Chargement…
Espace client
Sandbox · données fictives.
Retour landing
Dashboard
Sessions
Réglages
Quitter
⌘K
Mode d'emploi
Retour à l'audit
Export CSV complet
Rapport d'audit à blanc
Audit RGPD initial — préparation registre 2026 · démarré le 2026-05-10
Score global
8
Pas encore prêt
Indicateurs validés
2 / 24
Partiels
0
Insuffisants
0
Bloquants échoués
0
Par axe du référentiel
Axe 1
· Cartographie des traitements et registre
1/5 · 20/100
(insuffisant)
Axe 2
· Droits des personnes concernées
0/3 · 0/100
(non renseigné)
Axe 3
· Sécurité et notification
1/5 · 19/100
(insuffisant)
Axe 4
· Gouvernance et responsabilité
0/5 · 0/100
(non renseigné)
Axe 5
· Sous-traitance et transferts
0/6 · 0/100
(non renseigné)
Plan d'action — actions à mener
R-2
Cartographie des données personnelles collectées
Pas encore renseigné. Documentez : Matrice / tableau de cartographie par direction métier.
→ Compléter cet indicateur
R-3
Base légale identifiée pour chaque traitement (art. 6)
BLOQUANT
Pas encore renseigné. Documentez : Annexe registre indiquant la base légale par traitement.
→ Compléter cet indicateur
R-4
Minimisation et durées de conservation (art. 5)
Pas encore renseigné. Documentez : Politique de durées de conservation + procédures de purge.
→ Compléter cet indicateur
R-5
Mentions d'information aux personnes (art. 13/14)
BLOQUANT
Pas encore renseigné. Documentez : Capture mentions site web + mention pied de mail / formulaire RH.
→ Compléter cet indicateur
R-6
Procédure d'exercice des droits
BLOQUANT
Pas encore renseigné. Documentez : Procédure écrite + journal des demandes traitées.
→ Compléter cet indicateur
R-7
Recueil et gestion du consentement
Pas encore renseigné. Documentez : Bannière cookies + outil CMP + journal des consentements.
→ Compléter cet indicateur
R-8
Information enfants / personnes vulnérables
Pas encore renseigné. Documentez : Mentions adaptées / consentement parental + procédure.
→ Compléter cet indicateur
R-10
Mesures de sécurité organisationnelles
Pas encore renseigné. Documentez : Charte signée + plan de sensibilisation + politique MdP.
→ Compléter cet indicateur
R-11
Procédure de notification de violation (art. 33)
BLOQUANT
Pas encore renseigné. Documentez : Procédure écrite + qualification de l'incident + délai 72h.
→ Compléter cet indicateur
R-12
Information des personnes en cas de violation (art. 34)
Pas encore renseigné. Documentez : Modèle d'information personnes + canal de communication.
→ Compléter cet indicateur
R-13
AIPD / DPIA pour les traitements à risque
Pas encore renseigné. Documentez : Liste des traitements concernés + AIPD réalisées.
→ Compléter cet indicateur
R-14
Désignation d'un DPO (si applicable)
Pas encore renseigné. Documentez : Notification CNIL + lettre de mission DPO.
→ Compléter cet indicateur
R-15
Politique de protection des données documentée
Pas encore renseigné. Documentez : Politique signée par dirigeant + diffusion (intranet, courrier).
→ Compléter cet indicateur
R-16
Formation des collaborateurs
Pas encore renseigné. Documentez : Programme de formation + attestations / e-learning.
→ Compléter cet indicateur
R-17
Privacy by design / by default (art. 25)
Pas encore renseigné. Documentez : Checklist projet + revue conception + collecte minimisée par défaut.
→ Compléter cet indicateur
R-18
Revue annuelle / audit interne
Pas encore renseigné. Documentez : PV revue annuelle + plan d'action.
→ Compléter cet indicateur
R-19
Contrats sous-traitants RGPD (art. 28)
BLOQUANT
Pas encore renseigné. Documentez : DPA signé + liste des sous-traitants.
→ Compléter cet indicateur
R-20
Évaluation des sous-traitants (sécurité)
Pas encore renseigné. Documentez : Questionnaire sécurité rempli + certificats fournisseurs.
→ Compléter cet indicateur
R-21
Transferts hors UE (art. 44+)
Pas encore renseigné. Documentez : Liste des transferts + bases (SCC / DPF).
→ Compléter cet indicateur
R-22
Cartographie des hébergeurs / cloud
Pas encore renseigné. Documentez : Carte des hébergeurs (OVH, AWS, Azure…) + localisation.
→ Compléter cet indicateur
R-23
Anonymisation / pseudonymisation
Pas encore renseigné. Documentez : Procédure + exemples (hashing, masking).
→ Compléter cet indicateur
R-24
Gestion des accès et journaux
Pas encore renseigné. Documentez : Politique d'habilitation + journaux d'accès (durée de conservation).
→ Compléter cet indicateur