Livre Blanc · Module Compliance

Votre score RGPD n'est pas un chiffre — c'est une amende en attente.

CNIL 1,7 M€, AEPD 950 K€, CPPA 1,35 M$ — trois actions réglementaires notées article par article. Art. 5, 9, 30, 32. CCPA, NIS2, SOC2, DORA.

Avril 2026
12 min de lecture
PDF · 8 pages
EN · FR
Télécharger le livre blanc
Gratuit · Sans inscription · PDF 1,2 Mo

Trois actions réglementaires. Trois scores. Article par article.

Chaque cas suit le même schéma : la documentation existait, mais les données racontaient une autre histoire.

France · Logiciels de santé

3 bases de données. Comptes partagés. Pas de chiffrement au repos.

Systèmes traitant des dossiers médicaux avec identifiants partagés, mots de passe faibles et zéro chiffrement. Violations Art. 32 confirmées.

Score global (S013)22 / 100
RGPD Art. 90 / 100
RGPD Art. 320 / 100
Activités non déclarées74%
Espagne · Vérification d'identité

890 000 enregistrements biométriques. Pas de politique de suppression.

Données biométriques faciales — catégorie spéciale Art. 9. Consentement par cases pré-cochées. Données conservées indéfiniment.

Score global (S013)14 / 100
RGPD Art. 90 / 100
RGPD Art. 5 — Conservation0 / 100
Base légaleInvalide
Californie · Distributeur

2,3 M enregistrements. Pas d'opt-out. Pas de contrats prestataires.

Aucun mécanisme d'opt-out dans les flux de données. 0/7 fournisseurs avec avenants conformes. Pas d'enregistrement de consentement tiers.

Score global (S013)31 / 100
CCPA opt-out0 / 100
Contrats prestataires0 / 7
Processus DSAR40 / 100

Ce que couvre ce livre blanc

8 pages. L'essentiel. Cas scorés, méthodologie et comparaison tarifaire.

Pourquoi les déclarations échouent — ce que les régulateurs vérifient

Chaque amende RGPD commence par un écart entre ce qui a été déclaré et ce que les régulateurs ont trouvé. Ce document trace la raison structurelle.

Trois actions réglementaires notées article par article

CNIL 1,7 M€, AEPD 950 K€, CPPA 1,35 M$ — chacune notée article par article. Ce qu'APOLLO aurait détecté avant l'enquête.

Score RGPD par article (A à F)

Pas un score de maturité. Une note par article basée sur les données réelles : détection Art. 9, chiffrement Art. 32, registre Art. 30 — chacun noté A–F.

Cinq référentiels en un seul scan

RGPD par article, analyse d'écart CCPA, posture NIS2, maturité SOC2, résilience DORA. Un scan, un tableau de bord — pas cinq questionnaires.

Plan de remédiation avec impact €/$ par action

Chaque action corrective indique ce qu'elle corrige, l'article concerné et la réduction exacte d'amende si mise en œuvre.

Comparaison tarifaire : GRC, DPO, DSPM vs. APOLLO

GRC à 200 K$/an, outils DPO à 50 K€, DSPM à 500 K$. Ce qu'ils couvrent, ce qu'ils ratent. Starter : 2 999 €/an.

Le registre existait.
Les données racontaient une autre histoire.

Une société française de logiciels de santé avait des politiques en place et son registre des traitements documenté. Quand la CNIL a enquêté, elle a trouvé des comptes partagés et 0% de chiffrement sur les systèmes traitant des dossiers médicaux.

Le scan APOLLO aurait retourné un écart de 74% entre activités déclarées et détectées. Art. 9 : 0/100. Art. 32 : 0/100. Exposition estimée : 2,1 M€ — avant l'ouverture de l'enquête.

« L'entreprise avait déclaré ses activités de traitement de données. Mais elle n'avait jamais analysé ses propres systèmes pour vérifier si les mesures techniques correspondaient aux déclarations. »

— Conclusions de l'enquête CNIL, 2025
Dimension
Score
Note
Risque global (S013)
22 / 100
F
RGPD Art. 9 — Données santé
0 / 100
F
RGPD Art. 32 — Chiffrement
0 / 100
F
RGPD Art. 30 — Registre
15 / 100
F
RGPD Art. 5 — Conservation
45 / 100
D
Exposition estimée
2,1 M€
Sources citées dans ce document
CNIL Bilan sanctions 2025DLA Piper GDPR Survey 2026CPPA CCPA Fines 2025AEPD FY24ECSO NIS2 TrackerIBM Cost of a Data Breach 2025Forrester/Cyera 2024

La série complète APOLLO

Quatre modules. Quatre livres blancs. Un scan qui couvre tout.

Lancez votre audit. Gratuitement.

Mesurez votre exposition réelle — pas un score d'exemple. 5 sources, 60 scans, sans engagement.

Lancer mon audit gratuit →
Agent natif · Windows & Linux & macOS · Vos données restent chez vous