Skip to main content
Werkzeu.ge
Dashboard
RemarqueYour GDPR workbench for policy, DPA, TOMs and more - all templates. They replace neither your data protection officer nor a legal review. This is no legal advice. Aucune information juridiquement contraignante.
ProProtection des données et conformité

Datenschutz-Büro - bureau confidentialité

Le RGPD (en allemand DSGVO) évoque des classeurs jusqu'au plafond, mais au fond ce n'est qu'une poignée de documents qui doivent s'accorder. Le Datenschutz-Büro réunit onze outils sur un établi : de la politique de confidentialité aux AVV et aux TOM jusqu'au plan de suppression. Un poste de pilotage au lieu de onze onglets ouverts.

Un coup d'œil à l'intérieur

DatenschutzDatenschutz-Büro - bureau confidentialitéDémo fictive | Pro
✓Protégé
Contrôle de confidentialité

Onze outils RGPD, un établi

1Onze outils RGPD, un établi
2Politique de confidentialité bloc par bloc
3Politique de cookies et bannière avec opt-in
4AVV et TOM qui s'accordent
Aperçu en lecture seule. Pour l'utiliser, ouvre l'outil.

Cet aperçu sécurisé montre à quoi sert l'outil, sans exécuter d'actions liées à un compte.

Ce que sait faire Datenschutz-Büro - bureau confidentialité

La protection des données est rarement difficile parce qu'un seul document serait compliqué. Elle est pesante parce que beaucoup de pièces s'imbriquent : la politique de confidentialité renvoie à tes prestataires, les prestataires ont besoin d'un Auftragsverarbeitungsvertrag (contrat de sous-traitance des données, AVV), l'AVV suppose des mesures techniques et organisationnelles (TOM), et ton registre des activités de traitement doit tout reproduire proprement. Le Datenschutz-Büro met ces onze outils côte à côte, pour que tu ne sautes plus entre onze onglets et trois modèles.

Au début, il y a les déclarations. Le Datenschutz-Generator construit ta politique de confidentialité bloc par bloc : formulaire de contact, hébergement, analyse, newsletter, réseaux sociaux. Le Cookie-Richtlinien-Generator crée le tableau de cookies correspondant avec finalité, fournisseur et durée de conservation, et le DSGVO-Cookie-Banner fournit la bannière de consentement avec un vrai opt-in, qui ne se charge que lorsque le consentement a vraiment été donné. Trois outils, un jeu de textes cohérent pour ton site.

Dès que des prestataires externes entrent en jeu, il te faut des contrats. L'AVV-Generator crée un contrat de sous-traitance des données selon l'Art. 28 DSGVO (RGPD), que tu présentes à tes sous-traitants ou fais contresigner par eux. À côté, le TOMs-Generator documente tes mesures techniques et organisationnelles, c'est-à-dire contrôle d'accès aux locaux, chiffrement, autorisations et sauvegardes, dans une structure qu'une autorité de contrôle reconnaît tout de suite.

Le cœur de toute documentation RGPD, c'est le registre des activités de traitement selon l'Art. 30. L'Art.-30-Helfer te guide traitement par traitement : finalité, base juridique, catégories de personnes concernées, destinataires, délais de suppression. La Verarbeitungszweck-Bibliothek te donne des finalités déjà rédigées et des bases juridiques adaptées, que tu reprends dans le registre en un clic, et dans l'espace de travail tu tiens tes sous-traitants avec leur statut AVV au même endroit - pour voir d'un coup d'œil où il manque encore un contrat.

Là où il y a un risque, l'analyse d'impact relative à la protection des données (Datenschutz-Folgenabschätzung) entre en jeu. Le DSFA-Schnellcheck te pose quelques questions pour savoir si ton traitement présente probablement un risque élevé et si une analyse d'impact complète selon l'Art. 35 devient donc nécessaire. Ce n'est pas une expertise juridique, mais un feu tricolore honnête qui te dit si tu dois regarder de plus près.

À la fin vient la suppression, et c'est justement ce qu'on oublie le plus souvent. Le Löschkonzept-Generator fixe quand quelles données sont supprimées, avec les durées légales de conservation par type de données. Le Löschfristen-Planer garde à l'œil les dates de suppression concrètes et les inscrit dans le Fristenwächter (le gardien des échéances), de huit ans pour les factures jusqu'à la suppression rapide d'une candidature refusée. Ensemble, ils veillent à ce que les données ne traînent pas éternellement juste parce que personne n'y a pensé.

Franchise sur la technique : certains outils calculent sur notre serveur, par exemple les blocs de texte de la politique de confidentialité. Ton registre selon l'Art. 30 et tes délais de suppression, nous les enregistrons dans ton compte, pour qu'ils ne se perdent pas à la déconnexion. Chaque outil reste accessible séparément, le bureau n'est que l'établi commun par-dessus. Tu peux donc ouvrir à tout moment un seul outil, sans avoir besoin de toute la suite.

Et la précision honnête d'emblée : le Datenschutz-Büro ne remplace pas un conseil juridique. Il t'enlève le travail de fourmi et fournit un modèle vraiment bon, mais pour les cas délicats, les transferts internationaux de données ou les catégories particulières de données personnelles, il faut le regard d'un avocat (Rechtsanwalt) ou de ton délégué à la protection des données (Datenschutzbeauftragter, DPO). On est de ton côté, pas ton bouclier de responsabilité.

Fonctions

Onze outils RGPD, un établi

De la politique de confidentialité au plan de suppression, tout au même endroit, classé par déclarations, contrats, registres et vérifications.

Politique de confidentialité bloc par bloc

Formulaire de contact, hébergement, analyse, newsletter, réseaux sociaux - seulement les blocs que tu utilises vraiment.

Politique de cookies et bannière avec opt-in

Tableau de cookies adapté et bannière de consentement qui ne se charge que lorsque le consentement a vraiment été donné.

AVV et TOM qui s'accordent

Contrat de sous-traitance des données selon l'Art. 28 et mesures techniques et organisationnelles dans une structure qu'une autorité de contrôle reconnaît.

Registre selon l'Art. 30 avec bibliothèque de finalités

Saisis les traitements de façon structurée et reprends directement des finalités toutes prêtes avec leur base juridique.

Sous-traitants avec statut AVV

Tous les sous-traitants au même endroit, avec une vue sur ceux pour qui il manque encore un contrat.

Vérification DSFA et délais de suppression maîtrisés

Feu tricolore honnête pour l'analyse d'impact, plus plan de suppression avec durées légales de conservation et dates de suppression concrètes par type de données.

Enregistré dans le compte, pas seulement dans le navigateur

Le registre et les délais de suppression restent dans ton compte, même après la déconnexion et sur un deuxième appareil.

Comment ça marche

  1. 1

    Commencer par les déclarations

    Construis d'abord politique de confidentialité, politique de cookies et bannière. C'est ce que les visiteurs voient en premier.

  2. 2

    Créer contrats et TOM

    Crée l'AVV pour tes prestataires et documente tes mesures techniques et organisationnelles.

  3. 3

    Tenir les registres à jour

    Saisis tes traitements selon l'Art. 30, utilise la bibliothèque de finalités et liste tes prestataires.

  4. 4

    Vérifier et régler la suppression

    Fais le DSFA-Schnellcheck et fixe le plan de suppression ainsi que les délais de suppression, pour que les données ne traînent pas éternellement.

  5. 5

    Faire relire

    Pour les cas délicats, fais contrôler le résultat par un avocat ou par ton délégué à la protection des données.

Pour qui

→Les indépendants en solo et les petites équipes qui veulent enfin mettre en place toute leur documentation RGPD.
→Les personnes qui gèrent un site et veulent une politique de confidentialité, une politique de cookies et une bannière d'un seul tenant.
→Les associations et les fondateurs qui créent dès le départ un registre des activités de traitement propre.
→Les agences et prestataires qui doivent présenter AVV et TOM à leur clientèle de façon structurée.
→Les délégués à la protection des données qui veulent tenir plan de suppression et délais de suppression au même endroit.

Questions fréquentes

Le Datenschutz-Büro remplace-t-il un conseil juridique ?

Non. Il t'enlève le travail de fourmi et fournit un très bon modèle, mais ce n'est pas un conseil juridique. Pour les catégories particulières de données, les transferts internationaux de données ou les cas peu clairs, un avocat ou ton délégué à la protection des données devrait y jeter un œil.

Les outils peuvent-ils aussi s'utiliser séparément ?

Oui. Chacun des onze outils reste accessible séparément et enregistré. Le Datenschutz-Büro n'est que l'établi commun par-dessus. Tu peux donc ouvrir seulement l'AVV-Generator ou seulement le Löschfristen-Planer.

Ai-je besoin d'un registre des activités de traitement ?

Dans l'écrasante majorité des cas, oui. L'Art. 30 DSGVO (RGPD) l'exige en principe de tout responsable du traitement, avec des exceptions étroites pour les petites entreprises sans traitement risqué ou régulier. L'Art.-30-Helfer te guide à travers les informations nécessaires.

Quand ai-je besoin d'une analyse d'impact relative à la protection des données ?

Quand un traitement présente probablement un risque élevé pour les droits des personnes concernées, par exemple en cas de profilage à grande échelle ou de catégories particulières de données. Le DSFA-Schnellcheck te donne une première évaluation honnête pour savoir si une analyse d'impact complète selon l'Art. 35 devient nécessaire.

Mes saisies sont-elles enregistrées quelque part ?

Le registre selon l'Art. 30 et les délais de suppression, nous les enregistrons dans ton compte, pour que rien ne se perde. Certains générateurs envoient tes saisies à notre serveur pour créer le texte, sans les y enregistrer. La plupart des brouillons restent uniquement dans ton navigateur.

La suite couvre-t-elle aussi la suppression des données ?

Oui, et c'est souvent oublié. Le Löschkonzept-Generator fixe les règles de suppression avec les durées légales de conservation, et le Löschfristen-Planer garde à l'œil les dates de suppression concrètes par type de données, de huit ans pour les factures jusqu'à la suppression rapide des candidatures refusées.

Datenschutzerklärung Generator - Générateur de politique de confidentialité

Erstelle einen anpassbaren Entwurf für deine Website mit 10+ Vorlagen, 20+ Drittanbieter-Dien…

Cookie-Richtlinie Generator - Générateur de politique de cookies

Erstelle eine Cookie-Richtlinie orientiert an TDDDG § 25, DSGVO Art. 6/7 und ePrivacy-Richtli…

AVV-Generator - Générateur de contrat de sous-traitance

Erstelle einen anpassbaren AVV-Entwurf mit Bausteinen zu Art. 28 DSGVO, 9 TOM-Kategorien, 8 V…

TOMs Generator - Générateur de mesures techniques et organisationnelles

Erstelle dein TOMs-Dokument nach DSGVO Art. 32. Fragebogen ausfüllen, PDF herunterladen, fertig.

Art. 30 DSGVO Helper - Aide pour l'art. 30 du RGPD

Erstelle dein Verarbeitungsverzeichnis nach DSGVO Art. 30. Alle Pflichtangaben, fertig zum Au…

Löschkonzept Generator - Générateur de plan de suppression

Erstelle einen prüfbaren Entwurf für Datenkategorien, Fristen und Löschmethoden. Vor dem Eins…

Prêt pour Datenschutz-Büro - bureau confidentialité ?

Sans installation. Inclus à partir de Pro. S’ouvre directement dans le navigateur.

Ouvrir maintenant