Le problème n'est pas que vous n'avez pas assez lu. C'est que rien ne vous dit quoi faire lundi.
Les gros ouvrages de conformité expliquent bien la loi et vous laissent exactement là où vous avez commencé : vous en savez plus, mais vous n'avez rien en main. Chacun de ces guides prend une seule question opérationnelle et la suit jusqu'au résultat concret.
Une question par guide
Chaque kit répond à une seule question, de bout en bout. Lisez celui qui correspond au problème de cette semaine et laissez les six autres de côté jusqu'à ce qu'ils comptent.
Écrit pour 2026, pas pour 2018
Le calendrier de l'AI Act, les négociations de l'Omnibus numérique et la réalité actuelle de l'application de la loi — pas la panique du lancement que la plupart des contenus RGPD continuent de répéter.
Se termine par un résultat concret
Un questionnaire fournisseur, un calendrier de réponse, une politique IA d'une page, un journal d'audit. Quelque chose qui existe une fois le dossier refermé.
Sept questions, sept réponses claires.
Vendus comme une seule collection — chaque guide ci-dessous est inclus, livré ensemble sous forme de sept PDF.
The European Solopreneur Compliance Stack
- Le socle de conformité minimal viable pour une entreprise sans équipe juridique et sans budget pour en avoir une
- Ce que vous pouvez défendre de laisser de côté quand vous êtes seul — et ce que vous ne pouvez vraiment pas
- L'ordre dans lequel agir, pour que la première semaine d'effort couvre le plus gros risque
- Un jeu de registres d'une page qui satisfait le principe de responsabilité sans projet de documentation
The AI Vendor Vetting Checklist
- Les questions qui déterminent si votre fournisseur est sous-traitant ou, discrètement, responsable de traitement
- Les questions sur les données d'entraînement, la conservation et l'amélioration des modèles que les fournisseurs laissent régulièrement sans réponse
- Chaînes de sous-traitants et transferts internationaux — quoi demander et quelles preuves conserver
- Une grille de notation à joindre à la décision d'achat comme preuve de diligence au titre de l'art. 28
The DSAR Response Kit
- Quand le délai d'un mois commence réellement, et les cas restreints où la prolongation s'applique
- Vérification d'identité calibrée sur un doute réel, plutôt que des demandes de pièce d'identité systématiques
- Six modèles de réponse prêts à copier, couvrant accusé de réception, prolongation, refus et communication
- Un registre de suivi pour que les demandes cessent de dormir dans une boîte mail partagée sans responsable désigné
The Shadow AI Audit Kit
- Comment repérer les outils d'IA déjà en usage, sans opération de surveillance qui détruit la confiance
- Évaluer ce que vous trouvez selon le risque, pas selon la manière dont ça a été découvert
- Une page de politique que les gens suivront réellement, plutôt qu'une interdiction qu'ils contourneront
- Un circuit d'approbation qui transforme un angle mort en outil soutenu et budgété
EU AI Act, Without the Scare Tactics
- Dans quel niveau de risque se situe réellement votre usage — la plupart des usages d'IA en petite équipe ne sont pas à haut risque
- Pourquoi le chiffre de 35 M€ / 7 % concerne les pratiques interdites, pas la plupart des obligations
- Les obligations de transparence de l'art. 50, et comment elles s'articulent avec les art. 12-14 du RGPD
- Ce qu'une PME doit réellement respecter, et le plafond de sanction réduit qui s'applique
GDPR Myths That Could Cost You €20M
- « On est trop petits pour le RGPD » et « on n'a pas de bureau dans l'UE » — pourquoi ni l'un ni l'autre n'est une exemption
- Le consentement comme base légale par défaut, et les cas où c'est en réalité l'option la plus fragile
- Des données prétendument anonymisées qui ne le sont pas, et des politiques de confidentialité prises pour de la conformité
- Le minimum de conformité réel : cinq documents, dont aucun ne nécessite un consultant
The Digital Omnibus, Explained
- Pourquoi « l'Omnibus numérique » désigne deux textes régulièrement confondus
- Ce qui est déjà en vigueur et vous engage dès aujourd'hui
- Ce qui est encore en négociation, et sur quoi il ne faut donc pas rebâtir vos processus
- Comment planifier pendant que le dossier avance, sans parier sur une issue
Sept guides. Un seul paiement.
Les questions qui se posent en premier quand une petite entreprise européenne commence à prendre au sérieux le RGPD et l'AI Act — fournisseurs, demandes de données, IA fantôme, et les mythes qui égarent tout le monde. Répondu une fois, gardé sur votre disque.
- The European Solopreneur Compliance Stack — 15 pages
- The AI Vendor Vetting Checklist — 12 pages
- The DSAR Response Kit — 15 pages
- The Shadow AI Audit Kit — 12 pages
- EU AI Act, Without the Scare Tactics — 15 pages
- GDPR Myths That Could Cost You €20M — 15 pages
- The Digital Omnibus, Explained — 13 pages
Avant de demander —
Que reçois-je exactement, et comment ?
Sept guides PDF, 97 pages au total, livrés ensemble. Votre page de téléchargement apparaît immédiatement après le paiement — rien à attendre, aucun compte à créer.
Puis-je acheter un seul guide ?
Oui — chaque guide a son propre bouton « Acheter ce guide » à 9 €. Les sept achetés séparément reviennent à 63 € ; le Kit les regroupe tous les sept pour 39 €, soit environ 38 % de moins.
En quoi est-ce différent de la Professional Compliance Series ?
La Series regroupe cinq livres longs et sectoriels — marketing, e-commerce, SaaS, RH, santé — chacun couvrant un secteur en profondeur. Le Kit prend la forme inverse : sept guides courts, chacun répondant à une question opérationnelle valable quel que soit votre secteur.
Est-ce que ça couvre aussi l'AI Act européen, en plus du RGPD ?
Oui. Trois des sept guides sont axés AI Act — diligence fournisseur, niveaux de risque et mythes sur les sanctions, et IA fantôme au sein de votre propre équipe — et le Solopreneur Stack traite les deux réglementations comme un seul flux de travail, ce qui correspond à la manière dont elles s'appliquent réellement à une petite entreprise.
J'ai déjà acheté le SAR Response Toolkit. Le guide DSAR fait-il doublon ?
Ils remplissent des rôles différents. Le SAR Response Toolkit est le jeu de documents éditables — registres, lettres, fiches d'investigation. Le DSAR Response Kit de cette collection couvre le processus et la logique des délais qui les entourent : quand le délai commence, quand la prolongation s'applique, qui est responsable de la demande. Utiles ensemble, et aucun ne remplace l'autre.
Est-ce un conseil juridique ?
Non. Ce sont des guides pédagogiques rédigés par une consultante en conformité. Ils amènent une petite entreprise à une base défendable, mais ne remplacent pas un conseil sur votre situation spécifique — et tout guide qui prétend le contraire devrait vous alerter.
Et si ce n'est pas ce que j'attendais ?
Écrivez à hello@gdprgard.eu dans les 14 jours et vous êtes intégralement remboursé. Aucun formulaire à remplir.
Sept questions que vous rencontrerez de toute façon. Des réponses maintenant, plutôt qu'à l'échéance.
97 pages, sept guides, une méthode cohérente — par l'équipe derrière GDPRGard.
Obtenir le Kit — 39 €