Un DPO externalisé, indépendant et expert en cybersécurité
Confiez la fonction de délégué à la protection des données à un spécialiste. Vous gagnez en expertise, vous évitez les conflits d'intérêts d'une désignation interne et vous maîtrisez votre budget avec un forfait mensuel.
Quand le DPO est-il obligatoire ?
L'article 37 du RGPD impose la désignation d'un DPO dans trois cas. En dehors de ces cas, la CNIL la recommande fortement : c'est le moyen le plus simple de démontrer votre conformité.
- Autorités et organismes publics : collectivités, établissements publics, quelle que soit la nature des données.
- Suivi régulier et systématique à grande échelle : profilage marketing, géolocalisation, objets connectés, vidéosurveillance étendue.
- Données sensibles à grande échelle : santé, biométrie, données judiciaires — cliniques, laboratoires, mutuelles, sous-traitants de santé.
- Et en pratique : de nombreux donneurs d'ordre exigent un DPO identifié chez leurs sous-traitants.
Ce que fait votre DPO externalisé
Les missions de l'article 39 du RGPD, exercées par un expert qui comprend aussi vos systèmes d'information.
Informer et conseiller
La direction et les équipes, sur chaque nouveau projet, outil, prestataire ou usage de l'IA.
Contrôler
Audits internes réguliers, tenue du registre, vérification des mesures de sécurité et des sous-traitants.
Analyses d'impact
Conseil et accompagnement sur les AIPD des traitements à risque élevé.
Droits des personnes
Traitement des demandes d'accès, d'effacement, d'opposition, dans les délais légaux.
Violations de données
Qualification de l'incident, notification à la CNIL sous 72 h, information des personnes.
Point de contact CNIL
Interlocuteur de l'autorité de contrôle, préparation et accompagnement en cas de contrôle.
Pourquoi externaliser la fonction de DPO
| DPO interne | DPO externalisé INTRUZION | |
|---|---|---|
| Indépendance | Risque de conflit d'intérêts (direction, DSI, RH, marketing ne peuvent pas être DPO) | Indépendance garantie par construction |
| Expertise | À construire : formation, veille juridique, compétences techniques | Juridique + cybersécurité, veille permanente |
| Coût | Temps salarié, formation, remplacement en cas de départ | Forfait mensuel fixe, dimensionné à votre activité |
| Continuité | Fragile en cas d'absence ou de départ | Équipe en appui, pas de rupture de service |
| Violations de données | Gestion souvent improvisée | Procédure éprouvée, expertise technique immédiate |
Une mise en place en quatre temps
Audit initial
État des lieux de votre conformité, cartographie des traitements et priorités.
Désignation
Lettre de mission, désignation officielle auprès de la CNIL, communication interne.
Mise à niveau
Registre, documentation, procédures : les écarts majeurs sont traités en premier.
Suivi
Points réguliers, veille, rapport annuel à la direction, disponibilité en cas d'incident.
Ce que l'on nous demande le plus
Le DPO externalisé engage-t-il sa responsabilité à notre place ?
Non. Le responsable du traitement reste votre organisation. Le DPO conseille, contrôle et alerte ; il vous aide à démontrer votre conformité, mais la décision et la responsabilité restent celles de la direction.
Combien coûte un DPO externalisé ?
Le forfait mensuel dépend du nombre de traitements, du volume de demandes et de la sensibilité des données. Après un cadrage gratuit, vous recevez un prix fixe, sans surprise.
Pouvez-vous être DPO de plusieurs entités d'un groupe ?
Oui. Le RGPD autorise un DPO unique pour un groupe, à condition qu'il soit facilement joignable par chaque entité.
Et pour nos activités en Suisse ?
La nLPD prévoit un « conseiller à la protection des données », facultatif. Nous pouvons couvrir les deux périmètres et vous aider à déterminer si un représentant en Suisse est requis.
Confiez votre conformité à un spécialiste
Recevez une proposition de DPO externalisé dimensionnée à votre organisation.
