Accueil › Référentiels › RGPD

Logiciel de conformité RGPD, conçu pour l'UE et prêt pour l'audit.

Un registre des violations avec compte à rebours de 72 heures et les champs de notification de l'article 33, des mesures RGPD récurrentes, le registre des activités de traitement de l'article 30 et des registres d'AIPD liés aux fournisseurs et aux risques, et un registre des sous-traitants ultérieurs à partir de Pro. Conçu et hébergé dans l'UE. Gratuit pour un référentiel ; Basic à partir de 29 € par mois.

Quand en avez-vous pris connaissance ?

Indicatif. Les délais courent à partir de la prise de connaissance ; vérifiez votre droit national et le calculateur complet pour des options comme les prestataires de services de confiance ou une date fixe.

Articles 6, 9Registres de la base juridique et vérifications des catégories particulières pour chaque activité de traitement.
Article 28Registre des fournisseurs et sous-traitants ultérieurs avec URL des DPA et dates de revue (Pro et Enterprise).
Article 30Registre des activités de traitement, lié aux fournisseurs concernés.
Article 32Mesures techniques et organisationnelles, avec des mesures partagées avec l'ISO 27001 si les deux sont activés.

Qu'est-ce que le RGPD ?

Règlement général sur la protection des données de l'UE. Toute organisation traitant des données personnelles de résidents de l'UE : éditeurs SaaS, e-commerce, santé, finance, secteur public, éducation.

Qui doit s'y conformer

  • Entreprises SaaS B2B servant des clients de l'UE
  • Health-tech, fintech et edtech avec des données personnelles sensibles
  • Acteurs du e-commerce et du marketing traitant des données de consommateurs de l'UE
  • Organisations du secteur public et à but non lucratif relevant du RGPD

Principales mesures RGPD couvertes par Dazr

Articles 6, 9Registres de la base juridique et vérifications des catégories particulières pour chaque activité de traitement.
Article 28Registre des fournisseurs et sous-traitants ultérieurs avec URL des DPA et dates de revue (Pro et Enterprise).
Article 30Registre des activités de traitement, lié aux fournisseurs concernés.
Article 32Mesures techniques et organisationnelles, avec des mesures partagées avec l'ISO 27001 si les deux sont activés.
Articles 33-34Registre des violations avec champs de notification à l'autorité et compte à rebours de 72 heures.
Article 35Registre des AIPD lié aux activités de traitement et aux risques, avec une revue récurrente.

Ce que cherchent les auditeurs

Les autorités de contrôle échantillonnent les preuves : le registre des traitements est à jour, le registre des violations existe et est renseigné, les changements de sous-traitants ultérieurs respectent le préavis, des AIPD existent pour les traitements à haut risque. La plateforme conserve chacune d'elles.

Comment Dazr aide pour le RGPD

Dazr Compliance est une plateforme de gestion de la conformité (logiciel GRC) hébergée dans l'UE pour les organisations européennes de toutes tailles, de l'équipe de cinq personnes aux grandes organisations. Le RGPD fait partie de ses onze référentiels, disponible dès le plan gratuit. Concrètement, cela signifie :

  • Tenir le registre des activités de traitement dans le registre de l'article 30, ou lier votre registre existant et le revoir selon la périodicité prévue
  • Piloter le registre des violations avec gravité, horodatages, bloc de notification à l'autorité et cause racine
  • Maintenir le registre des sous-traitants ultérieurs avec URL des DPA, dates de revue et alertes d'expiration des contrats (Pro et Enterprise)
  • Suivre les AIPD comme des mesures récurrentes pour chaque activité de traitement à haut risque
  • Remettre à l'autorité de contrôle une piste d'audit claire en cas d'échantillonnage

Retour à la présentation complète de Dazr Compliance › | Inscription gratuite ›

Vos questions sur le RGPD, avec leurs réponses.

Dazr dépose-t-il la notification de violation auprès de l'autorité de contrôle à ma place ?

Non. Dazr conserve les champs de la notification de l'article 33, horodate chaque changement d'état et affiche un compte à rebours de 72 heures sur l'incident, mais le dépôt lui-même passe par le portail de votre autorité. Calculez une échéance avec le calculateur gratuit de délai de notification de violation sur compliance.dazr.eu/tools/breach-deadline-calculator.

Puis-je utiliser Dazr avec un DPO externe ?

Oui. Renseignez le nom et l'e-mail du DPO dans le profil de conformité, et ajoutez-le comme membre (ou comme auditeur en lecture seule) pour qu'il voie les registres et reçoive les rappels.

Où les données sont-elles hébergées ?

Uniquement dans l'Union européenne. Les données de l'espace de travail sont chiffrées au repos avec AES-256-GCM au niveau applicatif ; les fichiers de preuves téléversés reposent sur le chiffrement au repos du fournisseur de stockage.

Dazr est-il un sous-traitant ultérieur ?

Oui. Nous sommes votre sous-traitant au sens de l'article 28 du RGPD, établi en Italie ; le DPA disponible sur /legal/dpa s'active automatiquement à la création d'un espace de travail et nous publions la liste actuelle des sous-traitants ultérieurs sur /legal/subprocessors.

Prêt à démarrer votre programme RGPD ?

Gratuit pour un utilisateur et un référentiel (ISO 27001, RGPD ou NIS2). Basic à 29 €/mois en couvre deux pour un utilisateur ; Pro à 99 €/mois couvre cinq référentiels (parmi ISO 27001, RGPD, NIS2, NEN 7510, ISO 27701, ISO 22301 et SOC 2) pour jusqu'à cinq utilisateurs ; Enterprise à 499 €/mois ajoute les onze. Libre-service via Mollie, prix HT. Custom est la seule offre sous contrat, sur devis.