gdpria.eu
Contrats de traitement, registre, déclaration de confidentialité et aide à la notification en cas de violation de données — en langage clair, avec les articles de loi joints.
Le RGPD s'applique depuis 2018 à pratiquement toute entreprise, y compris à un travailleur indépendant disposant d'une base de clients dans un logiciel comptable. En pratique, il ne se passe généralement rien jusqu'au moment où quelqu'un en fait la demande : un grand client veut voir un contrat de traitement avant de signer, un appel d'offres contient un questionnaire relatif à la protection des données, ou un e-mail a été envoyé au mauvais destinataire et la question devient alors : combien de temps reste-t-il.
gdpria a été conçu précisément pour ces moments. Pas de cours ni de parcours de conseil, mais les documents dont vous avez besoin à ce moment-là, un registre que vous tenez vous-même, et un arbre de décision qui calcule lors d'une violation de données ce que vous devez faire et dans quel délai. Chaque affirmation est accompagnée de l'article de loi dont elle provient, afin que vous puissiez la vérifier et la montrer à un tiers.
Ce qu'il fait
Le contrat de traitement
Le contrat que votre client veut voir, établi sur la base de ce que vous faites réellement — et l'explication de qui dans cette relation est le sous-traitant et qui est le responsable du traitement, car c'est là que les choses se gâtent généralement lors du remplissage.
Le registre de traitement
Ce que vous traitez, pourquoi, sur quelle base juridique et combien de temps vous le conservez. C'est le document que l'Autorité de protection des données demande en premier, et le seul avec lequel vous pouvez prouver que vous avez une vue d'ensemble.
L'aide à la notification en cas de violation de données
Trois délais qui se chevauchent souvent : 72 heures pour notifier l'Autorité à partir du moment où vous le découvrez, informer les personnes concernées sans délai si le risque pour elles est élevé, et toujours consigner dans votre propre registre — même s'il n'y a rien à notifier. L'arbre de décision les maintient séparés.
La déclaration de confidentialité
Le texte de votre site web, construit à partir de ce que vous traitez réellement au lieu d'un modèle contenant des crochets.
La base de connaissances
Dix-neuf sujets avec les numéros d'articles, des délais de conservation à l'IA sur le lieu de travail. Ce qui y est dit est automatiquement vérifié par rapport au texte officiel sur EUR-Lex, afin qu'une référence ne pointe silencieusement vers le mauvais article.
Pour qui
- Les travailleurs indépendants et petites entreprises qui n'ont jamais rien fait à ce sujet et qui ont maintenant un client au téléphone qui en fait la demande
- Les entreprises qui viennent de subir une violation de données et veulent savoir si elle doit être notifiée et dans quel délai
- Les entrepreneurs qui concourent pour une commande accompagnée d'un questionnaire relatif à la protection des données
- Les comptables et développeurs web qui veulent mettre en place cela pour plusieurs clients
Où on la trouve
« Dois-je signer un contrat de traitement », « notifier une violation de données dans les 72 heures », « exemple de registre de traitement pour travailleur indépendant » — des questions que les gens tapent au moment où elles sont pertinentes. En plus, une série programmatique par logiciel : quelles données y sont présentes, quel contrat de traitement le fournisseur propose et ce que vous devez encore régler vous-même. Néerlandais uniquement : une langue correcte vaut mieux que onze qui disent la même chose.
Questions fréquemment posées
Je suis travailleur indépendant avec cinq clients. S'applique-t-il vraiment aussi à moi ?
Oui, dès que vous traitez des données personnelles — et une base de clients avec des noms et des adresses e-mail en est déjà une. Ce qui change, c'est l'ampleur : en dessous de 250 salariés, une exception à l'obligation de registre s'applique, mais elle disparaît dès que vous effectuez un traitement non-occasionnel ou utilisez des données sensibles, et ce dernier cas concerne la plupart des entreprises. La base de connaissances explique où vous vous situez.
Un e-mail a été envoyé à la mauvaise personne. Dois-je le notifier ?
Cela dépend de ce qu'il contenait et qui l'a reçu. L'arbre de décision vous le parcourt et maintient les trois délais séparés : notifier l'Autorité dans les 72 heures après la découverte, informer les personnes concernées si le risque pour elles est élevé, et toujours le consigner dans votre propre registre. Ce dernier s'applique même si la réponse aux deux premiers est non.
Est-ce un remplacement pour un avocat ?
Non. Nous fournissons les documents et l'explication avec les articles correspondants; en cas de litige, d'enquête de l'autorité de surveillance ou de construction inhabituelle, c'est à un juriste de regarder. Ce que nous supprimons, c'est la partie que chaque entreprise doit faire de la même manière et pour laquelle des milliers d'euros sont maintenant facturés.
Pourquoi y a-t-il des numéros d'article partout?
Parce qu'une affirmation sans source ne peut pas être vérifiée, et vous devez pouvoir montrer à un client ou à une autorité de surveillance sur quoi elle est basée. De plus, ils sont vérifiés automatiquement par rapport au texte officiel, de sorte qu'un article déplacé est remarqué au lieu de rester en place pendant des années.
Comment cette plateforme a été construite
Tout comme chaque plateforme de Theos Group: sur un socle partagé unique, en gestion propre, avec un gestionnaire automatique propre — ici GELOS — qui effectue les rondes quotidiennes, signale les défaillances et rédige le rapport journalier. Ce que nous apprenons d'un système, on le retrouve la semaine suivante dans tous les autres.