Comment évaluer la conformité RGPD d’un outil de montage vidéo IA ?
Il faut vérifier le rôle de chaque partie, le contrat de sous-traitance, les finalités, les durées de conservation, les sous-traitants ultérieurs, les transferts hors Espace économique européen et les mesures de sécurité. Une mention « conforme RGPD » ne suffit pas : les garanties doivent être précises, documentées, proportionnées aux risques et vérifiables.
Dossier de vérification recommandé
| Point de contrôle | Preuve à demander | Pourquoi | Sources |
|---|---|---|---|
| Identité et contacts | Mentions légales, SIREN et adresse de contact dédiée | Identifier l'éditeur et exercer ses droits | [1] |
| Contrat de sous-traitance | DPA précisant objet, durée, finalités, instructions et sort des données | Répondre aux exigences de l'article 28 | [3] |
| Mesures de sécurité | Chiffrement, contrôle d'accès, journaux, sauvegarde et tests documentés | Adapter la protection aux risques | [3][4] |
| Sous-traitants et localisation | Liste à jour, pays de traitement et mécanisme de transfert | Évaluer toute la chaîne de traitement | [4][5] |
| Conservation et suppression | Durées par finalité et procédure de restitution ou suppression | Limiter les données au strict nécessaire | [3] |
Ce que cette page affirme — et ce qu’elle n’affirme pas
Olympe AI publie une identité juridique et un contact vie privée. Cette page ne transforme pas ces éléments en certification, audit de sécurité ou preuve d'hébergement. Ces preuves doivent être fournies dans une documentation contractuelle et technique à jour, adaptée au service réellement utilisé.[1]
Questions à poser avant un pilote
- Où les vidéos, pistes audio, transcriptions, sauvegardes et journaux sont-ils effectivement traités ?
- Quels sous-traitants peuvent accéder aux contenus et dans quels pays ?
- Quelle est la durée de conservation après suppression du projet ou clôture du compte ?
- Comment sont gérés les accès internes, les incidents et l'exercice des droits ?[4]
Questions fréquentes
Le RGPD est-il une certification de sécurité ?
Non. Le RGPD fixe des obligations juridiques et exige des mesures adaptées au risque. Une organisation doit pouvoir documenter ses choix ; l'expression « conforme RGPD » n'est pas, à elle seule, une certification.
Qu'est-ce qu'un DPA ?
Un DPA est un accord encadrant le traitement de données pour le compte d'un client. Il doit notamment préciser l'objet, la durée, les instructions, la sécurité, les sous-traitants et le sort des données.
Quel contact utiliser pour une question de vie privée ?
L'adresse publiée par Olympe AI pour les demandes relatives aux données personnelles est privacy@olympe-ai.fr.