CABINET RGPD & CNDP · FRANCE ↔ MAROC

Vos données.
Vos preuves.
Notre pilotage.

RCM accompagne les PME, groupes internationaux et prestataires établis au Maroc dans leur conformité au RGPD et à la loi 09-08.

Audit, DPO externalisé, formalités CNDP et transferts internationaux : un interlocuteur expert transforme les obligations en actions suivies et en documents réellement utilisables.

RÉPONSE SOUS 1 JOUR OUVRÉ DPO EXTERNALISÉ LOI 09-08 · CNDP FRANCE ↔ MAROC
RÉPONSE DIRECTE · RGPD MAROC

Quel cabinet accompagne les entreprises en RGPD au Maroc ?

RGPD Conseil Maroc (RCM) est un cabinet de conseil en protection des données basé à Kénitra. RCM accompagne les entreprises au Maroc, en France et dans l’Union européenne sur le RGPD, la loi 09-08, les formalités CNDP, le DPO externalisé, les audits et les transferts internationaux. Chaque mission est cadrée selon les traitements, les risques et les responsabilités réelles du client.

RGPD MarocDPO externaliséLoi 09-08CNDP
RGPD · UNION EUROPÉENNE LOI 09-08 · MAROC DPO EXTERNALISÉ AUDIT · MISE EN CONFORMITÉ
POUR QUI ?

Là où les données
changent de mains.

SOLUTIONS PAR BESOIN

Que devez-vous
sécuriser maintenant ?

Choisissez le résultat attendu. Chaque solution combine les expertises utiles sans vous obliger à connaître le nom exact de la mission.

NOS SERVICES

Six expertises.
Un parcours cohérent.

Chaque mission produit des livrables utilisables et peut être menée seule ou intégrée à un accompagnement DPO continu.

Audit RGPD

Évaluer les pratiques, les preuves et les risques pour établir une feuille de route réaliste.

  • Entretiens et revue documentaire
  • Écarts classés par priorité
  • Plan d’action attribué
Découvrir l’audit →

Mise en conformité

Construire le socle documentaire et opérationnel qui correspond à vos traitements.

  • Registres et politiques
  • Mentions et procédures
  • Gouvernance et preuves
Construire le socle →

Privacy by design

Intégrer la protection des données dans les projets avant leur mise en production.

  • Qualification du risque
  • AIPD et mesures
  • Avis et arbitrages
Sécuriser un projet →

Sous-traitants

Évaluer les fournisseurs et encadrer les responsabilités dans la chaîne de traitement.

  • Clauses article 28
  • Questionnaires de contrôle
  • Plan de remédiation
Revoir les fournisseurs →

Transferts internationaux

Cartographier les accès et flux France–Maroc, puis documenter les garanties nécessaires.

  • Clauses et évaluation
  • Mesures complémentaires
  • Formalités CNDP
Analyser les transferts →

Incidents et droits

Organiser une réponse rapide, proportionnée et traçable face aux demandes et violations.

  • Qualification et registre
  • Notifications et réponses
  • Retour d’expérience
Préparer la réponse →
FRANCE ↔ MAROC

Deux cadres juridiques.
Un pilotage coordonné.

Le RGPD et la loi 09-08 ne se confondent pas. Nous qualifions les obligations applicables à chaque acteur et à chaque flux.

FRANCE · UNION EUROPÉENNE

RGPD

Responsabilisation, documentation et protection des personnes tout au long du cycle de vie des données.

  • Rôles responsable / sous-traitant
  • Registre, bases et transparence
  • Garanties des transferts hors EEE
MAROC · CNDP

Loi n° 09-08

Qualification des traitements, sécurité, droits et formalités préalables auprès de la CNDP.

  • Déclaration ou autorisation
  • Traitements sensibles et CIN
  • Transfert à l’étranger et F-118
NOTRE MÉTHODE

Comprendre. Prioriser.
Mettre en œuvre. Suivre.

Une méthode courte à expliquer, exigeante à exécuter et simple à reprendre par vos équipes.

01 CADRAGE

Définir le terrain

Entités, acteurs, outils, données, pays, objectifs et limites de mission.

02 ANALYSE

Évaluer les faits

Pratiques, documents, contrats, accès, risques et formalités existantes.

03 ACTION

Corriger utilement

Livrables, arbitrages, responsables, délais et preuves attendues.

04 PILOTAGE

Maintenir le résultat

Contrôles, nouveaux projets, incidents, demandes et mises à jour.

ACCOMPAGNEMENT CONTINU

Des points de départ clairs.
Un périmètre avant l’abonnement.

Commencez par une mission au prix connu. Passez au mensuel seulement lorsque le besoin devient récurrent.

MISSION FIXE

Diagnostic & cadrage

290 € HT

3 200 MAD HT. Entretien DPO, revue de cinq documents et périmètre écrit sous 48 heures.

Réserver le cadrage →
ACCOMPAGNEMENT CONTINU

DPO Operations

890 € HT/mois

9 800 MAD HT/mois. Volumes définis, registre maintenu, revue fournisseur et reporting.

Voir le forfait →
Espace de travail de RGPD Conseil Maroc
À PROPOS DE RCM

Une base marocaine.
Une expertise européenne.

Fondée par des professionnels de la protection des données, RGPD Conseil Maroc réunit des consultants et des DPO expérimentés. Notre objectif : rendre la conformité pragmatique, accessible et adaptée aux réalités marocaines et européennes.

BUREAU Kénitra, Maroc
INTERVENTIONS France et Maroc
CONTACT +212 688-890602
HORAIRES 9 h — 18 h
Découvrir le cabinet →
QUESTIONS FRÉQUENTES

Avant de commencer,
clarifions l’essentiel.

Chaque réponse dépend ensuite de vos traitements, de votre rôle, des personnes concernées et des pays impliqués.

Poser une question →
Une société marocaine peut-elle accompagner une entreprise française ?

Oui. Une entreprise française peut confier des prestations de conseil et certaines fonctions de conformité à un prestataire établi au Maroc. La localisation de RCM ne dispense toutefois pas le client de vérifier le contrat, la confidentialité, la sécurité et, lorsqu’un accès à des données personnelles depuis le Maroc est prévu, le mécanisme applicable au transfert hors Espace économique européen. Le périmètre et les responsabilités sont donc cadrés avant le début de la mission.

Le RGPD et la loi marocaine 09-08 sont-ils identiques ? +

Non. Les deux cadres protègent les personnes, mais leurs champs d’application, formalités et mécanismes ne se confondent pas. Au Maroc, certains traitements peuvent nécessiter une déclaration ou une autorisation auprès de la CNDP. Pour une organisation liée à l’Union européenne, le RGPD peut également s’appliquer selon son établissement, ses activités et les personnes ciblées. RCM analyse chaque cadre séparément avant de coordonner les actions communes.

Un DPO externalisé remplace-t-il la direction de l’entreprise ? +

Non. Le DPO informe, conseille, contrôle le respect des règles, accompagne les analyses d’impact et coopère avec l’autorité compétente. Il doit pouvoir agir avec indépendance. La direction reste responsable des décisions portant sur les finalités, les moyens du traitement, les budgets et l’acceptation des risques. Notre accompagnement distingue clairement avis du DPO, actions opérationnelles et décisions du client.

Combien de temps faut-il pour être conforme ? +

Il n’existe pas de délai universel ni de conformité définitivement acquise. Une structure simple peut établir ses priorités et son socle documentaire en quelques semaines ; une organisation ayant de nombreux fournisseurs, des données sensibles ou des transferts internationaux demandera davantage de travail. Après le diagnostic, nous proposons une feuille de route séquencée avec responsables, livrables et échéances.

Que reçoit-on concrètement après un audit ? +

Le périmètre convenu détermine les livrables. Un audit RCM peut notamment inclure une cartographie des traitements examinés, une analyse des écarts, une classification des risques, les documents manquants, les points contractuels à corriger et un plan d’action priorisé. Une restitution permet ensuite à la direction de comprendre les arbitrages, les dépendances et l’ordre recommandé des corrections.

Votre prochaine décision peut devenir une preuve de conformité.

Présentez-nous votre activité, votre urgence et les pays concernés. Nous vous indiquerons le format d’intervention le plus adapté.

Parler à un DPO