-
RGPD AIPD : un modèle d’analyse d’impact qu’une PME peut remplir
Le RGPD article 35 exige une AIPD pour les traitements à haut risque — profilage, catégories particulières à grande échelle, surveillance systématique, suivi des employés. Voici ce que l’analyse doit contenir, un modèle à remplir, et un exemple PME travaillé.
Articles récents
-
RGPD droits des personnes et l’horloge de fuite à 72 heures
Le RGPD accorde huit droits aux personnes concernées, et vous donne un mois pour y répondre — et 72 heures pour déclarer une fuite. Voici ce que chaque droit exige, l’horloge de réponse, et le contenu de notification qu’une PME doit assembler en trois jours.
-
RGPD et données d’entraînement IA : ce qu’une PME qui bâtit un modèle doit savoir
Entraîner un modèle d’IA sur des données personnelles est un traitement sous le RGPD. La base légale, la limitation des finalités, la minimisation, la conservation et l’AIPD s’appliquent — et le CEPDP a signalé sa lecture. Voici ce qu’une PME doit trancher.
-
RGPD Article 30 : le registre des activités de traitement qu’une PME peut bâtir
Le RGPD article 30 exige des responsables et sous-traitants qu’ils tiennent un registre des activités de traitement. La plupart des PME sont exemptées de documentation — et ont tort de s’en prévaloir. Voici ce que contient un RoPA et comment une PME le bâtit sans avocat.
-
Préparation à la réforme de la LPCP 2025 : ce que les PME canadiennes font pendant que le projet de loi C-27 se termine
Le projet de loi C-27 remplace la LPRPDE par la Loi sur la protection de la vie privée des consommateurs, crée un tribunal de protection des données et introduit la Loi sur l’intelligence artificielle et les données. Les plafonds exacts de sanctions et les dispositions finales seront fixés par le projet de loi adopté —…
-
Phishing par IA générative : ce que c’est et comment une PME se défend
L’IA générative a rendu le phishing fluide, ciblé et passant à l’échelle. Une PME ne peut pas s’en sortir avec du blocage. Voici à quoi ressemble le phishing façonné par IA, pourquoi les anciens signaux échouent, et la défense humaine-plus-technique qui fonctionne encore.
-
Les 5 erreurs de configuration cloud les plus fréquentes chez les PME
Identifiez et corrigez les failles de configuration cloud les plus critiques pour protéger vos données sans budget supplémentaire.