Questions Fréquentes
Que fait Themio pour vous ?
Vous obtenez un score de conformité et une liste hiérarchisée de ce qu'il faut corriger, chaque point appuyé sur la clause exacte dont il découle plutôt que sur une suggestion vague. Téléversez votre politique de confidentialité, vos accords de sous-traitance ou vos procédures internes, et Themio les vérifie au regard du texte réel du RGPD. Vous repartez avec un rapport PDF à remettre à un auditeur, un tableau de bord qui suit votre score dans le temps, et l'historique de chaque vérification effectuée.
Le RGPD s'applique-t-il à ma petite entreprise si je ne suis pas basé dans l'UE ?
Oui, si vous proposez des biens ou services à des personnes dans l'UE ou que vous suivez leur comportement (Art. 3). Le lieu d'implantation de votre entreprise n'a pas d'importance. Ce qui compte, c'est de qui vous traitez les données.
Dois-je désigner un délégué à la protection des données ?
Seulement si vous êtes une autorité publique, si votre activité principale implique un suivi systématique à grande échelle, ou si vous traitez des données sensibles (santé, biométriques) à grande échelle (Art. 37). La plupart des PME ne franchissent pas ces seuils. Vérifiez votre traitement réel plutôt que de supposer.
Que se passe-t-il si ma PME n'est pas conforme au RGPD ?
Les amendes peuvent atteindre 20 M€ ou 4 % du chiffre d'affaires mondial, le montant le plus élevé étant retenu (Art. 83). En pratique, l'application en 2025 montre une portée réelle vers les petites structures : la procédure de sanction simplifiée de la CNIL, introduite en 2022 pour les dossiers moins complexes, explique une part significative de ses 83 décisions de l'année dernière.
Mon entreprise est-elle exemptée du registre des activités de traitement ?
Seulement si vous avez moins de 250 salariés et que votre traitement est occasionnel, ne porte pas sur des données sensibles, et ne présente pas de risque probable pour les droits des personnes (Art. 30(5)). Un traitement régulier, un CRM, un système RH, du marketing continu, sort la plupart des PME de cette exemption, quel que soit l'effectif.
Comment l'application du RGPD par la CNIL se compare-t-elle aux autres autorités européennes ?
La CNIL a prononcé 83 sanctions et 487 M€ d'amendes en 2025, sur 323 contrôles et un record de 20 150 plaintes. Sa procédure simplifiée, en place depuis 2022, lui permet d'agir plus vite sur les dossiers simples. C'est en partie pourquoi les petites structures apparaissent désormais plus souvent dans ses décisions, pas seulement les grands groupes.
Quel est le lien entre le RGPD et l'AI Act européen ?
Ils encadrent des objets différents qui se recoupent fréquemment. Le RGPD encadre la donnée personnelle. L'AI Act encadre le système d'IA. Si vos outils d'IA traitent des données personnelles, vous êtes probablement concerné par les deux. Voir notre
guide RGPD × AI Act
.
L'outil RGPD de Themio est-il disponible dès maintenant ?
Pas encore. Le lancement est prévu à l'automne. Rejoignez la liste d'attente prioritaire dès maintenant pour 10 crédits d'audit offerts au lancement et un accès anticipé avant la disponibilité générale.