Audit RGPD
Évaluer les pratiques, les preuves et les risques pour établir une feuille de route réaliste.
- Entretiens et revue documentaire
- Écarts classés par priorité
- Plan d’action attribué
RCM
RCM accompagne les PME, groupes internationaux et prestataires établis au Maroc dans leur conformité au RGPD et à la loi 09-08.
Audit, DPO externalisé, formalités CNDP et transferts internationaux : un interlocuteur expert transforme les obligations en actions suivies et en documents réellement utilisables.
RGPD Conseil Maroc (RCM) est un cabinet de conseil en protection des données basé à Kénitra. RCM accompagne les entreprises au Maroc, en France et dans l’Union européenne sur le RGPD, la loi 09-08, les formalités CNDP, le DPO externalisé, les audits et les transferts internationaux. Chaque mission est cadrée selon les traitements, les risques et les responsabilités réelles du client.
Choisissez le résultat attendu. Chaque solution combine les expertises utiles sans vous obliger à connaître le nom exact de la mission.
Diagnostic, déclarations, autorisations, F-118 et suivi documenté.
Découvrir le CNDP Desk → 02 · FOURNISSEURSDPA, article 28, hébergement, SCC, TIA, sécurité et implications CNDP.
Vendor & Transfer Desk → 03 · PILOTAGE CONTINUDroits, incidents, registres, projets, contrôles et tableau de bord direction.
Pilotage opérationnel RGPD → 04 · RISQUE & ÉQUIPESScreening AIPD, privacy by design, formations métiers et simulations.
Privacy Risk & Training →Chaque mission produit des livrables utilisables et peut être menée seule ou intégrée à un accompagnement DPO continu.
Évaluer les pratiques, les preuves et les risques pour établir une feuille de route réaliste.
Construire le socle documentaire et opérationnel qui correspond à vos traitements.
Intégrer la protection des données dans les projets avant leur mise en production.
Évaluer les fournisseurs et encadrer les responsabilités dans la chaîne de traitement.
Cartographier les accès et flux France–Maroc, puis documenter les garanties nécessaires.
Organiser une réponse rapide, proportionnée et traçable face aux demandes et violations.
Le RGPD et la loi 09-08 ne se confondent pas. Nous qualifions les obligations applicables à chaque acteur et à chaque flux.
Responsabilisation, documentation et protection des personnes tout au long du cycle de vie des données.
Qualification des traitements, sécurité, droits et formalités préalables auprès de la CNDP.
Une méthode courte à expliquer, exigeante à exécuter et simple à reprendre par vos équipes.
Entités, acteurs, outils, données, pays, objectifs et limites de mission.
Pratiques, documents, contrats, accès, risques et formalités existantes.
Livrables, arbitrages, responsables, délais et preuves attendues.
Contrôles, nouveaux projets, incidents, demandes et mises à jour.
Commencez par une mission au prix connu. Passez au mensuel seulement lorsque le besoin devient récurrent.
3 200 MAD HT. Entretien DPO, revue de cinq documents et périmètre écrit sous 48 heures.
Réserver le cadrage →13 200 MAD HT. Une entité, douze traitements, trois entretiens et un plan priorisé.
Demander l’audit →9 800 MAD HT/mois. Volumes définis, registre maintenu, revue fournisseur et reporting.
Voir le forfait →
Fondée par des professionnels de la protection des données, RGPD Conseil Maroc réunit des consultants et des DPO expérimentés. Notre objectif : rendre la conformité pragmatique, accessible et adaptée aux réalités marocaines et européennes.
Chaque réponse dépend ensuite de vos traitements, de votre rôle, des personnes concernées et des pays impliqués.
Poser une question →Oui. Une entreprise française peut confier des prestations de conseil et certaines fonctions de conformité à un prestataire établi au Maroc. La localisation de RCM ne dispense toutefois pas le client de vérifier le contrat, la confidentialité, la sécurité et, lorsqu’un accès à des données personnelles depuis le Maroc est prévu, le mécanisme applicable au transfert hors Espace économique européen. Le périmètre et les responsabilités sont donc cadrés avant le début de la mission.
Non. Les deux cadres protègent les personnes, mais leurs champs d’application, formalités et mécanismes ne se confondent pas. Au Maroc, certains traitements peuvent nécessiter une déclaration ou une autorisation auprès de la CNDP. Pour une organisation liée à l’Union européenne, le RGPD peut également s’appliquer selon son établissement, ses activités et les personnes ciblées. RCM analyse chaque cadre séparément avant de coordonner les actions communes.
Non. Le DPO informe, conseille, contrôle le respect des règles, accompagne les analyses d’impact et coopère avec l’autorité compétente. Il doit pouvoir agir avec indépendance. La direction reste responsable des décisions portant sur les finalités, les moyens du traitement, les budgets et l’acceptation des risques. Notre accompagnement distingue clairement avis du DPO, actions opérationnelles et décisions du client.
Il n’existe pas de délai universel ni de conformité définitivement acquise. Une structure simple peut établir ses priorités et son socle documentaire en quelques semaines ; une organisation ayant de nombreux fournisseurs, des données sensibles ou des transferts internationaux demandera davantage de travail. Après le diagnostic, nous proposons une feuille de route séquencée avec responsables, livrables et échéances.
Le périmètre convenu détermine les livrables. Un audit RCM peut notamment inclure une cartographie des traitements examinés, une analyse des écarts, une classification des risques, les documents manquants, les points contractuels à corriger et un plan d’action priorisé. Une restitution permet ensuite à la direction de comprendre les arbitrages, les dépendances et l’ordre recommandé des corrections.
Présentez-nous votre activité, votre urgence et les pays concernés. Nous vous indiquerons le format d’intervention le plus adapté.