RGPD
5 prompts IA pour creer et verifier vos formulaires RGPD
5 prompts IA prets a l'emploi pour creer des formulaires conformes au RGPD, generer vos mentions legales et verifier votre conformite.
Voici 5 prompts IA prets a l’emploi pour creer et verifier vos formulaires de collecte de donnees personnelles. Copiez-collez chaque prompt dans ChatGPT, Claude ou tout autre assistant IA.
Prompt 1 – Verifier la conformite RGPD d’un formulaire existant
Tu es un expert en protection des donnees personnelles et en RGPD. Je vais te donner la description d'un formulaire de collecte de donnees personnelles. Analyse-le au regard des obligations suivantes :
1. Transparence (art. 5.1.a RGPD) : l'utilisateur est-il clairement informe de l'usage de ses donnees ?
2. Finalites (art. 5.1.b) : les finalites de la collecte sont-elles explicites et legitimes ?
3. Minimisation (art. 5.1.c) : seules les donnees strictement necessaires sont-elles collectees ?
4. Base legale (art. 6) : quelle base legale s'applique (consentement, execution contractuelle, interet legitime) ? Est-elle correctement mise en oeuvre ?
5. Mentions d'information (art. 13) : les mentions obligatoires sont-elles presentes (identite du responsable, finalites, droits des personnes, duree de conservation, destinataires) ?
6. Consentement (art. 4.11 et 7) : si le consentement est la base legale, est-il libre, specifique, eclaire et univoque ?
Pour chaque point, indique : CONFORME / NON CONFORME / A AMELIORER, avec une explication et une recommandation concrete.
Voici mon formulaire :
[DECRIVEZ VOTRE FORMULAIRE ICI : champs collectes, texte affiche, cases a cocher, lien vers mentions legales, contexte d'utilisation]
Prompt 2 – Generer les mentions legales RGPD pour un formulaire
Tu es un juriste specialise en protection des donnees personnelles. Redige les mentions d'information conformes a l'article 13 du RGPD pour le formulaire suivant. Les mentions doivent inclure :
- L'identite et les coordonnees du responsable du traitement
- Les finalites du traitement et la base legale
- Les destinataires des donnees
- La duree de conservation
- Les droits des personnes (acces, rectification, effacement, limitation, opposition, portabilite)
- Le droit d'introduire une reclamation aupres de la CNIL
- Le cas echeant, l'existence de transferts hors UE et les garanties appropriees
Redige deux versions :
1. Une version COURTE (3-4 lignes) a afficher directement sous le formulaire
2. Une version COMPLETE a placer sur une page dediee "Politique de protection des donnees"
Contexte du formulaire :
- Type : [NEWSLETTER / CONTACT / LEAD GENERATION / INSCRIPTION EVENEMENT / AUTRE]
- Responsable du traitement : [NOM DE VOTRE ENTREPRISE, ADRESSE]
- Donnees collectees : [EMAIL / NOM / TELEPHONE / AUTRE]
- Finalite : [ENVOI NEWSLETTER / REPONSE DEMANDE / PROSPECTION / AUTRE]
- Sous-traitants : [SENDINBLUE / MAILCHIMP / HUBSPOT / AUTRE]
Prompt 3 – Creer un formulaire conforme de A a Z
Tu es un expert en conformite RGPD et en UX design. Cree un formulaire de [TYPE : newsletter / contact / lead generation / inscription evenement / telechargement livre blanc] conforme au RGPD.
Fournis :
1. La liste des champs a inclure (en respectant le principe de minimisation)
2. Le texte exact a afficher pour chaque champ (labels, placeholders)
3. Les mentions d'information a afficher sous le formulaire (version courte conforme art. 13)
4. Le texte du bouton de soumission
5. Si une case a cocher est necessaire ou non (et pourquoi)
6. Le message de confirmation apres soumission
7. Le code HTML du formulaire (semantique, accessible, pret a integrer)
Contexte :
- Entreprise : [NOM, SECTEUR, TAILLE]
- Finalite de la collecte : [DECRIRE]
- Base legale envisagee : [CONSENTEMENT / EXECUTION CONTRACTUELLE / INTERET LEGITIME]
- Outil d'emailing : [SENDINBLUE / MAILCHIMP / HUBSPOT / AUTRE]
Prompt 4 – Auditer le consentement d’un formulaire
Tu es un DPO externe specialise dans l'audit de conformite RGPD. Analyse le mecanisme de consentement du formulaire suivant au regard des criteres de l'article 4.11 et de l'article 7 du RGPD, ainsi que des lignes directrices du CEPD sur le consentement (Guidelines 05/2020).
Le consentement doit etre :
- LIBRE : l'utilisateur ne subit aucune pression ou consequence negative en cas de refus
- SPECIFIQUE : chaque finalite fait l'objet d'un consentement distinct
- ECLAIRE : l'utilisateur dispose de toutes les informations necessaires avant de consentir
- UNIVOQUE : le consentement resulte d'un acte positif clair (pas de case pre-cochee)
Verifie egalement :
- La preuve du consentement est-elle conservee ? (art. 7.1)
- Le retrait du consentement est-il aussi simple que son octroi ? (art. 7.3)
- Le consentement est-il recueilli AVANT le traitement ?
Mon formulaire :
[DECRIVEZ : champs, cases a cocher, texte affiche, comportement a la soumission, page de confirmation]
Prompt 5 – Transformer un formulaire non conforme en formulaire conforme
Tu es un consultant RGPD. Je vais te decrire un formulaire de collecte de donnees personnelles qui n'est probablement pas conforme au RGPD. Ta mission :
1. Identifie chaque probleme de conformite (reference les articles du RGPD concernes)
2. Pour chaque probleme, propose la correction exacte (texte a ajouter/modifier, champ a supprimer, case a cocher a ajouter ou retirer)
3. Redige le formulaire corrige complet (texte de chaque element)
4. Redige les mentions d'information a ajouter (version courte sous le formulaire + version complete pour page dediee)
Sois precis : donne le texte exact a utiliser, pas des recommandations generales.
Mon formulaire actuel :
[DECRIVEZ VOTRE FORMULAIRE : tous les champs, textes affiches, cases a cocher, liens, comportement]
Comment utiliser ces prompts
- Copiez le prompt qui correspond a votre besoin
- Remplacez les parties entre crochets par les informations de votre formulaire
- Collez dans ChatGPT, Claude ou un autre assistant IA
- Relisez et adaptez le resultat – l’IA vous donne une base solide, mais la validation finale doit etre faite par un humain competent
Ces prompts sont bases sur les obligations du RGPD (articles 5, 6, 7, 13, 14) et les recommandations de la CNIL.
Ressource preparee par Thiebaut Devergranne, docteur en droit de l’informatique. Retrouvez toutes nos analyses sur donneespersonnelles.fr.