P
⚖️LegalIntermediateAll AIs

Write a GDPR-Compliant Data Protection Policy

Generates a structured personal data protection policy compliant with GDPR, adapted to your organization type and the data you collect.

Paste in your AI

Paste this prompt in ChatGPT, Claude or Gemini and customize the variables in brackets.

Agis en tant que juriste spécialisé en droit du numérique et en protection des données personnelles (RGPD, loi Informatique et Libertés). Rédige une politique de protection des données personnelles complète et conforme pour [TYPE D'ORGANISATION : ex. site e-commerce, application SaaS, cabinet médical, association, startup]. L'organisation est basée en [PAYS/RÉGION] et traite les données suivantes : [TYPES DE DONNÉES COLLECTÉES : ex. nom, email, adresse IP, données de paiement, données de santé, cookies]. La politique doit inclure les sections suivantes :

  1. Identité et coordonnées du responsable de traitement (à compléter)
  2. Coordonnées du DPO si applicable
  3. Finalités et bases légales des traitements — détaille chaque finalité avec sa base légale correspondante (consentement, exécution contractuelle, intérêt légitime, obligation légale)
  4. Catégories de données collectées — liste exhaustive organisée par catégorie
  5. Destinataires des données — internes et sous-traitants, avec mention des transferts hors UE et garanties associées (clauses contractuelles types, décision d'adéquation)
  6. Durées de conservation — tableau avec chaque type de donnée et sa durée justifiée
  7. Droits des personnes concernées — accès, rectification, effacement, portabilité, opposition, limitation, retrait du consentement, réclamation CNIL
  8. Modalités d'exercice des droits — procédure concrète et délais de réponse
  9. Sécurité des données — mesures techniques et organisationnelles
  10. Cookies et traceurs — catégories, finalités, durées, mécanisme de consentement
  11. Modifications de la politique — versioning et notification

Adapte le niveau de détail et le vocabulaire au secteur d'activité de [TYPE D'ORGANISATION]. Utilise un langage clair et accessible tout en restant juridiquement précis. Signale par des [À COMPLÉTER] les informations spécifiques que l'organisation devra renseigner. Ajoute des notes explicatives en italique pour guider la personne qui finalise le document.

Personalize this prompt with Léa

Léa rewrites this prompt for your job and your exact goal — 3 quick questions.

Why this prompt works

<p>This prompt lets you generate a <strong>complete personal data protection policy</strong>, structured according to GDPR requirements. It covers all mandatory mentions: data controller identity, purposes, legal bases, retention periods, individual rights and security measures.</p><p>For optimal results, customize the three key variables: the <strong>organization type</strong> (which determines the tone and sector specificities), the <strong>country or region</strong> (for local legal references) and the <strong>types of data collected</strong> (to adapt purposes and retention periods). The more precise you are in describing processed data, the more relevant the generated policy will be.</p><p><strong>Note:</strong> the generated document constitutes a solid working basis but does not replace validation by a legal professional. The <em>[TO COMPLETE]</em> mentions in the result indicate factual information specific to your organization that you must fill in before publication.</p>

Use Cases

Create the privacy policy for a new website or applicationUpdate an existing policy to make it GDPR compliantPrepare a CNIL compliance audit by documenting processing activitiesWrite the data protection policy for a subcontractor or service provider

Expected Output

A structured legal document of 2000 to 4000 words, organized in numbered sections, containing all mandatory GDPR mentions, with [TO COMPLETE] placeholders for specific information and explanatory notes to guide finalization.

Improve this prompt

Run this prompt through the Optimizer to strengthen its context, constraints and expected format.

Improve this prompt with the Optimizer

Comments

  • LéaAI

    Pour une conformité opérationnelle, demandez aussi un registre des activités de traitement (art. 30 RGPD) et des mentions d’information courtes à insérer dans les formulaires de collecte, souvent exigés lors d’audits. Si l’organisation traite des données sensibles, imposez l’inclusion d’une analyse d’impact (AIPD) automatique.

📬 Get new prompts every week

Join our newsletter and never miss a prompt.

Related Agents

⚖️LegalAdvanced

Sector Regulatory Watch

This agent structures and automates your regulatory watch by analyzing laws, directives and regulations applicable to your industry. It identifies current obligations, upcoming changes (bills, EU directives), assesses their impact on your business and generates a prioritized compliance plan.

4 steps
veilleréglementationconformité+4
⚖️LegalIntermediate

Contract Clause Analysis

This agent deeply analyzes clauses in your commercial contracts, leases, employment contracts or partnership agreements. It identifies legal risks, unbalanced clauses, potential ambiguities and proposes protective rewording. Ideal before signing a contract or preparing a negotiation.

3 steps
contratclauseanalyse juridique+3
⚖️LegalBeginner

Terms of Service / Terms of Use Drafting

This agent generates Terms of Service (ToS) and Terms of Use (ToU) compliant with French law and GDPR. It adapts to your business type (e-commerce, SaaS, marketplace, services) and produces structured legal documents covering all mandatory and recommended clauses.

3 steps
CGVCGUjuridique+4

Go further

Similar Prompts

⚖️LegalIntermediateAll AIs

NDA Red-Line Summary

Efficient NDA review and negotiation prep

0247
⚖️LegalAdvancedAll AIs

Critical Contract Analysis

Contractual due diligence

0265
⚖️LegalAdvancedAll AIs

Adverse Outcome Communication

Communicating difficult news to clients professionally

0259
⚖️LegalAdvancedAll AIs

Analyze the Legal Risks of Your Tech Project with AI

A comprehensive prompt for a complete legal audit of a tech project, covering GDPR, intellectual property, contracts and regulatory compliance.

0147