Registre et cartographie
Recensement des traitements, données, finalités, bases légales, destinataires, durées, transferts et mesures de sécurité.
Conseil & ingénierie numérique
Le DPO — ou délégué à la protection des données — conseille votre organisation, contrôle sa conformité au RGPD et devient le point de contact des personnes concernées et de la CNIL, avec l'indépendance nécessaire à sa mission.

Le rôle, simplement
Externaliser la fonction permet d'accéder à une compétence dédiée et disponible, tout en conservant la responsabilité et les décisions au bon niveau dans votre organisation.
Le DPO explique les règles applicables, éclaire les arbitrages et aide les équipes à intégrer la protection des données dès la conception des projets.
Il suit la conformité, identifie les écarts, recommande un plan d'action proportionné aux risques et rend compte à la direction sans se substituer à elle.
Il organise le traitement des demandes liées aux données personnelles et coopère avec la CNIL dans le cadre prévu par le RGPD.
Nos domaines d'expertise
Recensement des traitements, données, finalités, bases légales, destinataires, durées, transferts et mesures de sécurité.
Qualification des risques et accompagnement des analyses d'impact lorsque des traitements sont susceptibles d'engendrer un risque élevé.
Procédures et accompagnement pour répondre dans les délais aux demandes d'accès, de rectification, d'effacement, d'opposition ou de portabilité.
Lecture des flux, clarification des rôles, points de vigilance contractuels et suivi des garanties apportées par les prestataires.
Préparation du circuit d'alerte, qualification, documentation et accompagnement des notifications lorsque les conditions sont réunies.
Formation des équipes, revues périodiques, indicateurs et recommandations adressées à la direction pour maintenir la conformité dans le temps.
Méthode de projet
Le DPO n'accumule pas des documents pour la forme : il organise les preuves, les décisions et les contrôles qui permettent à la conformité de fonctionner au quotidien.
Découvrir notre méthodologieCompréhension de l'activité, des responsabilités, des traitements, des données sensibles et des pratiques existantes.

Classement des écarts et risques, plan d'action, responsabilités, échéances et moyens nécessaires.

Registre, procédures, mentions, contrats, durées de conservation et analyses d'impact selon le périmètre.

Avis sur les projets, sensibilisation des équipes et appui opérationnel sur les demandes ou incidents.

Revue périodique, suivi des actions, rapport à la direction et adaptation du programme aux nouveaux risques.

Programme de conformité

Pourquoi nous choisir ?
La lettre de mission, le rattachement, les moyens et la gestion des conflits d'intérêts sont clarifiés dès le départ.
Les obligations sont rapprochées des applications, des données, des accès et des pratiques réellement en place.
Chaque recommandation est replacée dans un plan avec un risque, un responsable, une échéance et une preuve attendue.
Le DPO reste joignable et intervient assez tôt pour conseiller, former et éviter les corrections tardives.
Questions fréquentes
Retrouvez les réponses aux questions les plus courantes sur nos services.
Nous poser une questionC'est un délégué à la protection des données qui exerce sa mission dans le cadre d'un contrat de service. Il remplit les missions prévues par le RGPD tout en restant extérieur à votre effectif et peut, lorsque les conditions sont réunies, être officiellement désigné auprès de la CNIL.
Elle est notamment obligatoire pour les autorités et organismes publics, pour les organismes dont les activités de base impliquent un suivi régulier et systématique des personnes à grande échelle, ou le traitement à grande échelle de données sensibles ou pénales. En dehors de ces cas, une désignation volontaire reste possible et peut structurer la conformité.
Non. Le responsable du traitement ou le sous-traitant reste responsable du respect du RGPD et des décisions prises. Le DPO informe, conseille, contrôle et alerte ; il ne devient pas le décideur des finalités et des moyens des traitements.
Il doit être associé suffisamment tôt aux sujets de données personnelles, accéder aux informations utiles, disposer du temps et des ressources nécessaires, entretenir ses connaissances, rendre compte au plus haut niveau et agir sans instruction sur le sens de ses avis.
Non. Un audit photographie une situation à un moment donné. La fonction de DPO s'inscrit dans la durée : elle accompagne les nouveaux projets, suit le plan d'action, contrôle les pratiques et adapte les priorités lorsque l'activité ou les risques évoluent.
Ces fonctions doivent être séparées dès lors que le CTO détermine les finalités ou les moyens de traitements de données personnelles. Le DPO doit pouvoir contrôler et conseiller sans être juge et partie ; les conflits d'intérêts sont analysés et documentés avant toute désignation.
Nous clarifions d'abord le périmètre, l'indépendance, les interlocuteurs, les moyens et les éventuels conflits d'intérêts. Viennent ensuite l'état des lieux, le plan priorisé, la reprise de la documentation, l'organisation des demandes et incidents, puis le rythme de suivi et de compte rendu.

Prêt à faire avancer votre projet numérique ?