Exemple pratique GDPR-Scan

Alice gère un site. Bob l’aide à corriger les problèmes techniques.

Alice gère le site d’une petite entreprise. Elle souhaite comprendre les signaux techniques liés à la confidentialité visibles pour un visiteur externe. Bob, le développeur, a besoin de preuves claires pour décider quoi contrôler et corriger en priorité.

Alice montre un site sur un ordinateur tandis que Bob contrôle cookies et connexions externes avec une loupe.
Alice montre un site sur un ordinateur tandis que Bob contrôle cookies et connexions externes avec une loupe.

Exemple pratique

Le site d’Alice avant le contrôle

Le site d’Alice a évolué. Des extensions, statistiques, vidéos intégrées et nouveaux formulaires ont été ajoutés.

Alice ne veut pas se fier à des impressions générales. Elle utilise GDPR-Scan pour recueillir des indicateurs observables et remet le résultat à Bob, qui peut le transformer en plan d’intervention.

Exemple pratique

Déroulement du contrôle

  1. Alice définit le périmètre

    Elle indique le domaine et les pages utiles. Un scan externe non intrusif n’est pas un test d’intrusion.

  2. GDPR-Scan observe le site

    L’outil recueille les indicateurs visibles : TLS, en-têtes, cookies, scripts, cadres, DNS, MX et pages légales.

  3. Le résultat devient une preuve

    Les résultats sont organisés en JSON et Markdown avec indicateurs, gravité et données reproductibles.

  4. Bob définit les priorités

    Bob distingue les problèmes confirmés, les points à approfondir et ceux qui nécessitent une analyse juridique ou organisationnelle.

  5. Les corrections sont appliquées

    Extensions, cookies, services externes, en-têtes ou configurations sont modifiés dans le périmètre convenu.

  6. Un second scan compare le site

    Le nouveau résultat vérifie techniquement les indicateurs modifiés et ceux qui nécessitent encore une intervention.

Résultats

Ce qu’obtiennent Alice et Bob

  • Un inventaire compréhensible des éléments techniques observables.
  • Des preuves reproductibles reliées aux corrections.
  • Un ordre de priorité pour le travail du développeur.
  • Une comparaison ultérieure pour vérifier les changements convenus.

Limites déclarées

Limites de l’audit technique

  • GDPR-Scan ne certifie pas la conformité au RGPD.
  • Il ne remplace ni DPO, avocat, registre des traitements, AIPD ou analyse juridique.
  • Un scan externe ne voit pas automatiquement processus internes, contrats, bases juridiques ou données conservées dans les systèmes.
  • Le score concerne des indicateurs techniques observables et doit être interprété dans son contexte.

FAQ

Questions fréquentes sur GDPR-Scan

GDPR-Scan déclare-t-il qu’un site est conforme ?

Non. Il détecte des indicateurs techniques observables, mais la conformité exige aussi des évaluations juridiques et organisationnelles.

Le scan modifie-t-il le site ?

Non. Le contrôle standard est externe et non intrusif. Les corrections sont réalisées séparément par le propriétaire ou un développeur autorisé.

Une agence peut-elle l’utiliser pour plusieurs clients ?

Oui, il peut rendre les contrôles techniques reproductibles sur plusieurs sites lorsque périmètre, autorisation et limites du rapport sont clairement définis.

Vous souhaitez contrôler votre site avec une méthode reproductible ?

Consultez GDPR-Scan ou demandez à Ilion un audit technique avec preuves, priorités et vérification ultérieure des corrections convenues.

Découvrir GDPR-Scan