Offre early access -25%|Bloquez votre prix sur 3 ans si vous êtes satisfait|20 places disponiblesEarly access offer -25%|Lock your price for 3 years if satisfied|20 spots available
RGPD

Conformité RGPD : simple, documentée, durable.GDPR compliance: simple, documented, lasting.

Le Règlement Général sur la Protection des Données s’applique à toute organisation traitant des données personnelles de résidents européens. Sovkern vous guide pas à pas, des registres de traitement aux réponses aux demandes d’exercice de droits.The General Data Protection Regulation applies to any organisation processing personal data of European residents. Sovkern guides you step by step, from records of processing to responding to data subject requests.

Toutes entreprises concernéesEvery business is concerned

Le RGPD s’applique dès que vous collectez, traitez ou stockez des données personnelles — email client, CV, données de navigation. Aucun seuil de taille.GDPR applies the moment you collect, process or store personal data — customer email, CVs, browsing data. No size threshold.

Sanctions jusqu’à 4 % du CA mondialFines of up to 4% of global revenue

La CNIL peut infliger des amendes allant jusqu’à 20 M€ ou 4 % du chiffre d’affaires annuel mondial. En 2025, elle a prononcé 486 M€ d’amendes. Un record historique.The CNIL can impose fines of up to €20M or 4% of annual global revenue. In 2025, it issued €486M in fines — a historical record.

DPD obligatoire dans certains casDPO required in certain cases

Si vous traitez des données à grande échelle ou des données sensibles, vous devez désigner un Délégué à la Protection des Données (DPD / DPO).If you process data at scale or sensitive data, you must designate a Data Protection Officer (DPO).

Ce que vous devez mettre en placeWhat you need to put in place

Les obligations concrètes, expliquées sans jargon. Sovkern vous guide étape par étape.Concrete obligations, explained without jargon. Sovkern guides you step by step.

01

Registre des traitementsRecords of processing

En pratique, la quasi-totalité des entreprises est concernée. La règle des 250 salariés comporte de nombreuses exceptions : traitements non occasionnels, données sensibles, données relatives à des condamnations pénales. Toute organisation traitant des données clients, RH ou prospects doit tenir un registre listant chaque traitement, sa finalité, les données concernées et leur durée de conservation.In practice, almost every company is affected. The 250-employee rule has many exceptions: non-occasional processing, sensitive data, data related to criminal convictions. Any organisation processing customer, HR or prospect data must maintain a register listing each processing activity, its purpose, the data involved and the retention period.

02

Politique de confidentialitéPrivacy policy

Chaque point de collecte (formulaire, contrat, site web) doit présenter une information claire sur l’identité du responsable, la finalité et les droits des personnes.Each collection point (form, contract, website) must clearly inform users about the controller’s identity, purpose and the rights of data subjects.

03

Droits des personnesData subject rights

Accès, rectification, effacement, portabilité, opposition : vous devez être en mesure de répondre à toute demande dans un délai d’un mois.Access, rectification, erasure, portability, objection: you must be able to respond to any request within one month.

04

Notification des violationsBreach notification

En cas de violation de données personnelles, vous avez 72 heures pour notifier la CNIL — et immédiatement les personnes si le risque est élevé.In case of a personal data breach, you have 72 hours to notify the CNIL — and to inform the affected individuals immediately if the risk is high.

05

Contrats sous-traitantsProcessor contracts

Tout prestataire traitant des données pour votre compte doit avoir signé un DPA (Data Processing Agreement) conforme à l’article 28 RGPD.Any provider processing data on your behalf must have signed a DPA (Data Processing Agreement) compliant with article 28 GDPR.

Prêt à structurer votre conformité RGPD ?Ready to structure your GDPR compliance?

14 jours d’essai gratuit. Pas de carte bancaire. Résultats visibles en moins d’une heure.14-day free trial. No credit card. Visible results in under an hour.

Réserver mon abonnement →Book my subscription → Être recontactéGet in touch

Autres référentiels couverts par SovkernOther frameworks covered by Sovkern

NIS 2 DORA IA Act SecNumCloud ISO 27001