politique-confidentialite-malik-taiar

Compare original and translation side by side

🇺🇸

Original

English
🇨🇳

Translation

Chinese

Guide des Politiques de Confidentialité - RGPD

GDPR隐私政策撰写指南

Vue d'ensemble

概述

La politique de confidentialité est le document principal d'information des personnes concernées au titre des articles 13 et 14 du RGPD. Elle doit être claire, accessible et exhaustive.
隐私政策是GDPR第13条和第14条规定下,向相关主体提供信息的核心文件。它必须清晰、易获取且内容全面。

Objectifs de la politique

隐私政策的目标

ObjectifExigence RGPD
TransparenceInformer clairement sur les traitements (Art. 12)
InformationFournir toutes les mentions obligatoires (Art. 13-14)
DroitsPermettre l'exercice des droits des personnes (Art. 15-22)
ConfianceRassurer les utilisateurs sur la protection de leurs données

目标GDPR要求
透明度清晰告知数据处理情况(第12条)
信息传递提供所有强制披露内容(第13-14条)
权利保障支持相关主体行使自身权利(第15-22条)
建立信任向用户保证其数据受到妥善保护

Ressources de référence

参考资源

Templates

模板

TemplateDescription
assets/sample_template_politique_confidentialite.docx
Template par défaut à utiliser si aucun modèle privé n'est fourni
Template interne fourni par l'avocatÀ utiliser si l'avocat dispose d'un modèle privé plus adapté
IMPORTANT : Le template par défaut
sample_template_politique_confidentialite
est conçu pour un site vitrine sans utilisateurs. Si la demande concerne une application ou plateforme avec des utilisateurs, il faudra ajouter des catégories supplémentaires de données collectées, telles que :
  • Gestion de comptes utilisateurs (création, authentification, profil)
  • Données de connexion et historique d'activité
  • Données générées par l'utilisation de l'application
  • Communications entre utilisateurs (messages, commentaires, etc.)
  • Préférences et paramètres utilisateur
Adaptez le template en fonction du type de plateforme (site vitrine, e-commerce, SaaS, application mobile, marketplace, etc.).
模板说明
assets/sample_template_politique_confidentialite.docx
若未提供私有模板,使用此默认模板
律师提供的内部模板若律师有更适配的私有模板,优先使用
重要提示:默认模板
sample_template_politique_confidentialite
专为无用户交互的展示型网站设计。若需求针对有用户的应用或平台,则需添加额外的数据收集类别,例如:
  • 用户账户管理(创建、认证、个人资料)
  • 登录数据与活动历史
  • 应用使用过程中生成的数据
  • 用户间通信(消息、评论等)
  • 用户偏好与设置
根据平台类型(展示型网站、电商、SaaS、移动应用、交易平台等)调整模板。

Documentation CNIL

CNIL文档

DocumentContenu
CNIL_droits_personnes.pdfGuide sur les droits des personnes (accès, rectification, effacement, etc.)
CNIL_durees_conservation.pdfRecommandations sur les durées de conservation par type de données
CNIL_finalites.pdfComment définir correctement les finalités de traitement
CNIL_transparence.pdfGuide sur l'information et la transparence envers les personnes
CNIL_principes_rgpd.pdfLes principes fondamentaux du RGPD
RGPD_texte_officiel.pdfTexte intégral du Règlement UE 2016/679
文档内容
CNIL_droits_personnes.pdf相关主体权利指南(访问、更正、删除等)
CNIL_durees_conservation.pdf不同类型数据的存储期限建议
CNIL_finalites.pdf如何正确定义数据处理目的
CNIL_transparence.pdf面向相关主体的信息传递与透明度指南
CNIL_principes_rgpd.pdfGDPR核心原则
RGPD_texte_officiel.pdf欧盟第2016/679号法规全文

Fiches de connaissance

知识卡片

DocumentContenu
BASES_LEGALES.mdLes 6 bases légales du traitement (Art. 6 RGPD) avec exemples et formulations
DROITS_PERSONNES.mdLes 8 droits des personnes concernées (Art. 15-22 RGPD) avec modalités d'exercice
COOKIES.mdRecommandations CNIL 2020 sur les cookies, catégories, bannières, sanctions
DUREES_CONSERVATION.mdTableaux des durées de conservation par type de données avec justifications légales

文档内容
BASES_LEGALES.md6种数据处理合法依据(GDPR第6条)及示例与表述方式
DROITS_PERSONNES.md相关主体的8项权利(GDPR第15-22条)及行使方式
COOKIES.mdCNIL 2020年关于Cookie的建议、类别、弹窗、处罚规定
DUREES_CONSERVATION.md不同类型数据的存储期限表格及法律依据

Informations à collecter auprès du client

需向客户收集的信息

IMPORTANT : Avant de rédiger la politique, collecter TOUTES les informations ci-dessous auprès du client.
重要提示:撰写隐私政策前,务必向客户收集以下所有信息。

1. Informations sur le responsable de traitement

1. 数据控制方信息

  • Dénomination sociale complète
  • Forme juridique (SAS, SARL, etc.)
  • Numéro SIREN/SIRET
  • Adresse du siège social
  • Représentant légal (nom et fonction)
  • Email de contact général
  • DPO désigné ? Si oui, coordonnées
  • 完整公司名称
  • 法律形式(SAS、SARL等)
  • SIREN/SIRET编号
  • 总部地址
  • 法定代表人(姓名及职务)
  • 通用联系邮箱
  • 是否指定DPO?若是,提供联系方式

2. Nature du site/application

2. 网站/应用类型

  • URL du site web existant (pour analyse)
  • Type de plateforme :
    • Site vitrine
    • E-commerce
    • SaaS / Application web
    • Application mobile
    • Marketplace
    • Autre : ___________
  • Secteur d'activité
  • Audience cible (B2B, B2C, les deux)
  • Pays ciblés (France uniquement, UE, international)
  • 现有网站URL(用于分析)
  • 平台类型:
    • 展示型网站
    • 电商平台
    • SaaS / 网页应用
    • 移动应用
    • 交易平台
    • 其他:___________
  • 所属行业
  • 目标受众(B2B、B2C、两者兼具)
  • 目标地区(仅法国、欧盟、全球)

3. Données collectées

3. 收集的数据

Pour chaque catégorie, préciser si applicable :
  • DONNÉES D'IDENTIFICATION
    • Nom, prénom
    • Email
    • Téléphone
    • Adresse postale
    • Date de naissance
    • Photo / Avatar
  • DONNÉES DE CONNEXION
    • Adresse IP
    • Logs de connexion
    • Device ID
    • Identifiants de compte
  • DONNÉES DE NAVIGATION
    • Pages visitées
    • Temps passé
    • Clics
    • Source de trafic
  • DONNÉES DE TRANSACTION
    • Historique des commandes
    • Données de paiement (via prestataire)
    • Factures
  • DONNÉES SENSIBLES (attention particulière)
    • Données de santé
    • Opinions politiques/religieuses
    • Origine ethnique
    • Données biométriques
针对每个类别,明确是否适用:
  • 身份识别数据
    • 姓名
    • 邮箱
    • 电话
    • 邮寄地址
    • 出生日期
    • 照片/头像
  • 登录数据
    • IP地址
    • 登录日志
    • 设备ID
    • 账户凭证
  • 浏览数据
    • 访问页面
    • 停留时长
    • 点击记录
    • 流量来源
  • 交易数据
    • 订单历史
    • 支付数据(通过第三方服务商)
    • 发票
  • 敏感数据(需特别注意)
    • 健康数据
    • 政治/宗教观点
    • 种族出身
    • 生物识别数据

4. Bases légales des traitements

4. 数据处理的合法依据

QUESTION CLÉ : Pour chaque traitement, quelle est la base légale ?
Base légaleQuand l'utiliserExemple
Exécution du contrat (Art. 6.1.b)Traitement nécessaire pour fournir le serviceLivraison d'une commande, création de compte
Consentement (Art. 6.1.a)Choix libre de la personne, retirable à tout momentNewsletter, cookies marketing, partage avec partenaires
Intérêt légitime (Art. 6.1.f)Intérêt de l'entreprise, équilibré avec les droits des personnesStatistiques anonymisées, sécurité, prospection B2B
Obligation légale (Art. 6.1.c)Imposée par la loiConservation des factures 10 ans, obligations fiscales
TABLEAU À REMPLIR AVEC LE CLIENT :
Finalité du traitementBase légaleDonnées concernées
Gestion des commandes
Création de compte
Newsletter
Statistiques
Service client
Prospection commerciale
___________________
核心问题:针对每项数据处理活动,合法依据是什么?
合法依据适用场景示例
合同履行(第6.1.b条)为提供服务必须进行的数据处理订单配送、账户创建
用户同意(第6.1.a条)用户可自由选择,且可随时撤回同意新闻通讯、营销Cookie、与合作伙伴共享数据
合法利益(第6.1.f条)企业利益与用户权利需达到平衡匿名统计、安全防护、B2B客户开发
法定义务(第6.1.c条)法律强制要求的数据处理发票留存10年、税务义务
需与客户共同填写的表格:
处理目的合法依据涉及数据
订单管理
账户创建
新闻通讯
数据统计
客户服务
商业开发
___________________

5. Destinataires et sous-traitants

5. 接收方与分包商

  • SOUS-TRAITANTS TECHNIQUES
    • Hébergeur : ___________
    • Prestataire emailing : ___________
    • Prestataire paiement : ___________
    • Analytics : ___________
    • CRM : ___________
    • Support/Ticketing : ___________
  • TRANSFERTS HORS UE
    • Oui / Non
    • Si oui, vers quels pays ? ___________
    • Garanties mises en place :
      • Clauses contractuelles types
      • Décision d'adéquation
      • Autre : ___________
  • 技术分包商
    • 托管服务商:___________
    • 邮件服务商:___________
    • 支付服务商:___________
    • 分析工具:___________
    • CRM系统:___________
    • 支持/工单系统:___________
  • 欧盟外数据传输
    • 是 / 否
    • 若是,传输至哪些国家?___________
    • 已采取的保障措施:
      • 标准合同条款
      • 充分性认定决定
      • 其他:___________

6. Cookies et traceurs

6. Cookie与追踪器

  • COOKIES UTILISÉS
    • Cookies strictement nécessaires (session, panier, authentification)
    • Cookies analytics (Google Analytics, Matomo, etc.)
    • Cookies publicitaires (Facebook Pixel, Google Ads, etc.)
    • Cookies de réseaux sociaux (boutons de partage)
    • Autres : ___________
  • SOLUTION DE GESTION DU CONSENTEMENT
    • Aucune
    • Axeptio
    • Didomi
    • Cookiebot
    • Autre : ___________
  • 使用的Cookie类型
    • 严格必要Cookie(会话、购物车、认证)
    • 分析Cookie(Google Analytics、Matomo等)
    • 广告Cookie(Facebook Pixel、Google Ads等)
    • 社交平台Cookie(分享按钮)
    • 其他:___________
  • 同意管理解决方案
    • Axeptio
    • Didomi
    • Cookiebot
    • 其他:___________

7. Durées de conservation

7. 数据存储期限

Type de donnéesDurée proposéeJustification
Compte client actifDurée de la relation
Compte client inactif3 ans après dernière activitéProspection
Prospects3 ans sans interactionRecommandation CNIL
Factures10 ansObligation légale
Logs de connexion1 anLCEN
Cookies13 mois maxRecommandation CNIL

数据类型建议存储期限依据
活跃用户账户合作关系存续期
非活跃用户账户最后一次活动后3年客户开发
潜在客户无交互后3年CNIL建议
发票10年法定义务
登录日志1年LCEN(法国数字信任与安全法)
Cookie最长13个月CNIL建议

Workflow de rédaction

撰写工作流

Étape 1 : Sélection du template (OBLIGATOIRE)

步骤1:选择模板(必填)

NE JAMAIS RÉDIGER UNE POLITIQUE DE ZÉRO. Il est indispensable de toujours partir d'un template donné pour la rédaction, soit :
  • le template par défaut dans
    assets/sample_template_politique_confidentialite.docx
    ;
  • un autre modèle interne fourni par l'utilisateur.
Ce template est ta référence de base. Tu dois :
  • Reproduire fidèlement la structure et la rédaction du template
  • Garder les formulations exactes du template (elles sont validées)
  • Uniquement remplacer les placeholders par les informations du client
  • Ne PAS réécrire les phrases même si tu penses pouvoir mieux formuler
  • Ne PAS ajouter de sections qui ne sont pas dans le template
Les informations collectées (CGS, site, etc.) servent à remplir le template, pas à le réécrire.
1. PREMIÈRE ACTION : Confirmer le template à utiliser AVANT toute rédaction. Demander à l'utilisateur :
"Je vais rédiger la politique de confidentialité en partant du template fourni par défaut. Disposez-vous d'un template interne plus adapté sur lequel vous souhaiteriez partir ?"
OptionAction
Template par défautUtiliser
assets/sample_template_politique_confidentialite.docx
Template interneUtiliser le document fourni par l'avocat
2. Considérez le choix de l'utilisateur et sélectionnez le template de départ.

绝对禁止从零开始撰写隐私政策 撰写时必须基于给定模板,可选:
  • 默认模板
    assets/sample_template_politique_confidentialite.docx
  • 用户提供的其他内部模板。
该模板为核心参考,你需:
  • 严格复刻模板的结构与表述
  • 保留模板的精准表述(已通过合规验证)
  • 仅将占位符替换为客户的具体信息
  • 不得改写现有语句,即便你认为可以优化
  • 不得添加模板中未包含的章节
收集到的信息(通用条款、网站信息等)仅用于填充模板,而非重写模板。
首要行动:撰写前确认使用的模板。向用户询问:
"我将基于提供的默认模板撰写隐私政策。请问是否有更适配的内部模板可供使用?"
选项行动
默认模板使用
assets/sample_template_politique_confidentialite.docx
内部模板使用律师提供的文档
2. 根据用户选择确定起始模板。

Étape 2 : Comprendre l'activité du client

步骤2:理解客户业务

OBJECTIF PRINCIPAL : Comprendre vraiment ce que le client fait, son activité, le parcours utilisateur sur sa plateforme.
1. Demander à l'avocat les éléments dont il dispose :
"Pour rédiger une politique parfaitement adaptée, merci de me transmettre :
- Les informations que vous avez sur le client et son activité
- Les documents existants (CGS, CGV, bons de commande, contrats...)
- Les échanges ou points clés remontés par le client
- L'URL du site/application (si accessible)
- Les points qui doivent absolument figurer selon vous

Vous pouvez transmettre ces informations de manière anonymisée si nécessaire pour des raisons de confidentialité.

Plus vous fournissez d'informations, plus la politique sera adaptée au cas réel. Sinon, nous ferons nos propres recherches mais elles seront limitées aux informations publiquement accessibles."
2. Analyser les documents fournis :
DocumentCe qu'on en tire
CGS / CGVFonctionnement de la plateforme, services proposés, obligations
Bons de commandeDonnées collectées, prestations, sous-traitants éventuels
Échanges clientPoints clés, préoccupations spécifiques, particularités métier
3. Recherches complémentaires sur le site (si accessible) :
Note : Certains sites n'affichent qu'un formulaire "Demander un devis" sans accès à la plateforme. Dans ce cas, se baser principalement sur les documents fournis.
L'objectif est de comprendre l'activité ET identifier les éléments techniques :
  • Comprendre ce que fait concrètement l'entreprise
  • Lire la politique de confidentialité existante (si présente)
  • Lire les CGV/CGU/mentions légales existantes
  • Identifier le parcours utilisateur type (si visible)
  • Identifier les formulaires de collecte (inscription, contact, commande...)
  • Repérer les cookies/traceurs via la bannière
  • Lister les fonctionnalités (compte, newsletter, chat, paiement...)
4. Synthèse avant rédaction :
CLIENT : [Nom]
ACTIVITÉ : [Description en 2-3 phrases]
TYPE DE PLATEFORME : [SaaS, e-commerce, app mobile, etc.]
PARCOURS UTILISATEUR : [Étapes clés]
DONNÉES COLLECTÉES : [Liste par moment de collecte]
COOKIES IDENTIFIÉS : [Types de cookies repérés]
FORMULAIRES : [Liste des points de collecte]
POINTS CLÉS AVOCAT : [Ce qui doit absolument figurer]
SPÉCIFICITÉS : [Ce qui rend ce cas particulier]
Une fois la synthèse prête → Passer à la rédaction du Draft 1

核心目标:真正理解客户的业务内容、运营模式及平台用户流程。
1. 向律师索要已掌握的资料:
"为撰写适配性极强的隐私政策,请提供以下资料:
- 关于客户及其业务的现有信息
- 现有文档(通用服务条款、通用销售条款、订单、合同等)
- 与客户的沟通记录或关键诉求
- 网站/应用URL(若可访问)
- 你认为必须包含的内容

若因保密需求,可提供匿名化信息。

提供的信息越全面,隐私政策越贴合实际情况。否则,我们将基于公开信息自行调研,但内容会存在局限性。"
2. 分析提供的文档:
文档提取信息
通用服务条款/通用销售条款平台运营方式、提供的服务、相关义务
订单收集的数据、服务内容、潜在分包商
客户沟通记录核心诉求、特定关注点、行业特殊性
3. 网站补充调研(若可访问):
注:部分网站仅展示“获取报价”表单,无法访问平台核心功能。此时需以提供的文档为主要参考。
调研目标是理解业务识别技术要素
  • 明确企业的具体业务内容
  • 查看现有隐私政策(若存在)
  • 查看现有通用销售条款/通用服务条款/法律声明
  • 识别典型用户流程(若可见)
  • 识别数据收集表单(注册、联系、订单等)
  • 通过弹窗识别Cookie/追踪器
  • 列出核心功能(账户、新闻通讯、聊天、支付等)
4. 撰写前的信息汇总:
客户:[名称]
业务:[2-3句话描述]
平台类型:[SaaS、电商、移动应用等]
用户流程:[关键步骤]
收集的数据:[按收集场景分类列表]
识别的Cookie:[已发现的Cookie类型]
表单:[数据收集点列表]
律师重点要求:[必须包含的内容]
特殊性:[该案例的独特之处]
完成汇总后 → 进入初稿1撰写环节

Étape 3 : Rédaction du Draft 1

步骤3:撰写初稿1

RÈGLE ABSOLUE : Le template est votre base validée.
  • PARTIR du template : structure, formulations, ton → c'est ta référence
  • ADAPTER au cas client : intégrer les informations spécifiques collectées
  • NE PAS tout réécrire : garde la rédaction du template, adapte uniquement ce qui doit l'être
En résumé : Template + informations client = Draft 1. Pas une réécriture complète.
Compléter le template section par section avec les informations collectées :
  1. Identité du responsable de traitement
  2. Données collectées (par catégorie)
  3. Finalités et bases légales (tableau)
  4. Destinataires et sous-traitants
  5. Transferts internationaux
  6. Durées de conservation (tableau)
  7. Droits des personnes
  8. Modalités d'exercice des droits
  9. Cookies et traceurs
  10. Sécurité des données
  11. Modifications de la politique
  12. Contact
Vérification conformité immédiate : Avant de présenter le Draft 1, vérifier la checklist des mentions obligatoires (Art. 13 RGPD) :
  • Identité et coordonnées du responsable
  • Coordonnées du DPO (si désigné)
  • Finalités du traitement
  • Base légale pour chaque finalité
  • Intérêts légitimes poursuivis (si applicable)
  • Destinataires ou catégories de destinataires
  • Transferts hors UE et garanties
  • Durée de conservation ou critères de détermination
  • Droits des personnes (accès, rectification, effacement, limitation, portabilité, opposition)
  • Droit de retirer le consentement (si applicable)
  • Droit de réclamation auprès de la CNIL
  • Caractère obligatoire/facultatif de la fourniture des données
  • Existence d'une prise de décision automatisée (si applicable)
Si Draft 1 conforme → Passer à l'étape 3.

绝对规则:模板为已验证的核心依据。
  • 基于模板:结构、表述、语气均以模板为参考
  • 适配客户场景:融入收集到的客户特定信息
  • 不得全盘重写:保留模板表述,仅调整必要内容
总结:模板 + 客户信息 = 初稿1。不得进行彻底重写。
结合收集到的信息,逐节填充模板:
  1. 数据控制方身份
  2. 收集的数据(按类别)
  3. 处理目的与合法依据(表格)
  4. 接收方与分包商
  5. 国际数据传输
  6. 数据存储期限(表格)
  7. 相关主体权利
  8. 权利行使方式
  9. Cookie与追踪器
  10. 数据安全
  11. 隐私政策修订
  12. 联系方式
即时合规校验:提交初稿1前,核查GDPR第13条强制披露内容清单:
  • 数据控制方的身份与联系方式
  • DPO联系方式(若指定)
  • 数据处理目的
  • 每项目的对应的合法依据
  • 追求的合法利益(若适用)
  • 接收方或接收方类别
  • 欧盟外数据传输及保障措施
  • 存储期限或期限判定标准
  • 相关主体权利(访问、更正、删除、限制处理、数据可携、反对)
  • 撤回同意的权利(若适用)
  • 向CNIL投诉的权利
  • 数据提供的强制性/自愿性
  • 自动化决策的存在(若适用)
若初稿1符合要求 → 进入步骤3。

Étape 4 : Livraison Draft 1 + benchmark + propositions d'amélioration

步骤4:交付初稿1 + 行业对标 + 优化建议

1. Livrer le Draft 1 avec explication :
Voici le Draft 1 de la politique de confidentialité.

**Ce que j'ai pris en compte :**
- [Résumé des éléments clés intégrés]
- [Spécificités du client prises en compte]
- [Points particuliers mentionnés par l'avocat]

**Conformité :** Le document respecte les exigences de l'Art. 13 RGPD.
2. Présenter le benchmark (systématique) :
Rechercher 3-5 politiques de confidentialité d'entreprises du même secteur, puis présenter :
**Benchmark réalisé :**

J'ai analysé les politiques de confidentialité de :
- [Entreprise 1] - [ce qu'on a noté]
- [Entreprise 2] - [ce qu'on a noté]
- [Entreprise 3] - [ce qu'on a noté]

**Améliorations possibles identifiées :**
- [Amélioration 1] : [explication]
- [Amélioration 2] : [explication]
- [Amélioration 3] : [explication]

Souhaitez-vous intégrer ces éléments au Draft fourni ?
3. Si l'avocat valide des améliorations → Produire le Draft 2.

1. 交付初稿1并附说明:
以下是隐私政策初稿1。

**已考虑的内容:**
- [已整合的核心要素摘要]
- [已适配的客户特殊性]
- [律师提及的重点内容]

**合规性**:文档符合GDPR第13条要求。
2. 展示行业对标结果(必做):
调研3-5家同行业企业的隐私政策,然后说明:
**行业对标结果:**

我分析了以下企业的隐私政策:
- [企业1] - [关键发现]
- [企业2] - [关键发现]
- [企业3] - [关键发现]

**可优化方向:**
- [优化点1]:[说明]
- [优化点2]:[说明]
- [优化点3]:[说明]

是否需要将这些内容整合到已提交的初稿中?
3. 若律师确认优化建议 → 生成初稿2。

Étape 5 : Vérification finale

步骤5:最终校验

Dernière relecture avant livraison définitive :
  • Toutes les mentions Art. 13 RGPD présentes
  • Informations client correctement intégrées
  • Langage clair et accessible
  • Pas de références internes (template, sources) dans le document final
  • Date de mise à jour présente

最终交付前的最后审核:
  • 已包含GDPR第13条所有强制披露内容
  • 客户信息已正确整合
  • 语言清晰易懂
  • 文档中无内部参考内容(模板、来源)
  • 已标注更新日期

Structure type de la politique

隐私政策典型结构

POLITIQUE DE CONFIDENTIALITÉ
[Nom de l'entreprise]
Dernière mise à jour : [DATE]

SOMMAIRE (si document long)

1. QUI SOMMES-NOUS ?
   - Identité du responsable
   - Coordonnées du DPO

2. QUELLES DONNÉES COLLECTONS-NOUS ?
   - Données d'identification
   - Données de navigation
   - Données de transaction
   - Etc.

3. POURQUOI COLLECTONS-NOUS VOS DONNÉES ?
   - Tableau finalités / bases légales

4. AVEC QUI PARTAGEONS-NOUS VOS DONNÉES ?
   - Services internes
   - Sous-traitants
   - Partenaires (si consentement)
   - Autorités (obligations légales)

5. VOS DONNÉES SONT-ELLES TRANSFÉRÉES HORS DE L'UE ?
   - Pays concernés
   - Garanties

6. COMBIEN DE TEMPS CONSERVONS-NOUS VOS DONNÉES ?
   - Tableau des durées par type de données

7. QUELS SONT VOS DROITS ?
   - Liste des droits avec explication simple
   - Comment les exercer

8. COOKIES ET TRACEURS
   - Types de cookies utilisés
   - Gestion des préférences

9. SÉCURITÉ
   - Mesures mises en place (sans détails techniques sensibles)

10. MODIFICATIONS DE CETTE POLITIQUE
    - Procédure d'information

11. NOUS CONTACTER
    - Email
    - Adresse postale
    - Lien vers formulaire

隐私政策
[企业名称]
最后更新日期:[日期]

目录(若文档较长)

1. 关于我们
   - 数据控制方身份
   - DPO联系方式

2. 我们收集哪些数据?
   - 身份识别数据
   - 浏览数据
   - 交易数据
   - 其他

3. 我们为何收集您的数据?
   - 处理目的/合法依据表格

4. 我们与谁共享您的数据?
   - 内部部门
   - 分包商
   - 合作伙伴(若经同意)
   - 监管机构(法定义务)

5. 您的数据是否会传输至欧盟以外?
   - 涉及国家
   - 保障措施

6. 我们将您的数据存储多久?
   - 按数据类型分类的存储期限表格

7. 您享有哪些权利?
   - 权利列表及简易说明
   - 行使方式

8. Cookie与追踪器
   - 使用的Cookie类型
   - 偏好管理方式

9. 数据安全
   - 已采取的措施(不包含敏感技术细节)

10. 本政策的修订
    - 信息告知流程

11. 联系我们
    - 邮箱
    - 邮寄地址
    - 表单链接

Bonnes pratiques de rédaction

撰写最佳实践

Style rédactionnel

写作风格

À faireÀ éviter
Utiliser "vous" / "vos données"Utiliser "l'utilisateur" / "la personne concernée"
Phrases courtes et simplesJargon juridique excessif
Exemples concretsFormulations vagues ("diverses données")
Tableaux pour clarifierParagraphes denses
Titres clairs et explicitesRenvois multiples sans explication
建议禁忌
使用“您”/“您的数据”使用“用户”/“相关主体”
短句、简洁表述过度使用法律术语
结合具体示例模糊表述(如“各类数据”)
用表格清晰呈现冗长段落
标题清晰明确无说明的多次交叉引用

Accessibilité

易读性

  • Langage clair : compréhensible par un utilisateur non-juriste
  • Structure visible : sommaire, titres numérotés
  • Information en couches : résumé + détails si besoin
  • Date de mise à jour : visible en haut du document

  • 语言清晰:非法律专业用户也能理解
  • 结构清晰:包含目录、编号标题
  • 分层展示信息:摘要 + 详细内容(若需)
  • 更新日期:置于文档顶部显眼位置

Erreurs fréquentes à éviter

需避免的常见错误

ErreurConséquenceSolution
Copier-coller d'un modèle génériqueNon-conformité, incohérenceAdapter à chaque cas
Bases légales incorrectesTraitement illiciteAnalyser chaque finalité
Durées de conservation absentesNon-conformité Art. 13Tableau systématique
Oubli des transferts hors UEAmende potentielleVérifier les sous-traitants
Droits mentionnés sans modalitésDroits non exerçablesAdresse email dédiée
Cookie wallInterdit par la CNILRefus aussi simple que acceptation

错误后果解决方案
直接复制通用模板不合规、内容不一致针对每个案例进行适配
合法依据错误数据处理非法针对每项处理目的逐一分析
未明确存储期限违反GDPR第13条统一使用表格呈现
遗漏欧盟外数据传输可能面临罚款核查所有分包商
仅提及权利未说明行使方式用户无法行使权利提供专用联系邮箱
Cookie墙被CNIL禁止拒绝同意的操作需与同意同样简便

Sanctions CNIL de référence

CNIL参考处罚案例

EntrepriseMontantMotif principal
Google150 M€Cookies : refus plus difficile que acceptation
Facebook60 M€Cookies : absence de bouton "tout refuser"
Carrefour3 M€Information insuffisante, durées excessives
Amazon35 M€Cookies déposés sans consentement
Ces sanctions illustrent l'importance d'une politique conforme et d'une gestion rigoureuse des cookies.

企业罚款金额主要原因
Google1.5亿欧元Cookie:拒绝同意的操作比同意更复杂
Facebook6000万欧元Cookie:缺少“全部拒绝”按钮
Carrefour300万欧元信息披露不足、存储期限过长
Amazon3500万欧元未获同意即部署Cookie
这些案例表明,合规的隐私政策与严格的Cookie管理至关重要。

Questions fréquentes

常见问题

1. La politique doit-elle être en français ?

1. 隐私政策必须用法语撰写吗?

Oui, si le site cible des utilisateurs français. Elle peut être bilingue si le site est international.
是的,若网站面向法国用户。若为国际网站,可提供双语版本。

2. Faut-il une politique séparée pour l'application mobile ?

2. 移动应用需要单独的隐私政策吗?

Pas nécessairement, mais la politique doit couvrir les spécificités de l'app (permissions, données collectées par le device).
不一定,但隐私政策需覆盖应用的特殊性(权限、设备收集的数据)。

3. Comment gérer les mises à jour ?

3. 如何管理隐私政策的更新?

  • Dater chaque version
  • Informer les utilisateurs des modifications substantielles
  • Conserver les versions antérieures
  • 为每个版本标注日期
  • 若有重大修订,需告知用户
  • 保留历史版本

4. Le DPO est-il obligatoire ?

4. 必须指定DPO吗?

Non systématiquement. Obligatoire si :
  • Autorité publique
  • Traitement à grande échelle de données sensibles
  • Suivi régulier et systématique à grande échelle

并非强制要求。仅在以下情况需指定:
  • 公共机构
  • 大规模处理敏感数据
  • 大规模、系统性地持续监控

Utilisation de ce guide

本指南的使用方法

  1. Étape 1 - Choisir le template : Par défaut, ou template interne de l'avocat
  2. Étape 2 - Comprendre l'activité : Collecter les docs de l'avocat + recherches sur le site
  3. Étape 3 - Rédiger le Draft 1 : Compléter le template + vérification conformité
  4. Étape 4 - Livrer + Benchmark : Présenter le Draft 1 + benchmark systématique + propositions d'amélioration
  5. Étape 5 - Finaliser : Intégrer les améliorations validées + vérification finale
RAPPEL TEMPLATE : Ne jamais rédiger depuis zéro. Toujours partir du template et l'adapter.
RAPPEL SOURCES : Les références CNIL et RGPD de ce guide servent au rédacteur. Elles ne doivent pas apparaître dans le document final, sauf les mentions légales obligatoires (droit de réclamation CNIL, etc.).
  1. 步骤1 - 选择模板:默认模板或律师提供的内部模板
  2. 步骤2 - 理解业务:收集律师提供的资料 + 网站调研
  3. 步骤3 - 撰写初稿1:填充模板 + 合规校验
  4. 步骤4 - 交付 + 对标:提交初稿1 + 行业对标 + 优化建议
  5. 步骤5 - 定稿:整合已确认的优化内容 + 最终校验
模板提醒:永远不要从零开始撰写,始终基于模板进行适配。
来源提醒:本指南中的CNIL与GDPR参考资料仅供撰写者使用,不得出现在最终交付文档中,除非是法定强制披露内容(如向CNIL投诉的权利等)。