10 juillet 2026 · 10 min

Scraping et RGPD : décider avant de collecter

Vérifiez sources, finalité, information et droits avant d’extraire des données personnelles publiques pour la prospection ou l’IA.

Thiébaut Devergranne · 10 juillet 2026 · 5 min

RGPD vétérinaire : dossiers, rappels et durées

Cabinet vétérinaire : distinguez données de l’animal et du client, identification I-CAD, rappels et durées des registres de médicaments.

Thiebaut Devergranne · 10 juillet 2026 · 8 min

RGPD et mineurs : collecte, consentement et droits

RGPD et mineurs : appliquer le seuil de 15 ans dans son véritable champ, organiser l’accord parental et adapter l’information et les droits.

Thiebaut Devergranne · 8 juillet 2026 · 10 min

RGPD en salle de sport : accès, santé et abonnés

RGPD en salle de sport : choisir un accès proportionné, limiter les données de santé et sécuriser les abonnements, caméras et prestataires.

Thiebaut Devergranne · 6 juillet 2026 · 6 min

RGPD et recrutement : organiser le dossier candidat

Données, bases légales, casier judiciaire, ATS et conservation : une méthode pour gérer les candidatures et les droits des candidats.

Thiebaut Devergranne · 5 juillet 2026 · 7 min

Cloudflare et RGPD : flux et réglages à vérifier

Cloudflare et RGPD : DNS, proxy, cache, contrat, transferts et limites de Data Localization Suite. Une méthode de contrôle pour votre site.

Thiebaut Devergranne · 4 juillet 2026 · 7 min

RGPD pharmacie d'officine : le guide pratique 2026

RGPD en pharmacie : DP automatique et opposition, conservation, prestataires HDS, sécurité et critères DPO/AIPD. Les contrôles utiles pour l’officine.

Thiebaut Devergranne · 4 juillet 2026 · 9 min

Alternatives à TrustArc : périmètre et migration

Comparez les alternatives à TrustArc et préparez la reprise des évaluations, préférences et dossiers en cours sans perdre les décisions utiles.

Thiebaut Devergranne · 3 juillet 2026 · 10 min

Axonaut et RGPD : CRM, factures et destinataires

Distinguez les données du CRM, les flux de facturation et les services connectés pour documenter votre utilisation d’Axonaut.

Thiebaut Devergranne · 3 juillet 2026 · 5 min

Alternatives à Didomi : choisir et migrer sa CMP

Axeptio, Cookiebot ou autre CMP : comparez le périmètre utile et préparez la migration des choix, traceurs et preuves avant de remplacer Didomi.

Thiebaut Devergranne · 2 juillet 2026 · 10 min

Alternatives à Witik : cadrer le remplacement

Remplacer Witik : comparez les besoins RGPD et GRC, les modules, les données à reprendre et les conditions de sortie avant de choisir une alternative.

Thiebaut Devergranne · 2 juillet 2026 · 10 min

Prouver le consentement RGPD : le dossier utile

Reliez chaque accord à son contexte, conservez les versions utiles et préparez une preuve exploitable sans collecter des données excessives.

Thiebaut Devergranne · 2 juillet 2026 · 10 min

DeepL et RGPD : textes, stockage et transferts

DeepL et RGPD : distinguer les offres, vérifier les traductions enregistrées, le DPA et l’infrastructure internationale annoncée en 2026.

Thiébaut Devergranne · 2 juillet 2026 · 6 min

DPO association : décider et documenter l’obligation

DPO en association : examiner activités de base, grande échelle et données sensibles, puis choisir un délégué ou un référent adapté.

Thiebaut Devergranne · 2 juillet 2026 · 7 min

Gemini et RGPD : choisir le bon cadre professionnel

Gemini et RGPD : distinguer Workspace, compte personnel et API, vérifier les contrats, la conservation, les accès et les transferts.

Thiébaut Devergranne · 2 juillet 2026 · 10 min

Google Drive et RGPD : maîtriser partage et conservation

Contrat Workspace, liens de partage, régions, Vault et Gemini : les contrôles à documenter pour vos fichiers Google Drive.

Thiebaut Devergranne · 2 juillet 2026 · 10 min

Linear et RGPD : régions, tickets et accès

Vérifiez la région Linear, le DPA, les accès invités et les données des tickets. Une méthode pour encadrer votre espace de travail.

Thiébaut Devergranne · 2 juillet 2026 · 6 min

Loom et RGPD : encadrer vidéos, accès et conservation

Loom et RGPD : choisir la résidence, limiter le partage, encadrer les fonctions IA et supprimer les vidéos devenues inutiles.

Thiébaut Devergranne · 2 juillet 2026 · 7 min

Miro et RGPD : tableaux, partages et fonctions IA

Vérifiez la résidence UE de Miro, ses limites, les usages de l’IA et les accès aux tableaux pour encadrer vos ateliers et données personnelles.

Thiébaut Devergranne · 2 juillet 2026 · 10 min

Avenant RGPD : compléter un contrat existant

Vérifiez les clauses déjà opposables, complétez les lacunes de l’Art. 28 et adaptez l’avenant aux traitements et garanties du prestataire.

Thiébaut Devergranne · 2 juillet 2026 · 7 min

Clause RGPD au contrat de travail : modèle à adapter

Modèle de clause pour les accès, la confidentialité et les incidents. Distinguez instructions au salarié, information RH et règles disciplinaires.

Thiébaut Devergranne · 2 juillet 2026 · 10 min

Désignation du DPO : lettre de mission et formalité

Modèle de lettre de mission DPO et procédure CNIL : périmètre, moyens, indépendance, coordonnées et continuité de la fonction.

Thiebaut Devergranne · 2 juillet 2026 · 10 min

Information RGPD des salariés : modèle de notice

Une notice RH à compléter par traitement : finalités, bases, durées, destinataires et droits. Corrigez les durées de paie et les contrôles.

Thiébaut Devergranne · 2 juillet 2026 · 7 min

Politique de conservation : une trame à adapter

Organisez les durées, l’archivage, les purges et les exceptions avec une politique de conservation adaptée à vos outils et responsabilités.

Thiébaut Devergranne · 2 juillet 2026 · 10 min

Politique RGPD de télétravail : modèle opérationnel

Modèle de politique de télétravail : accès, matériel personnel, documents et incidents. Adaptez les règles à vos outils et aux droits des salariés.

Thiébaut Devergranne · 2 juillet 2026 · 7 min

Procédure RGPD : modèle de gestion des droits

Une procédure pratique pour recevoir, instruire et tracer les demandes RGPD : identité, délais, recherche, décision et preuve de réponse.

Thiebaut Devergranne · 2 juillet 2026 · 10 min

Registre du sous-traitant : modèle et champs RGPD

Préparez le registre de l’Art. 30(2) : clients, catégories de traitements, transferts et sécurité, avec une trame et ses champs complémentaires.

Thiébaut Devergranne · 2 juillet 2026 · 10 min

Modèle de registre des violations RGPD (2026)

Registre des violations RGPD : modèle de fiche, chronologie, analyse du risque et exemple. Documentez les décisions et les mesures correctives.

Thiébaut Devergranne · 2 juillet 2026 · 11 min

Modèle TIA : documenter un transfert de données

Une trame en six étapes pour analyser un transfert, vérifier les garanties, décider des mesures et organiser son suivi.

Thiebaut Devergranne · 2 juillet 2026 · 10 min

n8n et RGPD : maîtriser les flux et les exécutions

Cloud ou auto-hébergement n8n : qualifier les acteurs, limiter les traces, vérifier la télémétrie et sécuriser les connexions.

Thiebaut Devergranne · 2 juillet 2026 · 6 min

OneDrive et RGPD : partages, conservation et Copilot

Encadrer OneDrive professionnel : liens externes, résidence des données, départs, rétention et accès de Copilot aux documents.

Thiebaut Devergranne · 2 juillet 2026 · 10 min

Perplexity et RGPD : encadrer la recherche en entreprise

Perplexity et RGPD : choisir le contrat, limiter les données, régler la conservation et vérifier les sources avant une décision.

Thiébaut Devergranne · 2 juillet 2026 · 7 min

Quand faire une AIPD ? Les critères de décision

Vérifiez les cas de l’Art. 35, les listes CNIL et les neuf critères de risque pour décider et documenter si une AIPD est nécessaire.

Thiebaut Devergranne · 2 juillet 2026 · 10 min

Conservation des CV : distinguer recrutement et vivier

CV des candidats : durée du recrutement, vivier, archivage probatoire et purge. Les deux ans de la CNIL ne sont pas une règle universelle.

Thiebaut Devergranne · 2 juillet 2026 · 10 min

RGPD en agence : cadrer chaque mission marketing

Attribuez les rôles, contrôlez les fichiers et les traceurs, puis organisez les accès et la fin des missions de votre agence.

Thiebaut Devergranne · 2 juillet 2026 · 6 min

Badgeuse RGPD : horaires, accès et conservation

Badgeuse et RGPD : distinguer accès et temps de travail, informer les salariés, consulter le CSE et fixer les bonnes durées de conservation.

Thiebaut Devergranne · 2 juillet 2026 · 10 min

RGPD BTP : données et accès sur les chantiers

RGPD BTP : carte professionnelle, badges, intérimaires, durées et échanges entre entreprises. Une grille pour organiser les données du chantier.

Thiebaut Devergranne · 2 juillet 2026 · 7 min

RGPD en collectivité : organiser la conformité

RGPD en collectivité : DPO, responsabilités, fichiers métiers, archives et vidéoprotection. Une feuille de route pour les services.

Thiebaut Devergranne · 2 juillet 2026 · 7 min

RGPD courtier : dossiers, santé et prospection

Courtiers en assurance : qualifiez les rôles, protégez les données de santé et adaptez la prospection aux règles applicables en 2026.

Thiébaut Devergranne · 2 juillet 2026 · 6 min

RGPD et CSE : organiser les données et les responsabilités

CSE : qualifier les rôles RGPD, limiter les échanges avec l’employeur et sécuriser les données des activités sociales et des réclamations.

Thiebaut Devergranne · 2 juillet 2026 · 10 min

RGPD à l’école : responsabilités et actions utiles

RGPD à l’école : identifier les responsables, protéger les dossiers élèves, encadrer les outils et organiser photos, droits et archives.

Thiébaut Devergranne · 2 juillet 2026 · 10 min

RGPD garage automobile : organiser les données clients

Garage et concession : sécurisez dossiers de financement, historiques de véhicules, caméras et données embarquées avec une grille de contrôle.

Thiebaut Devergranne · 2 juillet 2026 · 8 min

Géolocalisation des véhicules : règles employeur

GPS des véhicules professionnels : finalités autorisées, mode privé, information des salariés et durées de conservation à configurer.

Thiebaut Devergranne · 2 juillet 2026 · 7 min

RGPD hôtel et restaurant : les contrôles essentiels

Réservations, allergies, fiche de police, wifi et caméras : distinguez les règles et organisez les contrôles RGPD de votre établissement.

Thiébaut Devergranne · 2 juillet 2026 · 7 min

Industrie pharmaceutique : organiser le RGPD

Essais cliniques, MR-001 et MR-003 révisées en 2026, pharmacovigilance, CRO et archivage : constituez un dossier RGPD par projet.

Thiebaut Devergranne · 2 juillet 2026 · 8 min

RGPD notaire : DPO, actes, archives et droits

Office notarial : DPO obligatoire, conservation des minutes, droits des personnes et prestataires. Distinguez les règles notariales et le RGPD.

Thiebaut Devergranne · 2 juillet 2026 · 6 min

Photos des salariés : autorisation et RGPD

Trombinoscope, site et réseaux sociaux : recueillir une autorisation précise, gérer le refus et retirer les photos au départ du salarié.

Thiebaut Devergranne · 2 juillet 2026 · 6 min

RGPD et syndic : responsabilités et accès aux dossiers

RGPD en copropriété : qualifier le rôle du syndic, organiser les accès aux pièces, sécuriser l'extranet et préparer le changement de mandat.

Thiebaut Devergranne · 2 juillet 2026 · 9 min

RGPD transport : chauffeurs, colis et géolocalisation

Transport et logistique : encadrez la géolocalisation, les données des chauffeurs et les livraisons avec des finalités, rôles et durées précis.

Thiebaut Devergranne · 2 juillet 2026 · 6 min

Vidéosurveillance en entreprise : règles et procédure

Installer des caméras au travail : cadrage, CSE, information, autorisation préfectorale, conservation et accès aux images.

Thiebaut Devergranne · 2 juillet 2026 · 6 min

Webflow et RGPD : formulaires, scripts et anciens comptes

Contrôlez les destinataires des formulaires Webflow, les traceurs et les suites de l’arrêt des espaces membres natifs en janvier 2026.

Thiébaut Devergranne · 2 juillet 2026 · 5 min

Wix et RGPD : auditer formulaires, cookies et droits

Contrôlez les modules Wix, les scripts ajoutés et les limites des outils d’effacement pour traiter correctement les données des visiteurs.

Thiébaut Devergranne · 2 juillet 2026 · 9 min

Alternatives à Dastra : choix et plan de migration

Comparez les alternatives à Dastra selon vos usages et préparez la reprise du registre, des pièces, des droits d’accès et des décisions.

Thiebaut Devergranne · 1 juillet 2026 · 9 min

Figma et RGPD : IA, contrats et hébergement européen

Figma et RGPD : vérifier le DPA, les réglages IA, la résidence européenne et les accès aux maquettes avec une grille de contrôle.

Thiebaut Devergranne · 1 juillet 2026 · 9 min

Alternatives à OneTrust : choisir le bon périmètre

Remplacer OneTrust : comparez les modules utiles, les intégrations et les données à reprendre, puis validez une migration progressive et chiffrée.

Thiebaut Devergranne · 30 juin 2026 · 9 min

Sellsy et RGPD : séparer CRM et facturation

Encadrez les données dans Sellsy : contrat, accès, prospection, conservation des factures et traitement des demandes d’effacement.

Thiébaut Devergranne · 30 juin 2026 · 9 min

ClickUp et RGPD : DPA, résidence des données et IA

ClickUp et RGPD : périmètre Enterprise de la résidence, exceptions, restrictions IA et contrôle des usages de votre espace de travail.

Thiebaut Devergranne · 29 juin 2026 · 5 min

Squarespace et RGPD : régler les cookies et formulaires

Vérifiez les boutons du bandeau Squarespace, les scripts tiers, les destinations des formulaires et les conditions applicables aux données.

Thiebaut Devergranne · 29 juin 2026 · 5 min

Aircall et RGPD : stockage, appels et suppression

Vérifiez la région des enregistrements Aircall, justifiez les écoutes et distinguez suppression audio, transcriptions et historique des appels.

Thiébaut Devergranne · 28 juin 2026 · 10 min

Odoo et RGPD : contrats, modules et copies de données

Odoo Online, Odoo.sh ou auto-hébergé : encadrez les accès, les modules, les copies de préproduction et les demandes de droits.

Thiebaut Devergranne · 28 juin 2026 · 7 min

Make et RGPD : valider les flux et les historiques

Région UE, contrats, connexions, historiques et IA : vérifiez un scénario Make avant sa mise en production avec une fiche pratique.

Thiebaut Devergranne · 27 juin 2026 · 7 min

Yousign et RGPD : vérifier Youtrust en 2026

Yousign devenu Youtrust : DPA, sous-traitants, transferts, identité et durées de conservation à vérifier avant la signature électronique.

Thiebaut Devergranne · 27 juin 2026 · 7 min

Azure et RGPD : vérifier l’architecture et les garanties

Rôles, contrat, EU Data Boundary et suppression : une fiche de contrôle RGPD pour votre architecture Azure et ses services.

Thiebaut Devergranne · 26 juin 2026 · 10 min

Zapier et RGPD : contrats, historique et IA

Vérifiez Zapier : DPA, données sensibles interdites, stockage américain, historique des tests et options d’entraînement IA.

Thiebaut Devergranne · 26 juin 2026 · 7 min

Crisp et RGPD : chat, Hugo et suppression des données

Vérifiez le démarrage du chat Crisp, les flux de Hugo, les relais hors UE et le traitement des conversations lors d’un effacement.

Thiébaut Devergranne · 25 juin 2026 · 5 min

PayPal et RGPD : obligations du marchand

PayPal et RGPD : rôles du marchand, données reçues, paiements par carte, conservation, transferts et demandes des clients.

Thiebaut Devergranne · 24 juin 2026 · 7 min

Trello et RGPD : tableaux, accès et cartes archivées

Trello et RGPD : contrôlez tableaux privés, profils, extensions, DPA et suppression. Une fiche pratique pour documenter vos décisions.

Thiebaut Devergranne · 24 juin 2026 · 5 min

Canva et RGPD : contenus, IA et partage à vérifier

Canva et RGPD : vérifiez les contenus nominatifs, le DPA, les réglages IA, les partages et la suppression avec une grille pratique.

Thiébaut Devergranne · 22 juin 2026 · 10 min

WhatsApp et RGPD : encadrer les échanges professionnels

WhatsApp et RGPD : identifier le contrat, limiter les contacts, sécuriser les échanges et organiser les droits des clients.

Thiebaut Devergranne · 22 juin 2026 · 10 min

Doctolib et RGPD : les contrôles du cabinet

Doctolib et RGPD : rôles, hébergement HDS, réutilisation des données, droits des patients et contrôles à documenter au cabinet.

Thiebaut Devergranne · 21 juin 2026 · 6 min

WeTransfer et RGPD : encadrer les envois de fichiers

WeTransfer et RGPD : DPA, accès aux liens, stockage européen et conservation après expiration. Une procédure pour les transferts professionnels.

Thiebaut Devergranne · 21 juin 2026 · 6 min

Dynamics 365 et RGPD : consentements et flux

Vérifiez les paramètres Customer Insights, la région des environnements et les copies Dataverse avant d’exploiter vos données commerciales.

Thiebaut Devergranne · 20 juin 2026 · 10 min

Google Forms et RGPD : vérifier avant de publier

Google Forms et RGPD : compte, champs, accès aux réponses, transferts et suppression. La checklist utile avant publication.

Thiebaut Devergranne · 19 juin 2026 · 10 min

Dropbox et RGPD : contrats, partages et localisation

Dropbox et RGPD : contrat d’équipe, DPA, stockage des fichiers, partages et sortie du service. Les vérifications à documenter.

Thiébaut Devergranne · 18 juin 2026 · 9 min

Mailjet et RGPD : contrats, contacts et suivi des emails

Vérifiez les contrats Mailjet, les transferts, les preuves d’inscription et les réglages de suivi des ouvertures avant vos campagnes.

Thiebaut Devergranne · 17 juin 2026 · 10 min

Zoho CRM et RGPD : région, bases légales et droits

Vérifiez la région Zoho, le DPA et les accès de support, puis reliez les réglages du CRM à vos finalités et aux choix des contacts.

Thiebaut Devergranne · 17 juin 2026 · 6 min

Lucca et RGPD : accès RH, conservation et modules

Lucca et RGPD : vérifier les modules RH, les accès, les hébergements, la conservation et les demandes des collaborateurs.

Thiebaut Devergranne · 16 juin 2026 · 9 min

Qonto et RGPD : compte, justificatifs et exports

Qonto et RGPD : qualifier les services, limiter les accès, gérer les justificatifs et distinguer les durées de conservation.

Thiebaut Devergranne · 15 juin 2026 · 7 min

Typeform et RGPD : contrôler la collecte des réponses

Réponses partielles, hébergement, champs cachés et intégrations : les contrôles RGPD utiles avant de publier un formulaire Typeform.

Thiebaut Devergranne · 15 juin 2026 · 9 min

Calendly et RGPD : encadrer les réservations

Vérifiez le DPA, les champs, les traceurs et les transferts de Calendly avant de diffuser votre lien ou d’intégrer le widget.

Thiebaut Devergranne · 14 juin 2026 · 9 min

Pennylane et RGPD : contrats, accès et données

Pennylane et RGPD : contrat, plateforme agréée, hébergement, réutilisation, connecteurs IA et contrôles pratiques pour PME et cabinets.

Thiebaut Devergranne · 14 juin 2026 · 10 min

Scaleway et RGPD : services, régions et garanties

Vérifiez contrat, sous-traitants, régions, certifications et sortie des services Scaleway avec une fiche pratique pour DPO et DSI.

Thiebaut Devergranne · 13 juin 2026 · 7 min

Zoom et RGPD : réunions, IA et stockage à vérifier

Vérifiez les flux Zoom, les résumés IA, le stockage européen et les enregistrements avec une fiche de décision pratique.

Thiebaut Devergranne · 12 juin 2026 · 7 min

OVHcloud et RGPD : vérifier l’offre et les accès

Contrat, régions, support, HDS, SecNumCloud et sauvegardes : les preuves à réunir pour utiliser OVHcloud avec des données personnelles.

Thiebaut Devergranne · 11 juin 2026 · 6 min

RGPD à l’école : organiser les fichiers et les outils

Responsabilités, outils scolaires, photos et droits des familles : une méthode pour décider, documenter et contrôler les usages à l’école.

Thiebaut Devergranne · 11 juin 2026 · 7 min

Article 96 du RGPD : les accords internationaux anciens

Article 96 du RGPD : quels accords internationaux antérieurs à 2016 restent en vigueur, et quelles vérifications effectuer avant un transfert ?

Thiebaut Devergranne · 10 juin 2026 · 6 min

Article 98 du RGPD : institutions européennes

Article 98 du RGPD : pourquoi les institutions européennes ont un régime distinct et ce qu’une PME prestataire doit vérifier dans son contrat.

Thiebaut Devergranne · 10 juin 2026 · 5 min

Article 92 RGPD : comprendre les actes délégués

Article 92 RGPD : deux habilitations, contrôle du Parlement et du Conseil, et méthode pour vérifier une exigence sur les icônes ou la certification.

Thiebaut Devergranne · 9 juin 2026 · 5 min

Article 93 du RGPD : le comité de la Commission

Article 93 du RGPD : comité des États membres, procédure d’examen et urgence. Comment suivre les actes qui affectent vos transferts.

Thiebaut Devergranne · 9 juin 2026 · 6 min

Article 97 du RGPD : évaluation et réformes

Article 97 du RGPD : rapports de la Commission, calendrier et méthode pour distinguer une évaluation, une proposition et une réforme applicable.

Thiebaut Devergranne · 8 juin 2026 · 6 min

Article 99 du RGPD : les dates à bien distinguer

Article 99 du RGPD : entrée en vigueur le 24 mai 2016, application le 25 mai 2018 et effets sur les traitements, contrats et consentements anciens.

Thiebaut Devergranne · 8 juin 2026 · 6 min

Article 94 RGPD : revoir les références à la directive

Article 94 RGPD : remplacer les anciennes références à la directive 95/46 et vérifier réellement contrats, consentements et guides du G29.

Thiebaut Devergranne · 7 juin 2026 · 5 min

Article 91 du RGPD : les organisations religieuses

Article 91 du RGPD : règles religieuses préexistantes, autorité indépendante, données sensibles et traitement des demandes d’effacement.

Thiebaut Devergranne · 6 juin 2026 · 6 min

Article 95 RGPD : articuler cookies et ePrivacy

Article 95 RGPD : distinguer accès au terminal, traitement des données et règles ePrivacy pour auditer cookies, pixels et parcours marketing.

Thiebaut Devergranne · 6 juin 2026 · 6 min

Article 76 RGPD : confidentialité et accès aux documents

Article 76 RGPD : demander un document au CEPD, connaître les exceptions, les délais et la demande confirmative. Modèle pratique.

Thiebaut Devergranne · 5 juin 2026 · 10 min

Article 81 RGPD : coordonner les actions en justice

Article 81 RGPD : vérification entre juges, suspension et dessaisissement. Préparez le suivi des procédures dans plusieurs États membres.

Thiebaut Devergranne · 5 juin 2026 · 9 min

Article 74 RGPD : rôle du président et notifications

Article 74 RGPD : réunions, notifications et suivi des délais. Distinguez adoption européenne, décision nationale et notification.

Thiebaut Devergranne · 4 juin 2026 · 9 min

Article 75 RGPD : le secrétariat du CEPD expliqué

Article 75 RGPD : rôle du secrétariat, autorité du président et séparation des missions du Contrôleur européen.

Thiebaut Devergranne · 4 juin 2026 · 9 min

Airtable et RGPD : résidence UE, IA et accès

Airtable propose une résidence européenne sous conditions. Vérifiez DPA, champs IA, partages, synchronisations et suppression effective.

Thiebaut Devergranne · 3 juin 2026 · 6 min

Article 72 RGPD : votes et procédure du CEPD

Article 72 RGPD : majorité simple, règle des deux tiers et exceptions. Distinguez la procédure de vote de la portée des décisions.

Thiebaut Devergranne · 3 juin 2026 · 10 min

Article 73 RGPD : élection et mandat du président

Article 73 RGPD : élection du président et des deux vice-présidents, mandat de cinq ans et renouvellement. Comprenez la gouvernance du CEPD.

Thiebaut Devergranne · 3 juin 2026 · 9 min

GitHub Copilot et RGPD : contrôler le déploiement

GitHub Copilot et RGPD : DPA, entraînement, sessions conservées, exclusions de fichiers, agents et résidence des données. Les vérifications utiles.

Thiébaut Devergranne · 3 juin 2026 · 7 min

Intercom et RGPD : Fin, hébergement et effacement

Vérifiez les usages des données par Fin, la région du workspace et la suppression effective des conversations dans Intercom.

Thiébaut Devergranne · 3 juin 2026 · 9 min

Klaviyo et RGPD : sécuriser les flux e-commerce

Klaviyo et RGPD : statuts des profils, automatisations, résidence européenne, DPA et comptes liés. Une revue pour les équipes e-commerce.

Thiébaut Devergranne · 3 juin 2026 · 9 min

Microsoft Copilot et RGPD : les contrôles du DPO

Microsoft Copilot et RGPD : vérifier le contrat, les accès, Bing, les modèles tiers, la résidence et la conservation avant déploiement.

Thiébaut Devergranne · 3 juin 2026 · 11 min

Mistral AI et RGPD : guide de conformité 2026

Mistral AI et RGPD : entraînement, ZDR, transferts, DPA et contrôles pour Vibe, ancien Le Chat, et les API. Sources vérifiées en septembre 2026.

Thiébaut Devergranne · 3 juin 2026 · 10 min

Modèle de bandeau cookies : textes et contrôles

Adaptez ce modèle de bandeau et de politique cookies aux traceurs réels du site, puis vérifiez le refus, le retrait et les durées.

Thiébaut Devergranne · 3 juin 2026 · 7 min

Notification CNIL sous 72 h : modèle et décisions

Préparez une notification CNIL : faits, risques, mesures et compléments. Modèle à adapter, délais exacts et information des personnes.

Thiébaut Devergranne · 3 juin 2026 · 8 min

Questionnaire sous-traitants RGPD : modèle pratique

Un questionnaire RGPD à adapter aux prestataires : périmètre, sécurité, transferts, droits, incidents, preuves et décision documentée.

Thiebaut Devergranne · 3 juin 2026 · 10 min

Tableau RGPD : durées de conservation par usage

Durées de conservation RGPD : tableau RH, clients, factures et sécurité. Distinguez obligations légales, repères CNIL et règles de purge.

Thiébaut Devergranne · 3 juin 2026 · 11 min

Article 69 RGPD : indépendance du Comité européen

Article 69 RGPD : indépendance du CEPD, demandes de la Commission et consultations. Comprenez la portée des orientations européennes.

Thiebaut Devergranne · 2 juin 2026 · 9 min

Article 71 RGPD : exploiter le rapport annuel du CEPD

Article 71 RGPD : contenu du rapport annuel, repères du bilan 2025 et grille de lecture pour organiser votre veille conformité.

Thiebaut Devergranne · 2 juin 2026 · 9 min

Article 68 RGPD : composition et rôle du CEPD

Article 68 RGPD : composition du Comité européen, place de la Commission et vote du Contrôleur européen. Identifiez le bon interlocuteur.

Thiebaut Devergranne · 1 juin 2026 · 9 min

Article 70 RGPD : missions du CEPD et veille pratique

Article 70 RGPD : lignes directrices, avis, décisions et certification. Transformez la veille du CEPD en actions documentées.

Thiebaut Devergranne · 1 juin 2026 · 9 min

Article 59 RGPD : exploiter le rapport annuel CNIL

Article 59 RGPD : rapport annuel, chiffres CNIL 2025 et méthode de veille. Transformer les constats en actions sans fausser les indicateurs.

Thiebaut Devergranne · 31 mai 2026 · 5 min

Article 67 RGPD : échanges entre autorités et IMI

Article 67 RGPD : échanges électroniques entre autorités, rôle d’IMI et préparation des pièces d’un dossier transfrontalier.

Thiebaut Devergranne · 31 mai 2026 · 9 min

Article 54 RGPD : statut et secret professionnel

Article 54 RGPD : règles légales du mandat, secret professionnel et protection des pièces confidentielles transmises à la CNIL.

Thiebaut Devergranne · 30 mai 2026 · 5 min

Article 55 RGPD : compétence et limites de la CNIL

Article 55 RGPD : compétence territoriale, exception au guichet unique et fonction juridictionnelle. Une méthode pour identifier le bon interlocuteur.

Thiebaut Devergranne · 30 mai 2026 · 9 min

Article 53 RGPD : nomination des membres de la CNIL

Article 53 RGPD : nomination, compétences, durée et fin des fonctions. Composition de la CNIL et rôle de sa formation restreinte.

Thiebaut Devergranne · 29 mai 2026 · 5 min

Article 51 RGPD : autorités de contrôle et CNIL

Article 51 RGPD : rôle de la CNIL, coopération européenne et autorité compétente. Les distinctions utiles pour un DPO ou une entreprise.

Thiebaut Devergranne · 28 mai 2026 · 5 min

Article 52 RGPD : indépendance de la CNIL

Article 52 RGPD : indépendance, budget, personnel et absence d’instructions. Comprendre les garanties et les recours contre les décisions de la CNIL.

Thiebaut Devergranne · 28 mai 2026 · 9 min

Article 50 du RGPD : coopération internationale

Article 50 du RGPD : coopération entre autorités, enquêtes et échanges internationaux. Ce que cela change pour une entreprise française.

Thiebaut Devergranne · 27 mai 2026 · 6 min

Article 62 RGPD : opérations conjointes et contrôles

Article 62 RGPD : participation des autorités, agents étrangers, responsabilité et garanties des contrôles conjoints.

Thiebaut Devergranne · 27 mai 2026 · 5 min

Article 57 RGPD : missions de la CNIL et réclamations

Article 57 RGPD : missions de la CNIL, traitement des plaintes, gratuité et conseils aux DPO. Comprendre les démarches et leurs limites.

Thiebaut Devergranne · 26 mai 2026 · 9 min

Article 61 RGPD : assistance mutuelle entre autorités

Article 61 RGPD : assistance mutuelle, délai d’un mois, refus et utilisation des pièces. Les repères utiles au DPO.

Thiebaut Devergranne · 26 mai 2026 · 5 min

Article 63 RGPD : comprendre la cohérence européenne

Article 63 RGPD : distinguez avis, décisions contraignantes et lignes directrices du CEPD pour organiser votre veille conformité.

Thiebaut Devergranne · 25 mai 2026 · 10 min

Article 66 RGPD : urgence, territoire et délais

Article 66 RGPD : mesures provisoires de trois mois, demandes au CEPD et délai de deux semaines. Organisez la réponse à une décision urgente.

Thiebaut Devergranne · 25 mai 2026 · 9 min

Article 64 RGPD : avis du CEPD, cas et délais

Article 64 RGPD : les six cas d’avis du CEPD, les délais et les suites du désaccord. Préparez le suivi de votre projet.

Thiebaut Devergranne · 24 mai 2026 · 9 min

Article 65 RGPD : les décisions contraignantes du CEPD

Article 65 RGPD : trois différends, majorités, délais et décision finale. Comprenez le rôle du CEPD dans un contrôle européen.

Thiebaut Devergranne · 24 mai 2026 · 5 min

Article 56 RGPD : identifier l’autorité chef de file

Article 56 RGPD : établissement principal, traitement transfrontalier et plainte locale. Conditions du guichet unique et nouvelles règles de procédure.

Thiebaut Devergranne · 23 mai 2026 · 10 min

Article 60 RGPD : coopération et délais des autorités

Article 60 RGPD : projets de décision, délais, rejet des plaintes et exécution. Nouvelles règles en avril 2027.

Thiebaut Devergranne · 23 mai 2026 · 5 min

Article 13 RGPD : informer en cas de collecte directe

Article 13 RGPD : mentions obligatoires, timing, exception, sanctions CNIL. Commentaire paragraphe par paragraphe et erreurs à éviter en pratique.

Thiebaut Devergranne · 22 mai 2026 · 19 min

Article 29 RGPD : instructions et accès aux données

Article 29 RGPD : encadrer les instructions, habilitations et usages des données. Rôles, confidentialité, exceptions légales et sanctions expliqués.

Thiebaut Devergranne · 22 mai 2026 · 8 min

Article 11 RGPD : quand identifier reste impossible

Article 11 RGPD : traiter une demande sans identité civile, examiner les identifiants fournis et documenter une impossibilité réelle de rattachement.

Thiebaut Devergranne · 21 mai 2026 · 10 min

Article 58 RGPD : pouvoirs et contrôles de la CNIL

Article 58 RGPD : enquête, mesures correctrices et garanties. Préparer un contrôle et vérifier les délais de recours.

Thiebaut Devergranne · 21 mai 2026 · 5 min

Article 1 du RGPD : protection et libre circulation

Article 1 du RGPD : comprendre ses trois paragraphes, la circulation dans l’Union et les vérifications avant de partager des données.

Thiebaut Devergranne · 20 mai 2026 · 10 min

Article 31 RGPD : répondre à un contrôle CNIL

Article 31 RGPD : préparer les réponses à la CNIL, conserver des pièces exactes et distinguer coopération, droits procéduraux et entrave.

Thiebaut Devergranne · 20 mai 2026 · 6 min

Article 2 RGPD : quels traitements sont concernés ?

Traitements automatisés, fichiers papier et exception domestique : appliquez l’article 2 RGPD avec une grille de qualification documentée.

Thiebaut Devergranne · 19 mai 2026 · 10 min

Article 86 RGPD : communiquer un document administratif

Article 86 RGPD : communiquer un document, protéger les mentions privées et vérifier les conditions de publication en ligne par une administration.

Thiebaut Devergranne · 19 mai 2026 · 6 min

Article 85 RGPD : journalisme et liberté d’expression

Article 85 RGPD : identifier les dérogations françaises, traiter une demande de retrait et distinguer activité éditoriale et fichiers commerciaux.

Thiebaut Devergranne · 18 mai 2026 · 10 min

Article 90 RGPD : secret professionnel et contrôle CNIL

Article 90 RGPD : vérifier les secrets opposables à la CNIL, la règle médicale et les documents à préparer sans faire obstacle au contrôle.

Thiebaut Devergranne · 18 mai 2026 · 6 min

Article 87 RGPD : l'encadrement du NIR décrypté

Article 87 RGPD : quand traiter le NIR ? Cadre français, usages RH, santé et logement, grille de vérification et garanties à mettre en place.

Thiebaut Devergranne · 17 mai 2026 · 11 min

Article 89 RGPD : recherche, archives et garanties

Article 89 RGPD : garanties, dérogations aux droits et règles françaises pour les recherches, statistiques et archives d’intérêt public.

Thiebaut Devergranne · 17 mai 2026 · 10 min

Article 23 RGPD : encadrer une restriction des droits

Article 23 RGPD : identifier le texte autorisant une restriction, vérifier son périmètre et documenter une réponse proportionnée aux personnes.

Thiebaut Devergranne · 16 mai 2026 · 10 min

Article 88 RGPD : appliquer les règles aux données RH

Article 88 RGPD : règles nationales, accords collectifs, nécessité des traitements RH et contrôles à documenter par l’employeur.

Thiebaut Devergranne · 16 mai 2026 · 9 min

Article 10 RGPD : données pénales et infractions

Article 10 RGPD : données pénales, article 46, casier judiciaire et dossier contentieux. Vérifiez les autorisations et les garanties nécessaires.

Thiébaut Devergranne · 15 mai 2026 · 11 min

Article 43 RGPD : vérifier un organisme certificateur

Agrément, accréditation, compétence et retrait : contrôler un organisme de certification RGPD et protéger la continuité du certificat.

Thiebaut Devergranne · 15 mai 2026 · 9 min

Article 41 du RGPD : contrôler un code de conduite

Article 41 du RGPD : agrément, indépendance et contrôles des codes de conduite. Les documents à vérifier avant une adhésion.

Thiebaut Devergranne · 14 mai 2026 · 9 min

Article 42 RGPD : vérifier une certification

Périmètre, durée, organisme et transferts : les preuves à demander avant de se fier à une certification RGPD en 2026.

Thiebaut Devergranne · 14 mai 2026 · 10 min

Article 40 RGPD : choisir un code de conduite

Vérifier un code de conduite RGPD : périmètre, approbation, adhésion, contrôle et transferts. Méthode pratique pour PME et acheteurs.

Thiebaut Devergranne · 13 mai 2026 · 9 min

Article 8 RGPD : le consentement des mineurs décrypté

Article 8 RGPD : seuil de 15 ans en France, consentement conjoint, vérification proportionnée et distinction avec les règles du contrat.

Thiebaut Devergranne · 12 mai 2026 · 7 min

Article 84 du RGPD : les sanctions pénales en France

Article 84 du RGPD : infractions françaises, peines maximales et distinction avec les amendes CNIL. Les erreurs à éviter dans votre analyse.

Thiebaut Devergranne · 12 mai 2026 · 6 min

Article 27 RGPD : désigner un représentant dans l’UE

Article 27 RGPD : champ territorial, exceptions, choix du représentant et trame de mandat. Les obligations à vérifier pour un opérateur hors UE.

Thiebaut Devergranne · 11 mai 2026 · 7 min

Article 3 RGPD : où le règlement s’applique-t-il ?

Établissement, offre en Europe, suivi du comportement : appliquez l’article 3 RGPD et distinguez sous-traitance, représentant et transferts.

Thiebaut Devergranne · 11 mai 2026 · 10 min

Article 26 RGPD : responsables conjoints et accord

Qualifiez les responsables conjoints, répartissez les obligations et informez les personnes : commentaire de l’article 26 RGPD et grille d’accord.

Thiebaut Devergranne · 10 mai 2026 · 10 min

Article 80 RGPD : mandat et action de groupe

Mandat associatif, réforme de 2025, agrément et réparation : choisir le recours collectif adapté à un litige sur les données.

Thiebaut Devergranne · 10 mai 2026 · 6 min

Article 48 RGPD : répondre à une autorité étrangère

Une autorité étrangère réclame des données : vérifications juridiques, canaux de transmission et dossier de décision selon l’article 48.

Thiebaut Devergranne · 9 mai 2026 · 5 min

Article 79 RGPD : agir contre le responsable du traitement

Article 79 RGPD : recours contre le responsable ou le sous-traitant, État membre compétent et pièces utiles. Distinguez action et réparation.

Thiebaut Devergranne · 9 mai 2026 · 9 min

Article 77 RGPD : préparer une réclamation à la CNIL

Article 77 RGPD : préparer une plainte à la CNIL, rassembler les preuves, suivre le dossier et distinguer les autres recours. Modèle pratique.

Thiebaut Devergranne · 8 mai 2026 · 9 min

Article 78 RGPD : recours contre la CNIL et délais

Article 78 RGPD : contester une décision de la CNIL, réagir au silence et vérifier les délais. Pièces, avocat et procédure d’urgence.

Thiebaut Devergranne · 8 mai 2026 · 9 min

Article 44 du RGPD : qualifier et encadrer un transfert

Article 44 du RGPD : identifier les transferts hors EEE, choisir le mécanisme adapté et vérifier les accès distants et les transferts ultérieurs.

Thiebaut Devergranne · 7 mai 2026 · 7 min

Article 49 RGPD : utiliser les dérogations

Quand invoquer une dérogation pour transférer des données hors UE ? Conditions de l’article 49, limites et preuves à conserver.

Thiebaut Devergranne · 7 mai 2026 · 10 min

Article 45 du RGPD : vérifier une décision d’adéquation

Article 45 du RGPD : vérifier le périmètre d’une adéquation, la certification DPF, les données RH et les obligations qui restent applicables.

Thiebaut Devergranne · 6 mai 2026 · 7 min

Article 47 RGPD : préparer et suivre les BCR

Règles d’entreprise contraignantes : contenu du dossier, approbation, responsabilité et suivi des transferts intragroupe.

Thiebaut Devergranne · 6 mai 2026 · 10 min

Article 46 RGPD : choisir les garanties de transfert

CCT, BCR, codes et certifications : comprenez l’article 46 du RGPD, les autorisations nécessaires et les vérifications avant un transfert.

Thiebaut Devergranne · 5 mai 2026 · 10 min

Article 82 RGPD : dommage, preuve et indemnisation

Comprendre les conditions d’indemnisation RGPD, la preuve du dommage, la responsabilité des prestataires et les recours en France.

Thiebaut Devergranne · 5 mai 2026 · 10 min

Article 36 RGPD : préparer la consultation CNIL

Article 36 RGPD : vérifier le risque résiduel élevé, constituer le dossier de consultation préalable et intégrer les délais dans le projet.

Thiebaut Devergranne · 4 mai 2026 · 10 min

Article 83 RGPD : comprendre et préparer une sanction

Plafonds, critères, faute et procédure CNIL : comprendre l’article 83 et constituer un dossier de preuves adapté.

Thiebaut Devergranne · 4 mai 2026 · 10 min

Article 38 RGPD : garantir les moyens du DPO

Article 38 RGPD : organiser les ressources, l'indépendance, les accès et la gestion des conflits d'intérêts du DPO avec une grille de contrôle.

Thiebaut Devergranne · 3 mai 2026 · 10 min

Article 39 RGPD : organiser les missions du DPO

Article 39 RGPD : répartir conseil, contrôle, AIPD et relations CNIL, puis construire un programme DPO adapté aux risques et aux moyens disponibles.

Thiebaut Devergranne · 3 mai 2026 · 9 min

Article 20 RGPD : organiser la portabilité

Article 20 RGPD : vérifier les conditions, sélectionner les données portables et préparer un export réutilisable sans porter atteinte aux tiers.

Thiebaut Devergranne · 2 mai 2026 · 9 min

Article 37 RGPD : désigner un DPO compétent

Article 37 RGPD : obligation, mutualisation, compétences, externalisation et coordonnées du DPO. Une grille pour vérifier votre désignation.

Thiebaut Devergranne · 2 mai 2026 · 7 min

Fuite de données de l'État : modèle de plainte 226-17

DGFiP, France Travail, ANTS, ÉduConnect, CAF : déposez plainte au procureur (art. 226-17). Modèle gratuit à copier, signer et envoyer, sans avocat.

Thiébaut Devergranne · 1 mai 2026 · 28 min

Article 18 RGPD : limiter le traitement des données

Article 18 RGPD : les quatre cas de limitation, les usages encore permis, le blocage technique et la procédure avant reprise du traitement.

Thiebaut Devergranne · 1 mai 2026 · 10 min

Article 19 RGPD : notifier les destinataires

Article 19 RGPD : qui informer après une rectification, un effacement ou une limitation, et comment documenter les exceptions et les envois.

Thiebaut Devergranne · 1 mai 2026 · 10 min

Article 24 RGPD : démontrer la conformité

Article 24 RGPD : choisir des mesures adaptées, conserver des preuves utiles et réexaminer la conformité sans empiler des documents génériques.

Thiebaut Devergranne · 30 avril 2026 · 10 min

Article 25 RGPD : privacy by design et by default

Article 25 RGPD décrypté : privacy by design, privacy by default, mesures techniques, sanctions CNIL et plan opérationnel pour 2026.

Thiebaut Devergranne · 30 avril 2026 · 8 min

Politique de confidentialité : méthode et trame RGPD

Rédigez une politique de confidentialité utile : mentions, collecte indirecte, droits, durées et trame à adapter à vos traitements réels.

Thiébaut Devergranne · 30 avril 2026 · 7 min

Article 16 RGPD : traiter une rectification

Article 16 RGPD : vérifier une donnée contestée, corriger les copies et prévenir les destinataires avec une fiche de traitement pratique.

Thiebaut Devergranne · 29 avril 2026 · 9 min

Article 32 RGPD : sécurité du traitement décryptée

Article 32 RGPD : mesures de sécurité adaptées au risque, sauvegardes, tests, sous-traitants et preuves. Vérifiez vos protections.

Thiebaut Devergranne · 29 avril 2026 · 10 min

Article 17 RGPD : le droit à l'effacement décrypté

Article 17 RGPD : 6 motifs d'effacement, 5 exceptions, jurisprudence du déréférencement, sanctions vérifiées. Analyse paragraphe par paragraphe.

Thiebaut Devergranne · 28 avril 2026 · 32 min

Article 22 RGPD : décision automatisée et profilage

Article 22 RGPD : portée, exceptions, garanties, sanction Uber de 825 M€, arrêts SCHUFA et C-203/22, articulation avec l'AI Act. Par un docteur en droit.

Thiebaut Devergranne · 27 avril 2026 · 23 min

Article 6 RGPD : licéité et conditions des fondements

Commentaire de l’article 6 RGPD : six fondements, droit national, nécessité et changement de finalité, avec points de contrôle.

Thiebaut Devergranne · 27 avril 2026 · 10 min

Article 35 RGPD : quand et comment réaliser une AIPD

Article 35 RGPD : quand réaliser une AIPD, quelles listes CNIL consulter, quel contenu prévoir et quand saisir l’autorité. Guide juridique pratique.

Thiebaut Devergranne · 26 avril 2026 · 9 min

Article 4 RGPD : qualifier les données et les acteurs

Article 4 RGPD : comprendre les définitions utiles pour qualifier une donnée, un traitement, les rôles des organismes et une violation.

Thiebaut Devergranne · 26 avril 2026 · 10 min

Article 33 RGPD : notifier une violation sous 72 h

Article 33 RGPD : qualifier une violation, fixer le départ des 72 heures et préparer la notification initiale, les compléments et les preuves.

Thiebaut Devergranne · 25 avril 2026 · 10 min

Article 34 RGPD : informer après une violation

Article 34 RGPD : apprécier le risque élevé, rédiger un message utile aux personnes et vérifier les trois exceptions sans retarder l'information.

Thiebaut Devergranne · 25 avril 2026 · 10 min

Article 9 RGPD : les 10 exceptions à l'interdiction

Article 9 du RGPD : interdiction de principe, 10 exceptions de l'Art. 9(2), régime spécifique des données de santé, mise en œuvre en France.

Thiebaut Devergranne · 24 avril 2026 · 10 min

Article 14 RGPD : guide, délais et checklist 2026

Collecte indirecte de données : ce que l'article 14 du RGPD impose, sous quel délai informer, les 4 exceptions et une checklist prête à l'emploi.

Thiebaut Devergranne · 23 avril 2026 · 9 min

Article 7 RGPD : les 4 conditions du consentement

Article 7 RGPD : preuve du consentement, forme, retrait et liberté du choix. Une méthode pour auditer vos formulaires et vos traitements.

Thiebaut Devergranne · 23 avril 2026 · 8 min

Article 5 RGPD : principes et grille de contrôle

Les principes de l’article 5 RGPD expliqués avec une grille pratique pour vérifier finalité, licéité, données, durée, sécurité et preuves.

Thiebaut Devergranne · 22 avril 2026 · 10 min

RGPD et télétravail : sécurité et règles employeur

Télétravail et RGPD : contrôler les accès, encadrer le BYOD, limiter la surveillance et gérer les incidents. Grille pratique pour l’employeur.

Thiebaut Devergranne · 22 avril 2026 · 8 min

Microsoft Teams et RGPD : les contrôles utiles

Teams et RGPD : contrat, invités, enregistrements, rétention et transferts. Une grille pratique pour vérifier votre configuration.

Thiebaut Devergranne · 20 avril 2026 · 10 min

Email RGPD 2026 : signature, prospection, conservation

Emails professionnels et RGPD : séparer les usages, protéger les destinataires, maîtriser les copies et organiser conservation, départs et incidents.

Thiebaut Devergranne · 19 avril 2026 · 10 min

RGPD immobilier : dossiers, mandats et conservation

Agence immobilière : pièces autorisées, rôles du bailleur, archivage des candidatures et contrôles pratiques pour protéger les dossiers.

Thiebaut Devergranne · 19 avril 2026 · 10 min

RGPD expert-comptable : organiser la conformité

Cabinet comptable : qualifiez chaque mission, encadrez les outils, distinguez les durées de conservation et préparez droits et incidents.

Thiebaut Devergranne · 18 avril 2026 · 11 min

RGPD et startup : les décisions à prendre dès le MVP

Priorités RGPD pour une startup : produit, SaaS, registre, DPO, incidents et dossier investisseurs. Une feuille de route fondée sur les risques.

Thiebaut Devergranne · 18 avril 2026 · 7 min

RGPD cabinet d'avocats : dossiers, secret et outils

Organisez la conformité du cabinet : secret professionnel, droits des tiers, conservation des dossiers, outils numériques et checklist pratique.

Thiebaut Devergranne · 17 avril 2026 · 11 min

RGPD et cabinet médical : guide pratique du praticien

RGPD cabinet médical : secret professionnel, HDS, durées de conservation, DPO, registre, droits des patients. Obligations concrètes et checklist.

Thiebaut Devergranne · 17 avril 2026 · 17 min

Opt-in et opt-out : choisir la bonne règle en 2026

Email, SMS, téléphone ou courrier : identifiez les cas de consentement préalable et organisez les oppositions dans vos campagnes.

Thiebaut Devergranne · 14 avril 2026 · 10 min

Charte informatique RGPD : clauses et adoption en 2026

Charte informatique : règles utiles, information des salariés et formalités après la suppression du dépôt au greffe en mai 2026.

Thiebaut Devergranne · 13 avril 2026 · 11 min

Legiscope vs Vanta : comparatif RGPD 2026

Legiscope ou Vanta : comparez registre, AIPD, preuves, tarifs et conditions contractuelles avec les questions à poser avant de choisir.

Thiébaut Devergranne · 12 avril 2026 · 8 min

Co-responsabilité RGPD : qualifier et organiser

Déterminer si l’article 26 RGPD s’applique, répartir les obligations et rendre l’accord compréhensible pour les personnes concernées.

Thiebaut Devergranne · 11 avril 2026 · 10 min

Mentions légales et RGPD : que publier sur votre site ?

Identité de l’éditeur, confidentialité, cookies : distinguez les obligations et préparez des mentions adaptées à votre site et à vos formulaires.

Thiebaut Devergranne · 11 avril 2026 · 6 min

AWS, Azure, Google Cloud : vérifier le dossier RGPD

Comparez AWS, Azure et Google Cloud sur les contrats, flux, accès, preuves de sécurité et sortie du service, sans verdict global trompeur.

Thiebaut Devergranne · 11 avril 2026 · 7 min

RGPD et CRM : organiser les données et les campagnes

Bases légales, sources, durées et opposition : une méthode concrète pour rendre votre CRM conforme et contrôler ses automatisations.

Thiébaut Devergranne · 11 avril 2026 · 10 min

Données personnelles et droit du travail

Données personnelles et droit du travail : obligations de l'employeur, droits des salariés, durées de conservation et bonnes pratiques RGPD.

Thiebaut Devergranne · 10 avril 2026 · 8 min

Portabilité RGPD : préparer un export utilisable

Portabilité RGPD : qualifier les données, préparer un export réutilisable, protéger les tiers et répondre dans les délais de l’article 20.

Thiebaut Devergranne · 10 avril 2026 · 10 min

Adobe Sign et RGPD : contrôler accords et preuves

Adobe Sign et RGPD : contrat applicable, hébergement, authentification, conservation des accords et traces d’audit. Les contrôles utiles.

Thiebaut Devergranne · 9 avril 2026 · 6 min

Asana et RGPD : DPA, résidence et accès aux données

Asana et RGPD : DPA de septembre 2026, restrictions de données, résidence UE, IA et contrôle des accès. Une grille de vérification.

Thiebaut Devergranne · 9 avril 2026 · 6 min

AWS et RGPD : valider une architecture et ses contrats

Régions AWS, DPA, CloudFront, HDS, clés et effacement : les preuves à réunir pour documenter votre décision RGPD.

Thiebaut Devergranne · 9 avril 2026 · 10 min

BambooHR et RGPD : hébergement et dossier RH

BambooHR et RGPD : DPA, hébergement, accès aux dossiers RH, conservation et AIPD. Une grille pour vérifier votre configuration.

Thiebaut Devergranne · 9 avril 2026 · 9 min

Brevo et RGPD : contrôler son compte marketing

Brevo et RGPD : stockage européen, contrat, import des contacts, suivi des emails et désinscription. Les vérifications utiles pour votre compte.

Thiébaut Devergranne · 9 avril 2026 · 10 min

Claude (Anthropic) et RGPD : guide de conformité 2026

Claude d'Anthropic est-il conforme au RGPD ? Analyse du DPA, des transferts, des garanties IA et configuration recommandée pour les entreprises.

Thiebaut Devergranne · 9 avril 2026 · 10 min

Docusign et RGPD : région, preuves et effacement

Docusign et RGPD : région du compte, DPA, données sensibles, vérification d’identité et purge des enveloppes. Les preuves à conserver.

Thiebaut Devergranne · 9 avril 2026 · 6 min

Google Cloud et RGPD : vérifier le périmètre réel

Contrat Google Cloud, localisation, clés externes, HDS et audits : une méthode pour valider votre architecture et ses limites.

Thiebaut Devergranne · 9 avril 2026 · 10 min

Google Workspace et RGPD : auditer la configuration

Google Workspace et RGPD : contrat, services supplémentaires, régions de données, chiffrement, conservation et contrôle des accès.

Thiebaut Devergranne · 9 avril 2026 · 10 min

HubSpot et RGPD : les vérifications utiles en 2026

Contrôlez le DPA HubSpot, l’hébergement, les abonnements, l’enrichissement et l’entraînement IA avant d’activer vos traitements.

Thiebaut Devergranne · 9 avril 2026 · 10 min

Jira et RGPD : tickets, Rovo et données partagées

DPA Atlassian, tickets, résidence, applications et contribution des données : les vérifications RGPD à mener dans Jira.

Thiebaut Devergranne · 9 avril 2026 · 7 min

Legiscope ou TrustArc : évaluer les preuves RGPD

Comparez Legiscope et TrustArc sur la cartographie, les évaluations, la traçabilité des décisions et les garanties de l’offre retenue.

Thiebaut Devergranne · 9 avril 2026 · 9 min

LinkedIn Ads et RGPD : vérifier les rôles et les flux

LinkedIn Ads et RGPD : portée du DPA, accord de responsables indépendants, traceurs, audiences et données de formulaires à vérifier.

Thiebaut Devergranne · 9 avril 2026 · 9 min

Mailchimp et RGPD : contrat, transferts et audiences

Mailchimp et RGPD : examiner le DPA, les transferts et les permissions marketing, puis vérifier formulaires, segments et imports.

Thiébaut Devergranne · 9 avril 2026 · 10 min

Meta Ads et RGPD : contrôler vos données publicitaires

Pixel, Conversions API et audiences : identifiez les données transmises, les responsabilités et les consentements utiles à vos campagnes Meta.

Thiebaut Devergranne · 9 avril 2026 · 6 min

Monday et RGPD : auditer tableaux, IA et partages

Monday et RGPD : vérifier les tableaux, les accès, la région du compte, les fonctions IA et la suppression des données.

Thiebaut Devergranne · 9 avril 2026 · 6 min

Notion et RGPD : données, accès et Notion AI

Vérifier Notion, sa résidence européenne et ses fonctions IA : contrat, permissions, conservation et fiche de décision pour votre espace.

Thiebaut Devergranne · 9 avril 2026 · 10 min

PayFit et RGPD : sécuriser la paie et les accès

PayFit : vérifier le DPA, les transferts, les données de santé, les accès et la conservation des bulletins de paie électroniques.

Thiebaut Devergranne · 9 avril 2026 · 7 min

Personio et RGPD : les contrôles du SIRH

Personio : DPA, transferts, candidatures, conservation des documents et accès RH. Les vérifications concrètes avant déploiement.

Thiebaut Devergranne · 9 avril 2026 · 7 min

Pipedrive et RGPD : contrôler votre compte CRM

DPA, localisation, Prospector et synchronisations : vérifiez les données et les réglages qui déterminent la conformité de votre CRM.

Thiebaut Devergranne · 9 avril 2026 · 9 min

Pseudonymisation vs anonymisation RGPD : guide 2026

Pseudonymisation ou anonymisation RGPD : différences, tableau comparatif, 3 critères, arrêt CJUE du 4 septembre 2025 et lignes directrices CEPD 2026.

Thiebaut Devergranne · 9 avril 2026 · 19 min

RGPD et logiciels : auditer vos outils professionnels

CRM, cloud, newsletter ou paiement : une méthode pour vérifier les rôles, contrats, transferts et réglages RGPD de vos outils.

Thiebaut Devergranne · 9 avril 2026 · 10 min

Sage et RGPD : paie, contrats et transferts de données

Sage et RGPD : identifier les contrats, partenaires et transferts, contrôler les accès et fixer les durées des documents comptables et RH.

Thiebaut Devergranne · 9 avril 2026 · 9 min

Salesforce et RGPD : auditer votre configuration

Contrats, hébergement, Shield, applications et Agentforce : les vérifications concrètes pour encadrer les données dans Salesforce.

Thiebaut Devergranne · 9 avril 2026 · 6 min

Sendy et RGPD : maîtriser l’envoi avec Amazon SES

Auto-hébergement, Amazon SES, suivi des emails et désinscriptions : les vérifications RGPD pour exploiter Sendy sans garanties trompeuses.

Thiébaut Devergranne · 9 avril 2026 · 5 min

Silae et RGPD : encadrer la chaîne de paie

Silae et RGPD : répartir les rôles entre employeur et cabinet, vérifier les contrats, sécuriser la paie et préparer la réversibilité.

Thiebaut Devergranne · 9 avril 2026 · 6 min

Slack et RGPD : messages, invités et conservation

Contrat Slack, résidence, rétention, Slack Connect et IA : les contrôles utiles pour encadrer la messagerie de votre entreprise.

Thiebaut Devergranne · 9 avril 2026 · 6 min

Stripe et RGPD : rôles, paiements et effacement

Auditez votre intégration Stripe : données transmises, transferts, sécurité et effets réels de la suppression d’un client.

Thiebaut Devergranne · 9 avril 2026 · 10 min

Workday et RGPD : contrôler le déploiement RH

Workday et RGPD : vérifier contrats, accès RH, intégrations, transferts, conservation et décisions concernant les salariés.

Thiebaut Devergranne · 9 avril 2026 · 6 min

Zendesk et RGPD : tickets, IA et conservation

Réglez la conservation des tickets, vérifiez les usages des données par l’IA et contrôlez la portée de l’hébergement régional Zendesk.

Thiebaut Devergranne · 9 avril 2026 · 9 min

RGPD et association : une méthode pour le bureau

RGPD en association : registre, adhérents, bénévoles, dons, partages et durées. Une méthode pratique pour organiser les responsabilités.

Thiebaut Devergranne · 8 avril 2026 · 7 min

RGPD et RH : méthode de conformité employeur

Données RH : bases légales, référentiels CNIL 2026, conservation, prestataires et droits des salariés. Une méthode pratique pour l’employeur.

Thiebaut Devergranne · 8 avril 2026 · 10 min

Droit d'accès RGPD : modèle de réponse et délais 2026

Répondre à une demande de droit d'accès RGPD : délais, vérification d'identité, contenu, modèle de réponse, checklist et erreurs à éviter (2026).

Thiebaut Devergranne · 7 avril 2026 · 9 min

Droit à l'effacement RGPD : procédure et limites

Droit à l'effacement (art. 17 RGPD) : six cas, cinq exceptions, délai d'un mois, sauvegardes, déréférencement. Leçons de la sanction Extia (300 000 €).

Thiebaut Devergranne · 7 avril 2026 · 23 min

Intérêt légitime RGPD : décider et justifier

Appliquer l’intérêt légitime RGPD : nécessité, mise en balance, garanties et droit d’opposition, avec une fiche de décision.

Thiebaut Devergranne · 6 avril 2026 · 10 min

Legiscope ou Cookiebot : quel besoin couvrir ?

Comparez consentement aux cookies et documentation RGPD : périmètres annoncés, vérifications techniques et grille de décision.

Thiebaut Devergranne · 6 avril 2026 · 9 min

Legiscope ou Axeptio : consentement et conformité

Axeptio et Legiscope : distinguez cookies, acceptation des CGV et documentation RGPD pour choisir les modules utiles et vérifier leur intégration.

Thiebaut Devergranne · 5 avril 2026 · 10 min

Legiscope ou Didomi : comparer les usages RGPD

Consentements, préférences, demandes de droits et registre : une grille pour articuler les offres Didomi et Legiscope sans promesse de conformité.

Thiebaut Devergranne · 5 avril 2026 · 10 min

Legiscope ou Witik : comparer RGPD et gouvernance

Comparez Legiscope et Witik sur le suivi des fournisseurs, la validation des analyses et les responsabilités, avec une grille de démonstration.

Thiebaut Devergranne · 4 avril 2026 · 10 min

Registre RGPD : modèle pour Excel et mode d’emploi

Construisez votre registre dans un tableur : modèle officiel CNIL, champs de l’article 30, compléments utiles et exemple à adapter.

Thiebaut Devergranne · 4 avril 2026 · 11 min

Legiscope ou Dastra : grille de comparaison RGPD

Registre, collaboration, IA et contrats : comparez Legiscope et Dastra sur un dossier commun, avec résultats vérifiés et coût complet.

Thiebaut Devergranne · 3 avril 2026 · 9 min

Legiscope ou OneTrust : comparer les opérations RGPD

Comparez Legiscope et OneTrust sur vos opérations RGPD : données sources, intégrations, erreurs, validations et coût complet du projet.

Thiebaut Devergranne · 3 avril 2026 · 9 min

Transfert de données hors UE : choisir les garanties

Qualifiez vos transferts hors EEE, vérifiez le mécanisme applicable et documentez les accès, les garanties et les changements.

Thiebaut Devergranne · 2 avril 2026 · 10 min

Notifier une violation à la CNIL : modèle 72h (2026)

Notifier une violation à la CNIL en 72 h : critères art. 33, grille de risque, information des personnes (art. 34), modèle et sanction 2026.

Thiebaut Devergranne · 1 avril 2026 · 25 min

Sanctions CNIL 2026 : décisions et actions utiles

Free, France Travail, EXTIA et hôpital : décisions CNIL 2026 vérifiées et actions concrètes pour la sécurité et les droits.

Thiebaut Devergranne · 1 avril 2026 · 10 min

Base légale RGPD : choisir et documenter le fondement

Choisir une base légale RGPD par finalité, vérifier ses conditions et conserver une décision claire : tableau et fiche pratique.

Thiebaut Devergranne · 31 mars 2026 · 10 min

DPO obligatoire : les critères et la décision à garder

DPO obligatoire : appliquer les trois critères de l'article 37, apprécier la grande échelle et documenter la décision de désignation de votre organisme.

Thiebaut Devergranne · 31 mars 2026 · 10 min

Logiciel RGPD PME : besoins, budget et déploiement

Logiciel RGPD pour PME : définir un périmètre utile, comparer le coût complet et organiser le déploiement sans promesse de conformité automatique.

Thiébaut Devergranne · 30 mars 2026 · 11 min

Audit RGPD : 30 contrôles et plan de correction

Audit RGPD : 30 contrôles avec preuves, méthode d’échantillonnage et plan d’action. Distinguez diagnostic, vérification et correction effective.

Thiebaut Devergranne · 27 mars 2026 · 11 min

Coût de conformité RGPD : construire un budget fiable

Chiffrez votre conformité RGPD avec un budget par chantier : temps interne, accompagnement, logiciels, corrections techniques et maintenance.

Thiébaut Devergranne · 19 janvier 2026 · 10 min

Consentement RGPD : recueillir, prouver et retirer

Consentement RGPD : choisir la bonne base, recueillir un accord valable, conserver une preuve proportionnée et rendre le retrait effectif.

Thiébaut Devergranne · 18 janvier 2026 · 11 min

Les données sont-elles des biens juridiques ?

Propriété des données : distinguer fichier, information, droits RGPD, bases de données et accès Data Act pour sécuriser les contrats.

Thiebaut Devergranne · 18 janvier 2026 · 11 min

Comparatif logiciels RGPD : périmètres et preuves

Comparez Legiscope, Dastra, Witik, OneTrust, TrustArc, Didomi et PIA sur leurs périmètres annoncés et une grille de démonstration commune.

Thiébaut Devergranne · 17 janvier 2026 · 10 min

Mise en conformité RGPD : méthode pour les PME

Mise en conformité RGPD : priorisez les risques, répartissez les tâches et constituez les preuves utiles dans votre PME.

Thiébaut Devergranne · 16 janvier 2026 · 7 min

Logiciel RGPD : fonctions et cahier des charges

Logiciel RGPD : définissez les besoins, les fonctions à vérifier et les preuves à demander avant de comparer les offres.

Thiébaut Devergranne · 15 janvier 2026 · 10 min

Meilleur logiciel DPO : une grille pour choisir

Choisir un logiciel DPO : besoins internes ou multi-clients, preuves à demander, coût complet et scénario de démonstration.

Thiebaut Devergranne · 15 janvier 2026 · 8 min

Prix d’un audit RGPD : cadrer et comparer les devis

Prix d’un audit RGPD : définissez le périmètre, comparez les livrables et mesurez le coût total sans confondre diagnostic, outil et correction.

Thiébaut Devergranne · 12 janvier 2026 · 6 min

Meilleur logiciel RGPD 2026 : comparatif de 8 outils

Comparez 8 logiciels RGPD : fonctions annoncées, coût total, preuves à demander et grille de choix pour votre PME, ETI ou activité de DPO.

Thiébaut Devergranne · 12 janvier 2026 · 11 min

Données sensibles RGPD : liste et conditions

Données sensibles RGPD : identifier les catégories de l’article 9, vérifier l’exception applicable et préparer les garanties du traitement.

Thiebaut Devergranne · 10 janvier 2026 · 7 min

Responsable de traitement RGPD : rôle et décisions

Identifier le responsable de traitement RGPD, répartir les tâches et vérifier les décisions, preuves et obligations applicables.

Thiebaut Devergranne · 10 janvier 2026 · 10 min

Actualité RGPD 2026 : CNIL, sanctions et jurisprudence

Sanctions CNIL, décisions du CEPD et arrêts de la CJUE : la veille RGPD 2026 avec les points à vérifier dans vos pratiques de conformité.

Thiebaut Devergranne · 1 janvier 2026 · 845 min

Article 15 RGPD : contenu et copie du droit d’accès

Article 15 RGPD : informations à fournir, copie intelligible, destinataires et protection des tiers. Une grille pour vérifier votre réponse.

Thiebaut Devergranne · 24 juillet 2025 · 9 min

Audit RGPD gratuit : 40 vérifications utiles

Utilisez une grille gratuite de 40 vérifications RGPD : preuves, obligations applicables, écarts et actions. Aucun score ne remplace les constats.

Thiébaut Devergranne · 24 juillet 2025 · 7 min

Comment anonymiser des données personnelles ?

Anonymisation RGPD : définissez l’usage, réduisez les identifiants, examinez les moyens de réidentification et documentez la validation du résultat.

Thiébaut Devergranne · 24 juillet 2025 · 10 min

Formation RGPD : comparer les parcours et certifications

MOOC CNIL, formation métier ou certification DPO : comparez les objectifs, prérequis, preuves de qualité et conditions de financement.

Thiébaut Devergranne · 21 juillet 2025 · 10 min

Logiciel RGPD souverain : vérifier les garanties

Logiciel RGPD souverain : vérifiez les accès, les prestataires, les certificats et la réversibilité avec une grille de preuves.

Thiébaut Devergranne · 21 juillet 2025 · 10 min

Article 12 RGPD : transparence, modèles et sanctions 2026

Article 12 RGPD : délai d'un mois, information des suites, refus motivés. Leçons de la sanction Extia (300 000 €, 2026), procédure et modèles de réponse.

Thiébaut Devergranne · 17 juillet 2025 · 21 min

Modèle de consentement RGPD : 7 exemples à adapter

Modèle de consentement RGPD : 7 formulations pour newsletter, partenaires, cookies, santé et retrait. Bases légales, information et preuves.

Thiébaut Devergranne · 3 juin 2025 · 9 min

Conservation RGPD : tableau des durées et limites

Factures, paie, contrats en ligne, prospects : comparez les durées, leurs points de départ et leur portée avant de paramétrer la purge.

Thiébaut Devergranne · 31 mai 2025 · 6 min

Plan stratégique CNIL 2025–2028 : quelles priorités ?

IA, mineurs, cybersécurité et usages numériques : traduisez le plan CNIL 2025–2028 en priorités concrètes sans inventer de nouvelles obligations.

Thiebaut Devergranne · 3 fevrier 2025 · 5 min

Sanctions CNIL voyance : les leçons de deux décisions

COSMOSPACE et TELEMAQUE : analyse des sanctions du 26 septembre 2024 sur les appels enregistrés, la conservation et les consentements.

Thiebaut Devergranne · 22 octobre 2024 · 6 min

Privacy Shield : invalidation et remplacement par le DPF

Le Privacy Shield ne permet plus les transferts. Identifiez les anciennes clauses à corriger et vérifiez le fondement applicable à votre prestataire.

Thiebaut Devergranne · 1 juillet 2024 · 5 min

Article 30 RGPD : registre, modèle et exemples 2026

Article 30 RGPD : qui tient un registre des traitements, mentions obligatoires, modèle et exemples de fiches remplies. Guide 2026.

Thiebaut Devergranne · 15 juin 2024 · 13 min

Mise en demeure : rédiger, prouver et agir

Rédigez une mise en demeure claire, conservez les preuves et distinguez ses effets sur les intérêts, l’exécution et la prescription.

Thiebaut Devergranne · 5 juin 2024 · 10 min

Newsletter et RGPD : sécuriser les inscriptions

Base légale, formulaire, preuve et désabonnement : préparez une newsletter conforme avec une méthode adaptée à votre public.

Thiébaut Devergranne · 5 juin 2024 · 9 min

Collecte déloyale en ligne : portée de l’arrêt de 2024

L’arrêt du 30 avril 2024 ne confirme pas simplement une peine : découvrez sa portée sur la collecte de données publiques et sa cassation partielle.

Thiebaut Devergranne · 3 juin 2024 · 10 min

DPO externalisé : tarifs et comparaison des devis

Tarifs du DPO externalisé : calculez le coût annuel complet, comparez les prestations incluses et chiffrez les interventions supplémentaires.

Thiebaut Devergranne · 27 mai 2024 · 6 min

RGPD et site web : les contrôles essentiels

Formulaires, traceurs, prestataires et sécurité : vérifiez les traitements réels de votre site et conservez des preuves utiles de conformité.

Thiébaut Devergranne · 23 mai 2024 · 9 min

Article 15 RGPD : accès, copie et réponse complète

Article 15 RGPD : données à fournir, destinataires, délai d'un mois et droits des tiers. Préparez une réponse intelligible et documentée.

Thiebaut Devergranne · 22 mai 2024 · 10 min

Minimisation des données : méthode et grille RGPD

Appliquer la minimisation RGPD aux formulaires, fichiers, accès et exports : grille de décision, exemples et contrôles pratiques.

Thiebaut Devergranne · 22 mai 2024 · 9 min

Conflit d’intérêts : exemples et procédure de gestion

Identifiez un conflit d’intérêts, organisez une décision indépendante et protégez les données des déclarants avec une grille de traitement pratique.

Thiebaut Devergranne · 20 mai 2024 · 10 min

Fuite de données : décider et agir selon le RGPD

Fuite de données : qualifier l’incident, documenter les faits, évaluer le risque et décider des notifications à la CNIL et aux personnes.

Thiebaut Devergranne · 20 mai 2024 · 11 min

Trafic d'influence : définition, peines et vigilance

Trafic d'influence : distinguer corruption et influence monnayée, identifier les textes pénaux et protéger les données d'une alerte.

Thiebaut Devergranne · 20 mai 2024 · 7 min

Pseudonymisation : définition et précautions RGPD

Pseudonymisation : comprendre la définition du RGPD, protéger les correspondances et apprécier le risque d'identification selon les acteurs.

Thiebaut Devergranne · 13 mai 2024 · 9 min

RGPD et IA : automatiser sans perdre le contrôle

Utiliser l’IA pour le registre RGPD et les contrats : données nécessaires, contrôles humains et preuves à conserver.

Thiébaut Devergranne · 10 mai 2024 · 6 min

Comprendre le RGPD en 15 minutes

Comprendre le RGPD : données personnelles, principes, droits et premières actions pour protéger les données dans votre entreprise.

Thiébaut Devergranne · 6 mai 2024 · 7 min

Achat de prospects : les enseignements de FORIOU

La sanction CNIL de 310 000 € rappelle pourquoi le contrat du courtier ne suffit pas. Contrôles, preuves et règles téléphoniques actuelles.

Thiébaut Devergranne · 7 mars 2024 · 9 min

Triple test RGPD : modèle d’analyse de l’intérêt légitime

Triple test RGPD : documenter l’intérêt poursuivi, la nécessité et la mise en balance, avec un exemple de décision et les preuves à conserver.

Thiebaut Devergranne · 5 fevrier 2024 · 11 min

Formulaire RGPD : 7 exemples conformes prêts à copier (2026)

7 modèles de formulaires RGPD conformes à la CNIL : inscription newsletter, contact, opt-in, consentement... À adapter et utiliser librement (à jour 2026).

Thiébaut Devergranne · 8 janvier 2024 · 14 min

Adéquation UE–États-Unis : vérifier le DPF

Comment vérifier qu’un transfert vers les États-Unis relève du Data Privacy Framework : entité certifiée, périmètre, preuves et suivi.

Thiébaut Devergranne · 11 juillet 2023 · 9 min

Article 28 RGPD : clauses du contrat de sous-traitance

Article 28 RGPD : clauses obligatoires, trame d'annexe, contrôle des prestataires, sous-traitance ultérieure et sortie du contrat.

Thiébaut Devergranne · 14 septembre 2022 · 9 min

Questionnaire RGPD : concevoir une enquête conforme

Questionnaire RGPD : choisir les questions et la base légale, informer les répondants et contrôler les réglages avec une grille pratique.

Thiebaut Devergranne · 12 septembre 2022 · 9 min

Accord de confidentialité : modèle NDA et clauses

Préparez un NDA adapté : informations couvertes, usages autorisés, durée, restitution, clause pénale et articulation avec le RGPD.

Thiébaut Devergranne · 11 juillet 2022 · 10 min

Google Analytics et RGPD : configurer et contrôler GA4

GA4 et RGPD : vérifier les données envoyées, les choix de consentement, les contrats, les transferts et les durées avant de valider la mesure.

Thiébaut Devergranne · 14 fevrier 2022 · 6 min

Google Analytics : que change le cadre après 2022 ?

Comprendre les mises en demeure Analytics de 2022 et distinguer leur contexte des contrôles actuels : transferts, rôles, consentement et collecte.

Thiébaut Devergranne · 11 fevrier 2022 · 5 min

Loi Informatique et Libertés : règles françaises

Situez la loi Informatique et Libertés face au RGPD et vérifiez les règles françaises : mineurs, NIR, santé, cookies et droits après décès.

Thiebaut Devergranne · 5 septembre 2021 · 11 min

Loi Informatique et Libertés : texte officiel et repères

Loi 78-17 : accès au texte intégral sur Légifrance, extraits par article et repères RGPD. Cookies, droits des personnes et rôle de la CNIL.

Thiébaut Devergranne · 3 septembre 2021 · 67 min

Sous-traitant RGPD : rôle et obligations concrètes

Identifier un sous-traitant RGPD et organiser contrat, instructions, sécurité, incidents, chaîne de prestataires et fin de prestation.

Thiebaut Devergranne · 12 juillet 2021 · 10 min

Privacy by design et by default : méthode RGPD

Traduire l’article 25 RGPD en exigences de conception, réglages par défaut et preuves de mise en œuvre pour vos projets numériques.

Thiebaut Devergranne · 5 juillet 2021 · 10 min

Collecte de données personnelles : checklist RGPD

Préparez votre collecte : finalité, base légale, champs nécessaires, information, sécurité et dossier de validation avant ouverture.

Thiebaut Devergranne · 28 juin 2021 · 7 min

Le RGPD en résumé : six questions pour comprendre

Qui est concerné, quelles données protéger et quelles obligations appliquer ? Un résumé du RGPD pour comprendre et commencer à agir.

Thiébaut Devergranne · 11 mai 2021 · 5 min

Responsable de traitement RGPD : qualifier les rôles

Qui décide du traitement ? Distinguez responsable, sous-traitant et destinataire avec des cas pratiques et une fiche de qualification.

Thiébaut Devergranne · 8 mai 2021 · 10 min

Sanctions RGPD : plafonds, décisions et priorités

Amendes RGPD, procédure simplifiée actualisée en 2026 et décisions vérifiées : évaluez les manquements et préparez les mesures correctrices.

Thiebaut Devergranne · 12 janvier 2021 · 10 min

Consentement RGPD valable : une grille de contrôle

Vérifiez un consentement RGPD avec une grille concrète : choix réel, finalité, information, action positive, preuve et retrait effectif.

Thiébaut Devergranne · 11 janvier 2021 · 10 min

Droit d’opposition RGPD : décider et répondre

Droit d’opposition RGPD : distinguer prospection, situation particulière et retrait du consentement, puis arrêter les usages concernés.

Thiebaut Devergranne · 5 janvier 2021 · 9 min

Qui est concerné par le RGPD ? Les critères réels

TPE, associations, papier, B2B et entreprises hors UE : vérifiez les critères du RGPD sans confondre taille, nationalité et lieu de stockage.

Thiébaut Devergranne · 20 decembre 2020 · 6 min

Violation de données RGPD : décider et agir

Qualifiez l’incident, documentez ses effets et décidez des notifications à l’autorité et aux personnes selon les risques et les délais du RGPD.

Thiébaut Devergranne · 23 novembre 2020 · 6 min

H&M : l’amende de 35,3 millions et les leçons RH

L’affaire H&M de 2020 : données privées des salariés, accès des managers et mesures pratiques pour éviter les fichiers RH excessifs.

Thiébaut Devergranne · 4 octobre 2020 · 7 min

Sanctions RGPD de 2020 : vérifier les vrais motifs

Deux décisions de 2020 relues à la source : consentements mal gérés et fichier de crédit. Une méthode pour transformer la veille en actions.

Thiébaut Devergranne · 2 juin 2020 · 5 min

Mentions RGPD : préparer une information complète

Rédigez une information RGPD adaptée à votre traitement : contenu obligatoire, délais, collecte indirecte et preuve des versions diffusées.

Thiebaut Devergranne · 3 janvier 2020 · 10 min

Donnée sensible RGPD : définition et distinctions

Identifiez les données de l’Art. 9, les informations sensibles par recoupement et le régime distinct des données pénales de l’Art. 10.

Thiébaut Devergranne · 3 decembre 2019 · 10 min

Futura : les leçons de la sanction pour prospection

Sanction Futura : opposition, données excessives et coopération. Les contrôles à organiser et la portée actuelle de cette affaire.

Thiébaut Devergranne · 27 novembre 2019 · 10 min

Durée de conservation : fixer une règle défendable

Définissez vos durées de conservation : finalité, point de départ, archivage et purge. Une méthode pratique pour votre politique RGPD.

Thiébaut Devergranne · 24 novembre 2019 · 6 min

Registre RGPD rempli : un exemple à adapter

Un exemple de fiche registre RGPD rempli et une trame à copier pour documenter finalités, données, destinataires, durées et sécurité.

Thiebaut Devergranne · 21 novembre 2019 · 10 min

GDPR : onze actions concrètes de conformité

Organisez votre conformité GDPR : registre, bases légales, droits, sous-traitants, sécurité et suivi des corrections, avec les règles applicables.

Thiébaut Devergranne · 18 novembre 2019 · 7 min

Histoire du RGPD : les étapes qui expliquent le texte

De la loi de 1978 au RGPD applicable depuis 2018 : les dates, la continuité des principes et les conséquences concrètes pour la conformité.

Thiebaut Devergranne · 4 novembre 2019 · 10 min

Facture proforma : usage, engagement et facture finale

À quoi sert une facture proforma ? Vérifiez sa portée contractuelle, les mentions utiles et la distinction avec une facture ou un acompte.

Thiébaut Devergranne · 2 novembre 2019 · 9 min

AIPD non requise : appliquer la liste CNIL sans erreur

La liste CNIL dispense certains traitements d’AIPD sous conditions. Vérifiez le périmètre, les exclusions et les obligations qui restent applicables.

Thiebaut Devergranne · 1 novembre 2019 · 7 min

Recrutement et RGPD : relire le cas CNIL de 2019

Retour sur la critique du recrutement CNIL publiée en 2019 : distinguer archive, information des candidats et organisation pratique des CV.

Thiebaut Devergranne · 29 juillet 2019 · 6 min

British Airways et Marriott : les amendes définitives

Les annonces de 2019 n’étaient pas les sanctions finales. Retour sur les montants de 2020 et les leçons à tirer pour la sécurité des données.

Thiebaut Devergranne · 10 juillet 2019 · 10 min

Objet social : définition et 8 exemples de rédaction

Rédigez un objet social adapté : huit exemples, limites des clauses générales, actes du dirigeant et formalités pour changer d’activité.

Thiébaut Devergranne · 7 juillet 2019 · 8 min

Convention de stage : modèle et mentions obligatoires

Modèle de convention de stage étudiant à adapter avec l’établissement : missions, gratification, absences, signatures et protection des données.

Thiébaut Devergranne · 1 juin 2019 · 10 min

Mention RGPD dans un email : obligation et modèle 2026

Mentions RGPD dans les emails : information, désinscription, identité de l’expéditeur et trois exemples de pieds de message à adapter.

Thiébaut Devergranne · 31 mai 2019 · 10 min

Abus de biens sociaux : critères et contrôles utiles

Distinguez abus de biens sociaux, erreur de gestion et dépense justifiée. Critères, sanctions et vérifications pour le dirigeant de PME.

Thiébaut Devergranne · 30 mai 2019 · 6 min

Clause de confidentialité : 6 modèles à copier 2026

6 modèles de clauses de confidentialité prêts à copier dans vos contrats, comparés (avantages/limites), avec le point RGPD à ne pas oublier. À jour 2026.

Thiébaut Devergranne · 28 mai 2019 · 17 min

AIPD : décider, documenter et réexaminer le risque

Quand réaliser une AIPD, que doit-elle contenir et quand consulter la CNIL ? Une méthode et une trame de décision pour votre projet.

Thiebaut Devergranne · 27 mai 2019 · 11 min

Charte informatique : modèle 2026 et mise en place

Modèle de charte informatique à adapter : usages, IA, sécurité, messagerie et contrôles. Vérifiez les clauses et formalités avant diffusion.

Thiébaut Devergranne · 26 mai 2019 · 12 min

Journalisation RGPD : quels logs et quelle durée ?

Définissez vos journaux RGPD : événements utiles, conservation, accès, contrôle des alertes et information des salariés.

Thiebaut Devergranne · 24 mars 2019 · 10 min

Consentement RGPD : faut-il une case à cocher ?

Une case à cocher n’est pas toujours nécessaire. Vérifiez le sens du bouton, l’information et les choix distincts avant de recueillir un accord.

Thiébaut Devergranne · 11 mars 2019 · 10 min

Automatisation cloud et IA : revoir la conformité RGPD

Un cas de gestion de formation pour vérifier les bases légales, les prestataires, les durées et l’effacement réel dans une automatisation cloud.

Thiébaut Devergranne · 4 mars 2019 · 6 min

RGPD : quand faut-il retirer la case de consentement ?

Une case de consentement inutile peut tromper les personnes. Distinguez obligation, contrat et choix facultatif, puis corrigez le formulaire.

Thiébaut Devergranne · 27 fevrier 2019 · 9 min

Mentions RGPD : informer au bon endroit

Préparez les mentions de vos formulaires : information complète, droits adaptés, collecte indirecte et exemple de premier niveau à personnaliser.

Thiébaut Devergranne · 11 fevrier 2019 · 10 min

Déclaration CNIL : ce qui reste obligatoire

La déclaration courante a disparu, mais certaines formalités subsistent. Vérifiez le registre, l’AIPD et les démarches propres à votre traitement.

Thiebaut Devergranne · 4 decembre 2018 · 7 min

Singlespot : la portée de la mise en demeure CNIL

Singlespot en 2018 : ce que visait réellement la CNIL, la clôture de la procédure et les contrôles utiles pour les SDK publicitaires.

Thiébaut Devergranne · 31 octobre 2018 · 9 min

Créer une association : étapes et modèle de statuts

Créez votre association : régime applicable, statuts, déclaration, publication et données des adhérents. Exemple commenté à adapter.

Thiébaut Devergranne · 30 octobre 2018 · 8 min

RGPD : principes, obligations et méthode pratique

Comprenez le champ du RGPD, ses bases légales, les droits, les obligations et les étapes pour organiser votre conformité.

Thiébaut Devergranne · 25 juin 2018 · 10 min

SAS : statuts, fiscalité et décisions à anticiper

Créer une SAS : capital, pouvoirs du président, votes, fiscalité 2026 et commissaire aux comptes. Les décisions à prendre avant les statuts.

Thiébaut Devergranne · 15 juin 2018 · 7 min

Mentions d’information RGPD : rédiger une notice

Rédigez une notice RGPD utile : finalités, bases légales, destinataires, durées, droits et transferts, avec une trame adaptée à chaque collecte.

Thiébaut Devergranne · 11 juin 2018 · 6 min

Gérer les données sensibles : méthode RGPD

Qualifiez les données sensibles, vérifiez les Art. 6 et 9 et organisez les accès, durées et formalités avant de lancer un traitement.

Thiébaut Devergranne · 10 juin 2018 · 10 min

Déposer une marque : étapes, coût et contrôles

Préparez votre dépôt de marque à l’INPI : titulaire, disponibilité, libellé, coût, opposition et suivi du renouvellement.

Thiébaut Devergranne · 8 juin 2018 · 6 min

Modèle de facture : télécharger et adapter la trame

Modèles historiques Word et Excel : vérifiez les mentions, la TVA, le paiement et les exigences de facturation électronique avant émission.

Thiébaut Devergranne · 18 mai 2018 · 6 min

Google Analytics : auditer une ancienne installation

Ancienne installation Analytics : retirez les hypothèses Universal Analytics, examinez les identifiants et vérifiez les flux du navigateur et du serveur.

Thiébaut Devergranne · 15 mai 2018 · 5 min

RGPD : faut-il une case pour obtenir un consentement ?

Une case n’est pas toujours obligatoire. Découvrez quand la prévoir, quand un bouton suffit et quelles preuves conserver pour vos formulaires.

Thiébaut Devergranne · 1 mai 2018 · 10 min

Facebook et RGPD : ce que la minimisation impose

Facebook, publicité et données anciennes : distinguez les obligations de minimisation des pourcentages de suppression sans preuve.

Thiébaut Devergranne · 18 janvier 2018 · 10 min

5.000€ pour avoir copié-collé une image libre de droits

Attention aux copiés-collés d'images présentées comme libres de droit - de nombreuses personnes m'ont dites avoir été poursuivies ensuite par des avocats...

Thiébaut Devergranne · 17 mai 2017 · 2 min

e-Soleau : dater une création et conserver la preuve

Déposez une e-Soleau utile : fichiers, empreintes, coût, durée et restitution. Comprenez ce que cette preuve établit et ses limites.

Thiébaut Devergranne · 14 mai 2017 · 6 min

INPI : services, démarches et choix pour une PME

Marque, brevet, e-Soleau ou formalités d’entreprise : choisissez le bon service de l’INPI et préparez les pièces utiles.

Thiébaut Devergranne · 9 mai 2017 · 6 min

Google et 375 millions : une simulation, pas une amende

Le titre de 2016 décrivait un exercice pédagogique. Distinguez simulation, plafond légal et sanction réelle avant d’évaluer un risque RGPD.

Thiébaut Devergranne · 14 octobre 2016 · 9 min

Créer son entreprise : 9 étapes avant le lancement

Validez votre projet, choisissez votre structure et préparez contrats, démarches et données clients : neuf étapes concrètes pour lancer votre entreprise.

Thiébaut Devergranne · 5 juin 2016 · 8 min

La sécurité informatique dans le projet de règlement européen

Présentation sur la sécurité informatique dans le projet de règlement européen (RGPD) et les nouveautés en la matière

Thiébaut Devergranne · 12 fevrier 2016 · 1 min

CNIL : missions, contrôles et démarches pratiques

Comprendre le rôle de la CNIL, ses pouvoirs, les démarches adaptées à votre situation et les preuves à préparer en cas de contrôle.

Thiebaut Devergranne · 11 aout 2015 · 6 min

Uber et les données : relire la controverse de 2015

La controverse Uber de 2015 rappelle pourquoi il faut distinguer enquête, sanction et obligations de conservation des données personnelles.

Thiébaut Devergranne · 31 juillet 2015 · 9 min

Commentaires d'un blog : quelle responsabilité ?

Comment réagir à un commentaire litigieux : responsabilité du directeur de publication, retrait prompt et portée du jugement de Montpellier de 2015.

Thiébaut Devergranne · 11 avril 2015 · 9 min

Code source du fisc : quel droit d’accès ?

Demander un code source administratif : cadre du CRPA, limites, occultation et recours CADA. Distinguez ce droit de l’accès RGPD.

Thiébaut Devergranne · 11 mars 2015 · 9 min

Un fichier Excel peut-il entraîner une sanction RGPD ?

Un nom dans Excel suffit-il à déclencher le RGPD ? Champ d'application, fin des déclarations et responsabilité pénale : les distinctions utiles.

Thiébaut Devergranne · 18 decembre 2014 · 9 min

Mentions légales absentes : la sanction de 2014 expliquée

Deux amendes de 6 000 euros en 2014 : ce que le jugement établit vraiment et les mentions légales à vérifier aujourd'hui.

Thiébaut Devergranne · 21 novembre 2014 · 10 min

Conformité RGPD : peut-on raisonner par le risque ?

Comment prioriser la conformité RGPD sans confondre risque de contrôle, obligations légales et risques pour les personnes.

Thiébaut Devergranne · 20 octobre 2014 · 5 min

E-réputation : demander un déréférencement utile

Google Spain et droit à l’oubli : constituez une demande précise, distinguez retrait et déréférencement, puis préparez un recours si nécessaire.

Thiébaut Devergranne · 15 septembre 2014 · 5 min

Biométrie : du débat de 2014 aux règles actuelles

La proposition de 2014 n’est pas le cadre actuel. Vérifiez la finalité, les données biométriques et les exigences propres au contrôle d’accès.

Thiébaut Devergranne · 17 avril 2014 · 9 min

LPM de 2013 : trois mesures cyber à bien comprendre

Pouvoirs de l’État, identification des systèmes vulnérables et outils de recherche : relisez les mesures de 2013 avec leurs limites juridiques.

Thiébaut Devergranne · 23 novembre 2013 · 9 min

Réforme RGPD : les propositions de 2013 et leurs suites

Retour sur deux propositions de 2013 : mesurer l’effectivité du droit et organiser le contrôle européen. Ce que prévoit le RGPD adopté.

Thiébaut Devergranne · 27 septembre 2013 · 9 min

Data protection : new directions from Europe

Data protection in Europe: key insights from a conference on the new EU privacy regulation and its impact on organizations.

Thiébaut Devergranne · 10 septembre 2013 · 1 min

Fichier client non déclaré : relire l’arrêt de 2013

La vente d’un fichier client non déclaré en 2013 : portée de l’arrêt, fin des déclarations générales et contrôles nécessaires sous le RGPD.

Thiébaut Devergranne · 1 juillet 2013 · 9 min

Conformité CNIL : 7 actions pratiques pour démarrer

Inventaire, information, transferts, sécurité et conservation : sept actions pour corriger les écarts RGPD et documenter votre progression.

Thiébaut Devergranne · 18 avril 2013 · 5 min

Droit à l'oubli : choisir le bon recours

Effacement, opposition ou déréférencement : choisissez le recours adapté à une information personnelle en ligne et préparez votre demande.

Thiébaut Devergranne · 8 avril 2013 · 5 min

Projet de RGPD : la présentation de 2013 en contexte

Une archive de présentation du projet de RGPD en 2013 et les points à vérifier avant de réutiliser un ancien support de formation.

Thiébaut Devergranne · 11 mars 2013 · 9 min

SEO et concurrence déloyale : le cas des sites satellites

L’affaire Saveur Bière éclaire les risques des sites satellites. Distinguez décision judiciaire, faute concurrentielle et règles des moteurs.

Thiébaut Devergranne · 31 janvier 2013 · 9 min

Newsletter dans une publicité : vérifier l’inscription

Inscription à une newsletter depuis une publicité : acte positif, information et preuve à contrôler, sans confondre préremplissage et consentement.

Thiébaut Devergranne · 18 decembre 2012 · 9 min

Moteurs de recherche : quelles limites pour les données ?

Indexation, archives et croisement des données : les enseignements du débat de 2012 et les vérifications utiles pour un projet actuel.

Thiébaut Devergranne · 28 octobre 2012 · 5 min

Projet RGPD de 2012 : ce qui a changé pour les RSSI

Relisez la présentation de 2012 avec les règles actuelles sur la sécurité, les AIPD et la notification des violations de données.

Thiébaut Devergranne · 10 octobre 2012 · 9 min

CNIL et fermeté : relire le débat de 2012

Une archive sur les attentes envers la CNIL, remise en contexte avec ses pouvoirs actuels et une méthode pour mobiliser la direction.

Thiébaut Devergranne · 13 septembre 2012 · 9 min

Fuite LinkedIn de 2012 : sécurité et contrôle européen

La fuite LinkedIn de 2012 remise en contexte : mots de passe, suites de 2016 et règles actuelles de sécurité et de compétence des autorités.

Thiébaut Devergranne · 11 juin 2012 · 9 min

Protection des données : relire l'entretien de 2012

L'entretien de 2012 sur l'effectivité des sanctions, replacé dans son contexte et confronté aux obligations actuelles du RGPD.

Thiébaut Devergranne · 7 juin 2012 · 9 min

Champs libres RGPD : encadrer les commentaires

Sécurisez les champs libres : consignes de saisie, données sensibles, accès, correction des annotations et grille de revue pratique.

Thiebaut Devergranne · 4 avril 2012 · 7 min

Projet RGPD de 2012 : six règles à relire aujourd'hui

Délai de 24 heures, seuil de 250 salariés, amendes : distinguez le projet RGPD de 2012 du règlement finalement applicable.

Thiébaut Devergranne · 25 janvier 2012 · 5 min

Google Suggest : la condamnation de 2011 a été cassée

Google Suggest et injure publique : pourquoi l'arrêt de 2011 ne peut plus être cité sans la cassation du 19 juin 2013.

Thiébaut Devergranne · 7 janvier 2012 · 9 min

Impartialité et statistiques : lire une étude judiciaire

Une étude sur les pauses des juges ne prouve pas une causalité. Apprenez à distinguer résultats, limites et usages possibles en conformité.

Thiébaut Devergranne · 7 janvier 2012 · 9 min

Adresse IP : quand est-elle une donnée personnelle ?

Une adresse IP peut identifier indirectement une personne. Examinez le contexte, les recoupements et les règles applicables à vos journaux.

Thiébaut Devergranne · 18 novembre 2011 · 6 min

Exactitude des données RGPD : corriger à la source

Données inexactes, historique, rectification et limitation : une procédure pour corriger les erreurs et éviter leur retour dans vos logiciels.

Thiébaut Devergranne · 7 novembre 2011 · 10 min

Principe de finalité : définir et encadrer les usages

Définir une finalité RGPD, examiner une réutilisation et documenter la compatibilité : méthode, exemples et points de contrôle.

Thiebaut Devergranne · 7 novembre 2011 · 9 min

Proportionnalité RGPD : justifier vos choix

Comment justifier la proportionnalité d’un traitement ? Comparez les moyens, limitez les données et documentez les alternatives dans une grille pratique.

Thiebaut Devergranne · 7 novembre 2011 · 5 min

Temporalité RGPD : fixer une durée de conservation

Déterminez une durée justifiée, son point de départ et le sort des données. Distinguez usage courant, archives et droit à l’effacement.

Thiébaut Devergranne · 7 novembre 2011 · 5 min

Données personnelles : définition et 20 exemples

Reconnaître les données personnelles : 20 exemples, données sensibles, pseudonymisation et grille de qualification pour vos fichiers.

Thiebaut Devergranne · 27 septembre 2011 · 7 min

Nouveau blog donneespersonnelles.fr (janvier 2011)

nouveau blog sur la protection des données personnelles et la conformité au RGPD

Thiébaut Devergranne · 1 janvier 2011 · 1 min

Loi informatique et libertés : les principales obligations légales

Les principales obligations légales imposées par la loi informatique et libertés et le RGPD

Thiébaut Devergranne · · 2 min

L'article 13 du RGPD : les mentions légales à afficher (archive 2022)

Archive 2022 — le guide à jour est désormais publié à /article-13-rgpd.

Thiébaut Devergranne · · 4 min

Litige Vinted : 5 recours pour vous faire rembourser (2026)

Colis perdu, contrefaçon, arnaque sur Vinted ? Les 5 recours juridiques pour obtenir un remboursement, étape par étape (modèle de plainte inclus).

Thiebaut Devergranne · · 6 min