RGPD : testez votre niveau de conformité en 10 questions

RGPD : testez votre niveau de conformité en 10 questions


Alors que le RGPD est applicable depuis mai 2018, sa mise en conformité ne constitue pas un exercice ponctuel. Les traitements évoluent, de nouveaux outils sont déployés, les prestataires changent et les pratiques internes peuvent progressivement s’écarter des procédures initialement mises en place.

 

Pour permettre aux entreprises de faire rapidement le point, nous avons mis en ligne un test de conformité au RGPD composé de 10 questions.

 

Accessible directement depuis la page d’accueil du site, ce questionnaire permet d’obtenir une première évaluation de vos pratiques en matière de protection des données personnelles.

 

Pourquoi évaluer régulièrement sa conformité au RGPD ?

 

La conformité au RGPD ne repose pas uniquement sur l’existence d’une politique de confidentialité ou d’un registre des traitements.

 

Elle suppose que l’entreprise soit en mesure d’identifier les traitements de données personnelles qu’elle réalise, de déterminer leur base juridique, d’informer correctement les personnes concernées et de respecter leurs droits.

 

Elle implique également de maîtriser les relations avec les sous-traitants, les durées de conservation des données, les mesures de sécurité mises en place ou encore les éventuels transferts de données hors de l’Union européenne.

 

Or ces différents éléments évoluent avec l’activité de l’entreprise. Le déploiement d’un nouveau logiciel de CRM, le recours à un prestataire d’intelligence artificielle, la création d’une nouvelle campagne marketing ou l’ouverture d’un service à de nouveaux utilisateurs peuvent, par exemple, modifier les traitements réalisés et nécessiter une nouvelle analyse.

 

Un contrôle périodique permet donc d’identifier les écarts avant qu’ils ne deviennent problématiques.

 

Un test RGPD en 10 questions pour identifier les principaux points de vigilance

 

Le test disponible sur notre site a été conçu comme un outil d’auto-évaluation.

 

En 10 questions, il permet au participant de s’interroger sur plusieurs composantes essentielles de sa conformité au RGPD et d’obtenir une première indication sur son niveau de maîtrise des obligations applicables.

 

L’objectif n’est pas seulement de savoir si certains documents existent, mais d’inciter l’entreprise à vérifier que ses pratiques sont effectivement adaptées aux traitements qu’elle met en œuvre.

 

Le résultat peut ainsi faire apparaître différents niveaux de maturité : certaines entreprises disposent déjà d’un dispositif de conformité bien établi mais doivent le mettre à jour ; d’autres peuvent identifier plusieurs sujets nécessitant une analyse ou une régularisation.

 

Que faire après le test ?

 

Un résultat satisfaisant ne signifie pas que la conformité est définitivement acquise. Il est utile de maintenir une revue régulière du dispositif et, en particulier, de vérifier les changements intervenus depuis la dernière analyse.

 

À l’inverse, si le test fait apparaître plusieurs points de vigilance, il n’est généralement pas nécessaire de reprendre l’ensemble de la démarche de conformité depuis le début. Il convient plutôt d’identifier les priorités.

 

En pratique, les entreprises peuvent commencer par :

1.     mettre à jour la cartographie et le registre des traitements, afin qu’ils correspondent aux traitements réellement effectués ;

2.     vérifier les informations fournies aux personnes concernées, sur les sites internet, applications mobiles, formulaires d’inscription ou documents contractuels ;

3.     revoir les contrats conclus avec les sous-traitants, en particulier les hébergeurs, prestataires cloud, cybersécurité ou IA ;

4.     contrôler les durées de conservation et les procédures d’exercice des droits ;

5.     examiner les transferts de données hors de l’Espace économique européen et les garanties juridiques mises en place ;

6.     réévaluer les mesures de sécurité et les procédures de gestion des violations de données lorsque les outils, infrastructures ou risques ont évolué.

 

L’enjeu est de transformer le diagnostic en un plan d’actions proportionné aux risques et aux écarts identifiés.

 

Un test d’orientation, et non un audit de conformité

 

Un questionnaire en ligne ne peut naturellement pas apprécier toutes les spécificités d’une organisation, de ses traitements ou de son environnement contractuel et technique.

 

Le test constitue donc une première évaluation du niveau de conformité, et non une certification de conformité au RGPD, ni un audit juridique exhaustif.

 

Lorsqu’un écart est identifié, une analyse plus approfondie peut être nécessaire pour déterminer précisément les mesures à mettre en œuvre et leur niveau de priorité.

 

 

Le test de conformité RGPD est accessible depuis la page d’accueil du site, sous la rubrique « Nos prestations » – « Protection des données personnelles ».

* * * * * * * * * * *

 Bénédicte DELEPORTE

Avocat

 

Deleporte Wentz Avocat

www.dwavocat.com

 

Septembre 2026