Accompagnement en conformité RGPD
DataConfo accompagne les organisations soumises au Règlement Général sur la Protection des Données dans l’analyse de leurs obligations, l’identification des écarts et la structuration de leur conformité.
Êtes-vous concerné par le RGPD ?
Le RGPD ne concerne pas uniquement les organisations établies dans l’Union européenne. Son champ d’application territorial peut également concerner certaines organisations établies hors de l’Union européenne, selon les activités de traitement réalisées.
Structurer votre conformité
Si votre organisation est établie dans l’Union européenne, nous vous accompagnons dans l’analyse et la structuration de vos obligations en matière de protection des données.
- Gouvernance des données personnelles
- Registre des activités de traitement
- Information et transparence
- Gestion des droits des personnes
Évaluer l’applicabilité du RGPD
Une organisation située hors de l’Union européenne peut être soumise au RGPD lorsque les conditions d’application territoriale prévues par le règlement sont réunies.
- Analyse de l’activité concernée
- Qualification des traitements
- Analyse de la portée territoriale
- Identification des obligations applicables
Point de vigilance : l’établissement de l’organisation et la nature de ses activités de traitement doivent être analysés avant de conclure à l’applicabilité du RGPD.
De l’analyse de votre situation à la mise en conformité
Notre démarche consiste à comprendre votre organisation, identifier les traitements concernés, analyser les exigences applicables et construire un plan d’action adapté à votre niveau de maturité.
Comprendre l’existant
Analyse de votre organisation, de vos traitements, de vos pratiques et de votre dispositif actuel de protection des données.
Identifier les priorités
Analyse des écarts entre vos pratiques et les exigences applicables afin de déterminer les actions prioritaires.
Structurer la conformité
Accompagnement dans la traduction des exigences en politiques, procédures, gouvernance et dispositifs opérationnels.
Une démarche structurée et proportionnée
L’objectif n’est pas de produire uniquement de la documentation, mais de construire un dispositif de conformité compréhensible par la direction, exploitable par les équipes et adapté aux risques de l’organisation.
Les principaux domaines de la conformité RGPD
Selon votre situation, notre accompagnement peut notamment couvrir les domaines suivants :
Piloter la conformité
- Gouvernance de la protection des données
- Responsabilités et rôles
- Accountability
- Politiques et procédures
Maîtriser les données
- Cartographie des traitements
- Registre des activités
- Finalités et bases légales
- Durées de conservation
Protéger les personnes
- Information et transparence
- Accès et rectification
- Effacement et opposition
- Gestion des demandes
Encadrer les partenaires
- Sous-traitants
- Contrats et clauses
- Due diligence
- Flux de données
Réduire l’exposition
- Analyse des risques
- AIPD lorsque nécessaire
- Sécurité des traitements
- Gestion des violations
Encadrer les transferts
- Transferts internationaux
- Mécanismes de transfert
- Analyse du cadre applicable
- Documentation des garanties
Le RGPD ne s’arrête pas aux frontières de l’Europe
DataConfo accompagne également les organisations établies hors de l’Union européenne lorsqu’une analyse de leur activité conduit à examiner l’applicabilité du RGPD.
Organisations marocaines
Une entreprise établie au Maroc peut avoir à analyser l’applicabilité du RGPD en fonction de ses activités, de ses traitements et des personnes concernées.
Entités et activités transfrontalières
Nous pouvons accompagner les groupes et organisations opérant entre l’Europe et d’autres juridictions dans la structuration de leur dispositif de protection des données.
Un conseil orienté conformité et mise en œuvre
Nous ne nous limitons pas à identifier des exigences. Nous vous accompagnons dans leur traduction en politiques, procédures, gouvernance, plans d’action et dispositifs opérationnels.
Notre approche vise à construire un dispositif compréhensible par la direction, exploitable par les équipes et proportionné aux enjeux de l’organisation.
Aller plus loin selon vos besoins
La conformité RGPD peut s’inscrire dans un dispositif plus large de protection des données, de gouvernance et de management. DataConfo propose des services complémentaires selon les besoins de votre organisation.
Mise en conformité à la Loi 09-08
Pour les organisations opérant au Maroc, un accompagnement spécifique peut être mis en place au regard de la Loi 09-08 et du cadre national applicable à la protection des données personnelles.
Découvrir l’accompagnement Loi 09-08 →DPO externalisé
Lorsque votre organisation a besoin d’une fonction DPO externalisée ou d’un accompagnement dédié à la gouvernance de la protection des données.
Découvrir le DPO externalisé →Formation DPO et protection des données
Développer les compétences internes grâce à des formations dédiées au RGPD, à la fonction DPO et à la protection des données personnelles.
Découvrir les formations →ISO/IEC 27701
Pour les organisations souhaitant structurer leur système de management de la protection de la vie privée et inscrire leur démarche dans un référentiel international.
Découvrir les certifications ISO →Vous souhaitez structurer durablement votre gouvernance ?
Une démarche de conformité RGPD peut constituer une première étape vers une gouvernance plus structurée de la protection des données et de la vie privée.
Selon vos objectifs, une démarche ISO/IEC 27701, l’externalisation de la fonction DPO ou un programme de formation peuvent compléter votre dispositif.
Structurer le management de la protection de la vie privée
Découvrez nos services liés aux certifications et référentiels ISO.
Découvrir les certifications ISO →Conformité RGPD
Le RGPD s’applique-t-il à une entreprise située au Maroc ?
Une entreprise établie hors de l’Union européenne peut, dans certaines situations, être soumise au RGPD. Il convient d’analyser son établissement, ses activités de traitement et les conditions d’application territoriale prévues par le règlement avant de conclure à son applicabilité.
L’accompagnement RGPD de DataConfo est-il limité au Maroc ?
Non. L’accompagnement peut concerner des organisations établies en Europe ou hors de l’Union européenne lorsqu’elles sont concernées par le RGPD. La situation de chaque organisation est analysée selon son propre périmètre.
Que comprend un accompagnement en conformité RGPD ?
Selon les besoins, l’accompagnement peut comprendre la qualification du périmètre, le diagnostic, la cartographie des traitements, l’analyse des écarts, la définition d’un plan d’action et l’accompagnement à sa mise en œuvre.
Le RGPD concerne-t-il uniquement les responsables de traitement ?
Non. Le RGPD prévoit des obligations différentes selon le rôle joué par l’organisation, notamment lorsqu’elle agit en qualité de responsable du traitement ou de sous-traitant. La qualification de ce rôle fait partie de l’analyse de conformité.
Est-il possible d’articuler RGPD et Loi 09-08 ?
Oui, lorsque les deux cadres sont pertinents pour une même organisation. Ils doivent toutefois être analysés séparément afin d’identifier les exigences propres à chaque cadre réglementaire.
L’ISO/IEC 27701 remplace-t-elle la conformité RGPD ?
Non. Une certification ou démarche ISO/IEC 27701 et la conformité au RGPD répondent à des logiques différentes. Un référentiel de management peut néanmoins contribuer à structurer et piloter un dispositif de protection de la vie privée.
Vous souhaitez évaluer votre conformité RGPD ?
Parlons de votre organisation, de vos traitements et de vos obligations afin de définir une démarche adaptée à votre situation.
Demander un échangePremier échange
Parlez à un expert DataConfo
Trente minutes pour cadrer votre enjeu et repartir avec une première lecture — sans engagement.