Demandes CNIL & droits
Traitez chaque demande de droit RGPD dans les délais, avec une trace opposable.
Toute personne concernée peut exercer ses droits d'accès, de rectification, d'effacement, de portabilité, de limitation ou d'opposition, et l'article 12 du RGPD vous impose d'y répondre sous un mois, prolongeable à trois mois en cas de complexité. Une réponse tardive, incomplète ou non documentée est l'un des manquements les plus fréquemment sanctionnés par la CNIL. Ce module centralise la réception, l'instruction et la clôture des demandes, et conserve la preuve de votre diligence à chaque étape.
Réception et qualification unifiées
Centralisez toutes les demandes quel que soit leur canal (formulaire, courriel, courrier) dans un registre unique, qualifiées par type de droit et rattachées à la personne, avec vérification d'identité tracée.
Suivi des délais réglementaires
Le délai d'un mois se déclenche à la réception et génère des alertes avant échéance. La prolongation à trois mois est formalisée, avec information de la personne et justification du motif.
Instruction collaborative et traçable
Orchestrez la collecte des données auprès des métiers, l'arbitrage juridique et la rédaction. Chaque action est horodatée et attribuée : la preuve de votre processus en cas de contrôle.
Gestion des plaintes et réclamations
Suivez les réclamations directes ou via la CNIL, reliez-les aux traitements concernés et documentez les mesures correctives, pour un historique consolidé.
Respect démontrable du délai légal de réponse
Un dossier de preuve par demande, opposable en contrôle CNIL
Un risque de sanction réduit sur les droits des personnes
Compliance Center
Référentiels, politiques et procédures (modèles PSSI, charte...).
Référentiels & exigences
ISO 27001, NIS 2, RGPD, PCI, SOC 2, etc. Couverture des risques et KPI résiduels.
Audits SSI
Audits de conformité SSI (ISO 27001, NIS 2, RGPD, ANSSI...). Méthode ISO 19011 : cadrage, entretiens, évaluation CMMI, constats.
Auto-évaluations
Campagnes d'auto-évaluation multi-entités : le groupe diffuse aux filiales, chacune répond, consolidation et scores par échelle configurable.
Conformité continue
Surveillance continue (CCM) : connecteurs Okta / AWS / GitHub / O365 / Google / Jira scannés toutes les 6h, findings et alertes RSSI sur les écarts.
Registre des traitements
RGPD Art. 30 : finalités, base légale, durées de conservation.
Prêt à structurer votre démarche SSI ?
Démo de 30 minutes, sans engagement. On part de votre périmètre réel.