Audit opérationnel RGPD

Collez votre URL, obtenez un diagnostic RGPD en quelques minutes.

Scan technique de 36 points de contrôle, rapport PDF de 25-30 pages incluant 4 modèles pré-remplis (politique, mentions, registre, gestion cookies). Pour TPE et PME françaises. 490 € — paiement unique, sans abonnement.

36points de contrôle
24 hdélai garanti
490 €paiement unique TTC
Pré-diagnostic gratuit
Aperçu instantané des points de vigilance détectés sur votre site.
Sans inscriptionSans CBRésultat immédiat

L'URL soumise est analysée puis supprimée immédiatement après affichage du résultat. Aucun compte n'est créé pour ce pré-diagnostic. Voir notre politique de confidentialité.

À quoi ressemble concrètement le rapport.
Extrait anonymisé d'un audit récent. Chaque rapport contient un score, 5 à 10 écarts identifiés avec sanctions CNIL de référence, et un plan d'action chiffré.
Rapport d'audit RGPD — Extrait
[boutique-anonymisée].fr
62
/100
Vigilance MOYENNE
3 écarts identifiés (sur 7)
CRITIQUE
Google Analytics + Meta Pixel chargés sans bandeau de consentement

2 traceurs publicitaires actifs avant toute interaction utilisateur. Cookies tiers déposés systématiquement.

Sanction de référence : Google Ireland — 150 M€ (CNIL, déc. 2021, délib. SAN-2021-023) · Art. 82 LIL
CRITIQUE
Politique de confidentialité incomplète (38/100)

Mentions absentes : durée de conservation, contact DPO, mécanisme de transfert hors UE (le site utilise Klaviyo, hébergé aux États-Unis).

Sanction de référence : Spartoo SAS — 250 000 € (CNIL, juillet 2020, délib. SAN-2020-003) · Art. 13 RGPD (information insuffisante)
MAJEUR
Newsletter avec offre promotionnelle (-10%) → consentement non libre

L'échange « email contre réduction » vicie le consentement, qui doit être libre selon l'Art. 7 RGPD.

Lignes directrices CNIL 2020 sur le consentement
3 recommandations (sur 9) — Plan J+7
1
Installer une CMP (Consent Management Platform) conforme

Tarteaucitron.js (gratuit, open-source) ou Axeptio (~10 €/mois). Configurer Consent Mode v2 sur Google Tag Manager pour bloquer GA + Meta tant que le consentement n'est pas donné. ~ 2 h dev.

2
Compléter la politique de confidentialité

Ajouter section « sous-traitants » avec Klaviyo (États-Unis, transfert via CCT) + Shopify (Canada, décision d'adéquation) + durée de conservation 3 ans après dernière interaction. Modèle complet fourni en annexe du rapport. ~ 1 h adaptation.

3
Dissocier le consentement marketing de la promotion

Ne plus conditionner le code « -10% » à l'inscription newsletter. Proposer la promo en page produit, l'inscription newsletter en option distincte avec case décochée par défaut. ~ 30 min.

Extrait simplifié. Voici ce que contient le rapport complet ↓

Sommaire du rapport — 28 pages en moyenne
Chaque section est personnalisée avec vos données réelles : raison sociale, SIRET, sous-traitants détectés, données collectées, secteur, volume.
01
Synthèse exécutivep. 1-3

Score, vigilance, 3-5 risques majeurs prioritaires

02
Contexte de l'entreprisep. 4-5

Cadre légal applicable, secteur, profil de risque

03
Cookies & traceurs détectésp. 6-9

Liste exhaustive, classification, conformité Art. 82 LIL

04
Formulaires & consentementp. 10-12

Audit Art. 7 RGPD, consentement libre, finalités

05
Pages légales (LCEN, Art. 13)p. 13-15

Mentions légales, politique de conf., qualité 0-100

06
Sécurité & headers HTTPp. 16-17

HTTPS, CSP, HSTS, X-Frame-Options, Art. 32 RGPD

07
Sous-traitants & transfertsp. 18-19

Outils détectés, DPA requis, transferts hors UE

08
4 modèles RGPD pré-remplisp. 20-26

Politique conf., mentions, registre Art. 30, page cookies

09
Plan d'action 30 joursp. 27

Checklist J+1 / J+3 / J+7 / J+30 avec coûts estimés

10
FAQ + responsabilitép. 28

Questions juridiques fréquentes, limites de garantie

Les 4 modèles RGPD inclus dans le rapport
Pré-remplis avec vos vraies informations (raison sociale, SIRET, sous-traitants détectés, durées de conservation). Plus aucun placeholder à compléter côté client.
📄 Modèle 1
Politique de confidentialité
~ 8 pages · Art. 13 RGPD
  • Identité, finalités, bases légales (Art. 6 RGPD)
  • Liste de vos sous-traitants détectés + durées de conservation
  • Droits des personnes + procédure d'exercice
  • Mentions transferts hors UE quand applicable
Inclus dans le rapport PDF
📄 Modèle 2
Mentions légales LCEN
~ 2 pages · Art. 6-III LCEN
  • Éditeur, forme juridique, capital, RCS, SIRET
  • Hébergeur détecté automatiquement (nom + adresse)
  • Coordonnées de contact + n° TVA
  • Droit applicable + juridiction compétente
Inclus dans le rapport PDF
📄 Modèle 3
Registre des traitements
~ 3 pages · Art. 30 RGPD
  • Tableau Art. 30 au format attendu par la CNIL
  • Une ligne par traitement détecté
  • Finalités, durées, catégories de données, sous-traitants
  • Transferts hors UE et mesures de sécurité
Inclus dans le rapport PDF
📄 Modèle 4
Page de gestion des cookies
~ 2 pages · Art. 82 LIL
  • Liste exhaustive des cookies détectés sur votre site
  • Classification (essentiel / mesure / publicitaire) + durée
  • Émetteur, destination géographique, lien éditeur tiers
  • Recommandation de CMP adaptée à votre stack
Inclus dans le rapport PDF
Ce que vous obtenez en quelques minutes
Sans ce rapport, faire le tour de votre conformité RGPD demande des semaines de recherche, plusieurs prestataires à coordonner, et un risque permanent d'oublier un point clé.
28
pages personnalisées
Avec votre raison sociale, votre SIRET, vos vrais sous-traitants détectés.
36
points contrôlés
Cookies, formulaires, headers, pages légales, trackers, sécurité, transferts hors UE.
4
modèles juridiques inclus
Politique de confidentialité, mentions légales, registre Art. 30, page cookies.
30 j
plan d'action chiffré
Checklist J+1 / J+3 / J+7 / J+30 avec coût et durée estimés pour chaque action.
1 an
accès à votre rapport
Re-téléchargement libre depuis votre espace client pendant 12 mois.
24 h
délai garanti
Livraison en quelques minutes en moyenne, garantie sous 24 h ouvrées.

Le rapport est un outil opérationnel d'aide à la mise en conformité. Pour les structures à fort risque (santé, finance, données sensibles, traitement de masse), une relecture par un conseil compétent reste recommandée avant publication.

ScanRGPD vs autres outils RGPD du marché
Chaque outil cité ci-dessous est excellent dans son domaine. ScanRGPD se positionne sur une approche différente : couvrir audit technique et modèles juridiques en un seul livrable, sans abonnement.
Outil / service
Périmètre
Tarif
Audit technique
Modèles juridiques
Modèle commercial
ScanRGPD
Audit + 4 modèles
490 €
36 points
4 inclus
Paiement unique
Iubenda, Termly
Générateurs de politique
25-50 €/mois
Hors périmètre
Politique de conf.
Abonnement
Axeptio, Didomi, Cookiebot
Gestion du consentement (CMP)
10-100 €/mois
Volet cookies
Hors périmètre
Abonnement
OneTrust, Privera
Plateforme entreprise
5 000-50 000 €/an
Complet
Tous
Abonnement
Templates CNIL.fr (gratuits)
Documents génériques
0 €
Hors périmètre
À personnaliser
Gratuit

Tarifs constatés en 2025 sur les sites publics des éditeurs. Ces outils restent pertinents et complémentaires de ScanRGPD selon votre besoin (ex : Axeptio comme CMP, Iubenda pour des politiques multi-langues, OneTrust pour les groupes internationaux).

Lancer mon audit — 490 €Analyser gratuitement mon site →
Le RGPD se durcit, y compris pour les structures modestes.
Chiffres officiels publiés par la CNIL dans son bilan 2025. Pas d'estimations marketing.
83
sanctions prononcées par la CNIL en 2025
486,8 M€
d'amendes cumulées prononcées sur l'année 2025
143
mises en demeure prononcées en 2025

La procédure simplifiée mise en place en 2022 permet à la CNIL de prononcer des amendes jusqu'à 20 000 € de manière rapide et non publique. En 2025, 67 sanctions ont été prononcées par cette voie. Les motifs récurrents : défaut de coopération, non-respect du droit d'effacement, insuffisance des mesures de sécurité.

Sanctions réelles et récentes, issues du registre CNIL.
Chaque ligne ci-dessous correspond à une décision publique de la CNIL, vérifiable sur cnil.fr. Aucun cas n'est inventé.
22 janv. 2026
France Travail — défaut de sécurité des données des demandeurs d'emploi.
5 M€
13 janv. 2026
Free Mobile / Free — manquements multiples (sécurité, droits des personnes).
27 M€ + 15 M€
30 déc. 2025
Société (anonymisée) — transfert de données du programme de fidélité à un réseau social.
3,5 M€
2024
Orange SA — pratiques commerciales non conformes (prospection sans consentement).
50 M€
2024 (anonymisée)
Cabinet dentaire — refus du droit d'accès au dossier médical du patient.
~ 10 000 €
Procédure simplifiée 2024
Plusieurs PME — défaut de coopération, non-respect du droit d'effacement, vidéosurveillance excessive.
jusqu'à 20 000 €

Source : registre public des sanctions sur cnil.fr. Les sanctions par procédure simplifiée ne sont pas publiques individuellement.

Une méthode en 3 étapes, de la commande à la livraison.
Pas de rendez-vous, pas de questionnaire interminable. 5 minutes de votre temps, et tout le reste est automatisé.
ÉTAPE 01

Pré-diagnostic + contexte

Vous entrez l'URL de votre site, vos outils (Mailchimp, Stripe, GA…) et votre contexte d'activité directement depuis la page d'accueil. Notre moteur analyse 36 points techniques : cookies, formulaires, headers, pages légales, trackers tiers.

ÉTAPE 02

Génération du rapport

Notre système croise scan technique et contexte pour produire un rapport personnalisé. Pas un template générique : chaque audit est unique, avec vos vraies informations (raison sociale, SIRET, sous-traitants identifiés).

ÉTAPE 03

Livraison en quelques minutes

Vous recevez par email votre rapport PDF complet incluant 4 modèles RGPD pré-remplis à adapter à votre activité, généralement en quelques minutes (garanti sous 24 h ouvrées). Re-téléchargeable depuis votre espace pendant 12 mois.

Ce que cet audit fait — et ce qu'il ne fait pas.
Transparence totale sur le périmètre. Vous savez exactement ce que vous achetez à 490 €.

✓ Inclus dans l'audit

  • Scan technique de votre site web (cookies, formulaires, trackers, headers, pages légales)
  • Analyse contextuelle de votre activité, vos outils, vos sous-traitants
  • Identification des écarts de conformité documentaire
  • Plan d'action priorisé en 3 phases (J+7, J+30, J+90)
  • Politique de confidentialité — modèle pré-rempli à adapter
  • Mentions légales — modèle pré-rempli à adapter (LCEN)
  • Registre des traitements — base à compléter (Art. 30 RGPD)
  • Citations des articles RGPD applicables et exemples de sanctions CNIL

✗ Hors périmètre — non inclus

  • Conseil juridique personnalisé (faire appel à un avocat ou DPO)
  • Représentation devant la CNIL en cas de contrôle
  • Analyse d'impact (AIPD) pour traitements à risque élevé
  • Audit des systèmes internes (CRM, RH, logiciel de caisse, ERP)
  • Mise en œuvre technique des recommandations sur votre site
  • Validation juridique de vos contrats de sous-traitance (DPA)
  • Garantie d'absence de sanction CNIL
  • Surveillance continue ou alertes en temps réel

Note importante : ScanRGPD.fr propose un audit opérationnel automatisé. Les livrables sont des modèles à adapter à votre activité réelle — ils ne constituent pas des actes juridiques personnalisés. Pour les situations complexes (santé, finance, transferts internationaux sensibles, contentieux), une consultation avec un conseil compétent reste recommandée.

4 modèles pré-remplis, prêts à relire et adapter.
Inclus dans votre rapport PDF. Chaque modèle est pré-rempli avec vos vraies informations (raison sociale, SIRET, sous-traitants identifiés, finalités). Plus aucun placeholder à compléter.
  • PDF

    Rapport d'audit complet

    25 à 30 pages : score technique, analyse de 10 domaines RGPD, citations d'articles, exemples de sanctions CNIL similaires, plan d'action priorisé.

  • § 1

    Politique de confidentialité — modèle (inclus dans le rapport)

    Pré-rempli avec vos finalités, vos sous-traitants, vos durées de conservation indicatives. À relire et adapter avant publication.

  • § 2

    Mentions légales LCEN — modèle (inclus dans le rapport)

    Toutes les mentions obligatoires renseignées : SIRET, dirigeant, hébergeur, contact. Plus jamais de placeholder oublié.

  • § 3

    Registre des traitements — modèle (inclus dans le rapport)

    Tableau Art. 30 RGPD pré-rempli pour votre activité. Le document que la CNIL demande en premier en cas de contrôle.

  • § 4

    Page de gestion des cookies — modèle (inclus dans le rapport)

    Liste des cookies détectés sur votre site, classification par finalité, durées et émetteurs. Conforme Art. 82 LIL.

RAPPORT D'AUDIT RGPD
SCORE 42/100 — VIGILANCE ÉLEVÉE
2.3 — Cookies et traceurs
2.4 — Sécurité technique
Un seul prix. Pas d'abonnement.
Vous payez une fois, vous recevez votre audit, vous appliquez les recommandations à votre rythme.
Audit complet
Audit RGPD opérationnel

Pour TPE et PME jusqu'à 50 salariés.

490€ TTC
Paiement unique. Pas d'engagement, pas de renouvellement.
  • Scan technique de 36 points de contrôle
  • Rapport PDF de 25 à 30 pages, personnalisé avec vos données
  • 4 modèles RGPD inclus dans le rapport :
    • Politique de confidentialité
    • Mentions légales LCEN
    • Registre des traitements (Art. 30)
    • Page de gestion des cookies
  • Plan d'action en 3 phases (J+7, J+30, J+90)
  • Livraison généralement en quelques minutes, garantie sous 24 h ouvrées
  • Téléchargement pendant 12 mois depuis votre espace client
Paiement sécurisé Stripe · Facture envoyée par email · Droit de rétractation 14 jours

Notre propre conformité, à jour.

Mentions légales complètes

SIRET, dirigeant, hébergeur, contact RGPD — tout est renseigné. Voir →

Politique de confidentialité

Finalités, durées, droits. Aucun placeholder oublié. Voir →

Registre des traitements

Tenu à jour, disponible sur demande à lia@scanrgpd.fr.

Hébergement européen

Données client stockées en région Paris (Supabase). Infrastructure hébergée en UE. Sous-traitants encadrés contractuellement (DPA Art. 28 RGPD).

Questions fréquentes.

Cet audit me garantit-il l'absence de sanction CNIL ?

Non. Aucun service ne peut garantir cela, et toute promesse en ce sens est trompeuse. Cet audit identifie les écarts de conformité documentaire et technique, et fournit des modèles à adapter pour structurer votre démarche. La conformité réelle dépend de la mise en œuvre des recommandations et du respect continu de vos obligations.

Êtes-vous avocats ou DPO certifiés ?

Non. ScanRGPD.fr est un service technique d'aide à la mise en conformité. Nos livrables sont des analyses opérationnelles et des modèles à adapter, pas des actes juridiques personnalisés. Pour un conseil juridique, une représentation devant la CNIL ou des cas complexes (santé, finance, contentieux), faites appel à un avocat ou un DPO certifié.

Puis-je vraiment être contrôlé par la CNIL si je suis une petite entreprise ?

Oui. En 2025, la CNIL a prononcé 83 sanctions et 143 mises en demeure pour un total de 486,8 M€ d'amendes. La majorité des contrôles partent d'une plainte (client, ancien salarié, concurrent), pas d'un audit aléatoire. La procédure simplifiée mise en place en 2022 permet de sanctionner rapidement des structures de toute taille pour un montant pouvant atteindre 20 000 €.

Le rapport est-il généré par une intelligence artificielle ?

Oui, en partie. Le scan technique est automatisé. La rédaction du rapport repose sur un système d'IA encadré par un cadre méthodologique strict (références aux articles RGPD officiels, sanctions CNIL réelles tirées du registre public). C'est ce qui nous permet d'offrir un livrable de qualité à un prix accessible. Le système est conçu pour ne pas inventer de sanctions ou d'articles.

Pourquoi 490 € et pas 50 € comme certains concurrents ?

À 50 €, on vous livre un rapport de 5 pages générique et des templates non remplis. À 490 €, vous recevez un audit personnalisé avec vos vraies données, vos sous-traitants identifiés, et 4 modèles RGPD pré-remplis prêts à adapter (politique de confidentialité, mentions légales, registre des traitements, page cookies). C'est la différence entre une checklist générique et un livrable opérationnel.

Que se passe-t-il si je ne suis pas satisfait ?

Conformément au droit français de la consommation, vous disposez d'un droit de rétractation de 14 jours. Si l'audit ne contient pas les livrables annoncés (rapport 25-30 pages incluant 4 modèles personnalisés), vous êtes intégralement remboursé.

Vos propres documents RGPD sont-ils en règle ?

Oui — vous pouvez les consulter en bas de page. Mentions légales complètes, politique de confidentialité détaillée, registre des traitements tenu à jour, infrastructure hébergée en UE et sous-traitants couverts par DPA conformes à l'Art. 28 RGPD. Ce serait gênant qu'un service d'audit RGPD soit lui-même en infraction.