Transfert de données hors UE RGPD : guide complet
Art. 44-49 RGPD : décisions d'adéquation, CCT 2021, BCR et dérogations. Guide complet des transferts de données hors UE post-Schrems II.
Page 6 sur 14
Art. 44-49 RGPD : décisions d'adéquation, CCT 2021, BCR et dérogations. Guide complet des transferts de données hors UE post-Schrems II.
Transférer des données hors UE exige des garanties RGPD : CCT, BCR ou décision d'adéquation. Guide post-Schrems II avec sanctions CNIL réelles.
Contrôle CNIL : déroulement, documents demandés, droits et obligations de l'entreprise. Guide pratique pour DPO et dirigeants. Avec checklist préparatoire.
Conformité RGPD pour startup et PME en 30 jours : checklist priorisée, budget réaliste, erreurs à éviter. Adapté aux structures de moins de 50 salariés.
SecNumCloud, RGPD, Cloud de Confiance : critères de sélection, certifications ANSSI, articulation avec les transferts hors UE. Guide pour DPO et DSI.
Audit de sécurité PASSI : les 5 portées d'audit, quand la qualification ANSSI est obligatoire (OIV, RGS, SecNumCloud), coûts réels de 800 à 1 500 €/jour.
Certification ISO 27001 en France : coût réel (30 à 80 k€ la première année), durée 6-18 mois, organismes accrédités COFRAC (AFNOR, LNE, Bureau Veritas...).
Coût réel d'un logiciel de conformité RGPD en 2026 : fourchettes par taille (TPE, PME, ETI, grand compte), modèles de tarification, coûts cachés et ROI.
Loi Cyberscore du 3 mars 2022 : affichage obligatoire d'un score de cybersécurité par les grandes plateformes, audit PASSI, sanctions DGCCRF jusqu'à 375 000 €.
DORA en France : supervision ACPR/AMF, registre d'informations, notification d'incidents TIC, tests TLPT, RTS. Guide opérationnel 2026 pour le secteur financier.
Combien coûte un DPO externalisé en 2026 ? Tarifs réels (TJM 600-1 200 €, forfaits 400-2 500 €/mois), comparaison interne vs externe et critères de choix.
La formation RGPD des salariés est-elle obligatoire ? Fondements juridiques, contenu type par population, preuve de formation et plan annuel modèle.
Certification HDS (hébergeur de données de santé) : référentiel v2 (arrêté du 26 avril 2023), 6 activités, exigence de souveraineté, démarche et coûts réels.
Homologation de sécurité ANSSI : quand est-elle obligatoire (RGS, II 901, IGI 1300), les 9 étapes, le contenu du dossier et la décision d'homologation.
Modèle de TIA (Transfer Impact Assessment) conforme EDPB et Schrems II : les 6 étapes, template complet, mesures supplémentaires et erreurs à éviter.
Modèles de clauses RGPD pour vos CGV et CGU : e-commerce B2C, SaaS B2B avec renvoi DPA, prestations de services. Exemples complets et erreurs à éviter.
Modèle de DPA (accord de sous-traitance) conforme à l'article 28 RGPD : les 8 clauses obligatoires, template complet prêt à signer et erreurs à éviter.
Modèle de politique cookies conforme CNIL 2026 : article 82 LIL, consentement, durées de conservation, tableau des traceurs et template complet à adapter.