Diag-GDPR : Êtes-vous prêts ?
Règlement européen General Data Protection Regulation - Règlement Général sur la Protection des Données.
Présentation
Le RGPD (GDPR) impose aux organismes traitant des données personnelles de mettre en place une conformité stricte. Ce diagnostic gratuit vous aide à évaluer votre niveau de conformité.
Que couvre le diagnostic ?
- Cartographie des traitements de données
- Registre des traitements
- Analyse d’impact (PIA) - ISO 29134
- Désignation d’un DPO (Délégué à la Protection des Données)
- Base légale des traitements
- Droits des personnes (accès, rectification, effacement…)
- Sécurité des données (chiffrement, pseudonymisation)
- Notifications de violation (72h)
- Contrats et clauses avec les sous-traitants
- Flux transfrontières
Notre accompagnement RGPD
G-Echo propose un accompagnement DPO externalisé :
- Cartographie, PIA, registre des traitements
- Support long terme à votre conformité
- Suivi sur abonnement
Étes-vous prêt pour le RGPD ?
Auto-évaluation de votre conformité au Règlement Général sur la Protection des Données. Les résultats s'affichent en direct, sans envoi de données.
Un responsable de la protection des données (DPO ou correspondant) est-il désigné ?
Les traitements de données personnelles sont-ils recensés dans un registre ?
La direction s'est-elle formellement engagée en matière de conformité RGPD ?
Pistes d'amélioration
Gouvernance solide : documentez les analyses d'impact et les registres d'exceptions.Des bases existent : formalisez l'engagement de la direction et les rôles DPO.Nommez un responsable (DPO ou correspondant), engagez la direction et documentez les traitements.Chaque traitement repose-t-il sur une base légale identifiée et documentée ?
Le consentement, quand il est utilisé, est-il libre, spécifique et facile à retirer ?
Les durées de conservation des données sont-elles définies et appliquées ?
Pistes d'amélioration
Bases juridiques maîtrisées : documentez chaque finalité et ses durées de conservation.Des bases existent : revoyez les formulaires de collecte et les cases de consentement.Identifiez la base légale de chaque traitement et obtenez un consentement explicite quand nécessaire.Les demandes de droit d'accès, rectification et effacement sont-elles traitées dans les délais légaux ?
Une procédure de portabilité et d'opposition est-elle disponible ?
Les personnes sont-elles informées de leurs droits lors de la collecte de données ?
Pistes d'amélioration
Droits organisés : testez les délais de réponse et forme auto-élargissez aux sous-traitants.Une procédure existe : formalisez la preuve d'identité et les délais de réponse.Mettez en place une procédure pour répondre aux demandes d'accès, de rectification et d'effacement.L'accès aux données personnelles est-il limité aux personnes autorisées ?
Les données personnelles sont-elles chiffrées au stockage et à la transmission ?
Des mesures protègent-elles contre la perte, la modification et la destruction accidentelle ?
Pistes d'amélioration
Sécurité renforcée : intégrez les données personnelles dans le registre des forces de sécurité.Des mesures existent : chiffrez davantage et cloisonnez les accès sensibles.Limitez l'accès aux données personnelles au besoin d'en connaître et chiffrez les supports.Une procédure permet-elle de notifier la CNIL en cas de violation sous 72 heures ?
Les personnes concernées sont-elles averties lorsque la violation présente un risque élevé ?
Les violations et fuites de données sont-elles tracées et analysées ?
Pistes d'amélioration
Notification mature : exercice annuel de simulation et granularité des délais.Une procédure existe : précisez les critères de gravité et les pièces à fournir.Documentez une procédure de notification de violation (CNIL sous 72 h, personnes si risque).Tous les sous-traitants sont-ils couverts par un contrat conforme au RGPD ?
Les transferts de données vers des pays hors UE sont-ils encadrés (clauses types, décisions d'adéquation) ?
Les analyses d'impact (PIA) sont-elles réalisées pour les traitements à risques ?
Pistes d'amélioration
Chaîne maîtrisée : auditez les sous-traitants et les flux vers des pays tiers.Des contrats existent : mettez à jour les clauses et contrôlez les flux internationaux.Encadrez les sous-traitants par contrat (clauses RGPD) et vérifiez leurs garanties.Résultat
Niveau de maturité global