Créez une checklist DPO complète pour assurer la conformité RGPD
Ce prompt génère une checklist DPO complète et structurée pour piloter la mise en conformité RGPD d'une organisation, avec actions prioritaires, fréquences de contrôle et références réglementaires.
Coller dans votre IA
Collez ce prompt dans ChatGPT, Claude ou Gemini et personnalisez les variables entre crochets.
Agis en tant que Data Protection Officer (DPO) certifié avec 10 ans d'expérience en conformité RGPD. Génère une checklist DPO exhaustive et opérationnelle pour une organisation de type [TYPE D'ORGANISATION : ex. PME de 200 salariés, startup SaaS B2B, hôpital public, collectivité territoriale] opérant dans le secteur [SECTEUR D'ACTIVITÉ : ex. e-commerce, santé, éducation, fintech, industrie].
La checklist doit couvrir les axes suivants :
-
Gouvernance des données personnelles : nomination du DPO, rattachement hiérarchique, moyens alloués, comité de pilotage privacy, politique de protection des données.
-
Registre des traitements (article 30 RGPD) : inventaire des traitements, bases légales, finalités, catégories de données et de personnes concernées, durées de conservation, transferts hors UE.
-
Droits des personnes concernées : procédures pour les droits d'accès, rectification, effacement, portabilité, opposition, limitation, profilage. Délais de réponse et traçabilité.
-
Analyse d'impact (DPIA) : critères de déclenchement, méthodologie, consultation préalable de la CNIL, suivi des mesures correctives.
-
Sécurité des données : mesures techniques (chiffrement, pseudonymisation, contrôle d'accès), mesures organisationnelles (sensibilisation, charte informatique), gestion des sous-traitants (article 28).
-
Gestion des violations de données : procédure de détection, notification à la CNIL sous 72h, communication aux personnes concernées, registre des violations.
-
Privacy by Design & by Default : intégration dans les projets IT, minimisation des données, paramètres par défaut respectueux de la vie privée.
-
Formation et sensibilisation : plan de formation annuel, sessions par métier, indicateurs de suivi.
-
Relations avec la CNIL : veille réglementaire, gestion des contrôles, coopération.
-
Indicateurs et reporting : tableau de bord DPO, KPIs de conformité, rapport annuel.
Pour chaque axe, fournis :
- Les actions concrètes à mener (formulées comme des items cochables)
- Le niveau de priorité (critique / important / recommandé)
- La fréquence de vérification (ponctuel / trimestriel / annuel / continu)
- Les articles du RGPD et lignes directrices CNIL/EDPB associés
Termine par un calendrier de mise en conformité sur 12 mois avec les jalons clés.
Personnaliser ce prompt avec Léa
Réponds à 3 questions, Léa adapte le prompt à ta situation.
Pourquoi ce prompt fonctionne
<p>Ce prompt est conçu pour produire un outil de travail directement exploitable par un DPO ou un responsable conformité. En précisant le <strong>type d'organisation</strong> et le <strong>secteur d'activité</strong>, l'IA adapte la checklist aux réalités opérationnelles et aux risques spécifiques de votre structure : une fintech n'a pas les mêmes enjeux qu'un hôpital ou qu'une collectivité.</p><p>La structure en 10 axes reprend les obligations fondamentales du RGPD et les recommandations de la CNIL. Chaque item est formulé comme une action cochable avec un niveau de priorité et une fréquence de vérification, ce qui en fait un véritable <strong>tableau de bord opérationnel</strong> plutôt qu'un simple document théorique. Les références aux articles du RGPD et aux lignes directrices du CEPD permettent de justifier chaque action auprès de la direction.</p><p>Pour tirer le meilleur parti de ce prompt, complétez-le avec des informations contextuelles : nombre de traitements existants, présence de sous-traitants hors UE, traitements de données sensibles. Vous pouvez ensuite itérer en demandant à l'IA d'approfondir un axe spécifique ou de générer les <strong>modèles de documents</strong> associés (registre des traitements, procédure de gestion des violations, formulaire DPIA).</p>
Cas d'usage
Résultat attendu
Une checklist structurée en 10 axes avec des dizaines d'actions cochables, chacune accompagnée de son niveau de priorité, sa fréquence de vérification et les références réglementaires. Le tout se termine par un calendrier de déploiement sur 12 mois avec les jalons clés.
Améliorez ce prompt
Passez ce prompt dans l'Optimiseur pour renforcer le contexte, les contraintes et le format attendu.
Améliore ce prompt avec l'OptimiseurCommentaires
Sois le premier à commenter ce prompt.
Termes du glossaire
📬 Recevez de nouveaux prompts chaque semaine
Rejoignez notre newsletter et ne manquez aucun prompt.
Agents associes
Veille réglementaire sectorielle
Cet agent structure et automatise votre veille réglementaire en analysant les textes de loi, directives et réglementations applicables à votre secteur d'activité. Il identifie les obligations actuelles, les évolutions à venir (projets de loi, directives européennes), évalue leur impact sur votre activité et génère un plan de mise en conformité priorisé.
Analyse de clause contractuelle
Cet agent analyse en profondeur les clauses de vos contrats commerciaux, baux, contrats de travail ou accords de partenariat. Il identifie les risques juridiques, les clauses déséquilibrées, les ambiguïtés potentielles et propose des reformulations protectrices. Idéal avant de signer un contrat ou pour préparer une négociation.
Rédaction de CGV/CGU
Cet agent génère des Conditions Générales de Vente (CGV) et Conditions Générales d'Utilisation (CGU) conformes au droit français et au RGPD. Il s'adapte à votre type d'activité (e-commerce, SaaS, marketplace, services) et produit des documents juridiques structurés couvrant toutes les clauses obligatoires et recommandées.
Pour aller plus loin
Prompts similaires
Analysez un contrat et identifiez tous les risques juridiques avec l'IA
Un prompt complet pour analyser un contrat clause par clause, identifier les risques juridiques, les déséquilibres et les clauses manquantes, avec des recommandations concrètes avant signature.
Comparatif synthétique par juridiction
Analyse multi-juridictionnelle et choix du tribunal compétent
Cadre d'Audit de Conformité
Réalisation d'audits de conformité internes
RGPD et conformité email
Assurer la conformité RGPD