Conformité RGPD pour les TPE, PME et agences web

En cas de contrôle, que pourriez-vous prouver ?

Avoir des documents ne suffit pas. Ce qu'on vous demandera, ce sont des pièces datées — et la plupart des entreprises n'en ont aucune. Commencez par savoir où vous en êtes : deux minutes, sans compte.

Sans inscription, sans carte bancaire. Vos réponses restent dans votre navigateur.

Dossier de conformité
exemple
  • Qui vous êtespièce datée au dossier
  • Ce que vous collectez, et pourquoipièce datée au dossier
  • Ce que vous en dites aux genspièce datée au dossier
  • Les accords que vous avez recueillisaucune pièce — la plus souvent manquante

Chaque ligne renvoie à une pièce horodatée, exportable en PDF.

Un document ne prouve rien. Une pièce datée, si.

Comment ça se passe

  1. Étape 1

    Vous faites le point

    Vingt questions, deux minutes, sans compte. Vous savez ce que vous pouvez déjà prouver — et ce qui manque.

  2. Étape 2

    Vous comblez les trous

    Documents, liste de vos fichiers, bandeau cookies : l'outil produit ce qui manque à partir de VOTRE activité, pas d'un modèle.

  3. Étape 3

    Vous gardez la preuve

    Chaque action laisse une pièce datée. Le jour où on vous les demande, le dossier s'exporte en un clic.

Ce qu'on vous demandera de prouver

Sept points, en français. C'est exactement le sommaire du dossier que l'outil constitue pour vous, pièces datées à l'appui.

  1. 01

    Qui vous êtes

    Votre entreprise est identifiable sur votre site, avec de quoi vous joindre — et c'est bien vous qui répondez des données.

    Mentions légales (LCEN) et identité du responsable (art. 13-14)

  2. 02

    Ce que vous collectez, et pourquoi

    La liste de vos fichiers : clients, prospects, candidatures, newsletter. Pour chacun, à quoi il sert et combien de temps vous le gardez.

    Registre des traitements (art. 30)

  3. 03

    Ce que vous en dites aux gens

    Vos visiteurs et vos clients savent quelles données vous prenez, pour quoi faire, et comment les récupérer ou les faire effacer.

    Information des personnes (art. 12 à 14)

  4. 04

    Les accords que vous avez recueillis

    Quand un accord est nécessaire — cookies de mesure ou de publicité, newsletter — vous pouvez montrer qui a dit oui, quand, et à quoi.

    Preuve du consentement (art. 7.1) et cookies (LIL art. 82)

  5. 05

    Qui d'autre voit vos données

    Vos prestataires : hébergeur, outil d'emailing, logiciel de facturation. Vous savez lesquels, où ils traitent, et ce qui vous lie à eux.

    Contrats de sous-traitance (art. 28)

  6. 06

    Comment vous les protégez

    Les mesures concrètes : accès limités, mots de passe, sauvegardes, chiffrement. Ce qu'on attend d'une structure de votre taille, pas d'une banque.

    Sécurité et responsabilité (art. 5.2 et 24)

  7. 07

    Ce que vous pouvez prouver, daté

    Le point qui fait la différence : des pièces horodatées plutôt qu'une déclaration. C'est ce qu'un contrôleur regarde en premier.

    Obligation de démontrer la conformité (art. 5.2)

Vous ne savez pas où vous en êtes sur ces sept points ? Le diagnostic vous le dit en deux minutes.

Base de données et génération IA hébergées en UE
Conçu en conformité RGPD — nous utilisons notre propre outil
Paiement sécurisé via Stripe
Essai 14 jours, sans engagement

Il vous manque un document ? Payez une fois.

Sans abonnement et sans engagement. Vous gardez le document, et rien n'expire : si vous complétez votre dossier plus tard, votre achat vous suit.

Un document au choix

9 €paiement unique

Le document légal de votre choix, rédigé pour votre activité réelle.

  • Un document parmi : politique de confidentialité, mentions légales, plan d'action
  • Rédigé à partir de votre profil d'organisation, pas d'un gabarit générique
  • Export PDF et modification autant de fois que vous le souhaitez
  • Pas de mise à jour quand la réglementation ou votre activité change
  • Ni registre des traitements, ni bandeau cookies, ni dossier de conformité

Pack mise en ligne

19 €paiement unique

Les documents à publier avant d'ouvrir, plus le plan d'action qui dit par où continuer.

  • Mentions légales, politique de confidentialité et plan d'action conformité
  • Trois crédits de génération, utilisables quand vous voulez
  • Export PDF et modification autant de fois que vous le souhaitez
  • Les CGU/CGV ne sont pas générées ici — notre générateur gratuit les produit, sans paiement, et pré-rempli depuis votre profil une fois connecté
  • Pas de mise à jour quand la réglementation ou votre activité change
  • Ne remplace pas le registre des traitements, obligatoire dès un fichier client

Dossier de conformité

29 €paiement unique

L'état de ce que vous pouvez démontrer, obligation par obligation, en PDF daté.

  • Les 7 obligations, avec pour chacune son fondement, son verdict et vos pièces datées
  • Un export PDF horodaté, à présenter tel quel en cas de contrôle
  • Ce qui manque est nommé explicitement, pas passé sous silence
  • L'export s'ouvre une fois votre identité et un premier traitement renseignés (≈ 10 min) — votre crédit est conservé sans limite de temps
  • Le dossier reflète ce que VOTRE compte contient : sans registre ni preuves saisies, il conclura « non démontrable »
  • Une photo à un instant T — le suivi dans le temps suppose un abonnement

Droit de rétractation : 14 jours à compter de la conclusion du contrat, sans motif ni pénalité. Il bénéficie aux particuliers, et aux professionnels de 5 salariés ou moins pour un achat hors de leur activité principale. Pour l'exercer, écrivez-nous ; le remboursement intervient sous 14 jours. Conditions générales.

Ces trois offres ont aussi leur page dédiée, si vous préférez y revenir plus tard ou la partager.

Utilisable tout de suite, sans créer de compte

Ni inscription, ni carte bancaire. Vos réponses restent dans votre navigateur : rien n'est enregistré chez nous.

Aujourd'hui, la conformité est dispersée et coûteuse

La conformité se traite aujourd'hui à plusieurs endroits : un outil pour le bandeau cookies, un autre pour les documents, un tableur pour le registre — et rien qui rassemble les preuves le jour où on vous les demande. RGPDFlow réunit l'essentiel au même endroit, sans jargon et sans cabinet d'avocats.

Ce que couvre chaque catégorie d'outil, avec nos sources et leur date de relevé : voir le comparatif.

Tout ce qu'il faut pour être en règle

Six modules pensés pour couvrir le parcours de conformité de bout en bout.

Savoir où vous en êtes

20 à 30 questions adaptées à votre secteur : les pièces attendues obligation par obligation, et un plan d'action priorisé.

Vos documents légaux

Politique de confidentialité et mentions légales écrites pour votre activité réelle, pas un modèle générique. Vous les relisez avant publication.

La liste de vos fichiers

Clients, prospects, candidatures : ce que vous gardez, pourquoi, et combien de temps. Modèles pré-remplis par métier, export en un clic.

Le bandeau cookies

Une ligne à coller sur votre site. Les choix de vos visiteurs sont conservés et horodatés — c'est ce qui fait la preuve, pas le bandeau lui-même.

Ce qui change, quand ça change

Les décisions et sanctions qui concernent votre activité, résumées par e-mail. Vous n'avez pas à surveiller le site de la CNIL.

Pour les agences : sous votre marque

Vos clients voient votre logo et vos couleurs, vous les gérez depuis un seul tableau de bord — avec vos rapports et, au palier supérieur, votre propre domaine.

Conçu pour les agences web

Proposez la conformité RGPD à vos clients sous votre propre marque. Un tableau de bord multi-clients, votre identité visuelle sur le bandeau cookies et une nouvelle source de revenus récurrents.

Démarrer en agence
  • Marque blanche : votre logo et vos couleurs sur le bandeau cookies
  • Gestion centralisée de tous vos clients
  • Domaine personnalisé (CNAME) et rapports brandés automatiques
  • Revenus récurrents sans surcharge d'équipe

Questions fréquentes

Tout ce qu'il faut savoir avant de se lancer.

RGPDFlow remplace-t-il un avocat ou un DPO ?

Non. RGPDFlow est un outil d'aide à la conformité : il vous fait gagner du temps mais ne se substitue pas à un conseil juridique. Vous restez responsable de votre conformité et une revue humaine des documents générés reste recommandée.

Mes données sont-elles hébergées en Europe ?

Les données que vous nous confiez — registre, documents, audits, preuves de consentement — sont stockées et traitées dans l'Union européenne : base de données Supabase à eu-west-1 (Irlande) et génération des documents par IA via AWS Bedrock en région UE, l'appel au modèle ne sortant pas de l'UE. Nous ne prétendons pas pour autant que rien ne quitte jamais l'Union européenne, parce que ce serait inexact : d'autres briques du service — hébergement applicatif, authentification, paiement, e-mails transactionnels, supervision des erreurs, CDN du bandeau cookies — reposent sur des prestataires établis aux États-Unis ou opérant au-delà de l'UE, encadrés par des clauses contractuelles types et, selon les cas, le Data Privacy Framework. La liste complète, avec pour chacun sa finalité, sa localisation et sa garantie de transfert, est publiée dans notre politique de confidentialité et dans le DPA téléchargeable — c'est exactement ce que le RGPD vous demande d'exiger de vos propres sous-traitants.

Combien de temps faut-il pour se mettre en conformité ?

Le premier audit prend une dizaine de minutes. Vos documents légaux et votre registre des traitements se génèrent ensuite en quelques minutes à partir du profil de votre entreprise.

Puis-je essayer avant de payer ?

Oui : 14 jours d'essai, sans engagement et annulable à tout moment. L'audit de conformité et le score sont même gratuits, sans carte bancaire pour les consulter.

Je suis une agence web : comment fonctionne le white-label ?

Vous gérez tous vos clients depuis un tableau de bord unique, avec votre logo et vos couleurs sur le bandeau cookies vu par leurs visiteurs. Les rapports de conformité sont brandés à votre marque, et l'offre Agence Pro ajoute votre propre domaine (CNAME).

Les documents générés sont-ils fiables ?

Ils sont produits à partir des informations réelles de votre entreprise et de la réglementation en vigueur, avec un avertissement de génération assistée par IA (AI Act). Une relecture est recommandée avant publication.

Le bandeau cookies est-il conforme ?

Oui : compatible Google Consent Mode v2, avec preuve de consentement conservée côté serveur et intégration en une seule ligne de script sur votre site.

Comment se passe la facturation ?

Le paiement est géré de façon sécurisée par Stripe ; le changement d'offre et la résiliation se font en libre-service. TVA non applicable, article 293 B du CGI.

Mettez-vous en conformité dès aujourd'hui

Créez votre compte, lancez votre premier audit gratuitement et générez vos documents en quelques minutes. Essai de 14 jours, sans engagement.