Toutes les fonctionnalites
DPAkit couvre le cycle complet du RGPD : de la gestion des fournisseurs aux violations de donnees, en passant par les AIPD et les transferts hors EEE.
Gestion des fournisseurs
Article RGPD: Art. 28(1)Vue centrale de tous les fournisseurs traitant des donnees personnelles. L'Art. 28, par. 1 exige de ne faire appel qu'a des sous-traitants presentant des garanties suffisantes — ce qui commence par savoir qui sont vos sous-traitants.
- Type, criticite et role par fournisseur
- Import/export CSV en masse
- Workflow de depart avec checklist
- Coordonnees et periodes contractuelles
Generateur DPA
Article RGPD: Art. 28Generez des accords de traitement conformes a toutes les exigences de l'Art. 28.
- Modeles avec les 12 dispositions obligatoires Art. 28
- Signature numerique des deux parties
- Generation automatique de PDF
- Option signature manuscrite pour donnees sensibles (Art. 9)
Registre des traitements
Article RGPD: Art. 30Registre genere automatiquement conforme a l'Art. 30 RGPD.
- Rempli automatiquement depuis les accords signes
- Durees de conservation, categories de destinataires et mesures de securite
- Coordonnees DPO et indicateur nombre d'employes
- Traitements internes (sans sous-traitant externe)
- Export PDF pour les auditeurs
Registre des violations
Article RGPD: Art. 33-34Enregistrez, evaluez et signalez les violations selon Art. 33-34.
- Categorisation des risques (detection auto des categories sensibles)
- Suivi du delai de 72 heures avec rappels
- Notification a l'APD et aux personnes concernees
- Registre interne des violations pour documentation
Droits des personnes
Article RGPD: Art. 12-22Gerez les demandes des personnes concernees avec delais et suivi.
- Acces, rectification, effacement, portabilite
- Calcul automatique des delais (1 mois)
- Workflow de statut : recu, en cours, termine, refuse
- Notification automatique au sous-traitant
AIPD
Article RGPD: Art. 35-36Analyses d'impact avec matrice de risques et workflow d'approbation.
- Matrice de risques avec score probabilite x impact
- Workflow brouillon, revision, approbation, rejet
- Lien automatique au registre des traitements
- Workflow de consultation prealable Art. 36
Sous-traitants
Article RGPD: Art. 28Gerez les changements de sous-traitants et delais d'opposition.
- Portail fournisseur : le fournisseur soumet ses sous-traitants
- Workflow approbation/opposition par sous-traitant
- Application automatique des delais d'opposition
- Notification au fournisseur lors de la decision
Transferts hors EEE
Article RGPD: Art. 44-49Documentez les transferts internationaux selon Art. 46-47.
- CCT, decisions d'adequation, BCR comme base juridique
- Workflow d'evaluation d'impact du transfert (EIT)
- Suivi automatique des dates d'expiration
- Verification de conformite Schrems II
Gestion des renouvellements
Article RGPD: Art. 5(2), 28(3)Rappels automatiques pour renouvellements de contrats et certificats. Le principe de responsabilite (Art. 5, par. 2) exige une conformite continue — pas seulement lors de la signature, mais pendant toute la duree de l'accord.
- Rappels e-mail automatiques pour echeances approchantes
- Cycles d'evaluation periodiques par fournisseur
- Apercu dashboard des renouvellements a venir
Coffre a preuves
Article RGPD: Art. 5(2), 24, 28(3)(h)Stockez certificats et rapports en toute securite avec alertes d'expiration. L'Art. 5, par. 2 et l'Art. 24 exigent de pouvoir demontrer la conformite des traitements. L'Art. 28, par. 3, point h oblige le sous-traitant a rendre disponible toute information necessaire aux audits.
- ISO 27001, SOC 2, rapports de pentest, politiques
- Notifications d'expiration automatiques
- Niveaux de confidentialite par document
Questionnaires
Article RGPD: Art. 28(1), 28(3)(h)Envoyez des questionnaires de securite aux fournisseurs via un portail. L'Art. 28, par. 1 exige que les sous-traitants presentent des "garanties suffisantes" — les questionnaires sont un moyen reconnu d'evaluer ces garanties.
- Questionnaire de securite standard
- Le fournisseur remplit via lien magique (pas de compte)
- Scoring automatique (vert/jaune/rouge)
- Notification aux gestionnaires a l'achevement
Score de conformite
Article RGPD: Art. 24(1), 32Score de risque automatique par fournisseur. L'Art. 24, par. 1 exige des mesures proportionnees aux risques du traitement. L'Art. 32 prescrit une approche basee sur les risques. Le scoring de conformite rend cela concret et mesurable.
- Score base sur DPA, certificats, questionnaire, sous-traitants et violations
- Statut : conforme, a risque, non conforme
- Liste d'actions par fournisseur avec liens directs
- Controle transfert EEE et statut EIT
Rapports
Article RGPD: Art. 5(2), 24Exportez un pack d'audit complet avec toute la documentation. Le principe de responsabilite (Art. 5, par. 2 et Art. 24) exige de pouvoir demontrer a tout moment la conformite de vos traitements au RGPD.
- Fournisseurs, accords et preuves en CSV
- Export ZIP avec tous les documents
- Registre des traitements en PDF
Pret a commencer ?
Essayez DPAkit gratuitement et decouvrez comment organiser votre conformite RGPD facilement.
Commencer gratuitement