Protection des données personnelles

Structurer votre conformité, vous défendre face à la CNIL

La conformité RGPD a deux moments de vérité : celui où vous la construisez, et celui où elle est mise à l'épreuve — une violation de données, une réclamation, un contrôle de la CNIL. J'interviens sur les deux, pour des entreprises, des institutions et des start-ups, en France et à l'international.

Mon parti pris : une conformité proportionnée à vos risques réels. Pas de documentation d'étagère — des registres tenus, des décisions tracées, des procédures que vos équipes appliquent vraiment.

Construire : mettre votre conformité à niveau

  • Audit et cartographie — état des lieux de vos traitements, identification des écarts, plan d'action hiérarchisé
  • Registre des activités de traitement — création, refonte, maintien à jour
  • Documentation — politiques de confidentialité, mentions d'information, procédures internes : droits des personnes, durées de conservation, violations
  • Analyses d'impact (AIPD) — sur vos traitements à risque : RH et recrutement, scoring, vidéosurveillance, IA
  • Sous-traitants et partenaires — clauses de l'article 28, responsabilité conjointe (art. 26), audits de vos prestataires
  • Transferts internationaux — clauses contractuelles types, analyses d'impact de transfert, cartographie des flux hors Union européenne

Réagir : quand la conformité est mise à l'épreuve

  • Violation de données — qualification juridique de l'incident, notification à la CNIL dans les 72 heures (art. 33), information des personnes concernées (art. 34), coordination avec vos prestataires techniques
  • Contrôle CNIL — préparation en amont, assistance pendant le contrôle, rédaction des réponses, suivi de la procédure
  • Mise en demeure et procédure de sanction — stratégie de réponse, observations, représentation devant la formation restreinte, recours
  • Réclamations et demandes des personnes concernées — réponse aux demandes complexes ou contentieuses

Où regarde la CNIL en 2026

Les contrôles prioritaires 2026 visent notamment le recrutement : décision automatisée, information des candidats, durées de conservation — un sujet qui concerne toute organisation qui embauche. Côté sanctions, l'autorité a changé d'échelle : 325 millions d'euros pour Google, 150 millions pour SHEIN.

Besoin d'un pilotage continu ?

Si la conformité doit être portée dans la durée, la formule la plus efficace est souvent la désignation d'un DPO externalisé — un avocat, désigné auprès de la CNIL, sous secret professionnel.

Nous contacter

Vous souhaitez être accompagné, n'hésitez pas à nous contacter

Message sent! Thank you. We will contact us as soon as possible.

An error has occurred somewhere and it is not possible to submit the form. Please try again later or contact us via email.