RGPD
C'est le référentiel le mieux couvert, parce qu'une grande partie de ce qui est contrôlé se constate depuis la page d'accueil — sans prévenir, et sans rien demander. C'est aussi ainsi qu'un contrôle commence.
Tout responsable de traitement ou sous-traitant traitant des données à caractère personnel de personnes situées dans l’Union, quel que soit son lieu d’établissement.
- Art. 32DirectCe que le texte exige
Mesures techniques appropriées pour assurer la sécurité du traitement, dont le chiffrement des données à caractère personnel.
Ce que numerIQ apporteÉtat du chiffrement en transit, protocoles dépréciés encore acceptés, certificats et chaînes de confiance, services exposés qui traitent ou transportent de la donnée personnelle.
« Direct » : l'exigence est observable de l'extérieur et mesurée telle quelle. « Partiel » : une part est couverte, le reste est interne. « Apport » : la mesure alimente une obligation plus large sans la remplir. - Art. 7 · dir. 2002/58/CEDirectCe que le texte exige
Consentement libre, spécifique, éclairé et univoque avant toute lecture ou écriture sur le terminal — exigence portée par la directive « vie privée et communications électroniques » et sa transposition nationale.
Ce que numerIQ apporteTraceurs réellement déposés au premier chargement, avant toute interaction, et comparaison du nombre de clics nécessaires pour refuser plutôt qu'accepter.
Axes mobilisésRGPD - Art. 44 à 49DirectCe que le texte exige
Encadrement des transferts de données à caractère personnel vers un pays tiers ou une organisation internationale.
Ce que numerIQ apporteDestinations réelles des requêtes tierces déclenchées par vos pages : hébergeurs, réseaux de diffusion, polices et scripts. Une police chargée depuis un tiers hors Union a déjà suffi à motiver une sanction.
Axes mobilisésRGPD - Art. 12 à 14DirectCe que le texte exige
Information des personnes concernées, dans une forme concise, transparente et aisément accessible.
Ce que numerIQ apporteAccessibilité effective de la politique de confidentialité depuis l'accueil, présence des finalités et des durées, date de mise à jour, publication d'un contact joignable.
Axes mobilisésRGPD - Art. 15 à 22PartielCe que le texte exige
Possibilité effective, pour la personne concernée, d'exercer ses droits d'accès, de rectification et d'effacement.
Ce que numerIQ apporteExistence et fonctionnement réel d'un parcours de demande. Un formulaire cassé équivaut à un refus, et se constate en une requête.
Axes mobilisésRGPD - Art. 33 et 34ApportCe que le texte exige
Notification d'une violation de données à l'autorité de contrôle dans les soixante-douze heures.
Ce que numerIQ apporteSignalement des identifiants de votre domaine apparaissant dans des compilations de fuites publiques, et des exports de base laissés accessibles. Aucun mot de passe n'est manipulé.
Axes mobilisésSurface
Le RGPD porte d'abord sur des obligations documentaires et organisationnelles : registre des traitements, bases légales, analyses d'impact, contrats de sous-traitance, durées de conservation réelles. Rien de cela ne se lit de l'extérieur.
NIS2
Voir la correspondance →5 exigencesDORA
Voir la correspondance →6 exigencesISO/IEC 27001
Voir la correspondance →5 exigencesANSSI
Voir la correspondance →4 exigencesCyber Resilience Act
Voir la correspondance →4 exigencesSOC 2
Voir la correspondance →4 exigencesPCI DSS 4.0
Voir la correspondance →Votre score existe déjà.
Vos clients et vos assureurs peuvent le calculer. Autant le voir en premier.
Calculer mon IQ de sécurité