Accueil Le Cabinet Expertises Actualités
Contact

06 45 66 00 58

contact@abaa-avocat.com

176 Bd Pereire, Paris 17

Expertise

RGPD & Données Personnelles

La protection des données est devenue un enjeu réglementaire et de confiance majeur. Nous réalisons des audits complets et vous fournissons les outils pour être en parfaite conformité avec la CNIL.

  • Audit de conformité et cartographie des traitements
  • Rédaction de mentions légales, politiques de confidentialité et gestion des cookies
  • Mise en place de registres des traitements
  • Accompagnement en cas de contrôle de la CNIL
  • DPO externalisé
Nous consulter
Avocat RGPD Paris — Mise en conformité des entreprises et contrôle CNIL

Comment nous intervenons

Le RGPD s'applique à toute structure qui traite des données personnelles: clients, salariés, prospects, adhérents. TPE, associations et professions libérales sont contrôlables au même titre que les grandes entreprises, et la CNIL a précisément développé une procédure simplifiée pour sanctionner plus rapidement les structures de taille modeste.

Mise en conformité

Nous partons d'un audit : quels traitements, quelles bases légales, quelles durées de conservation, quels sous-traitants. Nous produisons ensuite les livrables opposables - registre des traitements, politique de confidentialité, bandeau cookies conforme, clauses de sous-traitance (article 28), procédures d'exercice des droits - dimensionnés à votre structure plutôt que copiés d'un modèle générique.

Données RH

Recrutement, vidéosurveillance, géolocalisation, contrôle de l'activité des salariés : les données RH sont un terrain de contrôle privilégié de la CNIL. Nous sécurisons vos pratiques employeur, de l'information des salariés aux durées de conservation.

Contrôle et contentieux CNIL

En cas de contrôle (sur place, sur pièces ou en ligne), chaque réponse compte. Nous vous assistons dans les échanges avec la CNIL, la constitution du dossier de conformité et, le cas échéant, la procédure de sanction.

Questions fréquentes

Le RGPD s'applique-t-il vraiment à ma TPE ou à mon association ?

Oui. Le règlement s'applique dès le premier traitement de données personnelles, quelle que soit la taille de la structure. Seules certaines obligations sont allégées (le registre est aménagé pour les moins de 250 salariés), mais l'obligation de conformité, elle, est identique, et les contrôles visent aussi les petites structures.

Que risque-t-on en cas de contrôle CNIL ?

Selon la gravité : rappel à l'ordre, mise en demeure publique ou non, injonction sous astreinte, et sanctions pécuniaires pouvant atteindre 20 millions d'euros ou 4 % du chiffre d'affaires mondial. En pratique, une conformité documentée et de la bonne foi dans les échanges pèsent lourdement sur l'issue de la procédure.

Qu'est-ce qu'un DPO externalisé et en faut-il un ?

Le délégué à la protection des données est obligatoire dans certains cas (suivi régulier et systématique à grande échelle, données sensibles, organismes publics) et recommandé dans beaucoup d'autres. L'externaliser auprès d'un avocat vous apporte la compétence juridique requise sans créer de poste interne — et avec le secret professionnel en prime.

Nos analyses sur le sujet

Nos autres expertises

Propriété Intellectuelle Droit des Affaires Droit Routier