Politique de confidentialité

Dernière mise à jour : juin 2026 · gdprgard.eu

1. Responsable du traitement

GDPRGard.eu est exploité comme service indépendant de conseil RGPD basé en Croatie, UE. Pour toute demande liée aux données, contactez : hello@gdprgard.eu

2. Données que nous collectons

3. Base juridique du traitement (art. 6 RGPD)

4. Destinataires tiers

5. Conservation des données

6. Vos droits (art. 15–22 RGPD)

Vous avez le droit : d'accéder à vos données, de corriger les inexactitudes, de demander la suppression, de restreindre le traitement, à la portabilité et de vous opposer au traitement. Pour exercer un droit, écrivez à hello@gdprgard.eu. Nous répondons sous 30 jours.

7. Réclamations

Vous pouvez déposer une réclamation auprès de l'agence croate de protection des données (AZOP) : azop.hr

8. Contact

Contact du responsable du traitement pour les questions de confidentialité : hello@gdprgard.eu · gdprgard.eu

EU
GDPRGard.eu — Outil d'audit RGPD gratuit pour les entreprises européennes

Votre site web est-il
GDPR
conforme ?

Découvrez-le en 30 secondes. Notre vérificateur IA audite votre site sur 10 exigences RGPD critiques — avant les régulateurs.

Lancer l'audit gratuit Pourquoi c'est important
€5.88B
Total des amendes RGPD depuis 2018
€20M
Amende maximale par infraction
10
Vérifications de conformité, 30 secondes
Gratuit
Sans inscription, sans carte bancaire
🇪🇺 Conforme au RGPD de l'UE
🔒 Sécurisé par SSL
⚖️ Base licite art. 6 RGPD
🤖 Audit propulsé par l'IA
🚫 Aucune donnée vendue
Résultats en 30 secondes
🛡️ DPA art. 28 signé
Hébergé sur Netlify
Consentement aux cookies · Politique de confidentialité · Transparence du traitement des données · Traceurs tiers · Droits des utilisateurs (art. 17) · Contact DPO · Base du consentement · Sécurité SSL · Cases pré-cochées · Catégories de cookies · Consentement aux cookies · Politique de confidentialité · Transparence du traitement des données · Traceurs tiers · Droits des utilisateurs (art. 17) · Contact DPO · Base du consentement · Sécurité SSL · Cases pré-cochées · Catégories de cookies ·
Déclaration de base licite — article 6(1) RGPD

En vertu de l'article 6(1) du RGPD, chaque activité de traitement requiert une base licite spécifique. GDPRGard.eu traite les données personnelles sur deux bases licites uniquement, appliquées comme suit par activité :

⚠️ Aucun traitement fondé sur la nécessité contractuelle (art. 6(1)(b)), une obligation légale (art. 6(1)(c)), les intérêts vitaux (art. 6(1)(d)) ou une mission publique (art. 6(1)(e)) n'est effectué sur ce site. Aucune donnée de catégorie particulière (art. 9) ni donnée pénale (art. 10) n'est traitée. Aucune décision automatisée ni profilage (art. 22).
Activités de traitement — art. 5(1)(b) & art. 13 RGPD

Chaque activité ci-dessous indique sa finalité explicite et spécifique selon l'art. 5(1)(b) RGPD — principe de limitation des finalités.

Traitement des demandes de consultation
Consentement — art. 6(1)(a)
Finalité spécifique : Répondre aux demandes concernant les services de conformité RGPD, évaluer les besoins de la personne concernée et fournir une première évaluation gratuite. Aucune autre utilisation, aucun partage au-delà de Formspree (sous-traitant), aucune décision automatisée.
Données : Nom, e-mail, URL du site, message Conservation : 90 jours via Formspree
Outil d'audit RGPD propulsé par l'IA
Intérêt légitime — art. 6(1)(f)
Finalité spécifique : Fournir l'analyse de conformité RGPD demandée en transmettant l'URL soumise à l'API d'Anthropic. L'URL est le minimum de données nécessaire. Aucune donnée personnelle transmise. LIA menée : fourniture d'un outil gratuit directement demandé par l'utilisateur.
Données : URL du site uniquement (aucune donnée personnelle) Conservation : Non stockée — temps réel uniquement
Stockage des préférences de consentement
Intérêt légitime — art. 6(1)(f)
Finalité spécifique : Pour mémoriser le choix de consentement aux cookies de l'utilisateur et éviter les demandes répétées. Stocké exclusivement dans le localStorage du navigateur de l'utilisateur. Nécessaire pour respecter l'obligation de la directive ePrivacy d'honorer les choix de consentement.
Données : Choix de consentement + horodatage (navigateur uniquement) Conservation : 365 jours, jamais transmis
Statistiques d'usage anonymes
Consentement — art. 6(1)(a)
Finalité spécifique : Pour comprendre quelles pages sont les plus visitées et comment les utilisateurs découvrent le site, afin d'améliorer le contenu et l'expérience. Aucun profil personnel créé. Strictement opt-in — chargées uniquement après consentement affirmatif via la bannière.
Données : Pages vues anonymes (sans IP/identifiants) Conservation : 365 jours, opt-in uniquement
Sous-traitants tiers & divulgation des traceurs (art. 13(1)(e) & art. 28 RGPD)
Aucun pixel publicitaire, script de suivi ou widget de réseau social utilisé
Ce site n'utilise PAS Google Analytics, Facebook Pixel, Google Ads, LinkedIn Insight Tag, TikTok Pixel, Hotjar, Intercom ni aucune autre technologie tierce de suivi ou de publicité. Aucune donnée n'est partagée avec des régies publicitaires ou des courtiers en données. Aucun suivi inter-sites.

Les sous-traitants suivants servent uniquement au fonctionnement des fonctions essentielles du site. Chacun dispose d'un accord de sous-traitance (DPA) conforme à l'art. 28 RGPD :

Formspree Inc. (formspree.io)
Traite les envois du formulaire de contact. Reçoit : nom, e-mail, message. Basé aux États-Unis — transferts couverts par les clauses contractuelles types (CCT). DPA : formspree.io/legal/dpa. Données conservées max 90 jours.
DPA art. 28 ✓
Anthropic PBC (anthropic.com)
Traite les demandes d'audit IA. Reçoit : l'URL du site uniquement (aucune donnée personnelle). Basé aux États-Unis — transferts couverts par les clauses contractuelles types (CCT). Les données sont traitées en temps réel et ne sont pas conservées par Anthropic pour l'entraînement sans consentement.
DPA art. 28 ✓
Netlify Inc. (netlify.com)
Héberge et sert ce site. Traite : les journaux d'accès serveur (adresse IP, type de navigateur) à des fins de sécurité et de disponibilité uniquement. Basé aux États-Unis — couvert par les CCT. Hébergement conforme au RGPD avec DPA signé. Journaux conservés 30 jours.
DPA art. 28 ✓
Aucune case de consentement pré-cochée — conforme à l'art. 7 RGPD & à l'arrêt Planet49 de la CJUE
Aucune case, aucun interrupteur ni mécanisme de consentement sur ce site n'est présélectionné par défaut. Tout consentement requiert un acte clair et positif de l'utilisateur avant activation (art. 7 RGPD, considérant 32, arrêt Planet49 C-673/17 CJUE). Le formulaire de contact ci-dessous ne contient aucune case de consentement marketing. Le consentement aux cookies est refusé par défaut — seuls les cookies nécessaires se chargent avant consentement.
Catégories de cookies & contrôles d'opt-in granulaires (directive ePrivacy & art. 7 RGPD)

Les cookies sont catégorisés ci-dessous. Chaque catégorie non essentielle requiert un consentement opt-in indépendant et granulaire avant activation. Les utilisateurs peuvent accepter, refuser ou personnaliser les catégories individuellement via la bannière ou le panneau de paramètres (accessible à tout moment via « Gérer les préférences » dans la bannière). Aucun cookie non essentiel n'est déposé avant un consentement explicite par catégorie.

Catégorie 1 — Strictement nécessaires
Toujours actifs — aucun consentement requis
Requis pour le fonctionnement du site. Ne peuvent pas être désactivés. Base juridique : intérêt légitime (art. 6(1)(f) RGPD). Ces cookies ne vous suivent pas d'un site à l'autre.
Cookies utilisés : gdprgard_cookie_consent — stocke vos préférences de consentement (localStorage, 365 jours, jamais transmis au serveur) · gdprgard_audit_used — indicateur de limitation d'usage (sessionStorage, session uniquement)
Catégorie 2 — Analytiques
Opt-in requis — DÉSACTIVÉS par défaut
Servent à comprendre comment les visiteurs interagissent avec le site (pages vues, sources de trafic). Aucun profil personnel créé. Aucune donnée vendue ni partagée avec des annonceurs. Base juridique : consentement (art. 6(1)(a) RGPD). Activés uniquement après opt-in explicite et granulaire via la bannière.
Statut : Aucun fournisseur d'analytique n'est actuellement actif. L'interrupteur dans les paramètres s'activera si cela change.
Catégorie 3 — Marketing / Publicité
Non utilisés — aucun cookie déposé
Ce site n'utilise aucun réseau publicitaire, pixel de reciblage ni cookie marketing d'aucune sorte. Aucun Facebook Pixel, Google Ads, LinkedIn Insight Tag ou technologie équivalente n'est présent. Si cela change à l'avenir, un consentement opt-in explicite sera requis avant tout dépôt de cookie marketing.
Cookies utilisés : Aucun.
Catégorie 4 — Fonctionnels / Préférences
Non utilisés — aucun cookie déposé
Aucun cookie fonctionnel (préférences de langue, connexions enregistrées, personnalisation) n'est actuellement utilisé au-delà du stockage strictement nécessaire des préférences de consentement listé en catégorie 1.
Cookies utilisés : Aucun.
🔧 Gérez vos préférences : Cliquez sur « Gérer les préférences » dans la bannière de cookies (bas de page) pour activer ou désactiver indépendamment chaque catégorie non essentielle à tout moment. Retirer son consentement est aussi simple que le donner — art. 7(3) RGPD.
Exercez vos droits RGPD (art. 15–22) — formulaire de demande dédié
📋 Accès (art. 15)
Demandez une copie de toutes les données personnelles que nous détenons sur vous.
✏️ Rectification (art. 16)
Demandez la correction de données inexactes ou incomplètes.
🗑️ Effacement (art. 17)
Demandez la suppression de vos données personnelles (« droit à l'oubli »).
⏸️ Limitation (art. 18)
Demandez que nous limitions l'utilisation de vos données.
📦 Portabilité (art. 20)
Demandez vos données dans un format lisible par machine (CSV/JSON).
🚫 Opposition (art. 21)
Opposez-vous au traitement fondé sur l'intérêt légitime.
Soumettre une demande de droits
Nous répondons sous 30 jours conformément à l'art. 12 RGPD. Toutes les demandes sont gratuites.
Ou par e-mail directement : hello@gdprgard.eu · Réclamations : AZOP

La non-conformité est un pari coûteux

L'application du RGPD s'accélère partout en Europe. Des données réelles, des amendes réelles — cliquez sur chaque sujet pour voir le tableau complet.

01
1,2 Md € d'amendes rien qu'en 2024
Les régulateurs européens ont infligé 1,2 milliard d'euros d'amendes — portant le total à 6,1 milliards d'euros depuis 2018.
Amendes RGPD annuelles (Md €) — Source : DLA Piper 2025
2018
€72M
2019
€253M
2020
€307M
2021
€972M
2022
€1.0B
2023
€2.9B
2024
€1.2B
🏆 Plus grosse amende jamais infligée : 1,2 Md € contre Meta (2023)
📍 L'Irlande en tête : 3,5 Md € d'amendes au total
📈 363 violations de données signalées par jour en 2024
⚠️ Plus grosse amende 2024 : 310 M € contre LinkedIn
Source : DLA Piper GDPR Fines Survey 2025 →
02
Les PME sont la nouvelle cible
Les régulateurs ciblent de plus en plus les petites entreprises — la taille ne protège pas. L'Espagne seule a infligé 107 amendes en un an, la plupart contre des PME.
Amendes en volume — principaux pays 2024 (Source : GDPR Enforcement Tracker)
Espagne
107 amendes
Roumanie
61 amendes
Italie
41 amendes
Allemagne
30 amendes
Hongrie
19 amendes
Croatie
~8 amendes
⚖️ Le RGPD s'applique à TOUTE entreprise traitant des données de l'UE
💶 Même les petites amendes pèsent lourd pour les PME aux marges serrées
👔 Les dirigeants engagent leur responsabilité personnelle (précédent aux Pays-Bas)
🏦 Les secteurs finance & énergie désormais clairement visés
Source : CMS GDPR Enforcement Tracker Report 2026 →
03
Le nouveau règlement européen sur l'IA ajoute des obligations
L'AI Act ajoute une couche de conformité au-dessus du RGPD. Si votre site utilise des chatbots, de l'analytique ou des outils de recommandation — vous êtes déjà concerné.
AI Act européen — échéances & sanctions clés
Fév. 2025 ✓
Pratiques d'IA interdites bannies
Les systèmes d'IA qui manipulent les utilisateurs ou exploitent leurs vulnérabilités sont désormais illégaux dans toute l'UE.
Août 2025 ✓
Règles de transparence GPAI applicables
Les modèles d'IA à usage général (comme les intégrations ChatGPT) doivent respecter de nouvelles obligations de transparence.
Août 2026 ⚠️ À venir
Conformité totale pour l'IA à haut risque
L'IA utilisée dans les RH, le crédit ou l'éducation doit être enregistrée et auditée. Amendes jusqu'à 35 M € ou 7 % du chiffre d'affaires mondial.
🤖 Chatbots sur votre site = champ de l'AI Act
💰 Amendes jusqu'à 35 M € ou 7 % du CA mondial
🔗 RGPD + AI Act doivent être gérés ensemble
📋 Les PME bénéficient de règles de documentation simplifiées
Source : GDPR Local — EU AI Act Summary →
04
La plupart des sites échouent aux vérifications de base
La majorité des sites de PME européennes échouent à au moins 3 des 10 vérifications RGPD — la plupart des lacunes sont simples à corriger mais coûteuses à ignorer.
Défaillances RGPD les plus courantes sur les sites de PME
78%
Consentement aux cookies non conforme
65%
Aucune base licite indiquée pour le traitement des données
58%
Traceurs tiers déclenchés avant le consentement
45%
Aucun DPO ni contact données indiqué
✅ La plupart des problèmes corrigibles en moins d'une semaine
🔍 Priorité EDPB 2026 : obligations de transparence
📬 443 notifications de violation/jour dans l'UE (2025)
🛠️ Les bannières de cookies sont la correction n°1
Source : GDPR Enforcement Tracker + EDPB 2026 →

Auditez votre site web
maintenant

Sans inscription. Sans carte bancaire. Juste votre URL et 30 secondes.

gdprgard.eu/checker
Saisissez l'URL de votre site web
Initialisation...
Audit de conformité RGPD
Des lacunes de conformité détectées ?
Je corrige les problèmes RGPD pour les PME européennes — vite, à prix abordable, sans jargon juridique.
Réservez une consultation gratuite de 20 min pour discuter de vos résultats.
Réserver une consultation gratuite
🔒
Vous avez utilisé votre audit gratuit
Vous avez déjà effectué un audit gratuit dans cette session. Pour garantir un accès équitable, chaque visiteur a droit à une vérification gratuite.

Vous voulez votre rapport de conformité complet et un plan de correction ? Réservez une consultation gratuite — j'auditerai votre site manuellement et vous enverrai le rapport PDF complet.
Réserver une consultation gratuite →

Ce que couvre l'audit

Chaque vérification correspond à un article ou une exigence spécifique du RGPD en droit de l'UE.

🍪
Bannière de consentement aux cookies
Vérifie la présence d'une bannière de consentement conforme avec des options claires accepter/refuser. Requis par l'art. 6 RGPD et la directive ePrivacy.
📄
Page de politique de confidentialité
Vérifie que vous disposez d'une politique de confidentialité accessible et à jour expliquant comment les données sont collectées et utilisées (art. 13/14).
👁
Transparence du traitement des données
Vérifie que votre politique explique clairement quelles données sont collectées, pourquoi et combien de temps elles sont conservées (art. 5).
🔍
Divulgation des traceurs tiers
Identifie si les traceurs analytiques, publicitaires ou de réseaux sociaux sont divulgués et consentis avant activation.
👤
Droits des utilisateurs (accès, suppression)
Vérifie que les utilisateurs peuvent exercer leurs droits : accéder à leurs données, demander la suppression et la portabilité (art. 15–20).
📬
DPO / contact données
Vérifie qu'un e-mail de contact ou un délégué à la protection des données est indiqué pour les demandes de confidentialité (art. 37–39).
⚖️
Base licite du traitement
Vérifie qu'une base licite (consentement, intérêt légitime, etc.) est indiquée pour chaque type de traitement (art. 6).
🔒
SSL / connexion sécurisée
Confirme que votre site utilise HTTPS pour protéger les données en transit. Requis pour tout site traitant des données personnelles (art. 32).
☑️
Aucune case de consentement pré-cochée
Valide que le consentement est librement donné et non présélectionné par défaut. Les cases pré-cochées sont explicitement illégales sous le RGPD.
🗂️
Catégories de cookies
Vérifie que les cookies sont catégorisés (nécessaires vs analytiques vs marketing) avec opt-in granulaire par catégorie.
💳 Sans frais cachés
📋 Tarifs forfaitaires
Support post-mise en œuvre 30 jours
🇭🇷 Basé en Croatie, UE
🔄 Contrôle de suivi à 30 jours

Corrigez votre conformité.
Forfaits fixes, sans surprise.

Tous les services incluent un rapport détaillé, la mise en œuvre et un contrôle de suivi à 30 jours.

Ce sont des forfaits uniques et mensuels pour un service expert clé en main. Vous préférez utiliser les outils IA vous-même ? Ils sont gratuits à l'essai →

Starter
199
Audit unique + rapport
  • Audit RGPD complet en 10 points
  • Rapport écrit détaillé
  • Liste de corrections priorisée
  • Appel conseil de 30 min
  • Guide d'auto-mise en œuvre inclus
Commencer
Forfait mensuel
299
par mois
  • Suivi mensuel de conformité
  • Alertes de changements de loi (AI Act, etc.)
  • Mise en œuvre continue des corrections
  • Support prioritaire
  • Rapports d'audit trimestriels
Commencer

Le RGPD expliqué,
simplement.

Des guides en langage clair pour les entrepreneurs européens — aucun diplôme de droit requis.

Bases du RGPD
Qu'est-ce que le RGPD et s'applique-t-il à votre petite entreprise ?
Le RGPD s'applique à toute entreprise traitant des données de résidents de l'UE — quelle que soit sa taille ou sa localisation. Voici ce que cela signifie en pratique, et les 5 premières choses à faire.
Juin 2026
5 min de lecture →
Conformité cookies
Les 5 erreurs de bannières de cookies les plus courantes — et comment les corriger
78 % des sites de PME européennes ont des bannières de cookies illégales. La plupart des violations sont simples à corriger. Nous décryptons l'arrêt Planet49 de la CJUE et ce qu'il signifie pour votre site aujourd'hui.
Juin 2026
4 min de lecture →
AI Act européen
Le report de l'AI Act ne concerne pas votre chatbot
Les obligations à haut risque de l'AI Act ont été reportées à décembre 2027 — mais les règles de transparence pour chatbots et contenus IA (Article 50) ne l'ont pas été. Elles s'appliquent dès le 2 août 2026.
Juillet 2026
8 min de lecture →
Gouvernance de l'IA
Pourquoi tout éditeur SaaS a besoin d'une AIPD avant ses fonctions IA
Les fonctions d'IA changent la façon dont un produit SaaS collecte, interprète et exploite les données personnelles. L'AIPD détecte la collecte excessive, les fuites de permissions et le risque lié aux sorties tant que la correction reste peu coûteuse.
Juillet 2026
7 min de lecture →
Guide petites entreprises
Ma petite entreprise doit-elle se conformer au RGPD ?
« Nous sommes trop petits pour le RGPD » est l'une des idées reçues les plus courantes — et coûteuses — chez les PME européennes. Voici qui doit réellement se conformer, et ce que cela exige.
Juin 2026
11 min de lecture →
Erreurs courantes
Les 10 plus grosses erreurs RGPD des petites entreprises
De la collecte excessive de données à l'absence totale de politique de confidentialité — les 10 erreurs RGPD les plus courantes (et coûteuses) des PME européennes, et les étapes pratiques pour corriger chacune.
Juillet 2026
9 min de lecture →
D'autres guides bientôt · S'abonner aux mises à jour →

Corrigeons votre
conformité ensemble.

Parlez-moi de votre site web et je reviens vers vous avec une première évaluation gratuite sous 24 heures.

✓ Message reçu !
Je vous réponds sous 24 heures avec une première évaluation gratuite.