RGPD pour les TPE : par où commencer
Le RGPD paraît réservé aux grandes entreprises. En réalité, une TPE peut se mettre en règle avec quelques étapes simples. Le point de départ.
Une TPE se met en conformité par étapes simples : recenser les données collectées et leur finalité, constituer un registre des traitements, informer les personnes et sécuriser les données, puis être prête à répondre aux demandes d'accès ou d'effacement. Dès qu'on traite des données personnelles, le RGPD s'applique, quelle que soit la taille.

Beaucoup de dirigeants de TPE pensent que le RGPD ne les concerne pas, ou qu'il est trop complexe pour eux. Ni l'un ni l'autre : dès qu'on traite des données personnelles, il s'applique, et une petite structure peut se mettre en règle avec méthode.
Comprendre ce qu'est une donnée personnelle
Une donnée personnelle est toute information se rapportant à une personne identifiable : un nom, un email, un numéro de téléphone, parfois une simple adresse IP. Dès que vous gérez des clients, des prospects ou des salariés, vous en traitez.
Les premières étapes
- recenser les données que vous collectez et pourquoi ;
- constituer un registre des traitements ;
- informer les personnes et sécuriser les données ;
- être prêt à répondre à leurs demandes.
Pour une activité courante, la conformité relève surtout du bon sens : collecter le nécessaire, sécuriser, informer. Les documents formalisent cette démarche, ils ne la remplacent pas.
Documenter sa démarche
Le RGPD repose sur la responsabilité : vous devez pouvoir démontrer ce que vous faites. C'est le rôle du registre et des documents que vous publiez. Une conformité non documentée est une conformité qu'on ne peut pas prouver.
Un état des lieux en quelques questions
Avant de rédiger quoi que ce soit, prenez une heure pour faire le tour de votre activité. Où arrivent les données : formulaire de contact, devis, facturation, prise de rendez-vous, newsletter ? Où sont-elles stockées : boîte mail, tableur, logiciel de gestion, téléphone ? Qui y accède : vous seul, un associé, un prestataire ? Ces réponses simples constituent la matière première de toute votre démarche.
Les points de contrôle du premier tour
- lister chaque outil qui contient des noms, des emails ou des numéros de téléphone ;
- noter pour chacun la raison de la collecte et la durée de conservation prévue ;
- repérer les données inutiles, que l'on peut cesser de collecter dès maintenant ;
- identifier les prestataires qui accèdent à ces données pour votre compte.
Il est plus efficace de traiter correctement trois traitements courants, comme les clients, les prospects et les salariés, que de vouloir tout couvrir d'un coup. La démarche se complète ensuite au fil des mois, à mesure que l'activité évolue.
Avancer pas à pas
La conformité n'est pas un mur à franchir d'un coup, mais un chemin balisé. Le premier jalon est souvent le registre des traitements, pièce maîtresse de la démarche.
Comparateur de coût de conformité RGPD
Honoraires de cabinet, heures passées en autonomie, abonnement logiciel et mises à jour annuelles : le comparateur ramène les trois démarches à un coût total sur l'horizon de votre choix.
Ouvrir l'outil gratuitQuestions fréquentes
Une petite entreprise est-elle vraiment concernée par le RGPD ?
Qu'est-ce qu'une donnée personnelle ?
Votre conformité, guidée
RGPDKit vous accompagne pas à pas, du registre à la politique de confidentialité.
Demander un accès Voir comment ça marcheRecevez nos conseils
Le RGPD expliqué simplement pour les TPE et les indépendants. Chaque nouvel article de RGPDKit vous parvient directement par email.
Un email de temps en temps, jamais de publicité, désinscription en un clic. Voir notre politique de confidentialité.


