GDPR compliance and best practices

Discover our articles on GDPR compliance: legal obligations, best practices, and advice for protecting your data and complying with the regulation.

GDPR compliance and best practices

Rédiger une politique de confidentialité et des mentions d’information conformes au RGPD, claires, transparentes et accessibles à tous

Rédiger une politique de confidentialité conforme au RGPD est un passage essentiel pour inspirer confiance et assurer la transparence dans le traitement des données personnelles. Ce guide pratique explique comment concevoir des documents lisibles, accessibles et efficaces pour vos utilisateurs.
Anne-Angélique de Tourtier
GDPR compliance and best practices

GDPR and Human Resources: 5 mistakes that cost companies dearly

HR is on the front line of GDPR. Recruitment, payroll, training, and occupational health are just a few of the processes that expose employees' personal data. Excessive data retention, sending incorrect emails, and incomplete contracts are costly mistakes. Adopting the right reflexes allows HR to ensure compliance and strengthen employee trust.
Guillemette Songy
GDPR compliance and best practices

Maîtriser le RGPD dans votre EDS

La mise en place d’un entrepôt de données de santé requiert une conformité rigoureuse au RGPD et au référentiel CNIL, fondée sur une gouvernance claire, une documentation complète et des mesures de sécurité élevées. Le DPO en est le garant, assurant transparence et conformité à chaque étape du projet.
Laurent Chollat-Namy
GDPR compliance and best practices

Couper le budget RGPD : un risque pour vos opportunités business

Le RGPD est un investissement stratégique : couper son budget fragilise la confiance des investisseurs, limite l’accès aux financements et affaiblit la compétitivité de l’entreprise sur le marché.
Anne-Angélique de Tourtier
GDPR compliance and best practices

GDPR and Small Businesses (SMEs & Micro-Enterprises): A Requirement, but Above All an Opportunity

The GDPR also applies to small businesses: a client database, a newsletter, or HR data is enough to be concerned. Far from being a constraint, compliance helps reduce risks, build credibility, and transform data management into a competitive advantage.
Anne-Angélique de Tourtier
GDPR compliance and best practices

Digital Right to Be Forgotten Charter: Targeted Advertising, Collaborative Platforms, and Search Engines

Two charters adopted in 2010 established the foundations of the digital right to be forgotten, from targeted advertising to search engines. They foreshadowed GDPR and continue to remind businesses today of the importance of transparency, data control, and digital trust.
Guillemette Songy
GDPR compliance and best practices

How can you control the processing of your health data? Sensitive information! [DPO Notice]

Health data is one of the most sensitive types of data. Its processing requires a strict GDPR framework, solid legal bases, and rigorous governance. Read our article to discover the keys to staying compliant and securing your projects.
Laurent Chollat-Namy
GDPR compliance and best practices

Reference methodologies (MR) in healthcare: which ones to choose and how to use them?

Healthcare Reference Methodologies (MR): Master CNIL rules and secure your processing operations. Learn about the seven MRs and their conditions of use.
Laurent Chollat-Namy
GDPR compliance and best practices

Is complying with the GDPR using Excel or dedicated software really an issue?

While Excel can help you get started with GDPR, only dedicated software can ensure long-term secure and collaborative compliance.
Stéphane Galois
GDPR compliance and best practices

GDPR Record of Processing Activities [DPO Insights]

A key GDPR tool, the Record of Processing Activities tracks the use of personal data and helps organizations ensure compliance while avoiding heavy penalties.
Laurent Chollat-Namy
GDPR compliance and best practices

Classement des IA : française, européenne et mondiale – Choisir une solution conforme au RGPD et à l'AI Act

L'Intelligence Artificielle est omniprésente, mais derrière l'innovation se pose un enjeu majeur de souveraineté numérique et de conformité au RGPD et au récent AI Act. Cet article s'adresse aux directions Juridique, IT et Conformité pour les guider dans le classement des IA (française, européenne ou mondiale) et les aider à structurer l'usage de ces technologies de manière responsable et durable.
Guillemette Songy
GDPR compliance and best practices

IA interdites par l’AI Act : quand l’usage devient risqué et inacceptable

L'AI Act européen interdit strictement les usages d'IA jugés à "risque inacceptable", comme la notation sociale, la manipulation cognitive (messages subliminaux) ou l'exploitation de vulnérabilités. Toute organisation doit impérativement identifier, bloquer et documenter l'absence de ces pratiques prohibées.
Anne-Angélique de Tourtier
GDPR compliance and best practices

RGPD et IA Act : que doivent préparer les DPO dès 2025 ?

Dès 2025, les DPO devront articuler RGPD et IA Act pour tous les systèmes d’IA à haut risque, en mettant à jour leurs AIPD, registres et procédures internes, et en garantissant traçabilité, transparence et supervision humaine pour assurer une conformité intégrée et sécurisée.
Laurent Chollat-Namy
GDPR compliance and best practices

Mesurer la maturité RGPD de votre entreprise : préparer 2026 avec la méthode CNIL

En 2026, la conformité ne suffit plus : la maturité RGPD devient un levier stratégique. Découvrez comment évaluer votre niveau de maturité et piloter efficacement votre conformité grâce à la méthode d’autoévaluation de la CNIL.
Anne-Angélique de Tourtier
GDPR compliance and best practices

Méthodologies, guides et référentiels en santé : appliquer le RGPD efficacement

Entre référentiels CNIL, méthodologies de référence et guides pratiques, les professionnels de santé disposent de nombreux outils pour appliquer le RGPD efficacement — encore faut-il savoir lesquels suivre, comment les articuler et les adapter à leurs traitements de données sensibles.
Laurent Chollat-Namy
GDPR compliance and best practices

HR Engagement in Data Protection: A Strategic and Legal Imperative

On a daily basis, HR teams manage highly sensitive information and must comply with both labor law and the GDPR. Key risks include data breaches, unlawful retention, and loss of employee trust. With Adequacy, HR departments can secure their data processing, comply with statutory retention periods, and strengthen both trust and competitiveness.
Guillemette Songy
GDPR compliance and best practices

EHDS : quel impact pour les DPO en santé

L’Espace Européen des Données de Santé (EHDS) complète le RGPD en harmonisant à l’échelle de l’UE l’accès, l’échange et la réutilisation des données de santé, afin d’améliorer les soins et de stimuler l’innovation. Pour les DPO, cela entraîne un rôle renforcé en matière de gouvernance, sécurité, conformité et éthique, avec de nouvelles obligations pratiques (audits, AIPD, documentation, coopération avec les autorités).
Laurent Chollat-Namy
GDPR compliance and best practices

GDPR penalties: what to expect and how to avoid them

GDPR penalties, which can reach €20 million or 4% of a company's turnover, affect businesses, local authorities, banks, and subcontractors. These penalties are often the result of avoidable breaches, such as missing records, excessive data collection, and failure to meet deadlines. With Adequacy compliance software, however, you can structure your processes, secure your data, and reduce the risk of penalties, including those related to DORA compliance.
Guillemette Songy

Discover Adequacy

One of our experts introduces Adequacy to you in a real situation.