Ce que l'entreprise doit mettre en place
Objectif
Identifier les obligations pratiques de conformité RGPD pour une entreprise.
Idée clé à retenir
Trépied conformité : Base légale (pourquoi ?) + Documentation (traçabilité) + Sécurité (protection).
Le trépied de la conformité RGPD
Base légale
Pourquoi ?
- Consentement
- Contrat
- Obligation légale
- Intérêt légitime
Documentation
Traçabilité ?
- Registre des traitements
- Contrats sous-traitants
- PIA si nécessaire
- Politique confidentialité
Sécurité
Protection ?
- Chiffrement
- Contrôle accès
- Sauvegardes
- Formation équipes
DPO obligatoire si : Autorité publique • Suivi à grande échelle • Données sensibles
Exemple concret
Un site e-commerce doit : avoir une base légale (contrat pour la livraison, consentement pour la newsletter), tenir un registre des traitements, sécuriser les paiements, informer les clients.
Erreur fréquente à éviter
Négliger la documentation. Sans registre des traitements, l'entreprise ne peut pas prouver sa conformité en cas de contrôle CNIL.
Phrase prête à l'emploi
"La conformité RGPD repose sur trois piliers : une base légale justifiant chaque traitement, une documentation complète (registre, contrats), et des mesures de sécurité adaptées aux risques."