RGPD — Évaluation de conformité gratuite

Évaluez gratuitement votre conformité au Règlement Général sur la Protection des Données.

En vigueur

Depuis mai 2018

Régulateurs

CNIL, APDs nationales

Sanctions

20M EUR ou 4% CA

Qu'est-ce que le RGPD ?

Le Règlement Général sur la Protection des Données (RGPD) est le cadre de référence européen pour la protection des données personnelles. Applicable depuis mai 2018, il s'impose à toute organisation traitant des données de résidents européens, quel que soit son lieu d'établissement.

Le RGPD a inspiré de nombreuses législations mondiales et reste la référence en matière de protection des données.

Obligations principales

  • Base légale pour chaque traitement
  • Droits des personnes (accès, rectification, effacement, portabilité)
  • Notification des violations dans les 72 heures
  • Analyses d'impact (AIPD) pour traitements à risque
  • DPO obligatoire pour certaines organisations
  • Transferts hors UE encadrés

Comment StructureClerk vous aide

Le questionnaire couvre les exigences clés du RGPD à travers ~50 questions de niveau CISO. Votre rapport identifie vos points de conformité et vos lacunes prioritaires.

Questions fréquentes sur le RGPD

Le RGPD s'applique-t-il aux entreprises canadiennes ?+

Oui, dès qu'une entreprise canadienne offre des biens ou services à des résidents de l'Union européenne ou surveille leur comportement (suivi publicitaire, analytics ciblés), même sans présence physique en Europe.

Quelles sont les sanctions prévues par le RGPD ?+

Jusqu'à 20 millions € ou 4 % du chiffre d'affaires mondial annuel, le montant le plus élevé étant retenu. Les autorités nationales (comme la CNIL en France) peuvent aussi ordonner la suspension des traitements.

Faut-il un DPO (délégué à la protection des données) ?+

Le DPO est obligatoire pour les autorités publiques, les organisations dont l'activité de base implique un suivi régulier et systématique à grande échelle, ou le traitement à grande échelle de données sensibles.

Quel est le délai de notification d'une violation de données ?+

72 heures après en avoir pris connaissance pour notifier l'autorité de contrôle compétente. Les personnes concernées doivent être informées sans délai injustifié si la violation présente un risque élevé pour leurs droits.

Comment transférer légalement des données de l'UE vers le Canada ?+

Le Canada bénéficie d'une décision d'adéquation partielle (organisations soumises à PIPEDA, activités commerciales). Sinon : clauses contractuelles types (CCT) ou règles d'entreprise contraignantes (BCR).