Tout comprendre sur le RGPD
Le Règlement Général sur la Protection des Données (RGPD) encadre la collecte et le traitement des données personnelles des citoyens européens. Toutes les organisations sont concernées, quelle que soit leur taille. Avec Data Comply One, simplifiez votre conformité RGPD grâce à une solution tout-en-un.
25 mai 2018
Date d'application
20 M€
Amende max. (ou 4% CA)
27 pays
UE + applicable hors-UE
7 principes
fondamentaux
Qu'est-ce que le RGPD ?
Le Règlement Général sur la Protection des Données (RGPD) est un texte européen entré en vigueur le 25 mai 2018. Il encadre la collecte, l'utilisation et la protection des données personnelles de toute personne vivant dans l'Union européenne.
Exemples de données personnelles protégées
Nom, prénom, adresse email, numéro de téléphone
Données de santé et coordonnées bancaires
Adresse IP, cookies, données de navigation
Données RH (paie, CV, évaluations)
Qui est concerné par le RGPD ?
Toute organisation, quelle que soit sa taille (PME, ETI, associations, collectivités, e-commerçants…), est concernée si elle traite des données personnelles (clients, prospects, salariés, patients, usagers, etc.). Le RGPD s'applique également à toute entreprise étrangère qui utilise des données personnelles de résidents européens.
Entreprises privées (TPE, PME, ETI, grands groupes)
Secteur public et collectivités territoriales
Associations et organismes à but non lucratif
Entreprises hors-UE traitant des données européennes
Sous-traitants et prestataires (hébergeurs, logiciels, etc.)
Vos obligations RGPD
Le RGPD impose à toute organisation concernée un ensemble d'obligations organisationnelles, juridiques et techniques pour garantir la protection des données des personnes.
Tenir un registre des traitements (article 30)
Informer clairement les personnes sur l'usage de leurs données
Respecter les droits : accès, rectification, effacement, opposition, portabilité
Sécuriser les données (mesures techniques et organisationnelles)
Réaliser des analyses d'impact (PIA/AIPD) pour les traitements à risque
Désigner un DPO lorsque requis (article 37)
Notifier les violations de données à la CNIL sous 72h
Encadrer les transferts hors UE par des clauses contractuelles types (CCT)
Risques, sanctions et contrôles CNIL
La CNIL effectue des contrôles réguliers en France. Les principaux motifs de sanctions sont bien identifiés, et les montants peuvent atteindre des sommes considérables.
Absence de registre des traitements
Manque d'information des utilisateurs
Défaut de sécurité technique
Absence de DPO alors qu'il est obligatoire
Conservation excessive des données
Sanctions récentes
Plus de 20 millions € d'amende pour certains géants du web
Plusieurs milliers d'euros pour des PME (sécurité, cookies)
Amendes administratives jusqu'à 20 M€ ou 4% du CA mondial
Les bénéfices concrets d'une conformité RGPD réussie
Zéro stress en cas de contrôle CNIL
Clients rassurés par vos engagements RGPD (Label Engagé RGPD)
Réduction des risques de fuite de données et d'attaques cyber
Valorisation commerciale : vos prospects vous font plus confiance
Process internes plus fluides et automatisés
Prévention des cyberattaques et réduction des coûts associés
Simplifiez votre conformité RGPD avec Data Comply One
Logiciel RGPD
Plateforme intuitive : registre des traitements, PIA, gestion des droits, violations, tableaux de bord et modèles.
Découvrir le logicielDPO externalisé
Expert DPO déclaré CNIL, audit RGPD, pilotage continu, réponse aux demandes et accompagnement aux contrôles.
Planifiez un échangeE-learning RGPD
Modules interactifs, quiz et certifications pour sensibiliser vos équipes de manière ludique.
Découvrir la formationLabel Engagé RGPD
Label délivré par nos experts pour attester publiquement de votre démarche RGPD et rassurer vos partenaires.
Voir le labelFAQ RGPD
Prêt à piloter votre conformité RGPD ?
30 minutes pour évaluer vos enjeux, sans engagement.
Ils nous font confiance
Plus de 1 000 entreprises et organisations nous font confiance








































































































































































Découvrir les autres réglementations européennes
Construisez une vision globale de votre conformité multi-réglementaire.
NIS 2
Cybersécurité européenne · entités essentielles & importantes.
DécouvrirDORA
Résilience opérationnelle numérique · secteur financier.
DécouvrirAI Act
Gouvernance des systèmes d'intelligence artificielle.
DécouvrirData Act
Partage et accès aux données B2B / B2G.
DécouvrirnLPD
Loi suisse sur la protection des données.
DécouvrirDécouvrir les autres solutions DCO
Combinez plusieurs solutions pour une approche globale de votre conformité.
DPO externalisé
Un DPO désigné CNIL pour piloter votre RGPD.
DécouvrirRSSI externalisé
Un RSSI dédié pour la cybersécurité (NIS 2 · DORA).
DécouvrirPlateforme logicielle
Le logiciel tout-en-un de pilotage de la conformité.
DécouvrirFormation e-learning
Sensibilisez vos équipes avec Daia (RGPD · IA · Cyber).
Découvrir