Depuis 2018, toute organisation qui traite des données personnelles doit les protéger — et le prouver. Un défaut de sécurité, même sans fuite avérée, expose à une sanction de la CNIL. Cyber Access vous aide à atteindre ce niveau et à le démontrer.
En application depuis mai 2018 (UE)
Amende max : 20 M€ ou 4 % du CA mondial
Délai de notification d'une violation à la CNIL
Autorité de contrôle en France
Toute organisation qui traite des données personnelles de personnes situées dans l'UE, quels que soient sa taille et son secteur. Clients, salariés, prospects : dès qu'il y a une donnée identifiante, le RGPD s'applique.
Quatre obligations au cœur du sujet sécurité.
Des mesures techniques et organisationnelles adaptées au risque : chiffrement, contrôle d'accès, MFA.
Tenir un registre des traitements et pouvoir démontrer sa conformité à tout moment.
Notifier à la CNIL toute violation à risque dans les 72 heures, et informer les personnes si nécessaire.
Permettre accès, rectification et effacement, et recueillir un consentement valable.
En cas d'incident, vous subissez la perte — puis le risque d'une sanction de la CNIL pour ne pas avoir sécurisé en amont. C'est précisément ce que Cyber Access vous aide à éviter.
La conformité n'est pas qu'un classeur : c'est une posture vérifiable, qu'on installe avec vous.
Audit OSINT de votre surface d'attaque, écart par rapport au cadre, rapport priorisé — sans jargon.
Micro-formations ciblées sur vos équipes les plus exposées, pour transformer l'obligation en culture du quotidien.
Authentification e-mail, MFA, double validation des virements, surveillance — avec la traçabilité prête pour un contrôle.
On mesure votre exposition réelle et on installe les preuves attendues par la CNIL.
Cette page est fournie à titre informatif et ne constitue pas un conseil juridique. Les obligations exactes dépendent de votre situation.