EXPERTISES RGPD · LOI 09-08

Des missions précises.
Des preuves utilisables.

Du diagnostic initial au pilotage DPO, nous transformons chaque obligation en livrables, décisions, responsables et échéances compréhensibles.

RCM · CARTOGRAPHIE DES MISSIONS06 MODULES
01 · AUDITÉcarts et risques
02 · DOCUMENTSSocle maintenable
03 · AIPDProjets à risque
04 · FOURNISSEURSContrats et contrôle
05 · TRANSFERTSUE ↔ Maroc
06 · RÉPONSEIncidents et droits
DPO

Le fil conducteur

Un référent relie les missions, les projets, les risques et les preuves dans la durée.

CATALOGUE D’INTERVENTION

Choisir par problème.
Pas par jargon.

Chaque page détaille le déclencheur, le déroulement, les livrables, les limites et les éléments nécessaires au démarrage.

Audit RGPD et feuille de route

Mesurer les écarts entre les pratiques réelles, les exigences applicables et les preuves disponibles.

Rapport d’écartsMatrice de risquesPlan 90 jours
Voir la mission →

Mise en conformité et documentation

Créer ou remettre à niveau le registre, les politiques, mentions, procédures et outils de pilotage.

RegistrePolitiquesProcédures
Voir la mission →

Privacy by design et AIPD

Qualifier un projet, réduire ses risques dès la conception et documenter les arbitrages.

Screening AIPDAnalyse de risquePlan de mesures
Voir la mission →

Sous-traitants et contrats

Identifier les rôles, revoir les clauses, évaluer les garanties et organiser le suivi fournisseurs.

Revue article 28QuestionnaireRegistre fournisseurs
Voir la mission →

Transferts internationaux France–Maroc

Cartographier les accès et transferts, qualifier les mécanismes RGPD et les formalités CNDP.

SCCÉvaluation du transfertF-118
Voir la mission →

Incidents et exercice des droits

Structurer la qualification, les délais, les communications, les décisions et la conservation des preuves.

ProcédureRegistre incidentsModèles de réponse
Voir la mission →
TROIS MODES D’ENGAGEMENT

Ponctuel, continu
ou immédiatement utile.

Le bon format dépend de votre urgence, de votre maturité, du niveau de risque et de la disponibilité interne.

01

Mission ciblée

Un problème défini, un périmètre borné, des livrables et une date de fin : audit, AIPD, contrat ou procédure.

Décrire la mission →
02

DPO externalisé

Un référent dans la durée pour conseiller, contrôler, suivre les projets et organiser les preuves de conformité.

Découvrir le DPO externe →
03

Consultation

Une question urgente, 50 minutes avec un DPO et une note d’action personnalisée remise sous 48 heures.

Réserver une consultation →
DIMENSIONNEMENT

Ce qui influence réellement la mission

Nature des donnéesÉLEVÉ
Nombre de systèmesVARIABLE
Prestataires et paysSTRUCTURANT
Rythme des projetsCONTINU
UN DEVIS QUI EXPLIQUE SES LIMITES

La taille ne dit pas tout.
Le risque fait le périmètre.

Deux organisations de même effectif peuvent avoir des besoins radicalement différents. Nous vérifions les traitements sensibles, les volumes, les technologies, les destinataires, les pays, les incidents passés et la disponibilité attendue avant de confirmer une offre.

Comparer les périmètres →
MÉTHODE DE LIVRAISON

Des faits aux preuves.
Sans perdre les équipes.

Chaque étape doit produire une compréhension partagée et un résultat maintenable après notre intervention.

01ÉCOUTER

Entretiens ciblés

Comprendre qui fait quoi, avec quelles données, quels outils et quelles contraintes.

02VÉRIFIER

Preuves et écarts

Confronter les déclarations aux documents, configurations, contrats et flux réels.

03ARBITRER

Priorités réalistes

Proposer des mesures proportionnées avec responsables, effort et échéance.

04TRANSMETTRE

Autonomie interne

Livrer des documents lisibles, expliquer les décisions et organiser la maintenance.

Un besoin précis mérite un périmètre précis.

Envoyez le contexte, les systèmes concernés, le calendrier et les pays impliqués. Nous vous répondrons avec le format de mission pertinent.

Parler à un DPO