Protéger › RGPD
Conformité RGPD · Troyes & Reims
Le RGPD, en français, et sur ce qui vous concerne vraiment.
Deux choses, pas quinze : votre site doit être en règle, et vous devez pouvoir dire où sont vos données et qui y accède. C'est là-dessus que porte un contrôle, et c'est ce qu'un client grand compte ou un assureur vous demandera.
Zetruc met les PME en conformité RGPD à Troyes et à Reims : mentions légales, politique de confidentialité, bannière cookies, formulaires, durées de conservation et registre des traitements. En français courant, avec un devis écrit avant d'agir.
La partie visible
Votre site en règle. Quatre points.
C'est la partie que n'importe qui peut vérifier depuis son navigateur, en trois minutes, y compris un concurrent, un client mécontent ou une association de consommateurs.
Les mentions légales et la politique de confidentialité
Qui édite le site, qui l'héberge, ce que vous collectez et pourquoi. Écrit en français courant, pas en copier-coller d'un modèle trouvé en ligne qui parle d'une activité qui n'est pas la vôtre.
La bannière cookies qui fonctionne vraiment
Le refus doit être aussi simple que l'acceptation, et rien ne doit se déposer avant le choix. C'est le point le plus souvent mal réglé, y compris sur des sites récents.
Les formulaires
Une finalité annoncée, une case qui n'est pas pré-cochée, une durée de conservation. Un formulaire de contact, une inscription à la newsletter et un compte client n'obéissent pas aux mêmes règles.
Les durées de conservation
Combien de temps vous gardez un prospect, un client, une commande, un CV. Personne n'aime cette question : c'est pourtant la première que pose un contrôle.
La partie qu'on ne voit pas
Le registre des traitements.
Le mot fait peur, la chose est simple : c'est la liste de ce que vous faites avec des données personnelles. On la construit avec vous, en une séance, à partir de ce que vous faites réellement, pas d'un modèle.
Nous vous préparons aussi à NIS2 le jour où elle vous concerne, sans anticiper des obligations qui ne sont pas les vôtres.
-
1
Ce que c'est La liste de ce que vous faites avec des données personnelles : quelles données, pour quoi faire, combien de temps, qui y accède. Une page de tableau, pas un dossier de cent pages.
-
2
Pourquoi il existe Parce que c'est la première chose qu'on vous demandera : un contrôle, un client grand compte, un financeur, un assureur. Ne pas l'avoir est en soi le manquement.
-
3
La cascade des sous-traitants Votre logiciel de facturation, votre outil d'emailing, votre hébergeur, votre agence. Chacun traite des données pour vous. La liste de ceux qui travaillent pour vous fait partie du registre, et nous en faisons partie.
La ligne, sans détour
Ce que nous ne sommes pas.
Nous ne sommes pas juristes.
Nous mettons votre site et votre registre en ordre, en français courant. Quand une question relève du droit (un contrat, un litige, une qualification juridique) nous vous le disons et nous travaillons avec votre conseil. Nous ne trancherons jamais une question de droit à sa place.
Si des données personnelles fuitent
Il y a des obligations, des délais et des messages à écrire. Ce n'est pas le sujet de cette page : on le traite en gestion de crise.
Voir la gestion de crise →Si vous voulez que ça n'arrive pas
La conformité écrit ce que vous faites ; la sécurité empêche qu'on vous le prenne. Les deux sont nécessaires, et ce ne sont pas les mêmes gestes.
Voir la cybersécurité →Comme partout chez nous : on regarde d'abord, un devis écrit avant d'agir, et aucune facture surprise.
Questions fréquentes sur le RGPD.
Qu'est-ce que le RGPD change concrètement pour un site internet ?
Quatre choses : des mentions légales et une politique de confidentialité qui décrivent votre activité réelle, une bannière cookies où refuser est aussi simple qu'accepter, des formulaires qui annoncent leur finalité sans case pré-cochée, et des durées de conservation écrites. Le reste du RGPD concerne votre entreprise au-delà du site, et se traite dans le registre des traitements.
Le registre des traitements, c'est obligatoire pour une petite entreprise ?
Il l'est dès que vous traitez des données personnelles de façon non occasionnelle, ce qui est le cas de toute entreprise qui a des clients, des prospects et des salariés. C'est aussi le document qu'on vous demandera en premier, et ne pas l'avoir constitue en soi un manquement.
Vous rédigez nos mentions légales et notre politique de confidentialité ?
Oui, à partir de votre activité réelle et de ce que votre site collecte vraiment, pas d'un modèle générique. Nous vous disons aussi ce que nous ne pouvons pas trancher : quand une question relève du droit, elle relève de votre conseil, et nous travaillons avec lui.
Notre bannière cookies est déjà installée. C'est bon ?
Pas nécessairement. Une bannière installée n'est pas une bannière conforme : le plus fréquent est qu'elle dépose des traceurs avant le choix de l'internaute, ou qu'elle rende le refus plus difficile que l'acceptation. Cela se vérifie en quelques minutes.
Et si des données personnelles fuitent ?
Ce n'est pas le sujet de cette page. La marche à suivre (constat, obligations, délais, messages) se traite avec notre pôle cybersécurité pour la partie technique, et sur notre page gestion de crise pour ce qu'on dit et à qui.
Combien ça coûte ?
Cela dépend de ce que vous avez déjà et de la taille de votre activité. On regarde d'abord, puis vous recevez un devis écrit avant que quoi que ce soit ne démarre. Aucune facture surprise.
Commencez par la question la plus simple : avez-vous un registre ?
Si la réponse est non, ou « je crois », vous êtes dans le cas le plus fréquent. Donnez-nous l'adresse de votre site : on regarde ce qui se voit, on vous dit ce qui manque, et vous recevez un devis écrit avant que quoi que ce soit ne démarre.
Agence de Troyes, 69 rue de Gournay · Agence de Reims, 138 rue Léon Faucher à Bétheny