Skip to content
Cas clientTarifsSécuritéComparatifBlog

Europe

Americas

Oceania

Ressources

Checklist conformité RGPD documents

Liste complète des documents et processus à mettre en place pour assurer la conformité RGPD de vos traitements documentaires, incluant consentement, stockage et droits des personnes.

19 items17 obligatoire

Gestion du consentement

Politique de confidentialité à jourObligatoire

Document accessible décrivant les finalités, bases légales, durées de conservation et droits des personnes.

Référence: RGPD Art. 13-14
Formulaires de recueil du consentementObligatoire

Mécanismes de consentement explicite, granulaire et documenté pour chaque finalité de traitement.

Référence: RGPD Art. 7
Politique de cookiesObligatoire

Bandeau et politique détaillée sur les cookies avec gestion opt-in conforme aux recommandations CNIL.

Référence: Directive ePrivacy / CNIL
Registre des preuves de consentementObligatoire

Système de traçabilité conservant qui a consenti, quand, à quoi et comment.

Référence: RGPD Art. 7(1)

Stockage et conservation

Politique de chiffrement des donnéesObligatoire

Chiffrement au repos (AES-256) et en transit (TLS 1.2+) pour tous les documents contenant des données personnelles.

Référence: RGPD Art. 32
Politique de durées de conservationObligatoire

Tableau définissant les durées de conservation par type de document et finalité, avec procédure de purge.

Référence: RGPD Art. 5(1)(e)
Cartographie des traitements (data mapping)Obligatoire

Inventaire exhaustif des flux de données personnelles, des systèmes impliqués et des sous-traitants.

Référence: RGPD Art. 30
Localisation des données (hébergement)Obligatoire

Documentation de la localisation physique des serveurs et vérification de la conformité des transferts hors UE.

Référence: RGPD Art. 44-49

Droits des personnes

Procédure de traitement des demandes (DSAR)Obligatoire

Processus formalisé pour répondre aux demandes d'accès dans le délai d'un mois.

Référence: RGPD Art. 15
Mécanisme de portabilité des donnéesObligatoire

Capacité à exporter les données personnelles dans un format structuré, lisible par machine.

Référence: RGPD Art. 20
Procédure d'effacement (droit à l'oubli)Obligatoire

Processus documenté pour supprimer les données sur demande, incluant les copies et sauvegardes.

Référence: RGPD Art. 17
Registre des demandes traitées

Journal horodaté de toutes les demandes d'exercice de droits avec statut et délai de réponse.

Référence: RGPD Art. 12

DPO et gouvernance

Désignation du DPOObligatoire

Nomination formelle d'un Délégué à la Protection des Données, déclarée auprès de la CNIL.

Référence: RGPD Art. 37
Coordonnées du DPO publiéesObligatoire

Adresse de contact du DPO accessible sur le site web et dans la politique de confidentialité.

Référence: RGPD Art. 37(7)
Plan de formation DPO et équipes

Programme de formation continue pour le DPO et sensibilisation régulière des collaborateurs.

Référence: RGPD Art. 39(1)(b)

Analyse d'impact (DPIA)

Évaluation des risques (DPIA)Obligatoire

Analyse d'impact relative à la protection des données pour les traitements à risque élevé.

Référence: RGPD Art. 35
Plan de mitigation des risquesObligatoire

Mesures techniques et organisationnelles identifiées pour réduire les risques à un niveau acceptable.

Référence: RGPD Art. 35(7)(d)
Documentation et suivi de la DPIAObligatoire

Archivage de l'analyse avec révision périodique lors de changements significatifs du traitement.

Référence: RGPD Art. 35(11)
Procédure de notification de violationObligatoire

Plan d'action en cas de fuite de données : notification CNIL sous 72h et information des personnes.

Référence: RGPD Art. 33-34

Automatisez cette checklist

CheckFile vérifie automatiquement chaque document de la liste.