Mise en conformité RGPD : sachez en 30 minutes ce qui vous manque vraiment
Registre des traitements, obligations légales, données clients, sous-traitants… Un expert français fait le point avec vous et vous remet un plan de mise en conformité clair et priorisé — sans jargon juridique, sans engagement.
Vérifier ma conformité RGPD →📞 04 94 10 00 01
Où en êtes-vous vraiment ? Les 6 pièces qu’on vous demandera
La conformité RGPD ne se prouve pas par une bonne intention : elle se prouve par des documents. Voici les six que la CNIL, un client grand compte ou votre assureur peuvent exiger. Cochez ce que vous avez déjà : vous saurez en trente secondes où vous en êtes.
Le piège du « on est trop petits pour être concernés »
Le RGPD prévoit bien un allègement pour les organismes de moins de 250 salariés. Mais il tombe dès que le traitement n’est pas occasionnel, dès qu’il présente un risque pour les personnes, ou dès qu’il porte sur des données sensibles. Gérer une paie, un fichier client et de la vidéosurveillance suffit à sortir de l’exception. En pratique, la quasi-totalité des TPE et PME doit tenir un registre.
Ce n’est pas non plus un contrôle surprise qui révèle les manques, dans la majorité des cas : c’est une plainte (un ancien salarié, un client mécontent, un candidat), une fuite de données qu’il faut déclarer, ou un questionnaire RGPD envoyé par un grand compte avant de signer. Trois situations qui arrivent sans prévenir, et où l’on ne rattrape pas deux ans de retard en une semaine.
Pour le détail des principes, des bases légales, des droits et des sanctions récentes, nous tenons un guide complet : RGPD en entreprise — checklist et plan d’action pour les PME. La page où vous êtes sert à autre chose : savoir où vous en êtes.
Ce que le diagnostic couvre — et ce qu’il ne couvre pas
Un rendez-vous offert de trente minutes ne peut pas tout faire, et prétendre le contraire serait malhonnête. Voici la frontière, clairement.
- Le point sur les six pièces ci-dessus : ce que vous avez, ce qui manque, ce qui existe mais ne tiendra pas.
- Vos obligations réelles selon votre taille, votre secteur et vos traitements — pas la théorie générale.
- Un contrôle des fondamentaux de sécurité : sauvegardes, accès, comptes des personnes parties.
- Le lien avec NIS2 si votre activité entre dans son périmètre.
- Un plan écrit : les 3 à 5 actions à mener en premier, dans l’ordre, avec l’effort associé.
- La rédaction de votre registre et de vos contrats : c’est du travail de fond, chiffré séparément si vous nous le confiez.
- Un audit technique complet de votre système d’information : cela demande des accès et plusieurs jours.
- Une consultation juridique : nous ne sommes pas avocats. Sur un point contentieux, nous vous disons d’aller voir un juriste.
- Une certification ou un label : le RGPD n’en délivre pas. Méfiez-vous de qui vous en vend un.
Ce que vous repartez avec, concrètement
Questions fréquentes
Le diagnostic est-il vraiment gratuit ? Quelle est la contrepartie ?
Oui, et il n’y a ni carte bancaire ni engagement. La contrepartie est simple : c’est notre façon de vous rencontrer. Une partie des entreprises nous confie ensuite la mise en conformité, une autre repart avec le plan et le fait en interne. Les deux nous conviennent ; nous préférons un devis refusé en connaissance de cause à un devis signé à l’aveugle.
Faut-il un DPO quand on est une PME ?
La désignation d’un délégué à la protection des données n’est obligatoire que dans trois cas : organisme public, suivi systématique à grande échelle de personnes, ou traitement à grande échelle de données sensibles. La plupart des TPE et PME n’y sont pas tenues. En revanche, désigner un référent interne — sans le statut ni les obligations du DPO — est presque toujours une bonne idée : sans nom en face du sujet, rien n’avance.
Combien de temps prend une mise en conformité ?
Cela dépend surtout du nombre de traitements et de sous-traitants. Pour une structure de moins de vingt salariés partant de zéro, l’essentiel — registre, mentions, contrats article 28, procédures — se construit généralement en quelques semaines, en travaillant par lots plutôt qu’en un chantier bloquant. Le diagnostic sert justement à vous donner cette estimation sur votre cas, pas sur une moyenne.
Que se passe-t-il exactement si on subit une fuite de données ?
Vous devez évaluer le risque pour les personnes concernées et, si ce risque existe, notifier la CNIL dans les 72 heures après en avoir pris connaissance. Si le risque est élevé, vous devez aussi informer les personnes elles-mêmes. Le vrai problème n’est presque jamais le délai : c’est qu’au moment où il faut décrire ce qui a fuité, personne ne sait quelles données étaient sur le serveur touché. C’est à ça que sert le registre.
Et les sanctions, pour une petite entreprise ?
Le règlement prévoit un plafond de 20 millions d’euros ou 4 % du chiffre d’affaires mondial, mais ces montants concernent les manquements les plus graves de grands acteurs. Pour une PME, l’issue la plus fréquente d’une plainte est une mise en demeure : on vous demande de corriger, dans un délai. Le coût réel est souvent ailleurs — l’appel d’offres perdu faute de pouvoir répondre au questionnaire RGPD, ou la confiance d’un client abîmée après une fuite.
Vous intervenez où ?
Nous sommes basés dans le Var et intervenons sur place dans tout le département et en région PACA — Toulon, La Seyne-sur-Mer, Hyères, Six-Fours, La Garde, Le Beausset, Marseille, Aix-en-Provence. Le diagnostic lui-même se fait très bien en visioconférence ou par téléphone, où que vous soyez en France.
Qui fait quoi : le site Cyber-Diagnostic est édité par B1NG SASU (SIREN 832 119 614, Le Beausset 83330), apporteur d’affaires de Phosphorus Technologies. Les diagnostics et prestations sont réalisés par Phosphorus Technologies, Business Parc des Playes, 540 boulevard de l’Europe, 83500 La Seyne-sur-Mer. Tél. 04 94 10 00 01 (lun-ven, 8h-19h). Mentions légales.
Votre diagnostic est réalisé par Phosphorus Technologies, à La Seyne-sur-Mer (Var)
Ils font confiance à Phosphorus : FNAIM, CAPEB, Bureau Vallée, Jardiland, Urbavar, Stragen, Office de Tourisme de Saint-Cyr-sur-Mer, Commune de Pierrefeu-du-Var…
Référencé Cybermalveillance.gouv.fr · Urgence Cyber Région Sud · Label régional Intelligence économique · French Tech Toulon Région Sud. Chiffres et références : phosphorus-technologies.com.
Demandez votre diagnostic RGPD offert
Remplissez le formulaire : on vous rappelle rapidement pour convenir d’un créneau.
