La conformité RGPD, enfin traduite en actions concrètes.
Le RGPD n’est pas un frein, c’est un cadre.
Le RGPD n’est pas qu’une affaire de juristes. C’est d’abord une question d’organisation et de technique — et c’est précisément là que nous intervenons, à l’échelle d’une TPE ou d’une PME.
Votre interlocuteur : Brandon Bayeux · 14 rue Saint-Pierre, Caen · 06 86 46 38 46
Nos prestations RGPD
Audit de conformité
Un état des lieux honnête : ce qui est en règle, ce qui ne l’est pas, et ce qui vous expose réellement. Avec un plan d’action priorisé.
Registre des traitements
Le document que la CNIL demande en premier lors d’un contrôle. Nous le construisons avec vous et le tenons à jour.
DPO externalisé
Un délégué à la protection des données à temps partagé, pour les structures qui n’ont pas les moyens d’un poste dédié.
Violation de données
72 heures pour notifier la CNIL. Nous préparons la procédure avant l’incident, et nous vous accompagnons pendant.
Sécurisation des données
Chiffrement, gestion des accès, sauvegardes, durées de conservation. La conformité passe d’abord par la technique.
Sensibilisation
Vos collaborateurs sont le premier maillon. Formations courtes et concrètes : phishing, mots de passe, données clients.
Pourquoi si peu de TPE sont en conformité
Ce n’est ni par négligence ni par mauvaise foi. C’est que le RGPD leur a été présenté comme un sujet juridique abstrait, par des interlocuteurs qui ne connaissaient pas leur informatique. Résultat : des documents type qui ne correspondent à rien de réel.
- Nous partons de votre installation, pas d’un modèle générique
- Nous écrivons ce que vous faites vraiment, pas ce qu’il faudrait faire
- Chaque action a un coût et un délai annoncés
- Vous restez propriétaire et pilote de votre conformité
votre réalité, pas un modèle
que le client l’exige
RGPD et NIS2 : ce qui change pour vous
La directive NIS2 élargit considérablement le nombre d’entreprises soumises à des obligations de cybersécurité. Beaucoup de PME normandes sont concernées sans le savoir, notamment via leurs clients et leurs donneurs d’ordre.
- Identification de votre exposition réelle à NIS2
- Articulation avec vos obligations RGPD existantes
- Mesures techniques prioritaires selon votre secteur
- Documentation exigible en cas de contrôle ou d’audit client
Les questions qu’on nous pose
« Je suis trop petit pour être concerné »
Le RGPD s’applique dès qu’on traite des données personnelles — un fichier client suffit. Il n’y a pas de seuil d’effectif.
« Ça va me coûter une fortune »
Pour une TPE, l’essentiel tient souvent en quelques jours de travail. Le coût réel, c’est celui d’une fuite de données non préparée.
« Personne ne viendra me contrôler »
Les contrôles CNIL existent, mais le déclencheur le plus fréquent est la plainte d’un client ou d’un ancien salarié.
« Mon prestataire s’en occupe »
Le responsable de traitement, c’est vous. Vos sous-traitants ont des obligations, mais la responsabilité vous reste.
Retours de terrain
Des situations réelles, vues à Caen et ailleurs, et ce qu’elles disent du RGPD au quotidien.
Questions fréquentes
Le RGPD concerne-t-il aussi une petite entreprise ?
Oui. Dès que vous traitez des données personnelles, comme un fichier clients, des données de salariés ou des contacts de prospects, le RGPD s’applique, quelle que soit la taille de l’entreprise.
Par quoi faut-il commencer ?
Par un état des lieux : ce que vous collectez, où c’est stocké, qui y a accès. C’est l’objet du diagnostic RGPD gratuit, puis de l’audit de conformité si besoin.
Qu’est-ce que le registre des traitements ?
C’est le document qui recense tous vos traitements de données personnelles. C’est le premier document demandé lors d’un contrôle de la CNIL. En savoir plus.
Dois-je désigner un DPO ?
C’est obligatoire pour les organismes publics et pour les structures dont l’activité principale implique un suivi à grande échelle des personnes ou des données sensibles. Dans les autres cas, c’est recommandé. Le DPO externalisé évite de créer un poste dédié.
Que faire en cas de fuite de données ?
Agir vite : une violation présentant un risque doit être notifiée à la CNIL dans les 72 heures. Voir la procédure.
Faisons le point sur votre situation
Un premier échange suffit souvent à identifier les deux ou trois points qui posent réellement problème. Sans engagement.
