L'IA qui ne quitte jamais ton ordinateur.
Puissante. Privée. Conçue pour ton quotidien.
RGPD et IA Act
Comprendre vos obligations, et savoir où vous en êtes

Le RGPD s'applique à toute organisation qui traite des données personnelles de résidents européens, quelle que soit sa taille. Une entreprise d'une personne est concernée au même titre qu'un grand groupe : dès que vous conservez un fichier clients, des CV ou des adresses email, vous traitez des données personnelles.

L'IA Act, lui, encadre l'usage des systèmes d'intelligence artificielle dans l'Union européenne. Son application est progressive et les obligations dépendent du niveau de risque du système utilisé.

Ces deux textes se rejoignent sur un point : dès qu'un outil d'IA traite des données personnelles, les deux réglementations s'appliquent en même temps.

Ce que vous devez avoir
Les obligations de base, celles qui sont contrôlées en premier
📒
Un registre des traitements
La liste de vos traitements de données : quoi, pourquoi, combien de temps, qui y accède. C'est le premier document demandé en cas de contrôle.
Des durées de conservation
On ne garde pas les données indéfiniment. Chaque catégorie doit avoir une durée justifiée, et les données doivent être supprimées ensuite.
📣
Une information claire
Les personnes doivent savoir que vous collectez leurs données, pourquoi, et comment exercer leurs droits (accès, rectification, suppression).
🔐
Des mesures de sécurité
Mots de passe robustes, accès limités aux personnes concernées, sauvegardes. Proportionnées au risque, mais réelles et documentées.
🤝
Des sous-traitants encadrés
Chaque prestataire qui traite vos données pour vous (hébergeur, logiciel en ligne, prestataire IA) doit être encadré par un contrat.
🌍
Des transferts justifiés
Si vos données partent hors Union européenne, il faut un cadre juridique qui le permette. C'est un point sensible avec les services américains.
Ce que vous risquez

Le RGPD prévoit des amendes pouvant atteindre 20 millions d'euros ou 4 % du chiffre d'affaires mondial annuel, le montant le plus élevé étant retenu, pour les manquements les plus graves. Un plafond réduit de moitié s'applique aux manquements de second niveau.

En pratique, une TPE ne risque évidemment pas 20 millions d'euros. Les sanctions les plus fréquentes chez les petites structures sont des mises en demeure de la CNIL, avec obligation de se mettre en conformité dans un délai donné.

Le risque le plus concret reste souvent commercial : un client, un appel d'offres ou un partenaire qui vous demande vos garanties RGPD, et auquel vous ne pouvez pas répondre.

Le cas particulier de l'IA
Là où beaucoup d'entreprises se mettent en difficulté sans le savoir

Coller un CV, un contrat ou un fichier clients dans un outil d'IA en ligne, c'est transmettre des données personnelles à un prestataire. Cela suppose d'avoir vérifié où sont hébergées les données, ce que le prestataire en fait, combien de temps il les conserve, et si elles servent à entraîner ses modèles.

C'est précisément pour éviter ces questions que les outils DannyAI fonctionnent en local : quand rien ne sort de votre poste, il n'y a ni sous-traitant à encadrer, ni transfert à justifier.

Ce que fait AuditRGPD Pro
Un parcours en trois étapes, de l'état des lieux au document opposable

Étape 1 — L'audit. Vous répondez à 50 questions couvrant les 10 thématiques du RGPD et de l'IA Act. Comptez une quinzaine de minutes. À la fin, vous obtenez un rapport immédiat : vos non-conformités, les articles concernés, et un plan d'actions classé par priorité — vous savez donc par quoi commencer.

Étape 2 — Le registre des traitements. L'outil vous aide à produire ce document, obligatoire au titre de l'article 30, et qui est le premier réclamé lors d'un contrôle de la CNIL.

Étape 3 — Le badge de conformité. Une fois l'audit réalisé, vous pouvez afficher votre niveau de conformité sur votre propre site.

📄
Rapport PDF et export Excel
Téléchargeables en un clic, prêts à transmettre à un client, un associé ou un prestataire.
🎯
Plan d'actions priorisé
Pas une liste de reproches : un ordre de traitement, du plus urgent au moins critique.
🔒
Aucune donnée stockée
Vos réponses ne sont pas conservées. Un outil de conformité qui collecterait vos données serait une contradiction.
Un outil que vous téléchargez
Rien à installer, rien à créer, rien qui sorte de votre ordinateur
1
Vous téléchargez le fichier
Un seul fichier, à enregistrer où vous voulez sur votre ordinateur. Ni compte, ni installation.
2
Vous activez votre clé
Une clé débloque un audit. La première est gratuite, elle arrive par email en quelques secondes.
3
Vos réponses restent chez vous
L'audit s'exécute hors ligne. Le rapport PDF et l'export Excel sont générés sur votre machine.

Votre premier audit est offert

Indiquez votre email : vous recevez votre clé d'audit gratuite, puis vous téléchargez l'outil.

⬇ Télécharger l'outil Voir les tarifs

Fichier unique de 600 Ko · Windows, Mac et Linux · L'audit fonctionne hors ligne

Cette page a une vocation d'information générale et ne constitue pas un conseil juridique. Les textes de référence sont le règlement (UE) 2016/679 (RGPD) et le règlement (UE) 2024/1689 (IA Act). Pour les obligations applicables à votre situation précise, la source officielle est la CNIL.