RGPD
Le RGPD, pour une entreprise de logiciels
Le règlement (UE) 2016/679 atteint toute entreprise qui traite des données à caractère personnel ; lesquelles de ses 31 obligations cataloguées s'appliquent dépend de votre rôle et de quelques réponses sur les données, et le délai de 72 heures en cas de violation court dès l'instant où vous en prenez connaissance.
Répondez ci-dessus pour lire la détermination de votre cas ; l'outil complet reprend vos réponses.
Continuer dans la détermination gratuiteHuit outils, gratuits, sans compte
Quelles obligations RGPD s'appliquent à vous, par écrit
Neuf questions ; les obligations lues dans le règlement avec la disposition sur laquelle chacune repose, les 31 lignes du catalogue dans six langues du Journal officiel, la lecture ISO 27701, les délais ; à copier ou télécharger.
Le registre des activités de traitement, rédigé
Les 7 champs du registre d'un responsable et les 4 de celui d'un sous-traitant, textuellement depuis l'article 30, une activité à la fois ; le document à copier ou télécharger.
Le contrat de sous-traitance, clause par clause
Les 8 clauses de l'article 28, paragraphe 3, que tout contrat de sous-traitance porte, textuellement, avec un statut par clause et la clause DORA à côté de laquelle chacune se place quand le client est une banque ; la liste de contrôle à copier ou télécharger.
L'analyse d'impact : due ou non, et rédigée
Les 3 cas de l'article 35, paragraphe 3, en questions, les 4 éléments de l'article 35, paragraphe 7, comme l'analyse elle-même, la consultation de l'article 36 ; le document à copier ou télécharger.
Le délai de violation : 72 heures à compter de la prise de connaissance
Le moment de la prise de connaissance en entrée, le délai de l'article 33 en sortie, la notification du sous-traitant, la communication de l'article 34, et la notification rédigée selon l'article 33, paragraphe 3.
Le délai de réponse : 1 mois à compter de la réception
Le jour de réception en entrée, le délai en sortie selon la règle des délais, les 2 mois supplémentaires et le refus tenus au premier mois, et une demande d'accès traitée avec les 8 informations de l'article 15, paragraphe 1.
Quel mécanisme de transfert : adéquation, clauses, ou aucun
La destination et les deux rôles en entrée ; pas de transfert, l'une des 17 décisions d'adéquation ou le module des clauses contractuelles types en sortie, avec les 6 garanties et les 7 dérogations telles que le Journal officiel les rédige.
La notice d'information, rédigée à partir des articles 13 et 14
L'origine des données décide de l'article ; les 12 informations à la collecte ou les 13 pour les données obtenues ailleurs telles que le Journal officiel les rédige, une réponse sous chacune, la notice rédigée.
Chaque modèle gratuit sur une page
L'instrument et la norme
Règlement (UE) 2016/679, applicable depuis le 25 mai 2018 : 31 obligations cataloguées
Une ligne par référence pour un responsable du traitement ou un sous-traitant, le texte du Journal officiel en six langues. L'article 83 fixe les plafonds : 10 000 000 € ou 2 % du chiffre d'affaires annuel mondial pour les obligations des articles 25 à 39, 20 000 000 € ou 4 % pour les principes, les bases juridiques, les droits des personnes concernées et les transferts.
ISO/IEC 27701, l'extension vie privée de l'ISO 27001
Les références ISO du catalogue sont la lecture de StandardOS, annexe A pour un responsable du traitement et annexe B pour un sous-traitant. Le règlement ne nomme aucune norme et aucun certificat n'est une présomption de conformité à celui-ci.
À lire ensuite
Le RGPD pour une entreprise de logiciels : responsable de ses propres données, sous-traitant pour ses clients, et les cinq obligations qui dépendent de la taille et des données
Le registre RGPD des activités de traitement pour une entreprise de logiciels : les sept champs de l'article 30, paragraphe 1, les quatre de l'article 30, paragraphe 2, pourquoi la dispense à 250 personnes ne s'applique jamais, et une page qui le rédige
Le contrat de sous-traitance RGPD pour une entreprise SaaS : les huit clauses de l'article 28, paragraphe 3, que tout avenant client porte, l'obligation que la plupart oublient, et ce qui se place à côté sous DORA
Le délai de 72 heures du RGPD pour une entreprise de logiciels : quand la prise de connaissance le déclenche, ce que contient la notification, le délai propre du sous-traitant, et les délais NIS2, CRA et DORA à côté
L'analyse d'impact RGPD pour une entreprise de logiciels : les trois cas de l'article 35, paragraphe 3, les neuf critères derrière eux, les quatre éléments de l'article 35, paragraphe 7, et une page qui la rédige
ISO/IEC 27701:2025 pour une entreprise de logiciels : la norme autonome de protection de la vie privée, ses 78 mesures, ce qu'un système ISO 27001 couvre déjà, et les articles du RGPD que chaque mesure prouve
Quelle autorité de contrôle RGPD est la vôtre : l'établissement principal, l'autorité chef de file de l'article 56, les cas locaux et les 30 autorités du Comité
Le représentant RGPD de l'article 27 pour une entreprise de logiciels hors UE : qui doit en désigner un, les trois conditions de l'exemption et où va le nom
La demande d'une personne concernée RGPD pour une entreprise de logiciels : le mois de l'article 12, paragraphe 3, les huit informations d'une réponse d'accès, les deux mois supplémentaires et une page qui calcule le délai
Transferts internationaux RGPD pour une entreprise de logiciels : les 17 décisions d'adéquation, les quatre modules des CCT, ce qu'un sous-traitant américain, britannique ou indien exige, et une page qui choisit le mécanisme
La notice d'information RGPD pour une entreprise de logiciels : les douze informations de l'article 13, les treize de l'article 14, le moment où chacune est fournie, et une page qui la rédige
NIS2 ou CRA : quel délai d'incident court pour une entreprise de logiciels, à côté des 72 heures du RGPD
DORA pour un éditeur de logiciels : les clauses contractuelles qu'un client bancaire envoie, et les conditions de sous-traitance à leur côté
Les dates et les nombres sont lus dans le règlement et le catalogue, jamais saisis sur cette page. Ceci n'est pas un conseil juridique, et le règlement est le texte à lire : Règlement (UE) 2016/679