Liste de contrôle pour la conformité au RGPD 2026 : guide étape par étape

Independently fact-checked against primary sources (last audited 11 septembre 2026). · Law checked current as of 11 septembre 2026. · 27 primary sources cited on this page. How we verify our legal content

Liste de contrôle pour la conformité au RGPD 2026 : guide étape par étape

Mises à jour

Traduction mise à jour pour intégrer les dernières corrections de la version anglaise.

Vérification indépendante contre les sources primaires citées ; droit applicable revérifié pour les changements récents

Extension avec des sections dédiées à la gestion du consentement, à la protection des données dès la conception et par défaut, à la formation du personnel et à la responsabilité, à la gestion des prestataires et au réexamen continu. Ajout de la couverture des obligations du AI Act européen (règlement (UE) 2024/1689) pour les traitements par l'IA, de la proposition de Digital Omnibus de novembre 2025, de l'action d'exécution coordonnée CEF 2026 de l'EDPB sur la transparence et de la modification proposée du seuil de tenue de registre de l'article 30. Citations mises à jour dans l'ensemble du document.

Publication initiale de la liste de contrôle pour la conformité au [RGPD](/world-laws/world-data-privacy-laws).

Sources et références

  1. RGPD, règlement (UE) 2016/679 du Parlement européen et du Conseil(eur-lex.europa.eu).gov
  2. Comité européen de la protection des données (EDPB)(edpb.europa.eu).gov
  3. Commission européenne : la protection des données dans l'UE(commission.europa.eu).gov
  4. EDPB : analyse d'impact relative à la protection des données (AIPD)(edpb.europa.eu).gov
  5. EDPB : délégué à la protection des données(edpb.europa.eu).gov
  6. EDPB : lignes directrices sur les AIPD et le traitement à haut risque(edpb.europa.eu).gov
  7. RGPD, article 30 : registre des activités de traitement (texte consolidé EUR-Lex)(eur-lex.europa.eu).gov
  8. RGPD, article 33 : notification à l'autorité de contrôle d'une violation de données à caractère personnel (texte consolidé EUR-Lex)(eur-lex.europa.eu).gov
  9. EDPB : rapport 2023 sur l'action d'exécution coordonnée relative aux DPD(edpb.europa.eu).gov
  10. EDPB : violations de données à caractère personnel(edpb.europa.eu).gov
  11. ICO : quand devons-nous réaliser une AIPD ?(ico.org.uk).gov
  12. ICO : documenter les activités de traitement(ico.org.uk).gov
  13. Commission européenne : les principes du RGPD(commission.europa.eu).gov
  14. AI Act européen, règlement (UE) 2024/1689(eur-lex.europa.eu).gov
  15. Commission européenne : l'AI Act entre en vigueur (août 2024)(commission.europa.eu).gov
  16. Déclaration 3/2024 de l'EDPB : rôle des autorités de protection des données dans le cadre de l'AI Act(edpb.europa.eu).gov
  17. Commission européenne : proposition de règlement Digital Omnibus (novembre 2025)(digital-strategy.ec.europa.eu).gov
  18. Avis conjoint 2/2026 de l'EDPB et de l'EDPS sur le Digital Omnibus(edpb.europa.eu).gov
  19. EDPB : modifications ciblées du RGPD, simplification de la tenue de registre(edpb.europa.eu).gov
  20. EDPB : CEF 2026, action d'exécution coordonnée sur la transparence et les obligations d'information(edpb.europa.eu).gov
  21. CNIL : développement des systèmes d'IA, recommandations pour se conformer au RGPD(cnil.fr).gov
  22. EDPB : lignes directrices sur l'articulation entre le DSA et le RGPD(edpb.europa.eu).gov
  23. Règlement (UE) 2026/1744 du 8 juillet 2026 modifiant le règlement (UE) 2024/1689 (Digital Omnibus sur l'IA), JO L 2026/1744, 24.7.2026(eur-lex.europa.eu).gov
  24. Commission européenne : proposition COM(2025) 501 du 21 mai 2025 (Omnibus IV, PME et petites entreprises à moyenne capitalisation), modifiant l'article 30, paragraphe 5, du RGPD(eur-lex.europa.eu).gov
  25. EDPB et EDPS : avis conjoint 01/2025 du 9 juillet 2025 sur la proposition de simplification pour les PME et les petites entreprises à moyenne capitalisation et sur l'obligation de tenue de registre de l'article 30, paragraphe 5, du RGPD(edpb.europa.eu).gov
  26. RGPD, article 10 : traitement des données à caractère personnel relatives aux condamnations pénales et aux infractions (texte consolidé EUR-Lex)(eur-lex.europa.eu).gov
  27. Parlement européen, Legislative Train : Omnibus IV, mesures de simplification pour les PME et les petites entreprises à moyenne capitalisation (état d'avancement, 2025/0130(COD))(europarl.europa.eu).gov
Partager :