par | Août 15, 2026 | RGPD
Transfert de données hors UE : ce qu’il faut savoir Si vos données sont hébergées ou traitées hors de l’Union européenne, le transfert est encadré. C’est le cas avec beaucoup d’outils américains : un CRM, un outil d’emailing, un hébergeur...
par | Août 15, 2026 | RGPD
Contrôle CNIL : comment ça se passe concrètement ? Un contrôle de la CNIL peut prendre plusieurs formes : une enquête en ligne (la CNIL visite votre site), un contrôle sur place, ou une audition. La plupart des contrôles commencent par une simple vérification en...
par | Août 15, 2026 | RGPD
RGPD pour artisans et petites entreprises : par où commencer ? Le RGPD n’est pas réservé aux grandes entreprises. Un artisan qui collecte des emails de devis, un restaurant qui prend des réservations, un site vitrine avec un formulaire de contact : tous traitent...
par | Août 15, 2026 | RGPD
Violation de données : l’obligation de notifier en 72h En cas de violation de données personnelles (piratage, fuite, perte), vous devez notifier la CNIL sous 72 heures si la violation présente un risque pour les personnes. Si le risque est élevé, vous devez...
par | Août 15, 2026 | RGPD
Droits des personnes : accès, rectification, effacement Le RGPD donne aux personnes des droits sur leurs données : droit d’accès, de rectification, d’effacement (le « droit à l’oubli »), d’opposition et de portabilité. Vous devez répondre à...
par | Août 15, 2026 | RGPD
Bandeau cookies conforme : les règles de la CNIL Depuis les lignes directrices de la CNIL, le bandeau cookies doit permettre de refuser les cookies aussi facilement que de les accepter. Un bouton « tout refuser » doit être aussi visible que « tout accepter ».Beaucoup...
par | Août 15, 2026 | RGPD
Mentions légales : ce qui est obligatoire sur votre site Les mentions légales sont obligatoires sur tout site professionnel. Elles doivent indiquer : la raison sociale, l’adresse du siège, le numéro d’immatriculation, le directeur de la publication, et...
par | Août 15, 2026 | RGPD
Faut-il un DPO (délégué à la protection des données) ? Le DPO (délégué à la protection des données) n’est obligatoire que dans trois cas : si vous êtes un organisme public, si votre activité principale consiste en un suivi régulier des personnes à grande...
par | Août 15, 2026 | RGPD
Registre de traitement RGPD : modèle et exemple Le registre des activités de traitement est obligatoire pour presque toutes les entreprises dès qu’elles traitent des données personnelles (clients, prospects, salariés). C’est un document qui recense :...