RGPD Chatain & Associés
Essai gratuitMairie
Sans engagement
Toute l'Équipe du Service Clients vous souhaite la bienvenue

Votre espace client personnalisé est en cours de construction. Les différents documents et procédures sont en cours de création et de téléchargement.

Votre espace personnalisé vous sera accessible d'ici 5 minutes. Vos prochains accès seront immédiats.

Nous vous rappelons que notre assistant personnel est accessible par mail — client@cr360.fr — ou depuis votre espace client (rubrique « Mon assistant »).
Mon compte
Mon score de conformité
💳Gestion administrative
🚨Cellule de crise
Non accessible sur portable
Mes registres
Tenir à jour les registres ci-dessous répond à une obligation de conformité.
📘
Registre des activités de traitementRegistre des traitements
Le cœur de votre conformité : tous les traitements de données menés par votre structure.
🤝
Registre de sous-traitant
Identifier les données personnelles que vous traitez pour autrui.
⚠️
Registre des violations de donnéesRegistre des violations
⚖️
Registre des demandes de droits
Suivi et contrôle des demandes d'exercice de droits.
Registre des activités de traitementRegistre des traitements
Personnaliser mon registre type sur la base de mon site internet*. (sur PC uniquement)
* Scan de lecture 100 % inoffensif pour votre site. Cette possibilité ne sera plus possible une fois votre registre type modifié.
Registre de sous-traitant
Vous êtes un sous-traitant si vous traitez des données personnelles pour le compte, sur instruction et sous l’autorité d’un responsable de traitementiLe responsable de traitement est celui qui détermine les finalités et les moyens d’un traitement (souvent le responsable légal de votre client - président pour une société, etc....)..
Identification du client
Registre des violations de donnéesRegistre des violations
Registre du CCAS
Registre des demandes de droits
Suivi et contrôle des demandes d'exercice de droits. Les demandes sont conservées cinq (5) ans à compter de leur réception.
Chargement…
Bilans de sécurité et de conformité RGPD
Évaluer ma situation avec les critères Cnil
GRATUIT & SANS ENGAGEMENT
Mon assistant
Formulaires / Mentions RGPD
Téléchargez le formulaire
à mettre en conformité
Déposez un formulaire vierge.
Analyses d'impact
Demandes de droits
Non accessible sur portable
Ma bibliothèque
Tout votre historique de conformité RGPD répertorié et téléchargeable.Mon historique de conformité
Non accessible sur portable
Maturité RGPD
📈Maturité
Non accessible sur portable
Mon espace de conformité

Votre Conciergerie RGPD vous accompagne pas à pas vers une conformité sereine et durable. Cet espace réunit en un seul endroit les procédures à mettre en place et les outils pour répondre concrètement à vos obligations. Avancez à votre rythme : chaque étape franchie renforce la protection des données que vous traitez et la confiance de vos agents, élus et administrés.

Les acteurs de la conformité ont été identifiés. Voici les étapes de votre parcours — cliquez sur « En savoir plus » pour accéder au détail.

Le DPO a été désigné à la CNIL. Déclarer mon DPO à la Cnil ↗
Les instances représentatives du personnel ont été averties de la nomination du DPO. En savoir plus →
Les coordonnées du DPO ont été diffusées aux agents, bénévoles et élus de la collectivité. En savoir plus →
Les agents ont signé un engagement de confidentialité. En savoir plus →
Les élus ont signé un engagement de confidentialité. En savoir plus →
Le droit à l'image des agents / bénévoles / stagiaires a été recueilli. En savoir plus →
Les agents ont été informés de l'utilisation de leurs données personnelles par la mairie. En savoir plus →
Les élus ont été informés de l'utilisation de leurs données personnelles par la mairie. En savoir plus →
Les données sensibles traitées par la collectivité ont été identifiées. En savoir plus →
Une charte informatique a été promulguée. En savoir plus →
Les droits d'accès individuels ont été validés et les droits indus supprimés. En savoir plus →
Le site internet est sécurisé. En savoir plus →
Les mentions légales du site internet sont présentes. En savoir plus →
La politique de confidentialité du site internet est à jour. En savoir plus →
Le site présente un bandeau de cookies conforme. En savoir plus →
La cellule de crise a été mise en place. En savoir plus →
Les registres de traitements ont été validés et complétés par la liste des applications métiers. Aller aux registres →
Je tiens à jour mon registre des violations de données.
Toutes mes collectes de données sont encadrées par des mentions RGPD.
Briques de conformité
Votre conformité à votre rythme

La désignation d'un délégué à la protection des données (DPO) se déclare en ligne auprès de la CNIL. Cette démarche officialise sa nomination et permet à la CNIL de l'identifier comme votre interlocuteur de référence.

Vous avez une instance représentative du personnel ? Informez-la de la nomination de votre DPO et communiquez-lui ses coordonnées, ainsi que la mise en place d'une politique globale de conformité au RGPD.

Communiquez les coordonnées de votre délégué à la protection des données (DPO) — celles pour le joindre en interne et celles à diffuser à l'extérieur — à l'ensemble des personnes traitant des données personnelles : personnel, élus, bénévoles, stagiaires, membres de commissions ou d'instances ad hoc, etc.

Informez les personnes dont les données sont gérées par les ressources humaines de l'utilisation faite par la collectivité de leurs données personnelles, collectées lors de leur arrivée au sein de la mairie. Profitez-en pour recueillir leur consentement à l'utilisation de leurs mail et téléphone personnels.

Pour info — Dans le cadre de l'utilisation d'un véhicule de la collectivité, faites établir par l'agent une attestation sur l'honneur, datée et signée, l'engageant à disposer du nombre de points minimum requis sur son permis pour conduire en toute légalité. Une clause du contrat de travail peut prévoir une vérification périodique du nombre de points et/ou demander la preuve que la personne détient toujours un permis correspondant à la catégorie du véhicule utilisé.

Demandez aux personnes leur autorisation pour utiliser leur image et leur voix. Choisissez le document adapté selon la situation : une manifestation ponctuelle ou une autorisation valable pour l'année, et selon que la personne est majeure ou mineure.

Manifestations ponctuelles

Autorisations annuelles

Faites signer un engagement de confidentialité aux personnels traitant des données à caractère personnel (salariés, bénévoles, stagiaires) : c'est un engagement à respecter dans l'exercice de leur activité. Ce document peut être intégré à tout support — contrats de travail, charte des bénévoles, conventions de stage, etc. — sous la dénomination « Clause de confidentialité RGPD ».

Faites signer un engagement de confidentialité aux élus et recueillez leur consentement à l'utilisation de leurs mail et téléphone personnels.

Assurez un suivi permanent et dynamique des droits numériques et physiques, en mettant en place une procédure de suivi des changements de poste, des arrivées et des départs des salariés, stagiaires et bénévoles nécessitant une habilitation ou un droit d'accès particulier.

Contrôlez le cadre d'utilisation des données sensibles, définies par la loi :

  • les prétendues origines raciales ou ethniques ;
  • les données biométriques ;
  • l'orientation et la vie sexuelle ;
  • les données de santé ;
  • l'appartenance syndicale ;
  • les opinions politiques, religieuses ou philosophiques.

Leur utilisation est strictement encadrée par la loi.

Contrôlez également la présence des numéros de sécurité sociale, des condamnations et des données de personnes vulnérables (mineurs, personnes âgées, patients, bénéficiaires d'un accompagnement social, salariés), dont la collecte et l'utilisation sont extrêmement encadrées et limitées.

Promulguez une charte informatique pour encadrer l'utilisation des outils de communication et des moyens d'information, et lui donner un caractère obligatoire.

Le site internet est le premier indicateur public de votre (non-)conformité au RGPD. Vérifiez la présence du cadenas dans la barre d'adresse de votre site (demandez-le au responsable de sa maintenance), en particulier si un internaute peut y déposer des informations (formulaire).

Contrôlez la présence des mentions légales : le nom du directeur de la publication ; le nom et l'adresse de la mairie, son mail ou son numéro de téléphone ; le nom, l'adresse et le numéro de téléphone de l'hébergeur du site.

Votre site doit présenter une politique de confidentialité à jour, qui informe les internautes des données collectées, de leur usage et de leurs droits. Mettez-la à jour à chaque évolution de vos traitements.

Faites identifier les cookies de votre site, supprimez ceux qui ne servent pas et assurez-vous d'un bandeau d'acceptation des cookies à jour.

Le registre des traitements (article 30 du RGPD) recense l'ensemble des traitements de données que vous mettez en œuvre. Vérifiez qu'il est complet et qu'il intègre la liste de vos applications métiers.

Toute violation de données (perte, vol, divulgation ou accès non autorisé) doit être consignée dans un registre dédié, qu'elle ait été ou non notifiée à la CNIL. Tenez-le à jour en continu.

Chaque formulaire ou collecte de données (sur papier comme en ligne) doit être accompagné d'une mention d'information RGPD : finalité, base légale, destinataires, durée de conservation et droits des personnes.

En cas d'incident (cyberattaque, fuite ou perte de données), une cellule de crise clairement identifiée permet de réagir vite et dans les délais légaux. Désignez ses membres et formalisez la procédure à suivre.

Insérez, dans les conditions contractuelles de vos contrats, des clauses obligeant vos sous-traitants au respect du RGPD.

Acteurs de la conformité
Cellule de crise
Identifier les contacts utiles en cas d'incident de sécurité portant sur des données personnelles.
Analyse d'impact
Identifiez et réalisez vos analyses d'impact.
Identifier les analyses d'impact à réaliser
Sur la base de l'objectif de la collecte des données personnelles.
Réaliser une analyse d'impact (AIPD)
Méthode traditionnelle - Outil CNIL
Gestion des demandes de droits
  • Demander une pièce d'identité uniquement si un doute existe sur l'identité du demandeur.
  • Répondre dans un délai d'un mois à compter de la réception de la demande. Ce délai peut être prolongé de deux mois pour les demandes complexes, à condition d'en informer la personne dans le premier mois.
  • La réponse est gratuite. Un tarif raisonnable n'est possible qu'en cas de demande manifestement infondée ou excessive.
  • chaque demande est enregistrée dans le registre des demandes de droits. Suivez et tracez chaque demande à partir du registre.
Collectivité concernée
 
Ces données personnelles ne sont pas communiquées à l'IA.
Prénom
Nom
Adresse
Code postal
Ville
Mail
Téléphone
Date de réception
Identité vérifiée
Délai prolongé (demande complexe, la personne doit en être informée dans le premier mois)
Observations

Identifiez les traitements concernés.

Chargement…

Ces documents doivent obligatoirement être accompagnés de la copie des données de la personne à demander aux services concernés.

Date d'envoi effectif du document

Demandes sur place
Non accessible sur portable
Documents
de conformité
Acteurs de la conformité

Qui porte la conformité chez vous :

  • le responsable de traitement
  • le délégué à la protection des données
Registres

Tous vos registres obligatoires :

  • de traitement
  • de sous-traitant
  • des violations de données
  • des demandes de droits
Maturité RGPD

Auto-évaluation de maturité

  • Votre niveau atteint
  • Vos objectifs
Cellule de crise

Anticiper les crises.

  • Cyber attaques
  • Effractions
Bibliothèque

Prouvez votre conformité permanente et dynamique.

  • Documentée
  • Accessible
  • À jour
Information continue
Date
Source
Thème
Sujet
Document
Chargement…