Points de vue
Points de vue sur la stratégie, la gouvernance et l’exécution de l’IA.
Note de la rédaction — La recherche et la rédaction de nos articles sont assistées par l’IA. Nos affirmations méthodologiques, nos références réglementaires et nos recommandations reposent sur une recherche documentée, et chaque article s’accompagne de références de sources précises. Daniela Piskackova, cofondatrice et responsable de l’audit IA, garantit la méthodologie de recherche qui sous-tend ces travaux. Cette transparence reflète ce que nous sommes : une entreprise conçue autour de l’IA.

Faut-il supprimer les données des sauvegardes ?
Faut-il supprimer les données des sauvegardes ? Vérifiez d’abord le droit à l’effacement, classez chaque copie et empêchez toute réapparition après restauration.

Que doit contenir une politique de confidentialité ?
Que doit contenir une politique de confidentialité ? Décrivez chaque traitement, la provenance des données, sa finalité et le moment où la personne est informée.

Responsable du traitement ou sous-traitant RGPD : décider par activité
Une méthode complète pour déterminer si une partie est responsable du traitement ou sous-traitant RGPD, reconnaître la responsabilité conjointe et choisir le bon document.

Accord de sous-traitance RGPD : méthode complète pour petite entreprise
Construisez un accord de sous-traitance RGPD complet : clauses gratuites 2021/915, annexes, sous-traitants ultérieurs, tests et réponse au refus d’un fournisseur.

DPO obligatoire RGPD dans l’UE : les quatre tests
Déterminez si un DPO est obligatoire au titre du RGPD, vérifiez les quatre voies de l’article 37 et consignez une décision exploitable.

Le RGPD s’applique-t-il hors de l’Union européenne ?
Vérifiez si le RGPD s’applique hors UE à un traitement précis : établissement, offre ciblée, suivi dans l’Union et test distinct de l’article 27.

Le UK GDPR s’applique-t-il aux clients hors Royaume-Uni ?
Le UK GDPR et des clients hors Royaume-Uni peuvent coexister : l’établissement et l’activité comptent davantage que le pays indiqué sur la facture.

Durée de conservation des données personnelles : méthode RGPD
Construisez une durée de conservation des données personnelles fondée sur la finalité, le droit national applicable, un déclencheur calculable et une suppression vérifiée.

Les coordonnées professionnelles sont-elles des données personnelles ?
Classez les coordonnées professionnelles comme données personnelles ou données d’entité, puis vérifiez séparément le RGPD et les règles ePrivacy du marché et du canal.

Violation de données à notifier : décider sous le RGPD
Évaluez si une violation de données doit être notifiée, fixez l'heure de prise de connaissance et préparez une notification par étapes dans les 72 heures.

Intérêt légitime ou consentement : choisir sous le RGPD
Comparez intérêt légitime et consentement sous le RGPD, appliquez le test en trois étapes et distinguez la base légale des règles ePrivacy du canal.

Registre des activités de traitement RGPD : méthode article 30
Construisez un registre des activités de traitement utile : champs de l’article 30, rôles, dérogation étroite, preuves et mises à jour.

Base légale RGPD : choisir le fondement adapté au traitement
Comprenez les six bases légales du RGPD, leurs conditions, les droits associés et la méthode permettant de justifier chaque traitement de données.

Violation de données personnelles : définition et premiers réflexes
Identifiez une violation de données personnelles, distinguez confidentialité, intégrité et disponibilité, puis organisez les premières heures sous le RGPD.

Demande d'accès RGPD : reconnaître et traiter un droit d'accès
Apprenez à reconnaître une demande d'accès RGPD, calculer le délai d'un mois, rechercher les données pertinentes et fournir une copie intelligible.

Quand une AIPD est-elle obligatoire ? Guide de décision
Déterminez quand une AIPD est obligatoire, vérifiez les cas de l’article 35, les neuf critères et les listes, puis consignez une décision motivée.

Responsabilité RGPD : ce que les entreprises de l'UE doivent documenter
La responsabilité RGPD, c'est prouver sa conformité, pas seulement l'affirmer. Les pièces que les entreprises de l'UE doivent détenir — registre, AIPD, politiques — et comment constituer l'ensemble.

Construire un registre IA en 90 minutes (règlement IA)
Une méthode en cinq étapes, bouclée en 90 minutes, pour le registre IA qu'impose l'article 26 du règlement IA et les lignes directrices de l'ICO. Colonnes de départ, pièges, règles de responsabilité.

Gouvernance de l'IA dès le premier jour : le coût de la mise en conformité tardive
Les réglementations sur l'IA convergent : règlement IA (août 2026), lois des États américains, Asie. Quiconque structure sa gouvernance dès le départ échappe au piège du rattrapage à la GDPR.