Cas pratique anonymisé · Mini-audit RGPD

3 écarts RGPD relevés sur une PME SaaS B2B

Ce cas pratique reprend un diagnostic réellement réalisé sur un site SaaS B2B, puis l’anonymise intégralement : aucun nom, aucune URL, aucun élément permettant d’identifier le prospect audité.

Non-conformités observées

Trois écarts simples à détecter, mais difficiles à défendre en cas de contrôle

01

Absence de politique de confidentialité accessible

Articles 13 et 14 RGPD
Constat factuel

Les chemins usuels de documents légaux consultés pendant le diagnostic renvoyaient vers des pages non disponibles, sans lien visible depuis le footer ou le parcours d’inscription.

Pourquoi c’est un risque

Le RGPD impose une information claire des personnes concernées, notamment sur l’identité du responsable de traitement, les finalités, les bases légales, les durées de conservation et les droits. Sans page accessible, l’entreprise ne démontre pas cette information.

02

Traceur analytique chargé avant consentement visible

ePrivacy + article 6 RGPD
Constat factuel

Un cookie de mesure d’audience lié à un outil analytique était déposé automatiquement au chargement de la page, sans bandeau de consentement affiché au visiteur.

Pourquoi c’est un risque

Lorsqu’un traceur n’est pas strictement nécessaire au service demandé, le consentement préalable devient généralement nécessaire. Le risque porte à la fois sur la preuve du consentement et sur la base légale du traitement associé.

03

Formulaire d’inscription sans information RGPD contextualisée

Article 13 RGPD
Constat factuel

Le formulaire collectait des données d’identification et de compte, dont nom, email et mot de passe, sans lien immédiat vers une politique de confidentialité ni mention synthétique des informations obligatoires.

Pourquoi c’est un risque

La collecte au moment de l’inscription doit permettre à l’utilisateur de comprendre pourquoi ses données sont demandées, combien de temps elles sont conservées, sur quelle base légale elles reposent et comment exercer ses droits.

Lecture opérationnelle

Le sujet n’est pas seulement documentaire

Les trois écarts touchent des moments où une PME SaaS collecte ou mesure des données : arrivée sur le site, création de compte et information légale. Ils peuvent être corrigés sans chantier lourd, mais doivent être documentés et priorisés.

Ce que livre l’Audit Flash

Une sortie exploitable en une semaine

  • Une synthèse exécutive des écarts réellement observés, sans jargon inutile.
  • Une priorisation des risques par impact business, urgence et effort de correction.
  • Un plan d’action concret : mentions à ajouter, parcours à corriger, preuves à conserver.
  • 10 recommandations opérationnelles livrées sous 5 jours ouvrés.
Offre dédiée PME
490 €

Diagnostic express, rapport actionnable et recommandations prioritaires. Aucun abonnement requis.

Prochaine étape

Vérifier vos écarts RGPD avant qu’ils ne deviennent visibles

L’Audit Flash RGPD reprend cette logique : observation factuelle, qualification du risque, priorisation des corrections et livrable prêt à partager en interne.

Lancer l’Audit Flash — 490 €