Données personnelles.
Faites de la protection des données personnelles un atout : je vous accompagne vers une conformité réglementaire claire et opérationnelle.
Avocat en droit des données personnelles à Montpellier.
Je vous accompagne dans votre mise en conformité, de l’audit à la rédaction de votre documentation, pour sécuriser vos traitements de données personnelles et répondre à vos obligations réglementaires.
Un litige ou un contrôle ? Je vous assiste également : voir la page Contentieux.
Un accompagnement complet et sur mesure.
Audit de conformité RGPD : analyse de l’activité de l’entreprise, du site internet, de l’application mobile…
Rédaction ou révision de la documentation RGPD : politique de confidentialité, registre des traitements, registre des violations, procédures d’exercice des droits, politique cookies…
Rédaction et négociation de contrats ou de clauses de sous-traitance.
Vos questions, mes réponses.
Le RGPD s’applique-t-il aussi aux TPE et PME ?
Oui. Le RGPD s’applique à toute entreprise qui traite des données personnelles (clients, prospects, salariés, fournisseurs) quelle que soit sa taille. Aucun seuil d’effectif ou de chiffre d’affaires n’exonère une TPE ou une PME. Seules certaines obligations connaissent des aménagements limités.
Quels documents faut-il pour être en conformité RGPD ?
Le socle documentaire comprend notamment la politique de confidentialité et les mentions d’information, la gestion des durées de conservation, les clauses ou contrats avec les sous-traitants, et les procédures internes de gestion des droits des personnes et des violations de données. C’est cette documentation qui permet de démontrer votre conformité en cas de contrôle.
Mon entreprise doit-elle désigner un délégué à la protection des données (DPO) ?
La désignation d’un DPO est obligatoire dans trois cas : organisme public, suivi régulier et systématique de personnes à grande échelle, ou traitement à grande échelle de données sensibles. En dehors de ces hypothèses, elle reste facultative mais peut être pertinente pour piloter la conformité dans la durée.
Quelles sanctions en cas de non-conformité au RGPD ?
La CNIL dispose d’une palette graduée : rappel à l’ordre, injonction sous astreinte, et amendes administratives pouvant atteindre 20 millions d’euros ou 4 % du chiffre d’affaires annuel mondial. S’y ajoutent le risque d’image et les actions en réparation des personnes concernées. Une mise en conformité structurée reste le meilleur moyen de maîtriser ce risque.
