Inventaire des traitements
Identifier les données, finalités, personnes concernées, outils, destinataires et responsabilités. Le registre dépend des conditions de l’article 30.
Inventorier les données et les services tiers, clarifier les décisions à valider, puis documenter la mise en œuvre technique. Avec un relais juridique lorsque le contexte l'exige.
Le cadrage RGPD d’un site commence par inventorier les données, traceurs, formulaires et services tiers. Il relie ensuite chaque traitement à une finalité, une décision documentée, une information compréhensible et un responsable de mise en œuvre. Il ne constitue pas une certification juridique automatique.
Cinq questions pour repérer les informations disponibles et les zones à instruire. L'indice obtenu est pédagogique : il ne mesure pas la conformité juridique.
Répondez sincèrement :
Indice de préparation
Répondez aux cinq questions pour situer votre préparation.
Cet indice aide à organiser le cadrage. Il ne constitue ni un audit juridique, ni une estimation du risque de sanction.
Grille indicative fondée sur cinq familles d'informations. Le périmètre réel dépend de l'organisation, des traitements et des risques.
Le RGPD ne se résume pas à un bandeau cookies. Les obligations applicables dépendent des traitements, des rôles et des risques.
Identifier les données, finalités, personnes concernées, outils, destinataires et responsabilités. Le registre dépend des conditions de l’article 30.
Présenter une information accessible qui correspond aux traitements réels, avec les droits et le point de contact.
Inventorier les traceurs, déterminer lesquels nécessitent un consentement et offrir un choix conforme lorsqu’il est requis.
Définir les rôles, vérifier les contrats, les lieux de traitement et les garanties applicables aux transferts.
Accès limités, mises à jour, sauvegardes, chiffrement lorsqu’il est pertinent et procédure de gestion des incidents.
Attribuer les demandes, documenter les délais, déterminer si un DPO ou une analyse d’impact est requis et organiser les revues.
Ces articles du RGPD structurent la revue. Leur application concrète dépend des faits et, lorsque nécessaire, d'une analyse juridique.
Les liens vers le règlement européen et les critères publiés par l'Autorité de protection des données figurent dans les sources officielles de cette page.
Le calendrier est confirmé après inventaire, selon le nombre d'outils, d'intervenants et de décisions à valider.
Site, outils tiers, flux de données, responsabilités et documents existants.
Phase 1
Écarts techniques, questions juridiques, responsables et ordre de traitement.
Phase 2
Traceurs, formulaires, informations, contrats et réglages retenus dans le périmètre.
Phase 3
Contrôles, documentation, formation des responsables et calendrier de revue.
Phase 4
Vérification ponctuelle
Site existant à corriger
E-commerce, multi-sites ou nombreux outils
Tarifs HTVA. TVA belge 21 % applicable.
Ce cadrage porte sur la mise en œuvre du site. Pour inscrire les responsabilités, contrats et décisions dans un périmètre plus large, consultez notre service RGPD et contrats digitaux. La maintenance du site et l’optimisation de la performance complètent les contrôles techniques dans le temps.
Cadrage RGPD pour site web à Uccle, Ixelles, Saint-Gilles, Etterbeek, Woluwe-Saint-Pierre et 15 autres communes.
30 minutes en visio pour préciser les outils, les flux, les documents disponibles et le périmètre d'intervention. Sans diagnostic juridique automatique.