Sophie Laurent
Responsable juridique & conformité, YuSMP Group
Sophie Laurent couvre la conformité logicielle pour le blog de YuSMP Group — RGPD, HIPAA, la loi IA de l'UE, CCPA, DPA et clauses contractuelles types. Elle traduit la réglementation en listes de contrôle techniques que les équipes US et UE peuvent réellement mettre en œuvre.
- Naissance1988
- LocalisationParis
- Expérience12 ans
- SpécialisationRGPD, HIPAA, règlement IA de l'UE, protection des données
- FormationMaster en droit (LLM), Université Paris 1 Panthéon-Sorbonne
Responsable juridique & conformité · 12 articles
Enterprise
12 min
NIST Secure Software Development Framework (SSDF) : guide 2026
Le NIST SSDF (SP 800-218) pour 2026 — les quatre groupes de pratiques, les changements d'attestation 2025-2026, le SBOM, qui est concerne et comment le mettre en oeuvre.
Sur mesure
12 min
Contrat de developpement logiciel : clauses, PI et modele (2026)
Ce qu'un contrat de developpement logiciel doit contenir en 2026 — perimetre, propriete intellectuelle, recette, jalons, gestion des changements et signaux d'alerte — avec une checklist.
Compliance
12 min
Développement de logiciels de dispositifs médicaux : guide 2026
Développement de logiciels de dispositifs médicaux en 2026 — classes SaMD, cycle de vie IEC 62304, règles FDA et RDM UE, AI Act, cybersécurité, coûts et délais.
Conformité
12 min
Conformité FERPA et COPPA pour l'EdTech en 2026
FERPA et COPPA pour l'EdTech en 2026 — les données élèves concernées, l'échéance COPPA d'avril 2026, l'exception « school official » et une checklist privacy by design.
Conformité
12 min
Sales tax e-commerce aux US en 2026 : nexus et outils
La sales tax e-commerce aux US en 2026 — seuils d'economic nexus par État, règles marketplace facilitator et Avalara vs TaxJar vs Stripe Tax comparés.
Web
14 min
Accessibilité des applications web & WCAG 2.2 en 2026
WCAG 2.2 et l'Acte européen sur l'accessibilité pour les web apps — ARIA, navigation clavier, contraste, tests et risques juridiques.
Mobile
13 min de lecture
Sécurité mobile & conformité RGPD (2026)
Privacy by design, consentement, SDK tiers, chiffrement, ATT, CCPA et la règle des 72 heures — guide complet pour les applications mobiles sur le marché français et européen.
Web
14 min
Bonnes pratiques de sécurité des applications web 2026
Checklist orientée OWASP pour les web apps SaaS et B2B — auth, contrôle d'accès, injection, secrets, CSP et journalisation.
Conformité
18 min de lecture
Loi IA UE pour le SaaS — liste de contrôle de conformité
Liste article par article : classification Annexe III/I, GPAI Article 53, docs Annexe IV, SGR Article 9, SPM Article 72 — ce dont les fondateurs SaaS et leurs conseillers ont réellement besoin pour livrer.
Sur mesure
13 min
Comment choisir une société de développement logiciel
Comment choisir une société de développement logiciel — certifications (ISO 27001, SOC 2, RGPD/CNIL), protection IP, modèles d’engagement, signaux d’alarme et 15 questions à poser.
Conformité
17 min de lecture
Liste de contrôle HIPAA pour le développement logiciel
Liste pratique pour les éditeurs de logiciels : §164.502–514 Règle de confidentialité, §164.308–316 garde-fous de la Règle de sécurité, §164.504 BAA, §164.400–414 notification de violation, HITECH, application OCR.
Conformité
19 min de lecture
RGPD pour les fondateurs américains vendant dans l'UE
Ce dont les fondateurs SaaS américains ont réellement besoin pour accéder au marché européen : périmètre Article 3, représentant UE Article 27, ROPA, CCT 2021/914, DPF, Schrems II.
Vous construisez quelque chose lié au RGPD ? Parlons-en.
Réponse sous 1 jour ouvré. NDA sur demande.
Demander une proposition
Partagez quelques détails et un consultant senior vous répondra dans un délai d'un jour ouvré.