Autodiagnostic · Protection des données

Autodiagnostic RGPD

En 16 questions simples, évaluez la conformité RGPD de votre organisation, du registre des traitements aux droits des personnes. Score immédiat ; analyse détaillée par critère sur simple demande.

Pas besoin d'être expert : répondez honnêtement selon la réalité de votre organisation. Comptez environ 5 minutes.

  1. 1

    Tenez-vous un registre à jour de vos traitements de données personnelles (clients, salariés, prospects) ?

  2. 2

    Pour chaque traitement, avez-vous identifié une base légale (contrat, consentement, intérêt légitime, obligation légale) ?

  3. 3

    Avez-vous défini des durées de conservation, et supprimez-vous ou archivez-vous réellement les données à l'échéance ?

  4. 4

    Vérifiez-vous que vous ne collectez que les données réellement nécessaires à chaque usage (minimisation) ?

  5. 5

    Informez-vous clairement les personnes de l'usage de leurs données (politique de confidentialité, mentions dans les formulaires) ?

  6. 6

    Recueillez-vous un consentement valable quand il est requis (cookies, prospection…), avec la possibilité de le retirer facilement ?

  7. 7

    Avez-vous un circuit pour répondre dans le délai d'un mois aux demandes d'accès, de rectification ou d'effacement ?

  8. 8

    Les personnes peuvent-elles s'opposer facilement à la prospection, et respectez-vous ce choix ?

  9. 9

    L'accès aux données personnelles est-il limité aux personnes qui en ont besoin, avec des comptes individuels ?

  10. 10

    Protégez-vous les données par des mesures adaptées (chiffrement, mots de passe robustes, MFA, sauvegardes) ?

  11. 11

    Sensibilisez-vous vos équipes à la protection des données et à la confidentialité ?

  12. 12

    Réalisez-vous une analyse d'impact (AIPD) avant les traitements à risque élevé (données sensibles, suivi à grande échelle) ?

  13. 13

    Vos sous-traitants (hébergeur, outils SaaS, paie…) sont-ils encadrés par des contrats conformes au RGPD ?

  14. 14

    Sauriez-vous détecter une violation de données et la notifier à la CNIL sous 72 h si nécessaire ?

  15. 15

    Si vous transférez des données hors de l'Union européenne, avez-vous vérifié les garanties (clauses types, décision d'adéquation) ?

  16. 16

    Avez-vous désigné un pilote de la conformité (DPO ou référent) et documentez-vous vos choix pour pouvoir en rendre compte ?

0 / 16