Agent de vérification de conformité RGPD pour sites web et applications
Cet agent analyse vos traitements de données personnelles et vérifie leur conformité avec le Règlement Général sur la Protection des Données (RGPD). Il identifie les écarts de conformité, évalue les risques associés et génère un plan de remédiation priorisé avec des recommandations concrètes.
Pour qui
DPO, responsables conformité, juristes d'entreprise, consultants RGPD et dirigeants de PME souhaitant auditer rapidement leur conformité au RGPD.
Entrée
Description de l'organisation, de ses activités, des traitements de données personnelles réalisés (formulaires, bases clients, RH, marketing, sous-traitants, outils utilisés), des mesures de sécurité en place et des documents de conformité existants (politique de confidentialité, registre des traitements, CGU/CGV, contrats sous-traitants).
étapes (4)
Cartographie des traitements
promptAnalyse et structuration de l'ensemble des traitements de données personnelles déclarés
Audit de conformité article par article
promptVérification systématique de la conformité de chaque traitement avec les exigences clés du RGPD
Évaluation des risques et priorisation
promptClassification des écarts par niveau de risque et urgence de remédiation
Plan de remédiation détaillé
promptGénération d'un plan d'actions correctives concret avec responsables et échéances
Sortie
Rapport de conformité RGPD complet comprenant : registre des traitements cartographié, grille d'audit article par article avec statuts de conformité, matrice des risques priorisée, et plan de remédiation détaillé avec actions correctives, responsables, échéances et indicateurs de succès.
Exemple
Entrée
Notre entreprise SaaS B2B (50 salariés, CA 5M€) édite un logiciel de gestion RH. Nous collectons des données de nos clients (entreprises) et de leurs salariés : nom, prénom, email, numéro de sécurité sociale, bulletins de paie, arrêts maladie. Hébergement sur AWS Ireland et AWS US-East. Nous utilisons Google Analytics, HubSpot pour le marketing, et Slack en interne. Pas de DPO nommé. Politique de confidentialité datant de 2019. Consentement cookies via un simple bandeau 'En continuant, vous acceptez'. Pas de registre des traitements formalisé. Sous-traitant de paie basé en Tunisie sans clauses contractuelles spécifiques.
Sortie
**Score global de conformité : 35/100 — Niveau critique** **Registre** : 8 traitements identifiés dont 3 à risque très élevé (données de santé salariés, numéros SS, bulletins de paie). **Écarts critiques P1** : - Absence de DPO alors qu'obligatoire (traitement à grande échelle de données sensibles, Art. 37) - Transfert de données de paie vers la Tunisie sans mécanisme de transfert valide (Art. 44-49) - Traitement de données de santé sans AIPD (Art. 35) - Bandeau cookies non conforme (pas de refus équivalent, consentement non libre) **Écarts importants P2** : - Politique de confidentialité obsolète et incomplète - Absence de registre des traitements formalisé (Art. 30) - Contrats sous-traitants sans clauses Art. 28 **Phase 1 (urgente)** : Nommer un DPO, suspendre le transfert Tunisie ou mettre en place des CCT, réaliser l'AIPD, refaire le bandeau cookies avec CMP conforme. **Phase 2** : Mettre à jour la politique de confidentialité, formaliser le registre, renégocier les contrats sous-traitants. **Phase 3** : Former les équipes, mettre en place un processus d'exercice des droits, planifier des audits semestriels.
Personnalisation
| Paramètre | Description | Valeur par défaut |
|---|---|---|
| Secteur d'activité | Secteur de l'organisation pour adapter les exigences sectorielles spécifiques (santé, finance, e-commerce, RH, éducation) | Généraliste |
| Niveau de détail du rapport | Granularité souhaitée pour le rapport : synthétique (direction), standard (DPO), ou exhaustif (audit formel CNIL) | Standard |
| Référentiel complémentaire | Référentiels additionnels à croiser avec le RGPD : recommandations CNIL, ISO 27701, ePrivacy, CCPA, guidelines EDPB | Recommandations CNIL |
Notes techniques
Termes du glossaire
Prompts associés
Créez votre veille juridique automatisée avec l'IA
Un prompt complet pour concevoir un système de veille juridique automatisée adapté à votre secteur, avec sources, alertes et grille d'analyse d'impact.
Analysez un contrat et identifiez tous les risques juridiques avec l'IA
Un prompt complet pour analyser un contrat clause par clause, identifier les risques juridiques, les déséquilibres et les clauses manquantes, avec des recommandations concrètes avant signature.
Prompt DALL-E pour rédiger un contrat
DALL-E, l'outil de génération d'images développé par OpenAI, peut jouer un rôle inattendu mais précieux dans la rédaction de contrats. Bien qu'il ne rédige pas directement du texte juridique, DALL-E permet de créer des visuels professionnels qui accompagnent et enrichissent vos documents contractuels : schémas explicatifs des clauses, organigrammes des responsabilités, illustrations de processus métier, ou encore mises en page visuelles pour des annexes techniques. Dans un contexte où la clarté visuelle renforce la compréhension des engagements entre parties, intégrer des éléments graphiques générés par DALL-E dans vos contrats peut réduire les ambiguïtés et faciliter la négociation. Que vous soyez juriste, entrepreneur ou freelance, cette approche hybride texte-image modernise vos documents et les rend plus accessibles. Les visuels contractuels sont particulièrement utiles pour les contrats de prestation incluant des livrables créatifs, les accords de partenariat nécessitant des schémas de gouvernance, ou les contrats techniques avec des spécifications à illustrer. Découvrez comment formuler vos prompts DALL-E pour produire des éléments visuels contractuels de qualité professionnelle.
Prompt GitHub Copilot pour rédiger des cgu
La rédaction de Conditions Générales d'Utilisation (CGU) est une étape juridique incontournable pour tout site web ou application. Ce document encadre la relation entre l'éditeur et ses utilisateurs, définissant droits, obligations et responsabilités de chaque partie. Pourtant, rédiger des CGU complètes et conformes au cadre légal français et européen reste un exercice complexe, souvent délégué à des cabinets d'avocats spécialisés. GitHub Copilot, intégré directement dans votre environnement de développement, offre une approche complémentaire pour générer une première version structurée de vos CGU. En exploitant sa capacité à produire du texte juridique contextualisé, vous pouvez obtenir rapidement un document couvrant les clauses essentielles : objet du service, propriété intellectuelle, protection des données personnelles, limitations de responsabilité et modalités de résiliation. Ce prompt est conçu pour guider Copilot dans la production d'un document professionnel, adapté à votre type de plateforme. Il ne remplace pas la validation par un professionnel du droit, mais constitue une base solide pour accélérer considérablement votre processus de rédaction juridique.