Audit opérationnel RGPD

Collez votre URL, obtenez un diagnostic RGPD en quelques minutes.

Scan technique de 36 points de contrôle, rapport PDF de 25-30 pages incluant 4 modèles pré-remplis (politique, mentions, registre, gestion cookies). Pour TPE et PME françaises. 490 € — paiement unique, sans abonnement.

36points de contrôle
24 hdélai garanti
490 €paiement unique TTC
Pré-diagnostic gratuit
Aperçu instantané des points de vigilance détectés sur votre site.
Sans inscriptionSans CBRésultat immédiat
À quoi ressemble concrètement le rapport.
Extrait anonymisé d'un audit récent. Chaque rapport contient un score, 5 à 10 écarts identifiés avec sanctions CNIL de référence, et un plan d'action chiffré.
Rapport d'audit RGPD — Extrait
[boutique-anonymisée].fr
62
/100
Vigilance MOYENNE
3 écarts identifiés (sur 7)
CRITIQUE
Google Analytics + Meta Pixel chargés sans bandeau de consentement

2 traceurs publicitaires actifs avant toute interaction utilisateur. Cookies tiers déposés systématiquement.

Sanction de référence : Sephora — 250 000 € (CNIL, mars 2024) · Art. 82 LIL
CRITIQUE
Politique de confidentialité incomplète (38/100)

Mentions absentes : durée de conservation, contact DPO, mécanisme de transfert hors UE (le site utilise Klaviyo, hébergé aux États-Unis).

Sanction de référence : Citymovin — 125 000 € (CNIL, 2023) · Art. 13 RGPD
MAJEUR
Newsletter avec offre promotionnelle (-10%) → consentement non libre

L'échange « email contre réduction » vicie le consentement, qui doit être libre selon l'Art. 7 RGPD.

Lignes directrices CNIL 2020 sur le consentement
3 recommandations (sur 9) — Plan J+7
1
Installer une CMP (Consent Management Platform) conforme

Tarteaucitron.js (gratuit, open-source) ou Axeptio (~10 €/mois). Configurer Consent Mode v2 sur Google Tag Manager pour bloquer GA + Meta tant que le consentement n'est pas donné. ~ 2 h dev.

2
Compléter la politique de confidentialité

Ajouter section « sous-traitants » avec Klaviyo (États-Unis, transfert via CCT) + Shopify (Canada, décision d'adéquation) + durée de conservation 3 ans après dernière interaction. Modèle complet fourni en annexe du rapport. ~ 1 h adaptation.

3
Dissocier le consentement marketing de la promotion

Ne plus conditionner le code « -10% » à l'inscription newsletter. Proposer la promo en page produit, l'inscription newsletter en option distincte avec case décochée par défaut. ~ 30 min.

Extrait simplifié. Le rapport PDF complet contient 25 à 30 pages incluant 4 modèles pré-remplis (politique de confidentialité, mentions légales LCEN, registre Art. 30, gestion cookies). Re-téléchargeable depuis votre espace client pendant 12 mois.

Lancer mon audit — 490 €Analyser gratuitement mon site →
Le RGPD se durcit, y compris pour les structures modestes.
Chiffres officiels publiés par la CNIL dans son bilan 2025. Pas d'estimations marketing.
83
sanctions prononcées par la CNIL en 2025
486 800 000 €
d'amendes cumulées prononcées sur l'année 2025
143
mises en demeure en 2025 (vs 180 en 2024, 168 en 2023)
17 772+
plaintes reçues par la CNIL chaque année

La procédure simplifiée mise en place en 2022 permet à la CNIL de prononcer des amendes jusqu'à 20 000 € de manière rapide et non publique. En 2025, plus de 60 sanctions ont été prononcées par cette voie. Les motifs récurrents : défaut de coopération, non-respect du droit d'effacement, insuffisance des mesures de sécurité.

Sanctions réelles et récentes, issues du registre CNIL.
Chaque ligne ci-dessous correspond à une décision publique de la CNIL. Aucune n'est inventée.
22 janv. 2026
France Travail — défaut de sécurité des données des demandeurs d'emploi.
5 000 000 €
13 janv. 2026
Free Mobile / Free — manquements multiples (sécurité, droits des personnes).
27 + 15 000 000 €
30 déc. 2025
Société (anonymisée) — transfert de données du programme de fidélité à un réseau social.
3 500 000 €
2024
Orange SA — pratiques commerciales non conformes (prospection sans consentement).
50 000 000 €
2024 (anonymisée)
Cabinet dentaire — refus du droit d'accès au dossier médical du patient.
~ 10 000 €
Procédure simplifiée 2024
Plusieurs PME — défaut de coopération, non-respect du droit d'effacement, vidéosurveillance excessive.
jusqu'à 20 000 €

Source : registre public des sanctions sur cnil.fr. Les sanctions par procédure simplifiée ne sont pas publiques individuellement.

Une méthode en 4 étapes, de la commande à la livraison.
Pas de rendez-vous, pas de questionnaire interminable. 30 minutes de votre temps, et tout le reste est automatisé.
ÉTAPE 01

Pré-diagnostic instantané

Vous entrez l'URL de votre site. Notre moteur analyse 36 points techniques : cookies, formulaires, headers, pages légales, trackers tiers.

ÉTAPE 02

Contexte business

Un formulaire de 5 minutes pour préciser votre activité, vos outils (Mailchimp, Stripe, GA…), vos sous-traitants et le type de données collectées.

ÉTAPE 03

Génération du rapport

Notre système croise scan technique et contexte pour produire un rapport personnalisé. Pas un template générique : chaque audit est unique.

ÉTAPE 04

Livraison en quelques minutes

Vous recevez par email votre rapport PDF complet incluant 4 modèles RGPD pré-remplis à adapter à votre activité, généralement en quelques minutes (garanti sous 24 h ouvrées). Re-téléchargeable depuis votre espace pendant 12 mois.

Ce que cet audit fait — et ce qu'il ne fait pas.
Transparence totale sur le périmètre. Vous savez exactement ce que vous achetez à 490 €.

✓ Inclus dans l'audit

  • Scan technique de votre site web (cookies, formulaires, trackers, headers, pages légales)
  • Analyse contextuelle de votre activité, vos outils, vos sous-traitants
  • Identification des écarts de conformité documentaire
  • Plan d'action priorisé en 3 phases (J+7, J+30, J+90)
  • Politique de confidentialité — modèle pré-rempli à adapter
  • Mentions légales — modèle pré-rempli à adapter (LCEN)
  • Registre des traitements — base à compléter (Art. 30 RGPD)
  • Citations des articles RGPD applicables et exemples de sanctions CNIL

✗ Hors périmètre — non inclus

  • Conseil juridique personnalisé (faire appel à un avocat ou DPO)
  • Représentation devant la CNIL en cas de contrôle
  • Analyse d'impact (AIPD) pour traitements à risque élevé
  • Audit des systèmes internes (CRM, RH, logiciel de caisse, ERP)
  • Mise en œuvre technique des recommandations sur votre site
  • Validation juridique de vos contrats de sous-traitance (DPA)
  • Garantie d'absence de sanction CNIL
  • Surveillance continue ou alertes en temps réel

Note importante : ScanRGPD.fr propose un audit opérationnel automatisé. Les livrables sont des modèles à adapter à votre activité réelle — ils ne constituent pas des actes juridiques personnalisés. Pour les situations complexes (santé, finance, transferts internationaux sensibles, contentieux), nous vous recommandons de compléter par une consultation avec un avocat spécialisé ou un DPO certifié.

4 modèles pré-remplis, prêts à relire et adapter.
Inclus dans votre rapport PDF. Chaque modèle est pré-rempli avec vos vraies informations (raison sociale, SIRET, sous-traitants identifiés, finalités). Plus aucun placeholder à compléter.
  • PDF

    Rapport d'audit complet

    25 à 30 pages : score technique, analyse de 10 domaines RGPD, citations d'articles, exemples de sanctions CNIL similaires, plan d'action priorisé.

  • PDF

    Politique de confidentialité — modèle

    Pré-rempli avec vos finalités, vos sous-traitants, vos durées de conservation indicatives. À relire et adapter avant publication.

  • PDF

    Mentions légales — modèle LCEN

    Toutes les mentions obligatoires renseignées : SIRET, dirigeant, hébergeur, contact. Plus jamais de placeholder oublié.

  • XLSX

    Registre des traitements — base

    Pré-rempli pour votre activité. Le document que la CNIL demande en premier en cas de contrôle (Art. 30 RGPD).

RAPPORT D'AUDIT RGPD
SCORE 42/100 — VIGILANCE ÉLEVÉE
2.3 — Cookies et traceurs
2.4 — Sécurité technique
Un seul prix. Pas d'abonnement.
Vous payez une fois, vous recevez votre audit, vous appliquez les recommandations à votre rythme.
Audit complet
Audit RGPD opérationnel

Pour TPE et PME jusqu'à 50 salariés.

490€ TTC
Paiement unique. Pas d'engagement, pas de renouvellement.
  • Scan technique de 36 points de contrôle
  • Rapport d'audit de 25 à 30 pages, personnalisé
  • Politique de confidentialité (modèle à adapter)
  • Mentions légales conformes LCEN
  • Registre des traitements pré-rempli
  • Plan d'action en 3 phases (J+7, J+30, J+90)
  • Livraison généralement en quelques minutes, garantie sous 24 h ouvrées
  • Téléchargement pendant 12 mois depuis votre espace
Paiement sécurisé Stripe · Facture envoyée par email · Droit de rétractation 14 jours
Outils auto à 5 €
Avocat / DPO
Prix
5 à 50 €
1 800 à 8 000 €
Délai de livraison
Instantané
4 à 12 semaines
Rapport personnalisé
Non — template
Oui
Documents inclus
Non
Documents juridiques
Conseil juridique personnalisé
Non
Oui

Notre propre conformité, à jour.

Mentions légales complètes

SIRET, dirigeant, hébergeur, contact DPO — tout est renseigné. Voir →

Politique de confidentialité

Finalités, durées, droits. Aucun placeholder oublié. Voir →

Registre des traitements

Tenu à jour, disponible sur demande à lia@skpremiumglobal.com.

Hébergement européen

Données client stockées en région Paris (Supabase). Infrastructure hébergée en UE. Sous-traitants encadrés contractuellement (DPA Art. 28 RGPD).

Questions fréquentes.

Cet audit me garantit-il l'absence de sanction CNIL ?

Non. Aucun service ne peut garantir cela, et toute promesse en ce sens est trompeuse. Cet audit identifie les écarts de conformité documentaire et technique, et fournit des modèles à adapter pour structurer votre démarche. La conformité réelle dépend de la mise en œuvre des recommandations et du respect continu de vos obligations.

Êtes-vous avocats ou DPO certifiés ?

Non. ScanRGPD.fr est un service technique d'aide à la mise en conformité. Nos livrables sont des analyses opérationnelles et des modèles à adapter, pas des actes juridiques personnalisés. Pour un conseil juridique, une représentation devant la CNIL ou des cas complexes (santé, finance, contentieux), faites appel à un avocat ou un DPO certifié.

Puis-je vraiment être contrôlé par la CNIL si je suis une petite entreprise ?

Oui. En 2025, la CNIL a prononcé 83 sanctions et 143 mises en demeure pour un total de 486 800 000 € d'amendes. La majorité des contrôles partent d'une plainte (client, ancien salarié, concurrent), pas d'un audit aléatoire. La procédure simplifiée mise en place en 2022 permet de sanctionner rapidement des structures de toute taille pour un montant pouvant atteindre 20 000 €.

Le rapport est-il généré par une intelligence artificielle ?

Oui, en partie. Le scan technique est automatisé. La rédaction du rapport repose sur un système d'IA encadré par un cadre méthodologique strict (références aux articles RGPD officiels, sanctions CNIL réelles tirées du registre public). C'est ce qui nous permet d'offrir un livrable de qualité à un prix accessible. Le système est conçu pour ne pas inventer de sanctions ou d'articles.

Pourquoi 490 € et pas 50 € comme certains concurrents ?

À 50 €, on vous livre un rapport de 5 pages générique et des templates non remplis. À 490 €, vous recevez un audit personnalisé avec vos vraies données, vos sous-traitants identifiés, et 4 modèles RGPD pré-remplis prêts à adapter (politique de confidentialité, mentions légales, registre des traitements, page cookies). C'est la différence entre une checklist générique et un livrable opérationnel.

Que se passe-t-il si je ne suis pas satisfait ?

Conformément au droit français de la consommation, vous disposez d'un droit de rétractation de 14 jours. Si l'audit ne contient pas les livrables annoncés (rapport 25-30 pages incluant 4 modèles personnalisés), vous êtes intégralement remboursé.

Vos propres documents RGPD sont-ils en règle ?

Oui — vous pouvez les consulter en bas de page. Mentions légales complètes, politique de confidentialité détaillée, registre des traitements tenu à jour, infrastructure hébergée en UE et sous-traitants couverts par DPA conformes à l'Art. 28 RGPD. Ce serait gênant qu'un service d'audit RGPD soit lui-même en infraction.