CONFORMITÉ RGPD · TPE & PME · DIAGNOSTIC OFFERT

Mise en conformité RGPD : sachez en 30 minutes ce qui vous manque vraiment

Registre des traitements, obligations légales, données clients, sous-traitants… Un expert français fait le point avec vous et vous remet un plan de mise en conformité clair et priorisé — sans jargon juridique, sans engagement.

Vérifier ma conformité RGPD →
100 % offert · rappel sous 24 h ouvrées · aucune carte bancaire

📞 04 94 10 00 01
⚖️ Vos obligations réellesCe que le RGPD (et NIS2 si vous êtes concerné) exige pour VOTRE taille et VOTRE secteur — pas la théorie.
📋 Registre & documentsRegistre des traitements, mentions, contrats sous-traitants : on identifie ce qui manque.
🔐 Sécurité des donnéesLe RGPD impose de protéger les données. On vérifie sauvegardes, accès et mots de passe.
🎯 Plan d’action prioriséVous repartez avec les 3 à 5 actions à faire en premier, chiffrées et compréhensibles.
500+entreprises accompagnées
15 ansd’expertise terrain
97 %de clients satisfaits
🇫🇷expert français — La Seyne-sur-Mer (Var)

Où en êtes-vous vraiment ? Les 6 pièces qu’on vous demandera

La conformité RGPD ne se prouve pas par une bonne intention : elle se prouve par des documents. Voici les six que la CNIL, un client grand compte ou votre assureur peuvent exiger. Cochez ce que vous avez déjà : vous saurez en trente secondes où vous en êtes.

0 / 6

Le piège du « on est trop petits pour être concernés »

Le RGPD prévoit bien un allègement pour les organismes de moins de 250 salariés. Mais il tombe dès que le traitement n’est pas occasionnel, dès qu’il présente un risque pour les personnes, ou dès qu’il porte sur des données sensibles. Gérer une paie, un fichier client et de la vidéosurveillance suffit à sortir de l’exception. En pratique, la quasi-totalité des TPE et PME doit tenir un registre.

Ce n’est pas non plus un contrôle surprise qui révèle les manques, dans la majorité des cas : c’est une plainte (un ancien salarié, un client mécontent, un candidat), une fuite de données qu’il faut déclarer, ou un questionnaire RGPD envoyé par un grand compte avant de signer. Trois situations qui arrivent sans prévenir, et où l’on ne rattrape pas deux ans de retard en une semaine.

Pour le détail des principes, des bases légales, des droits et des sanctions récentes, nous tenons un guide complet : RGPD en entreprise — checklist et plan d’action pour les PME. La page où vous êtes sert à autre chose : savoir où vous en êtes.

Ce que le diagnostic couvre — et ce qu’il ne couvre pas

Un rendez-vous offert de trente minutes ne peut pas tout faire, et prétendre le contraire serait malhonnête. Voici la frontière, clairement.

Inclus dans les 30 minutes
  • Le point sur les six pièces ci-dessus : ce que vous avez, ce qui manque, ce qui existe mais ne tiendra pas.
  • Vos obligations réelles selon votre taille, votre secteur et vos traitements — pas la théorie générale.
  • Un contrôle des fondamentaux de sécurité : sauvegardes, accès, comptes des personnes parties.
  • Le lien avec NIS2 si votre activité entre dans son périmètre.
  • Un plan écrit : les 3 à 5 actions à mener en premier, dans l’ordre, avec l’effort associé.
Non inclus — et pourquoi
  • La rédaction de votre registre et de vos contrats : c’est du travail de fond, chiffré séparément si vous nous le confiez.
  • Un audit technique complet de votre système d’information : cela demande des accès et plusieurs jours.
  • Une consultation juridique : nous ne sommes pas avocats. Sur un point contentieux, nous vous disons d’aller voir un juriste.
  • Une certification ou un label : le RGPD n’en délivre pas. Méfiez-vous de qui vous en vend un.

Ce que vous repartez avec, concrètement

Un état des lieux écritVos six pièces passées en revue, avec pour chacune : conforme, à corriger, ou absent.
Un plan d’action ordonnéLes priorités d’abord. Ce qui vous expose le plus, corrigé en premier.
Les modèles de départLa structure d’un registre des traitements que vous pouvez commencer à remplir vous-même.
Une réponse claire sur le coûtSi vous voulez déléguer la suite, vous savez combien avant de vous engager. Sinon, vous gardez le plan.

Questions fréquentes

Le diagnostic est-il vraiment gratuit ? Quelle est la contrepartie ?

Oui, et il n’y a ni carte bancaire ni engagement. La contrepartie est simple : c’est notre façon de vous rencontrer. Une partie des entreprises nous confie ensuite la mise en conformité, une autre repart avec le plan et le fait en interne. Les deux nous conviennent ; nous préférons un devis refusé en connaissance de cause à un devis signé à l’aveugle.

Faut-il un DPO quand on est une PME ?

La désignation d’un délégué à la protection des données n’est obligatoire que dans trois cas : organisme public, suivi systématique à grande échelle de personnes, ou traitement à grande échelle de données sensibles. La plupart des TPE et PME n’y sont pas tenues. En revanche, désigner un référent interne — sans le statut ni les obligations du DPO — est presque toujours une bonne idée : sans nom en face du sujet, rien n’avance.

Combien de temps prend une mise en conformité ?

Cela dépend surtout du nombre de traitements et de sous-traitants. Pour une structure de moins de vingt salariés partant de zéro, l’essentiel — registre, mentions, contrats article 28, procédures — se construit généralement en quelques semaines, en travaillant par lots plutôt qu’en un chantier bloquant. Le diagnostic sert justement à vous donner cette estimation sur votre cas, pas sur une moyenne.

Que se passe-t-il exactement si on subit une fuite de données ?

Vous devez évaluer le risque pour les personnes concernées et, si ce risque existe, notifier la CNIL dans les 72 heures après en avoir pris connaissance. Si le risque est élevé, vous devez aussi informer les personnes elles-mêmes. Le vrai problème n’est presque jamais le délai : c’est qu’au moment où il faut décrire ce qui a fuité, personne ne sait quelles données étaient sur le serveur touché. C’est à ça que sert le registre.

Et les sanctions, pour une petite entreprise ?

Le règlement prévoit un plafond de 20 millions d’euros ou 4 % du chiffre d’affaires mondial, mais ces montants concernent les manquements les plus graves de grands acteurs. Pour une PME, l’issue la plus fréquente d’une plainte est une mise en demeure : on vous demande de corriger, dans un délai. Le coût réel est souvent ailleurs — l’appel d’offres perdu faute de pouvoir répondre au questionnaire RGPD, ou la confiance d’un client abîmée après une fuite.

Vous intervenez où ?

Nous sommes basés dans le Var et intervenons sur place dans tout le département et en région PACA — Toulon, La Seyne-sur-Mer, Hyères, Six-Fours, La Garde, Le Beausset, Marseille, Aix-en-Provence. Le diagnostic lui-même se fait très bien en visioconférence ou par téléphone, où que vous soyez en France.

Qui fait quoi : le site Cyber-Diagnostic est édité par B1NG SASU (SIREN 832 119 614, Le Beausset 83330), apporteur d’affaires de Phosphorus Technologies. Les diagnostics et prestations sont réalisés par Phosphorus Technologies, Business Parc des Playes, 540 boulevard de l’Europe, 83500 La Seyne-sur-Mer. Tél. 04 94 10 00 01 (lun-ven, 8h-19h). Mentions légales.

Votre diagnostic est réalisé par Phosphorus Technologies, à La Seyne-sur-Mer (Var)

15 ans+en cybersécurité 500+entreprises clientes 138entreprises cyberattaquées remises en route depuis 2018

Ils font confiance à Phosphorus : FNAIM, CAPEB, Bureau Vallée, Jardiland, Urbavar, Stragen, Office de Tourisme de Saint-Cyr-sur-Mer, Commune de Pierrefeu-du-Var…

Référencé Cybermalveillance.gouv.fr · Urgence Cyber Région Sud · Label régional Intelligence économique · French Tech Toulon Région Sud. Chiffres et références : phosphorus-technologies.com.

Demandez votre diagnostic RGPD offert

Remplissez le formulaire : on vous rappelle rapidement pour convenir d’un créneau.

🔒 Données confidentielles🇪🇺 Hébergement France & Suisse✅ Sans engagement📞 Rappel sous 24 h ouvrées
Diagnostic cybersécurité
🛡️ Diagnostic cybersécurité offert — faites le point sur vos risques en 30 min, sans engagement. Je demande mon diagnostic →