Aller au contenu principal

Toutes les fonctionnalites

DPAkit couvre le cycle complet du RGPD : de la gestion des fournisseurs aux violations de donnees, en passant par les AIPD et les transferts hors EEE.

Gestion des fournisseurs

Article RGPD: Art. 28(1)

Vue centrale de tous les fournisseurs traitant des donnees personnelles. L'Art. 28, par. 1 exige de ne faire appel qu'a des sous-traitants presentant des garanties suffisantes — ce qui commence par savoir qui sont vos sous-traitants.

  • Type, criticite et role par fournisseur
  • Import/export CSV en masse
  • Workflow de depart avec checklist
  • Coordonnees et periodes contractuelles

Generateur DPA

Article RGPD: Art. 28

Generez des accords de traitement conformes a toutes les exigences de l'Art. 28.

  • Modeles avec les 12 dispositions obligatoires Art. 28
  • Signature numerique des deux parties
  • Generation automatique de PDF
  • Option signature manuscrite pour donnees sensibles (Art. 9)

Registre des traitements

Article RGPD: Art. 30

Registre genere automatiquement conforme a l'Art. 30 RGPD.

  • Rempli automatiquement depuis les accords signes
  • Durees de conservation, categories de destinataires et mesures de securite
  • Coordonnees DPO et indicateur nombre d'employes
  • Traitements internes (sans sous-traitant externe)
  • Export PDF pour les auditeurs

Registre des violations

Article RGPD: Art. 33-34

Enregistrez, evaluez et signalez les violations selon Art. 33-34.

  • Categorisation des risques (detection auto des categories sensibles)
  • Suivi du delai de 72 heures avec rappels
  • Notification a l'APD et aux personnes concernees
  • Registre interne des violations pour documentation

Droits des personnes

Article RGPD: Art. 12-22

Gerez les demandes des personnes concernees avec delais et suivi.

  • Acces, rectification, effacement, portabilite
  • Calcul automatique des delais (1 mois)
  • Workflow de statut : recu, en cours, termine, refuse
  • Notification automatique au sous-traitant

AIPD

Article RGPD: Art. 35-36

Analyses d'impact avec matrice de risques et workflow d'approbation.

  • Matrice de risques avec score probabilite x impact
  • Workflow brouillon, revision, approbation, rejet
  • Lien automatique au registre des traitements
  • Workflow de consultation prealable Art. 36

Sous-traitants

Article RGPD: Art. 28

Gerez les changements de sous-traitants et delais d'opposition.

  • Portail fournisseur : le fournisseur soumet ses sous-traitants
  • Workflow approbation/opposition par sous-traitant
  • Application automatique des delais d'opposition
  • Notification au fournisseur lors de la decision

Transferts hors EEE

Article RGPD: Art. 44-49

Documentez les transferts internationaux selon Art. 46-47.

  • CCT, decisions d'adequation, BCR comme base juridique
  • Workflow d'evaluation d'impact du transfert (EIT)
  • Suivi automatique des dates d'expiration
  • Verification de conformite Schrems II

Gestion des renouvellements

Article RGPD: Art. 5(2), 28(3)

Rappels automatiques pour renouvellements de contrats et certificats. Le principe de responsabilite (Art. 5, par. 2) exige une conformite continue — pas seulement lors de la signature, mais pendant toute la duree de l'accord.

  • Rappels e-mail automatiques pour echeances approchantes
  • Cycles d'evaluation periodiques par fournisseur
  • Apercu dashboard des renouvellements a venir

Coffre a preuves

Article RGPD: Art. 5(2), 24, 28(3)(h)

Stockez certificats et rapports en toute securite avec alertes d'expiration. L'Art. 5, par. 2 et l'Art. 24 exigent de pouvoir demontrer la conformite des traitements. L'Art. 28, par. 3, point h oblige le sous-traitant a rendre disponible toute information necessaire aux audits.

  • ISO 27001, SOC 2, rapports de pentest, politiques
  • Notifications d'expiration automatiques
  • Niveaux de confidentialite par document

Questionnaires

Article RGPD: Art. 28(1), 28(3)(h)

Envoyez des questionnaires de securite aux fournisseurs via un portail. L'Art. 28, par. 1 exige que les sous-traitants presentent des "garanties suffisantes" — les questionnaires sont un moyen reconnu d'evaluer ces garanties.

  • Questionnaire de securite standard
  • Le fournisseur remplit via lien magique (pas de compte)
  • Scoring automatique (vert/jaune/rouge)
  • Notification aux gestionnaires a l'achevement

Score de conformite

Article RGPD: Art. 24(1), 32

Score de risque automatique par fournisseur. L'Art. 24, par. 1 exige des mesures proportionnees aux risques du traitement. L'Art. 32 prescrit une approche basee sur les risques. Le scoring de conformite rend cela concret et mesurable.

  • Score base sur DPA, certificats, questionnaire, sous-traitants et violations
  • Statut : conforme, a risque, non conforme
  • Liste d'actions par fournisseur avec liens directs
  • Controle transfert EEE et statut EIT

Rapports

Article RGPD: Art. 5(2), 24

Exportez un pack d'audit complet avec toute la documentation. Le principe de responsabilite (Art. 5, par. 2 et Art. 24) exige de pouvoir demontrer a tout moment la conformite de vos traitements au RGPD.

  • Fournisseurs, accords et preuves en CSV
  • Export ZIP avec tous les documents
  • Registre des traitements en PDF

Pret a commencer ?

Essayez DPAkit gratuitement et decouvrez comment organiser votre conformite RGPD facilement.

Commencer gratuitement