Tous les référentiels
Règlement (UE) 2016/679 · 6 exigences cartographiées

RGPD

C'est le référentiel le mieux couvert, parce qu'une grande partie de ce qui est contrôlé se constate depuis la page d'accueil — sans prévenir, et sans rien demander. C'est aussi ainsi qu'un contrôle commence.

Qui est concerné

Tout responsable de traitement ou sous-traitant traitant des données à caractère personnel de personnes situées dans l’Union, quel que soit son lieu d’établissement.

  1. Art. 32Direct
    Ce que le texte exige

    Mesures techniques appropriées pour assurer la sécurité du traitement, dont le chiffrement des données à caractère personnel.

    Ce que numerIQ apporte

    État du chiffrement en transit, protocoles dépréciés encore acceptés, certificats et chaînes de confiance, services exposés qui traitent ou transportent de la donnée personnelle.

    Axes mobilisésCertificatsSurface
    « Direct » : l'exigence est observable de l'extérieur et mesurée telle quelle. « Partiel » : une part est couverte, le reste est interne. « Apport » : la mesure alimente une obligation plus large sans la remplir.
  2. Art. 44 à 49Direct
    Ce que le texte exige

    Encadrement des transferts de données à caractère personnel vers un pays tiers ou une organisation internationale.

    Ce que numerIQ apporte

    Destinations réelles des requêtes tierces déclenchées par vos pages : hébergeurs, réseaux de diffusion, polices et scripts. Une police chargée depuis un tiers hors Union a déjà suffi à motiver une sanction.

    Axes mobilisésRGPD
  3. Art. 12 à 14Direct
    Ce que le texte exige

    Information des personnes concernées, dans une forme concise, transparente et aisément accessible.

    Ce que numerIQ apporte

    Accessibilité effective de la politique de confidentialité depuis l'accueil, présence des finalités et des durées, date de mise à jour, publication d'un contact joignable.

    Axes mobilisésRGPD
  4. Art. 15 à 22Partiel
    Ce que le texte exige

    Possibilité effective, pour la personne concernée, d'exercer ses droits d'accès, de rectification et d'effacement.

    Ce que numerIQ apporte

    Existence et fonctionnement réel d'un parcours de demande. Un formulaire cassé équivaut à un refus, et se constate en une requête.

    Axes mobilisésRGPD
  5. Art. 33 et 34Apport
    Ce que le texte exige

    Notification d'une violation de données à l'autorité de contrôle dans les soixante-douze heures.

    Ce que numerIQ apporte

    Signalement des identifiants de votre domaine apparaissant dans des compilations de fuites publiques, et des exports de base laissés accessibles. Aucun mot de passe n'est manipulé.

    Axes mobilisésSurface
Ce qui n'est pas couvert

Le RGPD porte d'abord sur des obligations documentaires et organisationnelles : registre des traitements, bases légales, analyses d'impact, contrats de sous-traitance, durées de conservation réelles. Rien de cela ne se lit de l'extérieur.

Votre score existe déjà.

Vos clients et vos assureurs peuvent le calculer. Autant le voir en premier.

Calculer mon IQ de sécurité