politique-confidentialite-malik-taiar
Compare original and translation side by side
🇺🇸
Original
English🇨🇳
Translation
ChineseGuide des Politiques de Confidentialité - RGPD
GDPR隐私政策撰写指南
Vue d'ensemble
概述
La politique de confidentialité est le document principal d'information des personnes concernées au titre des articles 13 et 14 du RGPD. Elle doit être claire, accessible et exhaustive.
隐私政策是GDPR第13条和第14条规定下,向相关主体提供信息的核心文件。它必须清晰、易获取且内容全面。
Objectifs de la politique
隐私政策的目标
| Objectif | Exigence RGPD |
|---|---|
| Transparence | Informer clairement sur les traitements (Art. 12) |
| Information | Fournir toutes les mentions obligatoires (Art. 13-14) |
| Droits | Permettre l'exercice des droits des personnes (Art. 15-22) |
| Confiance | Rassurer les utilisateurs sur la protection de leurs données |
| 目标 | GDPR要求 |
|---|---|
| 透明度 | 清晰告知数据处理情况(第12条) |
| 信息传递 | 提供所有强制披露内容(第13-14条) |
| 权利保障 | 支持相关主体行使自身权利(第15-22条) |
| 建立信任 | 向用户保证其数据受到妥善保护 |
Ressources de référence
参考资源
Templates
模板
| Template | Description |
|---|---|
| Template par défaut à utiliser si aucun modèle privé n'est fourni |
| Template interne fourni par l'avocat | À utiliser si l'avocat dispose d'un modèle privé plus adapté |
IMPORTANT : Le template par défautest conçu pour un site vitrine sans utilisateurs. Si la demande concerne une application ou plateforme avec des utilisateurs, il faudra ajouter des catégories supplémentaires de données collectées, telles que :sample_template_politique_confidentialite
- Gestion de comptes utilisateurs (création, authentification, profil)
- Données de connexion et historique d'activité
- Données générées par l'utilisation de l'application
- Communications entre utilisateurs (messages, commentaires, etc.)
- Préférences et paramètres utilisateur
Adaptez le template en fonction du type de plateforme (site vitrine, e-commerce, SaaS, application mobile, marketplace, etc.).
| 模板 | 说明 |
|---|---|
| 若未提供私有模板,使用此默认模板 |
| 律师提供的内部模板 | 若律师有更适配的私有模板,优先使用 |
重要提示:默认模板专为无用户交互的展示型网站设计。若需求针对有用户的应用或平台,则需添加额外的数据收集类别,例如:sample_template_politique_confidentialite
- 用户账户管理(创建、认证、个人资料)
- 登录数据与活动历史
- 应用使用过程中生成的数据
- 用户间通信(消息、评论等)
- 用户偏好与设置
根据平台类型(展示型网站、电商、SaaS、移动应用、交易平台等)调整模板。
Documentation CNIL
CNIL文档
| Document | Contenu |
|---|---|
| CNIL_droits_personnes.pdf | Guide sur les droits des personnes (accès, rectification, effacement, etc.) |
| CNIL_durees_conservation.pdf | Recommandations sur les durées de conservation par type de données |
| CNIL_finalites.pdf | Comment définir correctement les finalités de traitement |
| CNIL_transparence.pdf | Guide sur l'information et la transparence envers les personnes |
| CNIL_principes_rgpd.pdf | Les principes fondamentaux du RGPD |
| RGPD_texte_officiel.pdf | Texte intégral du Règlement UE 2016/679 |
| 文档 | 内容 |
|---|---|
| CNIL_droits_personnes.pdf | 相关主体权利指南(访问、更正、删除等) |
| CNIL_durees_conservation.pdf | 不同类型数据的存储期限建议 |
| CNIL_finalites.pdf | 如何正确定义数据处理目的 |
| CNIL_transparence.pdf | 面向相关主体的信息传递与透明度指南 |
| CNIL_principes_rgpd.pdf | GDPR核心原则 |
| RGPD_texte_officiel.pdf | 欧盟第2016/679号法规全文 |
Fiches de connaissance
知识卡片
| Document | Contenu |
|---|---|
| BASES_LEGALES.md | Les 6 bases légales du traitement (Art. 6 RGPD) avec exemples et formulations |
| DROITS_PERSONNES.md | Les 8 droits des personnes concernées (Art. 15-22 RGPD) avec modalités d'exercice |
| COOKIES.md | Recommandations CNIL 2020 sur les cookies, catégories, bannières, sanctions |
| DUREES_CONSERVATION.md | Tableaux des durées de conservation par type de données avec justifications légales |
| 文档 | 内容 |
|---|---|
| BASES_LEGALES.md | 6种数据处理合法依据(GDPR第6条)及示例与表述方式 |
| DROITS_PERSONNES.md | 相关主体的8项权利(GDPR第15-22条)及行使方式 |
| COOKIES.md | CNIL 2020年关于Cookie的建议、类别、弹窗、处罚规定 |
| DUREES_CONSERVATION.md | 不同类型数据的存储期限表格及法律依据 |
Informations à collecter auprès du client
需向客户收集的信息
IMPORTANT : Avant de rédiger la politique, collecter TOUTES les informations ci-dessous auprès du client.
重要提示:撰写隐私政策前,务必向客户收集以下所有信息。
1. Informations sur le responsable de traitement
1. 数据控制方信息
- Dénomination sociale complète
- Forme juridique (SAS, SARL, etc.)
- Numéro SIREN/SIRET
- Adresse du siège social
- Représentant légal (nom et fonction)
- Email de contact général
- DPO désigné ? Si oui, coordonnées
- 完整公司名称
- 法律形式(SAS、SARL等)
- SIREN/SIRET编号
- 总部地址
- 法定代表人(姓名及职务)
- 通用联系邮箱
- 是否指定DPO?若是,提供联系方式
2. Nature du site/application
2. 网站/应用类型
- URL du site web existant (pour analyse)
- Type de plateforme :
- Site vitrine
- E-commerce
- SaaS / Application web
- Application mobile
- Marketplace
- Autre : ___________
- Secteur d'activité
- Audience cible (B2B, B2C, les deux)
- Pays ciblés (France uniquement, UE, international)
- 现有网站URL(用于分析)
- 平台类型:
- 展示型网站
- 电商平台
- SaaS / 网页应用
- 移动应用
- 交易平台
- 其他:___________
- 所属行业
- 目标受众(B2B、B2C、两者兼具)
- 目标地区(仅法国、欧盟、全球)
3. Données collectées
3. 收集的数据
Pour chaque catégorie, préciser si applicable :
-
DONNÉES D'IDENTIFICATION
- Nom, prénom
- Téléphone
- Adresse postale
- Date de naissance
- Photo / Avatar
-
DONNÉES DE CONNEXION
- Adresse IP
- Logs de connexion
- Device ID
- Identifiants de compte
-
DONNÉES DE NAVIGATION
- Pages visitées
- Temps passé
- Clics
- Source de trafic
-
DONNÉES DE TRANSACTION
- Historique des commandes
- Données de paiement (via prestataire)
- Factures
-
DONNÉES SENSIBLES (attention particulière)
- Données de santé
- Opinions politiques/religieuses
- Origine ethnique
- Données biométriques
针对每个类别,明确是否适用:
-
身份识别数据
- 姓名
- 邮箱
- 电话
- 邮寄地址
- 出生日期
- 照片/头像
-
登录数据
- IP地址
- 登录日志
- 设备ID
- 账户凭证
-
浏览数据
- 访问页面
- 停留时长
- 点击记录
- 流量来源
-
交易数据
- 订单历史
- 支付数据(通过第三方服务商)
- 发票
-
敏感数据(需特别注意)
- 健康数据
- 政治/宗教观点
- 种族出身
- 生物识别数据
4. Bases légales des traitements
4. 数据处理的合法依据
QUESTION CLÉ : Pour chaque traitement, quelle est la base légale ?
| Base légale | Quand l'utiliser | Exemple |
|---|---|---|
| Exécution du contrat (Art. 6.1.b) | Traitement nécessaire pour fournir le service | Livraison d'une commande, création de compte |
| Consentement (Art. 6.1.a) | Choix libre de la personne, retirable à tout moment | Newsletter, cookies marketing, partage avec partenaires |
| Intérêt légitime (Art. 6.1.f) | Intérêt de l'entreprise, équilibré avec les droits des personnes | Statistiques anonymisées, sécurité, prospection B2B |
| Obligation légale (Art. 6.1.c) | Imposée par la loi | Conservation des factures 10 ans, obligations fiscales |
TABLEAU À REMPLIR AVEC LE CLIENT :
| Finalité du traitement | Base légale | Données concernées |
|---|---|---|
| Gestion des commandes | ||
| Création de compte | ||
| Newsletter | ||
| Statistiques | ||
| Service client | ||
| Prospection commerciale | ||
| ___________________ |
核心问题:针对每项数据处理活动,合法依据是什么?
| 合法依据 | 适用场景 | 示例 |
|---|---|---|
| 合同履行(第6.1.b条) | 为提供服务必须进行的数据处理 | 订单配送、账户创建 |
| 用户同意(第6.1.a条) | 用户可自由选择,且可随时撤回同意 | 新闻通讯、营销Cookie、与合作伙伴共享数据 |
| 合法利益(第6.1.f条) | 企业利益与用户权利需达到平衡 | 匿名统计、安全防护、B2B客户开发 |
| 法定义务(第6.1.c条) | 法律强制要求的数据处理 | 发票留存10年、税务义务 |
需与客户共同填写的表格:
| 处理目的 | 合法依据 | 涉及数据 |
|---|---|---|
| 订单管理 | ||
| 账户创建 | ||
| 新闻通讯 | ||
| 数据统计 | ||
| 客户服务 | ||
| 商业开发 | ||
| ___________________ |
5. Destinataires et sous-traitants
5. 接收方与分包商
-
SOUS-TRAITANTS TECHNIQUES
- Hébergeur : ___________
- Prestataire emailing : ___________
- Prestataire paiement : ___________
- Analytics : ___________
- CRM : ___________
- Support/Ticketing : ___________
-
TRANSFERTS HORS UE
- Oui / Non
- Si oui, vers quels pays ? ___________
- Garanties mises en place :
- Clauses contractuelles types
- Décision d'adéquation
- Autre : ___________
-
技术分包商
- 托管服务商:___________
- 邮件服务商:___________
- 支付服务商:___________
- 分析工具:___________
- CRM系统:___________
- 支持/工单系统:___________
-
欧盟外数据传输
- 是 / 否
- 若是,传输至哪些国家?___________
- 已采取的保障措施:
- 标准合同条款
- 充分性认定决定
- 其他:___________
6. Cookies et traceurs
6. Cookie与追踪器
-
COOKIES UTILISÉS
- Cookies strictement nécessaires (session, panier, authentification)
- Cookies analytics (Google Analytics, Matomo, etc.)
- Cookies publicitaires (Facebook Pixel, Google Ads, etc.)
- Cookies de réseaux sociaux (boutons de partage)
- Autres : ___________
-
SOLUTION DE GESTION DU CONSENTEMENT
- Aucune
- Axeptio
- Didomi
- Cookiebot
- Autre : ___________
-
使用的Cookie类型
- 严格必要Cookie(会话、购物车、认证)
- 分析Cookie(Google Analytics、Matomo等)
- 广告Cookie(Facebook Pixel、Google Ads等)
- 社交平台Cookie(分享按钮)
- 其他:___________
-
同意管理解决方案
- 无
- Axeptio
- Didomi
- Cookiebot
- 其他:___________
7. Durées de conservation
7. 数据存储期限
| Type de données | Durée proposée | Justification |
|---|---|---|
| Compte client actif | Durée de la relation | |
| Compte client inactif | 3 ans après dernière activité | Prospection |
| Prospects | 3 ans sans interaction | Recommandation CNIL |
| Factures | 10 ans | Obligation légale |
| Logs de connexion | 1 an | LCEN |
| Cookies | 13 mois max | Recommandation CNIL |
| 数据类型 | 建议存储期限 | 依据 |
|---|---|---|
| 活跃用户账户 | 合作关系存续期 | |
| 非活跃用户账户 | 最后一次活动后3年 | 客户开发 |
| 潜在客户 | 无交互后3年 | CNIL建议 |
| 发票 | 10年 | 法定义务 |
| 登录日志 | 1年 | LCEN(法国数字信任与安全法) |
| Cookie | 最长13个月 | CNIL建议 |
Workflow de rédaction
撰写工作流
Étape 1 : Sélection du template (OBLIGATOIRE)
步骤1:选择模板(必填)
NE JAMAIS RÉDIGER UNE POLITIQUE DE ZÉRO. Il est indispensable de toujours partir d'un template donné pour la rédaction, soit :
- le template par défaut dans
;assets/sample_template_politique_confidentialite.docx- un autre modèle interne fourni par l'utilisateur.
Ce template est ta référence de base. Tu dois :
- Reproduire fidèlement la structure et la rédaction du template
- Garder les formulations exactes du template (elles sont validées)
- Uniquement remplacer les placeholders par les informations du client
- Ne PAS réécrire les phrases même si tu penses pouvoir mieux formuler
- Ne PAS ajouter de sections qui ne sont pas dans le template
Les informations collectées (CGS, site, etc.) servent à remplir le template, pas à le réécrire.
1. PREMIÈRE ACTION : Confirmer le template à utiliser AVANT toute rédaction. Demander à l'utilisateur :
"Je vais rédiger la politique de confidentialité en partant du template fourni par défaut. Disposez-vous d'un template interne plus adapté sur lequel vous souhaiteriez partir ?"| Option | Action |
|---|---|
| Template par défaut | Utiliser |
| Template interne | Utiliser le document fourni par l'avocat |
2. Considérez le choix de l'utilisateur et sélectionnez le template de départ.
绝对禁止从零开始撰写隐私政策 撰写时必须基于给定模板,可选:
- 默认模板
;assets/sample_template_politique_confidentialite.docx- 用户提供的其他内部模板。
该模板为核心参考,你需:
- 严格复刻模板的结构与表述
- 保留模板的精准表述(已通过合规验证)
- 仅将占位符替换为客户的具体信息
- 不得改写现有语句,即便你认为可以优化
- 不得添加模板中未包含的章节
收集到的信息(通用条款、网站信息等)仅用于填充模板,而非重写模板。
首要行动:撰写前确认使用的模板。向用户询问:
"我将基于提供的默认模板撰写隐私政策。请问是否有更适配的内部模板可供使用?"| 选项 | 行动 |
|---|---|
| 默认模板 | 使用 |
| 内部模板 | 使用律师提供的文档 |
2. 根据用户选择确定起始模板。
Étape 2 : Comprendre l'activité du client
步骤2:理解客户业务
OBJECTIF PRINCIPAL : Comprendre vraiment ce que le client fait, son activité, le parcours utilisateur sur sa plateforme.
1. Demander à l'avocat les éléments dont il dispose :
"Pour rédiger une politique parfaitement adaptée, merci de me transmettre :
- Les informations que vous avez sur le client et son activité
- Les documents existants (CGS, CGV, bons de commande, contrats...)
- Les échanges ou points clés remontés par le client
- L'URL du site/application (si accessible)
- Les points qui doivent absolument figurer selon vous
Vous pouvez transmettre ces informations de manière anonymisée si nécessaire pour des raisons de confidentialité.
Plus vous fournissez d'informations, plus la politique sera adaptée au cas réel. Sinon, nous ferons nos propres recherches mais elles seront limitées aux informations publiquement accessibles."2. Analyser les documents fournis :
| Document | Ce qu'on en tire |
|---|---|
| CGS / CGV | Fonctionnement de la plateforme, services proposés, obligations |
| Bons de commande | Données collectées, prestations, sous-traitants éventuels |
| Échanges client | Points clés, préoccupations spécifiques, particularités métier |
3. Recherches complémentaires sur le site (si accessible) :
Note : Certains sites n'affichent qu'un formulaire "Demander un devis" sans accès à la plateforme. Dans ce cas, se baser principalement sur les documents fournis.
L'objectif est de comprendre l'activité ET identifier les éléments techniques :
- Comprendre ce que fait concrètement l'entreprise
- Lire la politique de confidentialité existante (si présente)
- Lire les CGV/CGU/mentions légales existantes
- Identifier le parcours utilisateur type (si visible)
- Identifier les formulaires de collecte (inscription, contact, commande...)
- Repérer les cookies/traceurs via la bannière
- Lister les fonctionnalités (compte, newsletter, chat, paiement...)
4. Synthèse avant rédaction :
CLIENT : [Nom]
ACTIVITÉ : [Description en 2-3 phrases]
TYPE DE PLATEFORME : [SaaS, e-commerce, app mobile, etc.]
PARCOURS UTILISATEUR : [Étapes clés]
DONNÉES COLLECTÉES : [Liste par moment de collecte]
COOKIES IDENTIFIÉS : [Types de cookies repérés]
FORMULAIRES : [Liste des points de collecte]
POINTS CLÉS AVOCAT : [Ce qui doit absolument figurer]
SPÉCIFICITÉS : [Ce qui rend ce cas particulier]Une fois la synthèse prête → Passer à la rédaction du Draft 1
核心目标:真正理解客户的业务内容、运营模式及平台用户流程。
1. 向律师索要已掌握的资料:
"为撰写适配性极强的隐私政策,请提供以下资料:
- 关于客户及其业务的现有信息
- 现有文档(通用服务条款、通用销售条款、订单、合同等)
- 与客户的沟通记录或关键诉求
- 网站/应用URL(若可访问)
- 你认为必须包含的内容
若因保密需求,可提供匿名化信息。
提供的信息越全面,隐私政策越贴合实际情况。否则,我们将基于公开信息自行调研,但内容会存在局限性。"2. 分析提供的文档:
| 文档 | 提取信息 |
|---|---|
| 通用服务条款/通用销售条款 | 平台运营方式、提供的服务、相关义务 |
| 订单 | 收集的数据、服务内容、潜在分包商 |
| 客户沟通记录 | 核心诉求、特定关注点、行业特殊性 |
3. 网站补充调研(若可访问):
注:部分网站仅展示“获取报价”表单,无法访问平台核心功能。此时需以提供的文档为主要参考。
调研目标是理解业务并识别技术要素:
- 明确企业的具体业务内容
- 查看现有隐私政策(若存在)
- 查看现有通用销售条款/通用服务条款/法律声明
- 识别典型用户流程(若可见)
- 识别数据收集表单(注册、联系、订单等)
- 通过弹窗识别Cookie/追踪器
- 列出核心功能(账户、新闻通讯、聊天、支付等)
4. 撰写前的信息汇总:
客户:[名称]
业务:[2-3句话描述]
平台类型:[SaaS、电商、移动应用等]
用户流程:[关键步骤]
收集的数据:[按收集场景分类列表]
识别的Cookie:[已发现的Cookie类型]
表单:[数据收集点列表]
律师重点要求:[必须包含的内容]
特殊性:[该案例的独特之处]完成汇总后 → 进入初稿1撰写环节
Étape 3 : Rédaction du Draft 1
步骤3:撰写初稿1
RÈGLE ABSOLUE : Le template est votre base validée.
- PARTIR du template : structure, formulations, ton → c'est ta référence
- ADAPTER au cas client : intégrer les informations spécifiques collectées
- NE PAS tout réécrire : garde la rédaction du template, adapte uniquement ce qui doit l'être
En résumé : Template + informations client = Draft 1. Pas une réécriture complète.
Compléter le template section par section avec les informations collectées :
- Identité du responsable de traitement
- Données collectées (par catégorie)
- Finalités et bases légales (tableau)
- Destinataires et sous-traitants
- Transferts internationaux
- Durées de conservation (tableau)
- Droits des personnes
- Modalités d'exercice des droits
- Cookies et traceurs
- Sécurité des données
- Modifications de la politique
- Contact
Vérification conformité immédiate : Avant de présenter le Draft 1, vérifier la checklist des mentions obligatoires (Art. 13 RGPD) :
- Identité et coordonnées du responsable
- Coordonnées du DPO (si désigné)
- Finalités du traitement
- Base légale pour chaque finalité
- Intérêts légitimes poursuivis (si applicable)
- Destinataires ou catégories de destinataires
- Transferts hors UE et garanties
- Durée de conservation ou critères de détermination
- Droits des personnes (accès, rectification, effacement, limitation, portabilité, opposition)
- Droit de retirer le consentement (si applicable)
- Droit de réclamation auprès de la CNIL
- Caractère obligatoire/facultatif de la fourniture des données
- Existence d'une prise de décision automatisée (si applicable)
Si Draft 1 conforme → Passer à l'étape 3.
绝对规则:模板为已验证的核心依据。
- 基于模板:结构、表述、语气均以模板为参考
- 适配客户场景:融入收集到的客户特定信息
- 不得全盘重写:保留模板表述,仅调整必要内容
总结:模板 + 客户信息 = 初稿1。不得进行彻底重写。
结合收集到的信息,逐节填充模板:
- 数据控制方身份
- 收集的数据(按类别)
- 处理目的与合法依据(表格)
- 接收方与分包商
- 国际数据传输
- 数据存储期限(表格)
- 相关主体权利
- 权利行使方式
- Cookie与追踪器
- 数据安全
- 隐私政策修订
- 联系方式
即时合规校验:提交初稿1前,核查GDPR第13条强制披露内容清单:
- 数据控制方的身份与联系方式
- DPO联系方式(若指定)
- 数据处理目的
- 每项目的对应的合法依据
- 追求的合法利益(若适用)
- 接收方或接收方类别
- 欧盟外数据传输及保障措施
- 存储期限或期限判定标准
- 相关主体权利(访问、更正、删除、限制处理、数据可携、反对)
- 撤回同意的权利(若适用)
- 向CNIL投诉的权利
- 数据提供的强制性/自愿性
- 自动化决策的存在(若适用)
若初稿1符合要求 → 进入步骤3。
Étape 4 : Livraison Draft 1 + benchmark + propositions d'amélioration
步骤4:交付初稿1 + 行业对标 + 优化建议
1. Livrer le Draft 1 avec explication :
Voici le Draft 1 de la politique de confidentialité.
**Ce que j'ai pris en compte :**
- [Résumé des éléments clés intégrés]
- [Spécificités du client prises en compte]
- [Points particuliers mentionnés par l'avocat]
**Conformité :** Le document respecte les exigences de l'Art. 13 RGPD.2. Présenter le benchmark (systématique) :
Rechercher 3-5 politiques de confidentialité d'entreprises du même secteur, puis présenter :
**Benchmark réalisé :**
J'ai analysé les politiques de confidentialité de :
- [Entreprise 1] - [ce qu'on a noté]
- [Entreprise 2] - [ce qu'on a noté]
- [Entreprise 3] - [ce qu'on a noté]
**Améliorations possibles identifiées :**
- [Amélioration 1] : [explication]
- [Amélioration 2] : [explication]
- [Amélioration 3] : [explication]
Souhaitez-vous intégrer ces éléments au Draft fourni ?3. Si l'avocat valide des améliorations → Produire le Draft 2.
1. 交付初稿1并附说明:
以下是隐私政策初稿1。
**已考虑的内容:**
- [已整合的核心要素摘要]
- [已适配的客户特殊性]
- [律师提及的重点内容]
**合规性**:文档符合GDPR第13条要求。2. 展示行业对标结果(必做):
调研3-5家同行业企业的隐私政策,然后说明:
**行业对标结果:**
我分析了以下企业的隐私政策:
- [企业1] - [关键发现]
- [企业2] - [关键发现]
- [企业3] - [关键发现]
**可优化方向:**
- [优化点1]:[说明]
- [优化点2]:[说明]
- [优化点3]:[说明]
是否需要将这些内容整合到已提交的初稿中?3. 若律师确认优化建议 → 生成初稿2。
Étape 5 : Vérification finale
步骤5:最终校验
Dernière relecture avant livraison définitive :
- Toutes les mentions Art. 13 RGPD présentes
- Informations client correctement intégrées
- Langage clair et accessible
- Pas de références internes (template, sources) dans le document final
- Date de mise à jour présente
最终交付前的最后审核:
- 已包含GDPR第13条所有强制披露内容
- 客户信息已正确整合
- 语言清晰易懂
- 文档中无内部参考内容(模板、来源)
- 已标注更新日期
Structure type de la politique
隐私政策典型结构
POLITIQUE DE CONFIDENTIALITÉ
[Nom de l'entreprise]
Dernière mise à jour : [DATE]
SOMMAIRE (si document long)
1. QUI SOMMES-NOUS ?
- Identité du responsable
- Coordonnées du DPO
2. QUELLES DONNÉES COLLECTONS-NOUS ?
- Données d'identification
- Données de navigation
- Données de transaction
- Etc.
3. POURQUOI COLLECTONS-NOUS VOS DONNÉES ?
- Tableau finalités / bases légales
4. AVEC QUI PARTAGEONS-NOUS VOS DONNÉES ?
- Services internes
- Sous-traitants
- Partenaires (si consentement)
- Autorités (obligations légales)
5. VOS DONNÉES SONT-ELLES TRANSFÉRÉES HORS DE L'UE ?
- Pays concernés
- Garanties
6. COMBIEN DE TEMPS CONSERVONS-NOUS VOS DONNÉES ?
- Tableau des durées par type de données
7. QUELS SONT VOS DROITS ?
- Liste des droits avec explication simple
- Comment les exercer
8. COOKIES ET TRACEURS
- Types de cookies utilisés
- Gestion des préférences
9. SÉCURITÉ
- Mesures mises en place (sans détails techniques sensibles)
10. MODIFICATIONS DE CETTE POLITIQUE
- Procédure d'information
11. NOUS CONTACTER
- Email
- Adresse postale
- Lien vers formulaire隐私政策
[企业名称]
最后更新日期:[日期]
目录(若文档较长)
1. 关于我们
- 数据控制方身份
- DPO联系方式
2. 我们收集哪些数据?
- 身份识别数据
- 浏览数据
- 交易数据
- 其他
3. 我们为何收集您的数据?
- 处理目的/合法依据表格
4. 我们与谁共享您的数据?
- 内部部门
- 分包商
- 合作伙伴(若经同意)
- 监管机构(法定义务)
5. 您的数据是否会传输至欧盟以外?
- 涉及国家
- 保障措施
6. 我们将您的数据存储多久?
- 按数据类型分类的存储期限表格
7. 您享有哪些权利?
- 权利列表及简易说明
- 行使方式
8. Cookie与追踪器
- 使用的Cookie类型
- 偏好管理方式
9. 数据安全
- 已采取的措施(不包含敏感技术细节)
10. 本政策的修订
- 信息告知流程
11. 联系我们
- 邮箱
- 邮寄地址
- 表单链接Bonnes pratiques de rédaction
撰写最佳实践
Style rédactionnel
写作风格
| À faire | À éviter |
|---|---|
| Utiliser "vous" / "vos données" | Utiliser "l'utilisateur" / "la personne concernée" |
| Phrases courtes et simples | Jargon juridique excessif |
| Exemples concrets | Formulations vagues ("diverses données") |
| Tableaux pour clarifier | Paragraphes denses |
| Titres clairs et explicites | Renvois multiples sans explication |
| 建议 | 禁忌 |
|---|---|
| 使用“您”/“您的数据” | 使用“用户”/“相关主体” |
| 短句、简洁表述 | 过度使用法律术语 |
| 结合具体示例 | 模糊表述(如“各类数据”) |
| 用表格清晰呈现 | 冗长段落 |
| 标题清晰明确 | 无说明的多次交叉引用 |
Accessibilité
易读性
- Langage clair : compréhensible par un utilisateur non-juriste
- Structure visible : sommaire, titres numérotés
- Information en couches : résumé + détails si besoin
- Date de mise à jour : visible en haut du document
- 语言清晰:非法律专业用户也能理解
- 结构清晰:包含目录、编号标题
- 分层展示信息:摘要 + 详细内容(若需)
- 更新日期:置于文档顶部显眼位置
Erreurs fréquentes à éviter
需避免的常见错误
| Erreur | Conséquence | Solution |
|---|---|---|
| Copier-coller d'un modèle générique | Non-conformité, incohérence | Adapter à chaque cas |
| Bases légales incorrectes | Traitement illicite | Analyser chaque finalité |
| Durées de conservation absentes | Non-conformité Art. 13 | Tableau systématique |
| Oubli des transferts hors UE | Amende potentielle | Vérifier les sous-traitants |
| Droits mentionnés sans modalités | Droits non exerçables | Adresse email dédiée |
| Cookie wall | Interdit par la CNIL | Refus aussi simple que acceptation |
| 错误 | 后果 | 解决方案 |
|---|---|---|
| 直接复制通用模板 | 不合规、内容不一致 | 针对每个案例进行适配 |
| 合法依据错误 | 数据处理非法 | 针对每项处理目的逐一分析 |
| 未明确存储期限 | 违反GDPR第13条 | 统一使用表格呈现 |
| 遗漏欧盟外数据传输 | 可能面临罚款 | 核查所有分包商 |
| 仅提及权利未说明行使方式 | 用户无法行使权利 | 提供专用联系邮箱 |
| Cookie墙 | 被CNIL禁止 | 拒绝同意的操作需与同意同样简便 |
Sanctions CNIL de référence
CNIL参考处罚案例
| Entreprise | Montant | Motif principal |
|---|---|---|
| 150 M€ | Cookies : refus plus difficile que acceptation | |
| 60 M€ | Cookies : absence de bouton "tout refuser" | |
| Carrefour | 3 M€ | Information insuffisante, durées excessives |
| Amazon | 35 M€ | Cookies déposés sans consentement |
Ces sanctions illustrent l'importance d'une politique conforme et d'une gestion rigoureuse des cookies.
| 企业 | 罚款金额 | 主要原因 |
|---|---|---|
| 1.5亿欧元 | Cookie:拒绝同意的操作比同意更复杂 | |
| 6000万欧元 | Cookie:缺少“全部拒绝”按钮 | |
| Carrefour | 300万欧元 | 信息披露不足、存储期限过长 |
| Amazon | 3500万欧元 | 未获同意即部署Cookie |
这些案例表明,合规的隐私政策与严格的Cookie管理至关重要。
Questions fréquentes
常见问题
1. La politique doit-elle être en français ?
1. 隐私政策必须用法语撰写吗?
Oui, si le site cible des utilisateurs français. Elle peut être bilingue si le site est international.
是的,若网站面向法国用户。若为国际网站,可提供双语版本。
2. Faut-il une politique séparée pour l'application mobile ?
2. 移动应用需要单独的隐私政策吗?
Pas nécessairement, mais la politique doit couvrir les spécificités de l'app (permissions, données collectées par le device).
不一定,但隐私政策需覆盖应用的特殊性(权限、设备收集的数据)。
3. Comment gérer les mises à jour ?
3. 如何管理隐私政策的更新?
- Dater chaque version
- Informer les utilisateurs des modifications substantielles
- Conserver les versions antérieures
- 为每个版本标注日期
- 若有重大修订,需告知用户
- 保留历史版本
4. Le DPO est-il obligatoire ?
4. 必须指定DPO吗?
Non systématiquement. Obligatoire si :
- Autorité publique
- Traitement à grande échelle de données sensibles
- Suivi régulier et systématique à grande échelle
并非强制要求。仅在以下情况需指定:
- 公共机构
- 大规模处理敏感数据
- 大规模、系统性地持续监控
Utilisation de ce guide
本指南的使用方法
- Étape 1 - Choisir le template : Par défaut, ou template interne de l'avocat
- Étape 2 - Comprendre l'activité : Collecter les docs de l'avocat + recherches sur le site
- Étape 3 - Rédiger le Draft 1 : Compléter le template + vérification conformité
- Étape 4 - Livrer + Benchmark : Présenter le Draft 1 + benchmark systématique + propositions d'amélioration
- Étape 5 - Finaliser : Intégrer les améliorations validées + vérification finale
RAPPEL TEMPLATE : Ne jamais rédiger depuis zéro. Toujours partir du template et l'adapter.RAPPEL SOURCES : Les références CNIL et RGPD de ce guide servent au rédacteur. Elles ne doivent pas apparaître dans le document final, sauf les mentions légales obligatoires (droit de réclamation CNIL, etc.).
- 步骤1 - 选择模板:默认模板或律师提供的内部模板
- 步骤2 - 理解业务:收集律师提供的资料 + 网站调研
- 步骤3 - 撰写初稿1:填充模板 + 合规校验
- 步骤4 - 交付 + 对标:提交初稿1 + 行业对标 + 优化建议
- 步骤5 - 定稿:整合已确认的优化内容 + 最终校验
模板提醒:永远不要从零开始撰写,始终基于模板进行适配。来源提醒:本指南中的CNIL与GDPR参考资料仅供撰写者使用,不得出现在最终交付文档中,除非是法定强制披露内容(如向CNIL投诉的权利等)。