Légal · Conformité
Dernière mise à jour : 13 mai 2026
Stéropès construit des outils IA pour les TPE et PME européennes. Notre conformité RGPD n'est pas une obligation que nous subissons — c'est un produit que nous opérons nous-mêmes à travers notre Suite RGPD (CheckRGPD, GDPRLog, GDPRSecure).
Cette page résume les engagements concrets de Stéropès Technologies en tant que responsable de traitement et en tant que sous-traitant pour nos clients.
Conformément à l'article 30 du RGPD, Stéropès maintient un registre interne des traitements de données personnelles, couvrant notamment :
Ce registre est mis à jour à chaque évolution du traitement et fourni sur demande des autorités compétentes.
Conformément à l'article 32 du RGPD, nous mettons en œuvre des mesures appropriées au risque, notamment :
Tout sous-traitant traitant des données personnelles pour notre compte est soumis à :
La liste complète des sous-traitants est tenue à jour et peut être communiquée sur demande à privacy@steropes.fr.
Stéropès intègre la protection des données dès la conception de chacune de ses briques IA :
En cas de violation de données personnelles susceptible d'engendrer un risque pour les droits et libertés des personnes concernées, conformément aux articles 33 et 34 du RGPD :
Détection
Tout incident est qualifié et tracé dès sa détection.
Notification CNIL
Notification à la CNIL dans les 72 heures si le risque est avéré.
Information des personnes
Information directe et claire des personnes affectées en cas de risque élevé.
Remédiation
Plan d'action correctif et préventif documenté.
Stéropès Technologies n'est pas légalement tenue de désigner un Délégué à la Protection des Données (DPO), mais a nommé un référent interne dédié.
Chacune de nos briques fait l'objet d'une démarche de conformité dédiée :
Les engagements détaillés brique par brique sont disponibles dans les contrats de service spécifiques.
Stéropès anticipe la mise en application progressive de l'AI Act européen. Nos briques IA sont conçues pour respecter les obligations applicables selon leur catégorie de risque — transparence, traçabilité, supervision humaine, robustesse, gouvernance des données.
Pour les usages identifiés comme « à haut risque » (santé, ressources humaines, accès aux services essentiels), nous mettons en œuvre des mesures spécifiques d'évaluation et de documentation.
Pour toute question relative à la protection de vos données, écrivez-nous directement :
privacy@steropes.fr